Häufige Fragen

Zum Aufklappen auf eine Frage tippen.

Läuft irgendetwas über die Cloud?

Nein. Deine Zugangsdaten liegen ausschließlich auf theVault selbst. Es gibt kein Benutzerkonto, keinen Abgleich über einen Server und keine Komponente, die im Internet läuft. Auch das Backup ist eine gewöhnliche Datei, die dort liegt, wo du sie hinlegst.

Genau das war der Anlass für paXCry: ein Passwortmanager, der ohne fremde Server auskommt.

Was passiert, wenn ich theVault verliere?

Ohne die PIN kommt niemand an die gespeicherten Daten. Die PIN prüft der Sicherheitschip, und spätestens nach zehn Fehlversuchen löscht sich theVault vollständig – auch dann, wenn zwischendurch der Strom weggenommen wird.

Wichtig ist deshalb ein aktuelles Backup: Damit spielst du deine Zugangsdaten auf ein neues Gerät zurück.

Was, wenn ich die PIN vergesse?

Dann kommst du an die gespeicherten Daten nicht mehr heran. Es gibt keine Hintertür und keinen Code, der die PIN umgeht – das wäre genau die Lücke, die ein Angreifer suchen würde. Genau dafür gibt es das Backup.

Warum lassen sich Passkeys nicht sichern?

Ein Passkey hängt am Sicherheitschip genau dieses Geräts und verlässt ihn nie – deshalb lässt er sich auch nicht auslesen oder kopieren. Das Backup enthält deine Passwörter und Einmalkennwörter, aber keine Passkeys.

Wer ein zweites Gerät als Reserve nutzt, registriert es bei jedem Dienst zusätzlich – wie bei jedem anderen Sicherheitsschlüssel auch.

Brauche ich auf dem Zielgerät eine App?

Nein. theVault meldet sich als USB-Tastatur an und tippt Benutzername und Passwort in das gerade aktive Fenster. Das funktioniert an jedem Gerät mit USB-Anschluss, auch an einem fremden. Passkeys funktionieren direkt im Browser.

Wofür ist die PC-App dann da?

Zum Verwalten: Zugangsdaten und Einmalkennwörter anlegen, ändern und löschen, Passwörter erzeugen, Backups erstellen und zurückspielen, die Firmware aktualisieren. Für den täglichen Gebrauch brauchst du sie nicht.

Wie viele Zugangsdaten passen auf theVault?

Über 250 Einträge. Der Name darf 31 Zeichen lang sein, Benutzername und Passwort jeweils 63.

Warum darf ein Passwort kein Semikolon enthalten?

Das Semikolon trennt in der Verbindung zwischen PC-App und Stick die einzelnen Felder voneinander. Stünde es mitten im Passwort, würde der Stick an dieser Stelle ein neues Feld beginnen und den Rest verwerfen.

Alle übrigen Sonderzeichen sind erlaubt, und der Passwortgenerator nutzt sie auch.

Wie sicher ist das Backup?

Die Backupdatei ist mit AES-256-GCM verschlüsselt; der Schlüssel wird mit Argon2id aus einem Passwort abgeleitet, das du selbst wählst. Manipulationen an der Datei fallen beim Einspielen auf.

Dieses Passwort kann nicht wiederhergestellt werden. Ohne es ist die Datei wertlos – auch für dich.

Für welche Betriebssysteme gibt es die Software?

Die PC-App gibt es für Windows, macOS und Linux. Die Anmeldung am PC gibt es derzeit nur für Linux. Passwörter und Passkeys funktionieren unabhängig davon an jedem Gerät mit USB-Anschluss.

Warum ein eigenes Gerät und nicht einfach ein Programm?

Ein Passwortmanager auf dem PC ist immer nur so sicher wie der PC. theVault hält die Zugangsdaten auf einem eigenen Gerät mit Sicherheitschip, das nur diese Aufgabe hat und das man abziehen kann.

Ganz aufheben lässt sich das Risiko damit nicht: Ist der Rechner, an dem du den Stick benutzt, bereits mit Schadsoftware befallen, kann diese das Getippte mitlesen. Das gilt für jede Tastatur.

Kann ich theVault schon kaufen?

Noch nicht. theVault wird derzeit als Vorserie erprobt. Sobald sich daran etwas ändert, steht es auf dieser Seite.