Sicherheit

Sicherheit, die du nachprüfen kannst.

Ravelon hält Hosts, Passwörter und Schlüssel in einer verschlüsselten Datei und prüft, ob jeder Server auch der ist, für den er sich ausgibt. Du wählst, wie streng der Tresor gesperrt ist, und Ravelon zeigt dir genau, was jede Einstellung schützt.

ravelon workspace

$

01

Ein versiegelter Tresor, drei Wege hinein

Hosts, Passwörter, Schlüssel-Passphrasen und importierte Schlüssel liegen alle in einer Datei, verschlüsselt mit AES-256-GCM. Daneben liegt nichts Lesbares, nicht einmal Hostnamen. Beim Speichern schreibt Ravelon erst eine komplette neue Datei und ersetzt dann die alte. Stürzt mittendrin etwas ab, ist deine Hostliste trotzdem noch da.

  • Automatisch (Voreinstellung): Der Schlüssel liegt in einer Datei neben dem Tresor, Ravelon startet ohne Abfrage
  • Sperre mit Kontopasswort: Der Schlüssel wird per Argon2id aus deinem Ravelon-Kontopasswort abgeleitet
  • Master-Passphrase: dasselbe Prinzip mit einer Passphrase nur für diesen Tresor, ganz ohne Konto
  • Die Oberfläche sieht nie ein gespeichertes Geheimnis, nur ob es eines gibt

02

Wähl den Schutz, der zu dir passt

Im Automatikmodus bleiben deine gespeicherten Passwörter aus Backups, synchronisierten Cloud-Ordnern und Supportpaketen draußen, und Ravelon startet ohne Abfrage. Für den stärksten Schutz, auch gegenüber anderen Programmen unter deinem Benutzerkonto, schaltest du die Sperre mit Kontopasswort oder eine Master-Passphrase ein. Eine Leerlaufsperre schließt den Tresor nach 5 Minuten bis 4 Stunden wieder.

Braucht ein Tresor einmal eine Wiederherstellung, bekommst du einen Bildschirm mit echten Optionen. Fängst du neu an, wird die unlesbare Datei neben der neuen archiviert. Ravelon löscht nichts ohne dich.

„Automatisch für den Komfort, eine Sperre für den stärksten Schutz.“

03

Gesperrt, wenn du weggehst

Mit Kontopasswort oder Master-Passphrase sperrt sich der Tresor nach 5 Minuten bis 4 Stunden ohne Eingabe von selbst, und auch, wenn dein Rechner nach längerem Ruhezustand aufwacht. ⌘⇧L bzw. Strg+Umschalt+L sperrt sofort. Beim Sperren schließt Ravelon jede SSH-Sitzung samt Tunneln und Dateiübertragungen und jeden Remotedesktop.

  • Kopierte Passwörter verschwinden nach 30 Sekunden aus der Zwischenablage
  • Admins können die Leerlaufzeit per Richtlinie begrenzen
  • Identitäten mit Passwörtern und Schlüsseln synchronisieren nur, wenn du das einschaltest

04

Server müssen beweisen, wer sie sind

Beim ersten Verbinden zeigt dir Ravelon Algorithmus und SHA-256-Fingerabdruck des Hostschlüssels und pinnt genau den Schlüssel, dem du vertraut hast, für jede spätere Verbindung. Für einen geänderten Schlüssel gibt es einen sichtbar anderen Dialog mit anders beschrifteten Buttons. Vom Client aus sehen ein neu aufgesetzter Server und ein Abhörversuch nämlich genau gleich aus.

  • Jeder Sprungserver wird gegen seinen eigenen Pin geprüft
  • Vorhandene Pins aus ~/.ssh/known_hosts übernehmen
  • VNC mit geprüften TLS-Zertifikaten
  • RDP mit TLS und Network Level Authentication

05

Logs und Daten, die deine bleiben

Das Diagnoselog notiert Verbindungsschritte und Fehler. Passwörter, Schlüssel, Terminal-Ein- und -Ausgaben oder KI-Gespräche stehen nie drin. Nutzungsstatistiken sammelt Ravelon erst, wenn du zustimmst, und du kannst jederzeit sehen, was gespeichert ist, es exportieren oder alles für diese Installation löschen.

Desktop-Updates werden vor der Installation geprüft, und ob sie sich selbst installieren, entscheidest du. Hast du unter Linux das .deb- oder .rpm-Paket installiert, kümmert sich stattdessen dein Paketmanager um Updates.

„Genug, um eine Verbindung zu debuggen, aber nichts, was sie verrät.“

FAQ

Häufig gestellte Fragen

Kann Ravelon meinen Tresor lesen?

Nein. Der Tresor wird auf deinem Gerät verschlüsselt. Mit Sync speichert der Server nur Ciphertext und bekommt nie den Schlüssel.

Hat Ravelon einen Sperrbildschirm?

Nicht in der Voreinstellung: Ravelon öffnet direkt deine Hosts. Willst du einen, schalte die Sperre mit Kontopasswort oder eine Master-Passphrase ein. Dann musst du entsperren und legst fest, nach wie viel Leerlauf Ravelon wieder sperrt.

Ist Telemetrie standardmäßig an?

Nein. Ravelon fragt einmal nach der Einrichtung und sammelt vorher nichts. Umentscheiden kannst du dich in den Datenschutzeinstellungen, und Admins können Telemetrie per Richtlinie abschalten.

Was steht im Diagnoselog?

App-Starts, SSH-Verbindungsschritte, Hostschlüsselprüfungen und Fehler, dazu Hostadressen, Ports, Benutzernamen und Fingerabdrücke. Nie Passwörter, Schlüssel, Passphrasen, Terminal-Ein- und -Ausgaben oder KI-Gespräche.