Zero-Knowledge-Architektur

Nicht einmal wir sehen Ihre Daten.

Bei KeyZula findet die Verschlüsselung auf Ihrem Gerät statt, nicht auf dem Server. Unsere Server speichern und synchronisieren nur Daten, die sie nicht lesen können.

1

Aus Ihrem Master-Passwort wird ein Schlüssel abgeleitet

Ihr Master-Passwort wird auf Ihrem Gerät mit Argon2id verarbeitet. Das Master-Passwort selbst wird nie an den Server gesendet.

2

Jeder Eintrag wird einzeln verschlüsselt

Jeder Eintrag hat einen eigenen Zufallsschlüssel und wird mit XChaCha20-Poly1305 verschlüsselt. Name, Website und Art des Eintrags sind Teil der verschlüsselten Daten.

3

Der Server speichert nur Chiffretext

Der Server synchronisiert verschlüsselte Daten zwischen Ihren Geräten, kann sie aber nicht lesen. Nur Ihr Gerät kann Ihren Tresor öffnen.

Was sieht der Server?

Aus Gründen der Transparenz die vollständige Liste.

DatenAuf dem Server
Ihr Master-PasswortWird nie gesendet
Passwörter, 2FA-Schlüssel, SSH-Schlüssel, NotizenNicht sichtbar (verschlüsselt)
Namen, Benutzernamen und Website-Adressen der EinträgeNicht sichtbar (verschlüsselt)
Art des Eintrags (Passwort, Karte, SSH-Schlüssel…)Nicht sichtbar (verschlüsselt)
Ordner- und SammlungsnamenNicht sichtbar (verschlüsselt)
Ihre E-Mail-Adresse und Ihr NameSichtbar
Anzahl der Einträge und ÄnderungszeitpunkteSichtbar
Name der Organisation, Mitglieder und BerechtigungenSichtbar
Angemeldete Geräte und IP-AdressenSichtbar

Wie bleibt das Teilen sicher?

Jeder Nutzer hat ein öffentliches und ein privates Schlüsselpaar. Wird eine Sammlung geteilt, wird ihr Schlüssel mit dem öffentlichen Schlüssel des Empfängers verschlüsselt, sodass nur dieser sie öffnen kann. Tritt ein neues Mitglied bei, vergleicht ein Administrator dessen Schlüssel-Fingerabdruck über einen separaten Kanal. So kann der Server keinen gefälschten Schlüssel unterschieben.

Wenn Sie Ihr Master-Passwort vergessen

KeyZula kennt und speichert Ihr Master-Passwort nicht und kann es daher nicht zurücksetzen. Das ist die logische Folge davon, dass Ihre Daten nur Ihnen gehören. Wählen Sie einen langen, einprägsamen Satz und bewahren Sie ihn sicher auf.

Technische Details

SchlüsselableitungArgon2id (64 MiB Speicher, 3 Iterationen) und HKDF-SHA256
VerschlüsselungXChaCha20-Poly1305; jeder Chiffretext ist an die ID seines Eintrags gebunden
TeilenMit X25519 versiegelte Sammlungsschlüssel
AuthentifizierungAn den Server geht ein separater, aus dem Master-Passwort abgeleiteter Prüfwert, den der Server erneut mit Argon2id speichert
ÜbertragungNur HTTPS (HSTS) und eine strenge Content Security Policy

Sichern Sie Ihre Schlüssel noch heute.

Konto in Sekunden erstellen. Völlig kostenlos, keine Kreditkarte erforderlich.

Kostenlos starten