Schlüssel statt Passwörter schützen deine Daten
Dein Master-Passwort wird normalisiert und auf deinem Gerät in Argon2id eingespeist (64 MiB Arbeitsspeicher, 3 Durchläufe, zufälliges 16-Byte-Salt). Aus dem Ergebnis leitet HKDF-SHA-256 zwei unabhängige Schlüssel ab: einen zum Entsperren deines Tresorschlüssels und einen als Identitätsnachweis beim Sync-Server. Der Server kann den zweiten niemals in den ersten umwandeln.