Tresor
Tresor
Section titled “Tresor”Einführung
Section titled “Einführung”Der Tresor dient zur sicheren, verschlüsselten Speicherung von Zugangsdaten, die bei Bedarf mit anderen Benutzern geteilt werden können.
Zusätzlich unterstützt der Tresor die Generierung von Einmalkennwörtern (TOTP), wie sie beispielsweise von Google Authenticator verwendet werden. Damit lassen sich viele Dienste mit Zwei-Faktor-Authentifizierung direkt in WWS verwalten.
Typische Beispiele sind PayPal, Google oder Amazon.


Einrichtung
Section titled “Einrichtung”Bei der ersten Nutzung des Tresors werden Sie aufgefordert, ein Master-Kennwort zu erstellen. Verwenden Sie dafür ein sicheres Kennwort, das Sie dauerhaft wiederverwenden oder sicher dokumentieren können.
Wichtig: Wenn das Master-Kennwort verloren geht, kann auf den verschlüsselten Teil der Einträge nicht mehr zugegriffen werden.
Hat ein anderer Benutzer noch Zugriff auf den gleichen Eintrag, kann dieser Zugriff erneut freigegeben werden. Gibt es keinen weiteren berechtigten Benutzer, lassen sich die verschlüsselten Daten nicht wiederherstellen.
Freigabe für andere Benutzer
Section titled “Freigabe für andere Benutzer”Jeder Eintrag kann für andere Benutzer freigegeben werden. Die Freigabe erfolgt über die Optionen “Berechtigung” oder “Zugriff verwalten” in der Eintragsliste oder direkt im geöffneten Eintrag.
Hinweis: Ein Benutzer kann erst dann Zugriff auf freigegebene Einträge erhalten, wenn er selbst ein Master-Kennwort eingerichtet hat.
Erst danach werden der notwendige öffentliche und private Schlüssel für diesen Benutzer erzeugt.
Technische Beschreibung
Section titled “Technische Beschreibung”Das Master-Kennwort und die unverschlüsselten Geheimdaten werden zu keinem Zeitpunkt im Klartext an den Server übertragen.
Bestimmte Metadaten wie Bezeichnung oder Beschreibung müssen für Such- und Listenfunktionen serverseitig verfügbar sein. Sie werden zwar verschlüsselt übertragen, liegen auf dem Server aber unverschlüsselt vor.
Der eigentliche geheime Inhalt eines Eintrags bleibt verschlüsselt gespeichert, wird nur verschlüsselt übertragen und erst auf dem Endgerät des berechtigten Benutzers entschlüsselt.
Ersteinrichtung
Section titled “Ersteinrichtung”Bei der ersten Nutzung des Tresors wird ein öffentlicher und ein privater Schlüssel erzeugt.
Der öffentliche Schlüssel kann für Freigaben an andere Benutzer verwendet werden. Der private Schlüssel wird mit dem Master-Kennwort verschlüsselt und als Backup auf dem Server abgelegt.
Erstellung eines Eintrags
Section titled “Erstellung eines Eintrags”Beim erstmaligen Speichern eines Eintrags wird ein separates geheimes Kennwort für diesen Eintrag erzeugt. Mit diesem Kennwort wird der Eintrag verschlüsselt. Anschließend wird dieses Kennwort wiederum mit dem öffentlichen Schlüssel des Benutzers verschlüsselt und gemeinsam mit dem Eintrag gespeichert.
Öffnen eines Eintrags
Section titled “Öffnen eines Eintrags”Beim Öffnen eines Eintrags wird das verschlüsselte Backup des privaten Schlüssels geladen. Der Benutzer muss sein Kennwort eingeben, um diesen privaten Schlüssel lokal zu entschlüsseln.
Danach wird das verschlüsselte Eintragskennwort geladen und mit dem privaten Schlüssel entschlüsselt.
Erst danach wird der eigentliche Eintrag lokal entschlüsselt und angezeigt.
Berechtigung für andere Benutzer
Section titled “Berechtigung für andere Benutzer”Wenn ein anderer Benutzer Zugriff erhalten soll, muss der aktuell berechtigte Benutzer den Eintrag zunächst selbst öffnen.
Danach wird eine Kopie des geheimen Eintragskennworts erzeugt und mit dem öffentlichen Schlüssel des zweiten Benutzers verschlüsselt.
Diese verschlüsselte Kopie wird auf dem Server abgelegt und kann nur durch den privaten Schlüssel des freigegebenen Benutzers entschlüsselt werden.
Wenn die Freigabe auf mehrere Einträge oder Ordner angewendet wird, führt die App diese Schritte für jeden Eintrag im Hintergrund aus. Die Ver- und Entschlüsselung erfolgt dabei immer lokal auf dem Endgerät.
Wird eine Berechtigung entzogen, wird die zugehörige verschlüsselte Schlüsselkopie für diesen Benutzer gelöscht.
Schlüsselübersicht
Section titled “Schlüsselübersicht”
Quelle
Section titled “Quelle”- Ursprungsdatei: tresor.htm