
sicherer Tresor für deine Dateien
📄 Technisches Paper: SecureVault_Technical_Paper_v3.5.0.pdf · Auf Zenodo zitieren
Lokale Dateiverschlüsselung für Windows, gesichert durch einen physischen USB-Schlüssel statt eines Passworts.
⚠️ v3.5.0 enthält einen Breaking-Security-Fix — siehe CHANGELOG.md, bevor du von einer früheren Version aktualisierst.
Secure Vault verschlüsselt einzelne Dateien (oder Ordner) auf deinem Windows-Rechner mit AES-256-GCM. Statt den Verschlüsselungsschlüssel nur mit einem Passwort zu schützen, wird der Schlüssel zufällig generiert und auf einem USB-Flash-Laufwerk deiner Wahl gespeichert. Um später etwas zu entschlüsseln, muss genau dieses USB-Laufwerk physisch angeschlossen sein.
Passwörter können erraten, per Phishing abgefangen, per Keylogger ausgelesen oder per Brute-Force geknackt werden. Ein physischer Schlüssel kann nicht auf die gleiche Weise aus der Ferne gestohlen werden wie ein Passwort. Abwägungen, die du verstehen solltest, bevor du dich darauf verlässt:
SecureVaultSetup-x.x.x.exe herunter.Program Files\SecureVault installieren (oder an den von dir gewählten Ort)nodemailer, nur für die optionale E-Mail-Funktion verwendet)Keine manuellen Schritte, keine Kommandozeile für eine normale Installation erforderlich.
Das Allererste, was nach der Installation zu tun ist, ist ein USB-Laufwerk als deinen Master-Schlüssel zu registrieren. Nichts kann verschlüsselt oder entschlüsselt werden, bis dies erledigt ist.
masterE: (siehe Fehlerbehebung, falls dies fehlschlägt)..vault_master.key-Datei in das Stammverzeichnis dieses Laufwerks. Lösche diese Datei nicht und verliere dieses Laufwerk nicht.Optional, aber empfohlen: Kopiere diese .vault_master.key-Datei als Backup auf ein zweites, sicher aufbewahrtes USB-Laufwerk, falls das primäre jemals verloren geht oder beschädigt wird.
Starte die App über die Startmenü-/Desktop-Verknüpfung, um das interaktive Menü zu erhalten:
========================================
SECURE VAULT
========================================
1. Encrypt a file
2. Decrypt a file
3. Register USB
4. View devices
5. View backups
6. Restore file
7. Configure email
8. Install right-click menu
9. Exit
Wähle Option 1 und gib dann den vollständigen Pfad zur Datei oder zum Ordner ein. Dein registriertes USB-Laufwerk muss angeschlossen sein. Die Ausgabe ist eine .vault-Datei; das Original wird nach einer erfolgreichen Verschlüsselung und Sicherung sicher gelöscht (3-mal überschrieben).
Wähle Option 2 und gib den Pfad zur .vault-Datei ein. Dein registriertes USB-Laufwerk muss angeschlossen sein — ohne es ist eine Entschlüsselung unmöglich.
Behandelt in Ersteinrichtung oben. Du kannst auch zusätzliche gerätespezifische Schlüssel registrieren (wähle device statt master), wenn du einen separaten Schlüssel für einen zweiten Rechner möchtest, während du insgesamt einen Master-Schlüssel behältst.
Listet jeden derzeit registrierten USB-Schlüssel (Master und Gerät) auf, entnommen aus config/registered-devices.json.
Jedes Mal, wenn du eine Datei verschlüsselst, speichert Secure Vault automatisch eine verschlüsselte Backup-Kopie lokal (rotiert — behält die 5 neuesten, verfällt automatisch nach 30 Tagen). Option 5 ermöglicht es dir, diese aufzulisten und anzuzeigen.
Stellt eine Datei aus einem dieser lokalen Backups wieder her, falls du die Version vor der Verschlüsselung zurückhaben möchtest, ohne den Weg über die Entschlüsselung zu gehen.