Passwortmanager · Zero-Knowledge

Ein Passwort. Alles andere geschützt.

Valtira verschlüsselt deine Passwörter, Notizen und 2FA-Codes auf deinem Gerät — bevor etwas gespeichert oder synchronisiert wird. Der Schlüssel bleibt bei dir. Nicht bei uns.

Während des Early Access kostenlos · Zum Start kein Konto nötig

Der Valtira-Tresor mit einer Liste von Logins und den Details eines ausgewählten Logins
  • Auf deinem Gerät verschlüsselt
  • AES-256-GCM · Argon2id
  • Keine Werbung, keine Tracker
  • Offene, dokumentierte Architektur

Zero-Knowledge-Architektur

Dein Tresor ist verschlossen, bevor er deine Hände verlässt.

Valtira muss dein Master-Passwort niemals auf einem Server kennen. Es wird auf deinem Gerät in Schlüssel umgewandelt; gespeichert und synchronisiert werden ausschließlich verschlüsselte Daten.

  1. Dein Master-Passwort

    Auf deinem Gerät eingegeben. Nie gespeichert, nie übertragen.

  2. Schlüsselableitung

    Argon2id mit 64 MiB Arbeitsspeicher macht jeden Rateversuch aufwendig.

  3. Dein Tresorschlüssel

    Ein zufälliger 256-Bit-Schlüssel, der sich nur mit deinem Master-Passwort oder Wiederherstellungsschlüssel entsperren lässt.

  4. Verschlüsselter Tresor

    Jeder Eintrag wird mit AES-256-GCM versiegelt und an seine Identität gebunden.

  5. Nur deine Geräte entschlüsseln ihn

    Unsere Server speichern Chiffretext, den sie nicht lesen können.

Was unsere Server sehen
AQHx9…c7Qe AQF2m…9kLr AQG8s…Tz3w

Verschlüsselte Datenblöcke, Anzahl der Einträge und Zeitstempel — niemals Namen, URLs, Benutzernamen oder Passwörter.

Die vollständige Sicherheitsarchitektur lesen

Für einen entspannten Alltag

Alles an einem Ort. Nichts im Klartext.

Ein Tresor, der sich mühelos bedienen lässt

Logins, sichere Notizen, Karten, Identitäten, WLAN-Zugangsdaten, API-Schlüssel, Lizenzen und Wiederherstellungscodes — geordnet mit Favoriten, Tags und Kategorien und sofort über die lokale Suche auffindbar.

  • Die Suche läuft auf deinem Gerät — niemals auf einem Server
  • Passwörter sind standardmäßig verborgen und lassen sich mit einem Klick kopieren
  • Die Zwischenablage wird automatisch geleert (standardmäßig nach 30 Sekunden)
Ein Tresor, der sich mühelos bedienen lässt

Starke Passwörter, richtig erzeugt

Passwörter und Passphrasen aus dem kryptografischen Zufallszahlengenerator deines Browsers — mit den Optionen, die du wirklich brauchst, und ohne Speicherung.

Generator ausprobieren

Die Verarbeitung erfolgt vollständig in deinem Browser. Nichts wird gesendet oder gespeichert.

••••••••••••••••••••

Ein Sicherheitscenter, das deine Privatsphäre achtet

Finde wiederverwendete, schwache, alte oder unsichere Logins. Die Analyse läuft lokal. Bei einer optionalen Prüfung auf Datenlecks wird nur ein 5-stelliges Hash-Präfix gesendet — niemals dein Passwort.

Ein Sicherheitscenter, das deine Privatsphäre achtet

Mit einer Berührung entsperren — wenn dein Gerät das sicher unterstützt

Valtira verwendet Passkeys mit der WebAuthn-PRF-Erweiterung für Windows Hello, Touch ID, Face ID und biometrische Verfahren unter Android. Wenn dein Browser oder Gerät das nicht sicher unterstützt, täuschen wir es nicht vor: Dann dient dein Master-Passwort als Ersatz.

Dein Tresor auf jedem Gerät

Die verschlüsselte Synchronisierung hält deine Geräte auf dem aktuellen Stand. Konflikte werden nie stillschweigend überschrieben — beide Versionen bleiben erhalten. Entferne ein verlorenes Gerät, dann kann es nicht mehr synchronisieren.

Zwei-Faktor-Codes direkt neben deinen Logins

Speichere TOTP-Geheimnisse im verschlüsselten Eintrag und erhalte aktuelle 6-stellige Codes. Praktisch — und wir erklären die Abwägung offen.

Geräte

Im Web starten. Weitere Geräte folgen.

Wir bezeichnen etwas nur dann als verfügbar, wenn es funktioniert. Hier läuft Valtira heute.

  • Web-App

    Verfügbar

    Aktuelle Versionen von Chrome, Edge, Firefox und Safari auf Desktop und Mobilgeräten. Installierbar und offline nutzbar.

