Sicherheit
So schützt Authenticator Ihre Codes
Die Sicherheitsarchitektur, verständlich erklärt.
Codes entstehen auf Ihrem Gerät
Authenticator implementiert Standard-TOTP: Ihre Einmalcodes werden lokal aus einem gemeinsamen Geheimnis und der aktuellen Uhrzeit berechnet. Kein Server ist an Erzeugung oder Zustellung beteiligt, und die App funktioniert vollständig offline — im Flugmodus, im Ausland oder ohne Empfang.
Synchronisierung ist Ende-zu-Ende verschlüsselt
Wenn Sie die Synchronisierung aktivieren, wird Ihr Tresor auf Ihrem Gerät verschlüsselt, bevor irgendetwas es verlässt — mit einem Schlüssel, der Ihre Hardware nie verlässt. Übertragen und gespeichert wird ausschließlich Chiffretext, den wir nicht lesen können. Es gibt kein serverseitiges Zurücksetzen, das Ihre Geheimnisse offenlegen könnte — genau das ist der Punkt.
Neue Geräte brauchen eine Freigabe
Das Hinzufügen eines Telefons, Tablets oder Macs folgt dem Master-Gerät-Modell: Ein vorhandenes vertrauenswürdiges Gerät muss das neue ausdrücklich freigeben, bevor es den verschlüsselten Tresor erhält. Ein geleaktes Passwort allein genügt nicht, um Ihre Codes auf das Gerät eines Angreifers zu klonen.
Die App sperrt lokal
Der Tresor liegt hinter Face ID, Touch ID oder Ihrem Gerätecode. Ein entsperrtes verlorenes Telefon bedeutet nicht den Verlust Ihrer Konten, und Bildschirmfotos von Code-Ansichten können durch Schutzmechanismen des Betriebssystems begrenzt werden.
Was wir sehen können — und was nicht
Wir können Ihre Geheimnisse, Kontonamen oder Codes nicht lesen. Die App erfordert kein Konto zum Start. Nutzungsanalysen sind strikt Opt-in und erfassen, wenn aktiviert, nur App-Ereignisse — niemals den Inhalt Ihres Tresors.
Eine Schwachstelle melden
Wenn Sie glauben, ein Sicherheitsproblem in Authenticator gefunden zu haben, kontaktieren Sie uns unter contact@vidus6.com. Wir lesen jeden Bericht, antworten so schnell wie möglich und würdigen verantwortungsvoll meldende Forschende.
Sicherheitsfragen, die hier offen blieben? Kontakt aufnehmen.