Zero-Knowledge-Architektur

Was wir nicht wissen,
kann nicht gestohlen werden

Zero Knowledge ist kein technischer Jargon — es ist ein einfaches Versprechen: Cleverpass ist so gebaut, dass nicht einmal wir Ihre Passwörter sehen können. Wenn wir sie nicht kennen, kann sie uns niemand wegnehmen.

Niemand kann Ihre Daten sehen
Keine Server halten Ihre Daten
Immun gegen Datenlecks
Verschlüsselt auf Ihrem Gerät

Was ist Zero Knowledge? In einfachen Worten

Kein Fachjargon. Hier ist die Erklärung, die Sie jemandem geben würden, der nichts über Technologie weiß.

🔒

Stellen Sie sich einen Tresor vor, den nur Sie kennen

Denken Sie an eine Bank. Wenn Sie Geld einzahlen, bewahrt die Bank es in ihrem Tresor auf. Sie haben den Schlüssel. Wenn jemand die Bank ausraubt, stehlen sie Ihr Geld. Wenn ein Mitarbeiter korrupt ist, kann er auf Ihr Geld zugreifen.

Zero Knowledge ist das Gegenteil: Stellen Sie sich vor, Sie bringen Ihr eigenes Hausschloss — mit Ihrem eigenen einzigartigen Schlüssel — und installieren es im Tresor der Bank. Die Bank bewahrt nur die Metallbox auf. Sie hatte niemals Ihren Schlüssel. Sie kann ihn nicht öffnen. Sie weiß nicht, was drin ist.

💡 So funktioniert Cleverpass: Wir bewahren eine verschlüsselte Box auf Ihrem Gerät auf, die nur Sie öffnen können. Wir haben Ihren Schlüssel (Ihr Master-Passwort) nicht. Wir können nicht sehen, was drin ist. Und wenn jemand die Box stiehlt, bekommt er nur ein bedeutungsloses Datengewirr.
📮

Eine andere Art, es zu sehen: der versiegelte Umschlag

Wenn Sie einen Brief in einem versiegelten Umschlag senden, transportiert ihn der Postbote. Er weiß nicht, was darin steht. Wenn der Postbote den Umschlag verliert oder jemand ihn stiehlt, bleibt die Nachricht für jeden unlesbar, der nicht der Empfänger ist.

Cleverpass ist der Postbote. Es bewegt Ihre Daten (verschlüsselt) zwischen Ihrem Gerät und Ihrem Google Drive. Es öffnet niemals den Umschlag. Es liest niemals die Nachricht.

💡 Die Nachricht kann nur von Ihnen gelesen werden, weil nur Sie den Schlüssel zum Öffnen haben: Ihr Master-Passwort, das niemals Ihr Gerät verlässt.

Wie es Schritt für Schritt funktioniert

Dies ist die Reise Ihres Passworts vom Moment, in dem Sie es eingeben, bis es gespeichert ist. Keine Zwischenhändler können es lesen.

👤
Sie geben ein Ihr Master-Passwort
Nur auf Ihrem
Gerät
📱
Ihr Gerät Generiert den Verschlüsselungsschlüssel
Verschlüsselte Daten
🔐
AES-256-Verschlüsselung Unlesbarer Tresor
Nur die verschlüsselte
Datei
☁️
Ihr Google Drive Ihr Eigentum
Cleverpass
kommt nicht durch
🏢
Cleverpass Kein Zugang
1
Ihr Master-Passwort verlässt niemals

Wenn Sie Ihr Master-Passwort eingeben, wird es auf Ihrem Gerät verwendet, um einen kryptografischen Schlüssel zu generieren. Dieser Schlüssel wird niemals an einen Server gesendet. Er existiert nur auf Ihrem Gerät, während Sie ihn eingeben, und wird sofort nach der Verarbeitung gelöscht.

2
Verschlüsselung erfolgt auf Ihrem Gerät

Ihre Daten werden vollständig verschlüsselt, bevor sie Ihr Telefon oder Ihren Computer verlassen. Was über das Internet reist oder in der Cloud gespeichert wird, ist eine verschlüsselte Datei, die ohne Ihren Schlüssel bedeutungslos ist.

3
Nur Sie können entschlüsseln

Um Ihre Passwörter zu lesen, müssen Sie den Schlüssel haben, und der Schlüssel wird von Ihrem Master-Passwort generiert. Ohne ihn ist die verschlüsselte Datei zufälliger Müll für jeden, der sie abfängt.

Cleverpass hat keine Server mit Ihren Daten

Das ist kein Zufall. Es ist eine bewusste architektonische Entscheidung, die das System mathematisch sicherer macht.

Warum keine Server sicherer ist?

Viele Passwort-Manager speichern Ihre Tresore auf ihren Servern. Das bedeutet, es gibt ein lohnendes Ziel für Hacker. Wir entfernen dieses Ziel vollständig.

Ihre Daten befinden sich auf Ihrem Gerät oder Ihrem Google Drive

Die dauerhafte Speicherung Ihres Tresors erfolgt auf Hardware, die Sie kontrollieren. Cleverpass hat niemals eine Kopie Ihrer entschlüsselten oder dauerhaft verschlüsselten Daten.

Funktioniert ohne Internet

Da die Wahrheitsquelle lokal ist, können Sie offline auf alle Ihre Passwörter zugreifen. Wenn unsere Server ausfallen würden oder wir morgen schließen würden, würden Ihre Daten immer noch Ihnen gehören und zugänglich sein.

