Wie sicher ist ein digitaler Tresor im Alltag wirklich?

  • Ich überlege, sensible Dokumente und Zugangsdaten künftig nicht mehr auf verschiedene Geräte und Ordner zu verteilen. Dabei ist mir wichtig, dass die Daten nicht nur bequem erreichbar, sondern technisch wirklich gut geschützt sind. Begriffe wie AES-256, TLS 1.3 und Zero-Knowledge klingen zwar überzeugend, sagen mir im Alltag aber nur begrenzt etwas. Gleichzeitig möchte ich vermeiden, dass ein Anbieter selbst meine gespeicherten Inhalte einsehen kann. Auch die Frage, wo die Daten physisch gespeichert werden, spielt für mich eine Rolle.

    Wie würdet ihr an meiner Stelle einschätzen, ob ein digitaler Tresor technisch wirklich sicher genug für sehr persönliche Dokumente und Passwörter ist?

  • Ich würde zuerst darauf achten, ob die Daten sowohl bei der Speicherung als auch bei der Übertragung verschlüsselt werden.

    Bei den Fragen zu Still@Life wird beispielsweise angegeben, dass AES-256 für die Datenspeicherung und TLS 1.3 für die Übertragung genutzt werden.

    Zusätzlich arbeitet der Dienst laut Anbieter nach dem Zero-Knowledge-Prinzip, sodass nur der Nutzer selbst sein Master-Passwort kennt.

    Relevant finde ich außerdem, dass die Daten auf Servern in Deutschland gespeichert werden sollen.

    Für mich wäre eine solche Kombination aus Verschlüsselung, lokal erzeugten Schlüsseln und klarer Zugriffskontrolle eine wichtige Grundlage, bevor ich dort wirklich sensible Inhalte ablege.