Ohne Cloud-Zwang

Dein Tresor ohne zentrale Cloud-Datenbank

Ein Cloud-Tresor schafft einen zentralen Ort, an dem viele verschlüsselte Kundentresore gesammelt werden. BlindLock geht anders vor: kein Tresor-Upload, kein zentraler BlindLock-Speicher und kein Cloudkonto mit deinen Geheimnissen.

Keine zentrale Sammlung

Passwörter, Notizen, 2FA-Secrets und Wallet-Einträge liegen vollständig verschlüsselt in deiner PNG-Trägerdatei.

Drei Dinge nötig

Zum Öffnen müssen Trägerdatei, Master-Passwort und Hardware-Sicherheitsanker zusammenpassen. Eine Kopie allein reicht nicht.

Große Dateien getrennt

Größere Dateien schützt ein separater, verschlüsselter Datei-Tresor.

Für wen ist das sinnvoll?

  • Menschen, die kein Cloudkonto und keinen zentralen Synchronisationsdienst für ihre sensibelsten Daten wollen.
  • Admins und Selbstständige, die Zugangsdaten und Dateien lokal halten möchten.
  • Alle, die Cloud-Komfort bewusst gegen weniger Angriffsfläche tauschen.

Warum „ohne Cloud“ die Logik des Risikos verändert

Ein zentraler Cloud-Tresor bündelt die verschlüsselten Daten vieler Menschen an einem einzigen Ort. Das ist für Angreifer attraktiv, weil ein erfolgreicher Einbruch beim Anbieter viele Nutzer gleichzeitig trifft. Die letzten Jahre haben gezeigt, dass selbst große, sorgfältig betriebene Anbieter zum Ziel solcher Vorfälle werden können. Und sobald ein verschlüsselter Tresor kopiert ist, hat ein Angreifer unbegrenzt Zeit, das Master-Passwort offline zu raten.

BlindLock kehrt diese Logik um. Es gibt keinen zentralen Sammelpunkt mit Kundentresoren, weil BlindLock-Server sie nie empfangen. Ein Anbieter-Breach kann daher keine Massenkollektion von Tresorinhalten offenlegen, die ich nicht besitze. Selbst wenn jemand deine Trägerdatei erhält, braucht er weiterhin dein Master-Passwort und den Hardware-Anker des autorisierten Geräts — je nach Plattform TPM 2.0, Secure Enclave oder StrongBox.

„Ohne Cloud“ bedeutet nicht „ohne jede Netzwerkverbindung“: Aktivierung und jeder neue Entsperrvorgang benötigen eine kurze verschlüsselte Lizenz- und Versionsprüfung. Ausdrücklich aktivierte Wallet-Funktionen nutzen geprüfte Blockchain-Knoten. Tresorinhalte werden dabei nicht an BlindLock übertragen.

Für wen ist BlindLock gemacht — und für wen nicht?

Gut geeignet

  • Menschen, die ein zentrales Tresor-Lager bewusst vermeiden wollen.
  • Administratoren und Selbstständige mit Zugängen, die nicht in einer fremden Datenbank landen dürfen.

Weniger geeignet

  • Teams, die automatisches Teilen und Echtzeit-Abgleich über viele Geräte erwarten.
  • Nutzer, die eine anbieterseitige Wiederherstellung ihrer Tresorinhalte wünschen. BlindLock besitzt diese Inhalte nicht und kann sie nicht zentral zurücksetzen.
  • Wer Geräte- und Datensicherung lieber vollständig delegiert. Bei BlindLock bleiben Sicherung und Wiederherstellungsphrase in deiner Verantwortung.

Ein konkretes Szenario

Stell dir vor, ein Cloud-Passwortdienst meldet einen Vorfall: Sicherungskopien verschlüsselter Kundentresore wurden entwendet. Betroffene müssen nun unter Zeitdruck ihre wichtigsten Zugänge absichern.

Bei BlindLock gibt es keinen zentralen Bestand mit Kundentresoren, der auf einmal entwendet werden könnte. Deine Trägerdatei liegt dort, wo du sie abgelegt hast. Selbst die Kopie dieser Datei führt nicht automatisch zur Offenlegung: Master-Passwort und Hardwarebindung fehlen weiterhin. Das beseitigt einen ganzen Risikoweg, ersetzt aber kein vertrauenswürdiges Betriebssystem.

Häufige Fragen

Wie funktioniert BlindLock ohne Cloudkonto?

Du erstellst den Tresor lokal. Beim Öffnen müssen Trägerdatei, Master-Passwort und Gerät zusammenpassen. Kauf und Lizenzierung verarbeiten technische Kontaktdaten, aber es gibt kein Cloudkonto mit deinen Tresorinhalten.

Wem gehören meine Daten?

Dir. Dein Tresor liegt lokal in deiner Datei und ist an dein Gerät gebunden. BlindLock betreibt keine zentrale Tresordatenbank und überträgt keine Tresorinhalte an seine Server.

Wie wechsle ich das Gerät?

Für Gerätewechsel und Notfälle nutzt du ein verschlüsseltes BlindLock-Backup und bewahrst die Wiederherstellungsphrase getrennt auf. Bei Datei-Tresoren sicherst du zusätzlich Containerdatei, Recovery-Datei und Recovery-Faktor.

Was BlindLock nicht behauptet

BlindLock ersetzt keine Betriebssystem-Hygiene und kann einen vollständig kompromittierten Rechner während einer aktiven Sitzung nicht schützen. Es reduziert den Cloud-Angriffsvektor und bindet den Tresor an dein Gerät.

Weitere Ratgeber

Weiter im selben Cluster.

Jeder Ratgeber beleuchtet eine Ebene des lokalen Tresor-Modells.

Nächster Schritt

Wenn du einen Tresor ohne zentralen Cloudspeicher suchst, prüfe die Sicherheitsarchitektur und die transparenten Netzwerkgrenzen.