  • Browser-Erweiterung

    Demnächst

    Logins auf der aktuellen Website finden und ausfüllen — nur wenn du klickst, niemals automatisch.

  • Android

    Demnächst

    Native App mit Entsperrung per Fingerabdruck und geschützten Bildschirmen.

  • iOS

    Demnächst

    Native App mit Face ID und Schutz durch den Keychain.

Datenschutz von Grund auf

Deine Daten sind nicht unser Geschäftsmodell.

Keine Werbung. Kein Tracking.
Keine Werbung, keine Analyse-Skripte, keine Tracker von Drittanbietern — weder auf dieser Seite noch in der App.
Wir können deinen Tresor nicht lesen
Namen, URLs, Benutzernamen, Notizen, Tags und Passwörter werden verschlüsselt, bevor sie dein Gerät verlassen.
Minimale Metadaten
Für die Synchronisierung benötigen wir deine E-Mail-Adresse, verschlüsselte Einträge und Zeitstempel. Wir speichern keine IP-Adressen in unserer Datenbank — die Ratenbegrenzung verwendet kurzlebige, schlüsselgebundene Hashes.
Deine Daten bleiben portabel
Exportiere jederzeit ein verschlüsseltes Backup oder nach einem ausdrücklichen Warnhinweis eine unverschlüsselte CSV/JSON-Datei.

Ehrliche Antworten auf deine Fragen

Kann Kunz Systems meine Passwörter sehen?

Nein. Dein Tresor wird auf deinem Gerät mit einem aus deinem Master-Passwort abgeleiteten Schlüssel verschlüsselt, den wir nie erhalten. Unsere Server speichern nur verschlüsselte Daten, die sie nicht entschlüsseln können. Wie bei jeder Web-App vertraust du dem Code, den dein Browser lädt — deshalb dokumentieren wir die Architektur offen und laden keine Skripte von Drittanbietern.

Was passiert, wenn ich mein Master-Passwort vergesse?

Du kannst deinen Tresor mit dem Wiederherstellungsschlüssel öffnen, den du bei der Einrichtung gespeichert hast, und ein neues Master-Passwort festlegen. Wenn sowohl das Master-Passwort als auch der Wiederherstellungsschlüssel verloren gehen, kann niemand — auch Kunz Systems nicht — den Tresor entschlüsseln. Das ist der Preis für echten Zero-Knowledge-Schutz. Bewahre deinen Wiederherstellungsschlüssel daher sicher auf.

Funktioniert Valtira offline?

Ja. Nach der Einrichtung liegt dein verschlüsselter Tresor auf deinem Gerät und die App ist im Cache gespeichert. Du kannst ihn daher ohne Internetverbindung öffnen und bearbeiten. Wenn die Synchronisierung aktiviert ist, werden Änderungen hochgeladen, sobald du wieder online bist.

Wie funktioniert die biometrische Entsperrung?

Valtira erstellt einen Passkey auf deinem Gerät und verwendet die WebAuthn-PRF-Erweiterung: Nachdem du dich per Fingerabdruck, Gesichtserkennung oder Geräte-PIN verifiziert hast, gibt der Authenticator ein Geheimnis frei, mit dem eine Kopie deines Tresorschlüssels entsperrt wird. Biometrische Daten gelangen niemals zu Valtira. Wenn dein Gerät oder Browser dies nicht sicher unterstützt, wird die Option nicht angeboten. Alle 14 Tage bestätigst du dein Master-Passwort, damit du es nicht vergisst.

Wo werden meine Daten gespeichert?

Immer verschlüsselt im Browserspeicher auf deinem Gerät. Wenn du die Synchronisierung aktivierst, werden verschlüsselte Kopien auf unseren Sync-Servern gespeichert, damit deine anderen Geräte sie herunterladen können. Lesbare Daten werden nirgendwo gespeichert.

Kann ich meine Daten exportieren?

Ja. Du kannst jederzeit eine verschlüsselte Backup-Datei erstellen und ohne Konto wiederherstellen. Du kannst deine Daten auch als Klartext in CSV oder JSON exportieren, nachdem du dein Master-Passwort bestätigt und einen deutlichen Warnhinweis bestätigt hast.

Kann ich Daten aus meinem Browser oder einem anderen Passwortmanager importieren?

Ja. Valtira importiert CSV-Exporte aus Chrome, Edge, Firefox und Safari sowie Exporte aus Bitwarden, 1Password und LastPass. Dateien werden lokal verarbeitet und nie hochgeladen.

Wurde Valtira auditiert?

Noch nicht. Valtira verwendet etablierte, auditierte kryptografische Bausteine (WebCrypto, libsodium) und ein dokumentiertes Design. Ein unabhängiges Audit ist geplant, bevor wir den Early Access verlassen. Wir werden die Ergebnisse veröffentlichen.

Übernimm wieder die Kontrolle über deine Passwörter.

Erstelle deinen verschlüsselten Tresor in einer Minute. Zum Start ist kein Konto nötig.

Tresor erstellen