Die Kurzfassung

Jedes sensible Datenstück in Ihrem Tresor — Passwörter, Kartennummern, Notizen, Zwei-Faktor-Geheimnisse, Passkey-Metadaten — wird auf Ihrem Gerät verschlüsselt, mit einem Schlüssel, der selbst auf Ihrem Gerät aus Ihrem Master-Passwort abgeleitet wird. MyPwdTool überträgt Ihr Master-Passwort niemals irgendwohin, überträgt Ihre Verschlüsselungsschlüssel niemals irgendwohin und speichert nichts in einer Form, die ohne sie gelesen werden könnte.

Wenn Sie Ihr Master-Passwort vergessen, kann niemand Ihren Tresor für Sie wiederherstellen — weder der Entwickler noch ein Support-Team, niemand. Das ist eine bewusste Konsequenz des Designs, kein Versehen. Siehe Lokale Tresore & Backups, wie Sie sich davor schützen können.

Ihr Master-Passwort verlässt niemals Ihr Gerät

Ihr Master-Passwort wird einmal, lokal, verwendet, um einen Schlüssel abzuleiten — es wird niemals gespeichert, niemals in irgendeiner Form über das Netzwerk gesendet und erscheint niemals in einer Backup-Datei.

Schlüsselableitung

  1. Wenn Sie einen Tresor erstellen, generiert MyPwdTool ein zufälliges kryptografisches Salt.
  2. Ihr Master-Passwort und dieses Salt werden durch PBKDF2-HMAC-SHA256 mit 400.000 Iterationen geführt — eine absichtlich langsame, rechenintensive Funktion. Das macht es selbst dann unpraktikabel, Ihr Master-Passwort per Brute-Force zu erraten, wenn jemand Ihre Tresordatei erhalten hat: Jeder Versuch kostet echte Rechenzeit, nicht nur einen einfachen Hash-Vergleich.
  3. Das Ergebnis ist ein Key-Encryption Key (KEK) — verwendet nur, um den tatsächlichen Verschlüsselungsschlüssel des Tresors zu schützen, niemals um Ihre Daten direkt zu verschlüsseln.
  4. Ein separater, zufällig erzeugter Data Encryption Key (DEK) wird einmalig bei der Ersteinrichtung des Tresors erstellt und ist es, der tatsächlich Ihre Einträge verschlüsselt. Die einzige Aufgabe des KEK besteht darin, diesen DEK zu „umhüllen" (zu verschlüsseln), damit er sicher zusammen mit Ihrem Tresor gespeichert werden kann. Diese Trennung bedeutet, dass das Ändern Ihres Master-Passworts schnell geht — es umhüllt nur den DEK neu, es muss niemals jeden Eintrag in Ihrem Tresor neu verschlüsseln.

Wie jeder Eintrag verschlüsselt wird

Jedes sensible Feld — nicht nur das Passwort, sondern auch Benutzername, Notiz, Kartennummer, TOTP-Geheimnis und so weiter — wird unabhängig verschlüsselt, mit AES-256-GCM, einem authentifizierten Verschlüsselungsalgorithmus, der sowohl den Inhalt verbirgt als auch jede Manipulation erkennt.

Die Verschlüsselung jedes Feldes ist zusätzlich daran gebunden, zu welchem Tresor, welchem Eintrag und welchem Feld es gehört (eine Technik namens „Associated Data"). In der Praxis bedeutet dies, dass ein Chiffretext-Stück aus einem Feld niemals stillschweigend in ein anderes Feld, einen anderen Eintrag oder einen anderen Tresor kopiert und als gültig akzeptiert werden kann — jeder solche Versuch scheitert bei der Entschlüsselung. Dies schließt eine ganze Klasse von Substitutionsangriffen, gegen die einfachere Verschlüsselungsschemata anfällig sind.

Löschen entschlüsselter Daten aus Speicher und Zwischenablage

Felder werden verzögert und einzeln entschlüsselt — das Öffnen eines Eintrags entschlüsselt nur die Felder dieses Eintrags, in dem Moment, in dem Sie sie betrachten, niemals Ihren gesamten Tresor auf einmal. Wenn Sie den Detailbildschirm eines Eintrags verlassen, werden dessen entschlüsseltes Passwort, Notizen, Kartendaten, TOTP-Geheimnis und Passwortverlauf aus dem Speicher gelöscht, anstatt für den Rest Ihrer entsperrten Sitzung dort zu verbleiben.

