Tresor und Verschlüsselung
Wie dein verschlüsselter Tresor standardmäßig geschützt ist und wie du ihn mit deinem Kontopasswort oder einer Master-Passphrase sperrst.
Ein verschlüsselter Tresor#
Hosts, Passwörter, Schlüssel-Passphrasen, importierte Schlüssel, Snippets und Einstellungen liegen in einer einzigen Tresordatei, versiegelt mit AES-256-GCM. Daneben wird nichts Lesbares geschrieben, nicht einmal Hostnamen. Gespeichert wird atomar, ein Absturz beim Speichern kostet dich also nicht deine Hostliste.
Wie der Tresor geöffnet wird#
Einstellungen → Sicherheit zeigt, wie dein Tresor geschützt ist:
| Modus | Verhalten |
|---|---|
| Automatisch (Standard) | Der Schlüssel liegt in einer Schlüsseldatei neben dem Tresor. Ravelon öffnet ohne Nachfrage. |
| Kontopasswort (optional) | Der Schlüssel wird mit Argon2id aus deinem Ravelon-Kontopasswort abgeleitet. Auf der Festplatte bleibt nichts Verwertbares. |
| Master-Passphrase (optional, ohne Konto) | Dasselbe mit einer Passphrase, die nur für diesen Tresor gilt. |
Sperre einschalten#
Schalte unter Einstellungen → Sicherheit → Sperre die Option Beim Start Kontopasswort verlangen ein. Dafür musst du zuerst bei deinem Ravelon-Konto angemeldet sein. Ravelon kann dieses Passwort nicht zurücksetzen: Ohne das Passwort oder eine auf diesem Gerät gemerkte Kopie lässt sich der Tresor nicht öffnen. Du kannst es auf einem Gerät merken lassen, damit er dort weiterhin ohne Nachfrage öffnet.
Auf einem Gerät, das sich nie anmeldet, wählst du stattdessen Tresor mit einer eigenen Passphrase schützen. Die Passphrase braucht mindestens 8 Zeichen.
Sperren und automatisch sperren#
Bei eingeschalteter Sperre sperrst du den Tresor mit Tresor sperren im Menü hinter deinem Profilbild oder mit ⌘⇧L (macOS) bzw. Strg+Umschalt+L (Windows, Linux). Automatisch sperren sperrt den Tresor nach 5 Minuten bis 4 Stunden ohne Eingabe in Ravelon und beim Aufwachen nach längerem Ruhezustand. Das Sperren schließt jede SSH-Sitzung mit ihren Tunneln und Dateiübertragungen sowie jeden Remote Desktop.
Wenn sich der Tresor nicht öffnen lässt#
Ravelon zeigt dann einen Wiederherstellungsbildschirm mit echten Aktionen: erneut versuchen, den Ordner anzeigen oder neu beginnen. Beim Neubeginn wird die unlesbare Datei neben der neuen archiviert. Gelöscht wird nichts.
Zuletzt aktualisiert 30. September 2026