Features

Blockchain-Passwortmanager: Jenseits von Cloud-Tresoren

Cloud-Passwortmanager speichern Ihre Zugangsdaten auf fremden Servern. Z-Text geht einen anderen Weg -- Ihre Passwörter werden verschlüsselt auf der Blockchain gespeichert.

Z-Text Team·Product
10. November 20255 Min. Lesezeit

Cloud-Passwortmanager sind zu unverzichtbaren Werkzeugen geworden, teilen aber eine grundlegende Schwaeche: Ihre Zugangsdaten liegen auf dem Server eines anderen. Z-Text verfolgt einen anderen Ansatz -- Ihre Passwoerter werden verschluesselt auf der Blockchain gespeichert, mit zwei unabhaengigen Schutzschichten.

Das Cloud-Vault-Problem

Traditionelle Passwortmanager wie 1Password, LastPass und Bitwarden speichern Ihren verschluesselten Tresor auf zentralisierten Servern. Die Verschluesselung ist stark, aber die Architektur schafft einen einzelnen Fehlerpunkt. Wenn ein Angreifer einen Server kompromittiert, erhaelt er Millionen verschluesselter Tresore auf einmal.

Selbst wenn jeder Tresor individuell verschluesselt ist, kann der Angreifer sich Zeit lassen, Master-Passwoerter offline zu knacken. Schwache oder wiederverwendete Master-Passwoerter werden zum schwaechsten Glied, und der Angreifer hat jeden Tresor zum Ausprobieren.

Wie Z-Texts Vault funktioniert

Z-Texts Passwort-Vault speichert Ihre Zugangsdaten als verschluesselte Daten auf der BitcoinZ-Blockchain. Es gibt keinen zentralen Server. Ihre Vault-Eintraege sind abgeschirmte On-Chain-Daten, die von jeder anderen Blockchain-Transaktion nicht zu unterscheiden sind.

Der Vault unterstuetzt drei Eintragstypen:

  • Logins -- Website- oder Service-Zugangsdaten (Benutzername + Passwort)
  • Keys -- API-Keys, private Schluessel und andere geheime Token
  • Notes -- freiformiger verschluesselter Text fuer sensible Informationen

Doppelte Verschluesselungsschicht

Z-Text schuetzt Ihren Vault mit zwei unabhaengigen Verschluesselungsschichten. Beide muessen kompromittiert werden, um auf Ihre Daten zuzugreifen -- eine allein zu brechen bringt dem Angreifer nichts.

Schicht 1: Wallet-Seed-Verschluesselung

Alle Vault-Daten werden mit Schluesseln verschluesselt, die von Ihrem Wallet-Seed abgeleitet werden, bevor sie auf die Blockchain geschrieben werden. Das bedeutet, nur jemand mit Ihrer Wallet kann ueberhaupt sehen, dass Vault-Daten existieren. Die Daten werden als abgeschirmte On-Chain-Daten gespeichert, verborgen durch zk-SNARKs.

Schicht 2: Master-Passwort-Verschluesselung

Zusaetzlich zur Wallet-Ebenen-Verschluesselung wird jeder Vault-Eintrag erneut mit einem Schluessel verschluesselt, der von Ihrem Master-Passwort abgeleitet wird. Selbst wenn ein Angreifer Ihren Wallet-Seed kompromittiert, kann er Ihre Vault-Eintraege ohne das Master-Passwort trotzdem nicht entschluesseln.

Kein Server, keine Massenkompromittierung

Dies ist der entscheidende architektonische Unterschied. Bei einem Cloud-Passwortmanager legt ein einziger Server-Einbruch jeden verschluesselten Tresor jedes Nutzers offen. Der Angreifer erhaelt Millionen von Zielen aus einem einzigen Eindringen.

Bei Z-Text gibt es keinen Server zum Einbrechen. Der Vault jedes Nutzers ist individuell mit seinem einzigartigen Wallet-Seed und Master-Passwort verschluesselt. Ein Angreifer muesste die Wallet jedes Nutzers einzeln kompromittieren -- es gibt kein einzelnes Ziel, das die Daten aller entsperrt.

Backup ohne die Cloud

Da Ihr Vault auf der Blockchain lebt, ist das Backup in die Architektur eingebaut. Um Ihren Vault auf einem neuen Geraet wiederherzustellen:

  1. Installieren Sie Z-Text und stellen Sie Ihre Wallet aus Ihrer Seed-Phrase wieder her
  2. Ihre verschluesselten Vault-Daten werden automatisch von der Blockchain abgerufen
  3. Geben Sie Ihr Master-Passwort ein, um Ihre Eintraege zu entschluesseln und darauf zuzugreifen

Keine Sync-Server. Keine Cloud-Konten. Keine Exportdateien zum Verwalten. Die Blockchain ist Ihr Backup, und Ihre Seed-Phrase ist der Schluessel zum Abrufen.

Ehrliche Kompromisse

Z-Texts Vault ist kein Ersatz fuer jeden Passwortmanager-Workflow. Es gibt echte Kompromisse zu beruecksichtigen:

  • Keine Browser-Erweiterungen -- Sie koennen Passwoerter nicht automatisch im Browser ausfuellen, wie es mit 1Password oder Bitwarden moeglich ist
  • Kein Team-Sharing -- der Vault ist persoenlich, ohne Funktionen fuer geteilte Ordner oder Organisationen
  • Erfordert eine BTCZ-Wallet -- Sie muessen eine BitcoinZ-Wallet einrichten und pflegen, um den Vault zu nutzen
  • Kleineres Oekosystem -- weniger Integrationen und Begleit-Apps im Vergleich zu etablierten Passwortmanagern

Z-Texts Vault ist am besten fuer Nutzer geeignet, die Sicherheitsarchitektur ueber Komfortfunktionen stellen -- Menschen, die ihre Zugangsdaten an einem Ort gespeichert haben moechten, der nicht massenhaft kompromittiert werden kann, auch wenn es bedeutet, ein Passwort manuell zu kopieren statt es automatisch auszufuellen.

Wenn Sie Z-Text bereits fuer Nachrichten verwenden, ist der Vault eingebaut und einsatzbereit. Keine zusaetzlichen Konten, keine Abonnements, kein Vertrauen in einen Drittanbieter-Server. Nur Ihre Wallet, Ihr Master-Passwort und die Blockchain.

#password-manager#security#blockchain#vault
TeilenTwitter

Verwandte Artikel

Z-TEXT logoZ-TEXT

Deine Schlüssel. Deine Nachrichten. Deine Freiheit.
Der zk-SNARKs Blockchain-Messenger JENSEITS JEDER ZENSUR.

zk means zero leaks

Unternehmen

Z-TEXT Ltd

Trust Company Complex

Ajeltake Road, Ajeltake Island

Majuro, Marshall Islands

MH96960

Technical glossary

zk-SNARKs
Zero-Knowledge Succinct Non-Interactive Arguments of Knowledge — cryptographic proofs that verify a statement without revealing the data behind it. Reference.
BitcoinZ (BTCZ)
Community-driven, no-premine cryptocurrency with zk-SNARKs shielded transactions, launched 2017. Launch announcement.
Equihash
Memory-hard proof-of-work algorithm used by BitcoinZ consensus; it is part of the network security model, not a standalone post-quantum guarantee. Reference.
AES-256-GCM
NIST-standard authenticated encryption used for local message payload encryption before on-chain broadcast. NIST SP 800-38D.
Ztext

Entwickelt mit für Privatsphäre

Erbaut von Kämpfern für Redefreiheit und digitale Freiheit