Das Kopieren eines Passworts, einer Kartennummer oder eines TOTP-Codes in Ihre Zwischenablage startet ebenfalls einen kurzen Timer — etwa 45 Sekunden —, nach dem MyPwdTool die Zwischenablage automatisch leert, jedoch nur, wenn sie noch das enthält, was Sie kopiert haben (sodass nicht etwas anderes gelöscht wird, das Sie in der Zwischenzeit kopiert haben). Dies begrenzt, wie lange ein kopiertes Geheimnis anderen Apps ausgesetzt ist, die die Systemzwischenablage lesen können.

Bereitschaft für die Post-Quanten-Ära

Die Tresorverschlüsselung von MyPwdTool (AES-256-GCM) und die Schlüsselableitung (PBKDF2-HMAC-SHA256) sind beide symmetrische Algorithmen. Ein zukünftiger Quantencomputer, der den Grover-Algorithmus ausführt, würde deren effektive Stärke nur halbieren (AES-256 auf eine 128-Bit-äquivalente Arbeitslast), was weiterhin weit außer Reichweite bleibt — Ihre Tresorverschlüsselung im Ruhezustand ist also praktisch bereits quantenresistent.

Der Teil eines Systems, den ein Quantencomputer tatsächlich vollständig bricht, per Shor-Algorithmus, ist die asymmetrische (Public-Key-)Kryptografie, die für den Schlüsselaustausch verwendet wird. Die optionale Sync-Funktion von MyPwdTool verwendet derzeit keinen Post-Quanten-Schlüsselaustauschalgorithmus für die Kopplung von Geräten. Wir verfolgen die Standardisierung von Post-Quanten-Algorithmen (wie ML-KEM) für ein zukünftiges Update der Sync-Kopplung.

Wo Ihr Tresor lebt

Ihr Tresor ist eine einzelne verschlüsselte SQLite-Datei, lokal auf Ihrem Gerät gespeichert — niemals in iCloud, niemals in einem Microsoft oder Google-Konto, niemals auf irgendeinem MyPwdTool-Server (es gibt keinen, der überhaupt Tresordaten speichert). Mehrere Tresore werden auf jeder Plattform unterstützt — macOS, iOS, Windows und Android (z. B. ein privater Tresor und ein separater Arbeitstresor), jeweils mit eigenem, unabhängigem Master-Passwort und eigenen Verschlüsselungsschlüsseln — siehe Lokale Tresore & Backups.

Entsperren mit Face ID / Touch ID / Android-Biometrie

Unter macOS und iOS können Sie zwischen Master-Passwort-Abfragen bequem mit Face ID oder Touch ID entsperren; unter Android steht derselbe Komfort über die systemeigene biometrische Abfrage zur Verfügung (Fingerabdruck oder Gesichtserkennung, je nach Gerät). Dies ersetzt niemals Ihr Master-Passwort als tatsächliche Quelle des Verschlüsselungsschlüssels — die biometrische Entsperrung ruft eine Kopie Ihres DEK ab, die selbst hinter der sicheren Hardware des Geräts versiegelt wurde (der Secure Enclave unter macOS/iOS, dem Android Keystore unter Android), in dem Moment, als Sie zuletzt Ihr Master-Passwort eingegeben haben, und sie läuft immer nach einem von Ihnen in den Einstellungen kontrollierten Zeitplan ab; sobald sie abläuft, müssen Sie Ihr Master-Passwort erneut eingeben.

Was ein kompromittiertes Sync-Relay bestenfalls sehen würde

Wenn Sie die Synchronisierung aktivieren, wandern die Änderungen Ihres Tresors über einen Relay-Server zwischen Ihren Geräten. Dieser Server ist absichtlich so konzipiert, dass er sie nicht lesen kann — siehe Synchronisierung für die vollständige Erklärung, wie das durchgesetzt wird, und sein Quellcode ist für eine unabhängige Prüfung öffentlich.

Passwort-Gesundheit, Datenleck-Prüfungen und TOTP-Codes

Diese laufen vollständig auf Ihrem Gerät. Die Prüfung, ob ein Passwort in einem bekannten Datenleck auftaucht, verwendet die API von Have I Been Pwned mit k-Anonymität: Es werden immer nur die ersten 5 Zeichen des SHA-1-Hashes Ihres Passworts gesendet, niemals das Passwort selbst und niemals der vollständige Hash — siehe Passwort-Gesundheit & Datenleck-Prüfung für Details. Zwei-Faktor-Codes (TOTP) werden lokal aus einem Geheimnis erzeugt, das nur in Ihrem verschlüsselten Tresor gespeichert ist; MyPwdTool betreibt keinerlei Authentifizierungs- oder OTP-Dienst.