Tresor & Sync

Dein Tresor wird verschlüsselt, bevor er das Gerät verlässt.

Hosts, Zugangsdaten, Schlüssel, Passwörter und gespeicherte Befehle werden schon auf deinem Desktop verschlüsselt. Beim Sync-Dienst kommt nur der verschlüsselte Tresor an.

lokales Gerätverschlüsselter TresorCloud-SyncWindowsmacOSLinuxnur verschlüsselte Daten

01

Verschlüsselt wird auf deinem Gerät

Ravelon verschlüsselt den Tresor auf deinem Gerät mit AES-256-GCM. Standardmäßig liegt der Schlüssel in einer Datei neben dem Tresor, die App startet also ohne Abfrage. Willst du eine Sperre, wird der Schlüssel stattdessen aus deinem Ravelon-Kontopasswort oder einer eigenen Master-Passphrase abgeleitet. Der Server bekommt keins von beiden.

„Der Schlüssel zu deinem Tresor landet nie auf dem Server.“

02

Verschlüsselter Sync zwischen freigegebenen Geräten

Der verschlüsselte Tresor wandert zwischen deinen Geräten. Einen neuen Desktop gibst du erst im Browser frei, bevor er Ravelon Cloud nutzen darf. Mit einem eigenen Sync-Server geht dieselbe Browser-Freigabe oder eine direkte Anmeldung, je nachdem, wie du ihn eingerichtet hast.

  • Beim Server kommen nur verschlüsselte Tresordaten an
  • Jedes Gerät braucht deine Freigabe für Ravelon Cloud
  • Läuft unter Windows, macOS und Linux
  • Jedes freigegebene Gerät kann den verschlüsselten Tresor wiederherstellen

03

Eine Anmeldung, mehrere Tresore

Du meldest dich mit E-Mail und Passwort deines Kontos an, dazu mit dem zweiten Faktor, falls du einen eingerichtet hast. Nutzt dein Konto Google, GitHub oder Discord, läuft die Anmeldung über den Browser. Dein persönlicher Tresor und deine Team-Tresore stehen dann nebeneinander im Tresor-Umschalter.

Hosts, Gruppen, Snippets und Einstellungen ziehen mit, sobald du angemeldet bist. Identitäten mit ihren Passwörtern, Schlüssel-Passphrasen und importierten Schlüsseln synchronisieren erst, wenn du Schlüssel & Identitäten synchronisieren einschaltest.

  • Jeder Datensatz synchronisiert einzeln, mit Drei-Wege-Zusammenführung
  • Meldet der Server eine Änderung, synchronisieren offene Geräte
  • Ravelon Cloud, dein eigener Server oder gar kein Sync

04

Gemacht für heikle Server-Zugangsdaten

Ein einziger SSH-Schlüssel oder ein Serverpasswort öffnet oft viele Türen in deiner Infrastruktur. Deshalb verschlüsselt Ravelon sie, bevor sie gespeichert werden, und schickt nie eine lesbare Kopie an den Sync-Server.

„SSH-Schlüssel und Serverpasswörter gehören in einen verschlüsselten Tresor, nicht in eine normale Einstellungsdatei.“

FAQ

Häufig gestellte Fragen

Können Ravelons Server meine Zugangsdaten lesen?

Nein. Ver- und entschlüsselt wird nur auf deinen Geräten. Der Sync-Dienst speichert den verschlüsselten Tresor, hat aber keinen Schlüssel dafür.

Was passiert, wenn ich meine Passphrase verliere?

Standardmäßig gibt es keine Passphrase, die du verlieren kannst: Ravelon öffnet den Tresor mit einer Schlüsseldatei, die direkt daneben liegt. Schützt du den Tresor mit einer Master-Passphrase, ist sie der einzige Schlüssel. Niemand sonst hat eine Kopie, auch Ravelon nicht, deshalb lässt sie sich nicht zurücksetzen. Ravelon bietet dir dann an, mit einem neuen Tresor neu anzufangen, und archiviert die alte Datei, statt sie zu löschen.

Brauche ich Sync, um Ravelon zu nutzen?

Nein. Die kostenlose Version ist die komplette Desktop-App mit lokal verschlüsseltem Tresor, nur ohne Sync. Ravelon Pro bringt den Sync zwischen deinen Geräten über Ravelon Cloud dazu, ein eigener Ravelon-Sync-Server ist kostenlos.