storage-p

storage-p einrichten: Zero-Knowledge-Tresor in wenigen Minuten

storage-p ist ein Passwortmanager nach dem Zero-Knowledge-Prinzip (Nullwissen): Aus deinem Master-Passwort wird der Verschlüsselungsschlüssel direkt im Browser berechnet — der Server bekommt ihn nie zu Gesicht. Diese Anleitung begleitet dich von der Registrierung bis zum ersten gespeicherten Eintrag.

Konto anlegen

  1. Öffne die Registrierungsseite und gib deine E-Mail-Adresse ein.
  2. Wähle ein starkes Master-Passwort mit mindestens 12 Zeichen. Es ist das einzige Passwort, das du dir merken musst, und es verlässt dein Gerät nicht.
  3. Bestätige, dass du das Prinzip verstanden hast: Geht das Master-Passwort verloren, sind die Daten unwiederbringlich — genau darin besteht Zero-Knowledge.
  4. Absenden. Dein Schlüsselpaar und dein Tresor-Schlüssel entstehen lokal in deinem Browser.

Was der Server niemals sieht

Dein Master-Passwort und der daraus mit Argon2id abgeleitete Tresor-Schlüssel verlassen den Browser nicht. Auf dem Server liegt ausschließlich mit XChaCha20-Poly1305 verschlüsselter Chiffretext. Selbst wenn der Server kompromittiert würde, bleiben deine Einträge unlesbar.

Das BSI empfiehlt für Master-Passwörter lange, einzigartige Kennwörter und moderne Verfahren zur Schlüsselableitung — genau diesem Ansatz folgt storage-p mit Argon2id.

Den ersten Eintrag hinzufügen

  1. Klicke im Tresor auf Neu.
  2. Wähle einen Eintragstyp — Passwort, Notiz, SSH-Schlüssel, TLS-Zertifikat, API-Key oder TOTP.
  3. Fülle die Felder aus und speichere. Der Eintrag wird noch auf deinem Gerät verschlüsselt, bevor er hochgeladen wird.

Sperren und entsperren

Nach einem Neuladen oder bei späterer Rückkehr ist der Tresor gesperrt. Dein Master-Passwort berechnet den Schlüssel lokal neu und entsperrt ihn. Wie schnell automatisch gesperrt wird, legst du unter Konto → Sicherheit → Auto-Sperre fest.

Tipp: Lege gleich zu Beginn ein verschlüsseltes Backup an (Konto → Daten). Es ist dein einziger Rettungsanker, falls du das Master-Passwort einmal vergisst.