Tresor & Sync
Dein Tresor wird verschlüsselt, bevor er das Gerät verlässt.
Hosts, Zugangsdaten, Schlüssel, Passwörter und gespeicherte Befehle werden schon auf deinem Desktop verschlüsselt. Beim Sync-Dienst kommt nur der verschlüsselte Tresor an.
01
Verschlüsselt wird auf deinem Gerät
Ravelon verschlüsselt den Tresor auf deinem Gerät mit AES-256-GCM. Standardmäßig liegt der Schlüssel in einer Datei neben dem Tresor, die App startet also ohne Abfrage. Willst du eine Sperre, wird der Schlüssel stattdessen aus deinem Ravelon-Kontopasswort oder einer eigenen Master-Passphrase abgeleitet. Der Server bekommt keins von beiden.
„Der Schlüssel zu deinem Tresor landet nie auf dem Server.“
02
Verschlüsselter Sync zwischen freigegebenen Geräten
Der verschlüsselte Tresor wandert zwischen deinen Geräten. Einen neuen Desktop gibst du erst im Browser frei, bevor er Ravelon Cloud nutzen darf. Mit einem eigenen Sync-Server geht dieselbe Browser-Freigabe oder eine direkte Anmeldung, je nachdem, wie du ihn eingerichtet hast.
- Beim Server kommen nur verschlüsselte Tresordaten an
- Jedes Gerät braucht deine Freigabe für Ravelon Cloud
- Läuft unter Windows, macOS und Linux
- Jedes freigegebene Gerät kann den verschlüsselten Tresor wiederherstellen
03
Eine Anmeldung, mehrere Tresore
Du meldest dich mit E-Mail und Passwort deines Kontos an, dazu mit dem zweiten Faktor, falls du einen eingerichtet hast. Nutzt dein Konto Google, GitHub oder Discord, läuft die Anmeldung über den Browser. Dein persönlicher Tresor und deine Team-Tresore stehen dann nebeneinander im Tresor-Umschalter.
Hosts, Gruppen, Snippets und Einstellungen ziehen mit, sobald du angemeldet bist. Identitäten mit ihren Passwörtern, Schlüssel-Passphrasen und importierten Schlüsseln synchronisieren erst, wenn du Schlüssel & Identitäten synchronisieren einschaltest.
- Jeder Datensatz synchronisiert einzeln, mit Drei-Wege-Zusammenführung
- Meldet der Server eine Änderung, synchronisieren offene Geräte
- Ravelon Cloud, dein eigener Server oder gar kein Sync
04
Gemacht für heikle Server-Zugangsdaten
Ein einziger SSH-Schlüssel oder ein Serverpasswort öffnet oft viele Türen in deiner Infrastruktur. Deshalb verschlüsselt Ravelon sie, bevor sie gespeichert werden, und schickt nie eine lesbare Kopie an den Sync-Server.
„SSH-Schlüssel und Serverpasswörter gehören in einen verschlüsselten Tresor, nicht in eine normale Einstellungsdatei.“
FAQ
Häufig gestellte Fragen
Können Ravelons Server meine Zugangsdaten lesen?
Nein. Ver- und entschlüsselt wird nur auf deinen Geräten. Der Sync-Dienst speichert den verschlüsselten Tresor, hat aber keinen Schlüssel dafür.
Was passiert, wenn ich meine Passphrase verliere?
Standardmäßig gibt es keine Passphrase, die du verlieren kannst: Ravelon öffnet den Tresor mit einer Schlüsseldatei, die direkt daneben liegt. Schützt du den Tresor mit einer Master-Passphrase, ist sie der einzige Schlüssel. Niemand sonst hat eine Kopie, auch Ravelon nicht, deshalb lässt sie sich nicht zurücksetzen. Ravelon bietet dir dann an, mit einem neuen Tresor neu anzufangen, und archiviert die alte Datei, statt sie zu löschen.
Brauche ich Sync, um Ravelon zu nutzen?
Nein. Die kostenlose Version ist die komplette Desktop-App mit lokal verschlüsseltem Tresor, nur ohne Sync. Ravelon Pro bringt den Sync zwischen deinen Geräten über Ravelon Cloud dazu, ein eigener Ravelon-Sync-Server ist kostenlos.
Jetzt starten
Teste Ravelon in deinem eigenen Workspace.
Die Desktop-App ist kostenlos, und zwar komplett: Verschlüsselter Tresor, Terminal, SFTP und Assistent sind dabei. Bezahlen musst du nur, wenn du Sync zwischen Geräten willst.
Was Ravelon sonst noch kann
Sicherheit
Verschlüsselter Tresor, gepinnte Hostschlüssel und die Sperrstufe, die du wählst.
Team-Tresore
Gemeinsame verschlüsselte Tresore, Team- und Tresorrollen sauber getrennt.
Selbst gehosteter Sync
Betreib den Sync-Server selbst, in deinem eigenen Netz.
iPhone & iPad
Natives SSH, SFTP und lokale Tunnel auf iPhone und iPad, bald im App Store.