Ihr Google Drive ist Ihr Eigentum

Die Synchronisierung verwendet Ihr eigenes Google Drive-Konto. Cleverpass hat kein gemeinsames Speicherkonto, in dem die Daten von Tausenden von Benutzern leben. Jeder Benutzer hat seinen eigenen isolierten, unabhängigen Bereich.

Kein Ziel für Hacker

Um Passwörter von Cleverpass-Benutzern zu stehlen, müsste ein Angreifer jedes einzelne Gerät jedes Benutzers kompromittieren. Es gibt keine zentrale Datenbank, die als Belohnung angeboten werden könnte.

Zero Knowledge vs. traditionelle Manager

Nicht alle Passwort-Manager sind gleich. Hier ist der echte Unterschied.

Funktion
✅ Cleverpass (ZK)
⚠️ Traditioneller Manager
Daten auf proprietären Servern gespeichert
 Speichert nicht
 Speichert
Verschlüsselung auf dem Gerät des Benutzers
 Immer
 Manchmal
Anbieter kann Ihre Passwörter sehen
 Unmöglich
 Möglicherweise
Auswirkung eines Anbieter-Datenlecks
 Keine
 Hohes Risiko
Vollständiger Offline-Zugang
 Ja, immer
 Begrenzt
Ihre Daten überleben, wenn der Dienst schließt
 Ja
 Kommt darauf an
Daten eines Benutzers isolieren die anderen
 Vollständig
 Gemeinsame Datenbank

Was wenn...? Die häufigsten Angriffe

So reagiert die Zero-Knowledge-Architektur auf die häufigsten Angriffsszenarien.

Cleverpass-Server werden gehackt

Ein Angreifer erhält Zugang zur internen Cleverpass-Infrastruktur.

Er erhält keine Benutzerdaten. Es gibt keine Tresore oder Benutzerkonten in unserer Infrastruktur.
Ein Cleverpass-Mitarbeiter handelt böswillig

Jemand mit internem Zugang versucht, die Passwörter der Benutzer auszuspionieren oder zu verkaufen...

Unmöglich. Mitarbeiter haben keinen Zugang zu Tresordaten, weil diese Daten in unseren Systemen nicht existieren. Es gibt nichts auszuspionieren oder zu verkaufen.
Jemand greift auf Ihr Google Drive zu

Wegen einer Sicherheitslücke oder Phishing erhält ein Angreifer Zugang zu Ihrem Google Drive-Konto und lädt Ihren Tresor herunter...

Er erhält eine vollständig verschlüsselte Datei. Ohne Ihr Master-Passwort ist es mathematisch unmöglich, die Daten zu entschlüsseln. Eine nutzlose Datei.
Sie fangen die Verbindung zwischen Ihrer App und Google Drive ab

Ein Man-in-the-Middle-Angriff fängt den Datenverkehr ab, während Sie Ihre Daten synchronisieren...

Die Daten reisen bereits verschlüsselt vom Gerät. Das Abfangen des Datenverkehrs würde nur Zugang zu derselben unlesbaren Datei geben, die auf Google Drive ist.

Mythen über Zero Knowledge

Wir klären die häufigsten Zweifel auf, die entstehen, wenn diese Architektur erklärt wird.

MYTHOS

"Wenn Sie meine Daten nicht haben, wie können Sie mein Konto wiederherstellen, wenn ich das Passwort vergesse?"

WAHRHEIT

Wir können Ihr Master-Passwort nicht wiederherstellen — und das ist genau die Garantie, dass es auch niemand anderes kann. Es ist wie die Kombination zu einem Tresor: Nur der Besitzer kennt sie. Deshalb ist es so wichtig, ein einprägsames Master-Passwort zu wählen und es an einem sicheren Ort aufzubewahren.

MYTHOS

"Zero Knowledge bedeutet, dass die App nichts Nützliches mit meinen Daten machen kann"

WAHRHEIT

Verwechseln Sie nicht "Cleverpass kann Ihre Daten nicht sehen" mit "die App kann sie nicht verarbeiten." Die App entschlüsselt Ihre Daten auf Ihrem eigenen Gerät und kann alles Erforderliche tun: automatisch ausfüllen, suchen, organisieren, synchronisieren. Der Unterschied ist, dass diese Verarbeitung lokal erfolgt, nicht auf unseren Servern.

MYTHOS

"Das ist nur wichtig, wenn ich ein Ziel professioneller Hacker bin"

WAHRHEIT

Massive Datenlecks bei Passwort-Managern betreffen gewöhnliche Benutzer, nicht spezifische Ziele. LastPass wurde beispielsweise 2022 gehackt und die Tresore von Millionen gewöhnlicher Benutzer wurden offengelegt. Mit Zero-Knowledge-Architektur kann das einfach nicht passieren.

MYTHOS

"Wenn Sie Google Drive verwenden, kann Google meine Passwörter sehen"

WAHRHEIT

Google sieht nur eine verschlüsselte, unlesbare Datei in Ihrem Drive, genau wie verschlüsselte Dateien von jeder anderen App. Ohne den Entschlüsselungsschlüssel (Ihr Master-Passwort, das Google niemals hat), ist die Datei völlig unverständlich. Google weiß nicht einmal, dass es ein Passwort-Manager ist.

Die sicherste Architektur. Für immer kostenlos.

Zero Knowledge ist keine Premium-Funktion. Es ist die Grundlage, wie Cleverpass vom ersten Tag an funktioniert, für alle Benutzer.

Cleverpass kostenlos herunterladen