Herunterladen

Passwort-Manager — Benutzerhandbuch | YoBench

So verwenden Sie das Modul „Passwords" in YoBench: AES-256-GCM Feld-Verschlüsselung, Master-Passwort via Argon2id, TOTP, Generator, Historie.

Was das Modul „Passwort-Manager" leistet

Verschlüsselter Tresor für Logins, Passwörter, TOTP-Secrets und Notizen in YoBench. Zugang per Master-Passwort — daraus wird der Verschlüsselungsschlüssel abgeleitet, der jedes gespeicherte Geheimnis schützt. Ohne das Master-Passwort lässt sich die Datenbank nicht öffnen.

Was Sie bekommen:

  • Gruppen mit Hierarchie, Farben und Icons.
  • Einträge — Titel, Benutzername, URL, Passwort, Notizen, TOTP-Secret, benutzerdefinierte Felder, Tags.
  • Passwort-Generator auf CSPRNG — Zeichensätze (upper / lower / digits / symbols), Ausschluss mehrdeutiger Zeichen, Standardlänge 20.
  • TOTP / 2FA nach RFC 6238 — parst otpauth://-URIs und zeigt den Code mit Countdown.
  • Stärke-Meter — Komponente neben dem Passwort-Feld.
  • Eintragshistorie — bis 10 Snapshots pro Eintrag.
  • Papierkorb — Soft-Delete mit Auto-Purge nach pwRecycleBinPurgeDays Tagen.
  • Import/Export — KeePass XML (mit XXE-Schutz) und CSV mit Feld-Mapping.

Eintrags-Parameter

  • Titel, Benutzername, URL, Passwort (verschlüsselt), Notizen (verschlüsselt).
  • TOTP-Secret (verschlüsselt).
  • Gruppe, Icon, Farbe.
  • Ablaufdatum (expiry_date) — Erinnerungen an Veralterung.
  • Favorit, Tags.
  • Benutzerdefinierte Felderfield_name, field_value mit is_protected-Flag (wenn aktiv, wird der Wert verschlüsselt und maskiert).

Sicherheit

  • Feldweise Verschlüsselung — jeder sensible Wert (Passwort, TOTP-Secret, Notiz, Anhang) wird vor dem Schreiben auf die Festplatte verschlüsselt. Der Schlüssel wird aus dem Master-Passwort abgeleitet.
  • Datenbankdatei — vollständig verschlüsselt im Ruhezustand. Selbst wenn die Datei kopiert wird, ist sie ohne das Master-Passwort unlesbar.
  • Master-Passwort-Cache — wird im OS-Keychain gehalten, damit es nicht bei jeder Aktion neu eingegeben werden muss. Wird beim Idle-Auto-Lock und bei OS-Bildschirmsperre gelöscht.
  • Unlock rate limiting — exponentielles Backoff nach fehlgeschlagenen Versuchen.
  • Reveal rate limitingpwRevealRateLimit Anzeigen pro Minute, Brute-Force-Schutz.
  • Zwischenablage-Auto-ClearpwClipboardClearSeconds nach dem Kopieren eines Passworts.

Globale Einstellungen

Unter Einstellungen → Sicherheit:

  • Zwischenablage-Clear (pwClipboardClearSeconds) — Standard 15 Sekunden.
  • Idle-Auto-Lock (pwAutoLockMinutes) — 15 Minuten.
  • Lock bei Bildschirmsperre (pwAutoLockOnScreenLock) — true.
  • Papierkorb-TTL (pwRecycleBinPurgeDays) — 30 Tage.
  • Standard-Passwortlänge (pwDefaultPasswordLength) — 20.
  • Zeichensatz (pwDefaultPasswordChars) — upper,lower,digits,symbols.
  • Passwörter standardmäßig verbergen (pwShowPasswordsByDefault) — false.
  • Historie pro Eintrag (pwHistoryMaxPerEntry) — 10.
  • Reveal-Rate-Limit (pwRevealRateLimit) — 30 pro Minute.

Ablauf

1. Master-Passwort setzen

Beim ersten YoBench-Start gemacht (siehe Erste Schritte). Dasselbe Passwort schützt den Manager.

2. Gruppen anlegen

In der Gruppen-Sidebar Struktur erstellen (z. B. „Arbeit", „Persönlich", „Dienste").

3. Einträge hinzufügen

Neuer Eintrag: Titel, Benutzername, URL, generiertes Passwort (oder eigenes). An Gruppe binden.

4. TOTP aktivieren

Wenn der Dienst 2FA unterstützt — otpauth://-URI oder Code einfügen. Das Modul zeigt TOTP-Codes.

5. Nutzen

  • Passwort kopieren — Zwischenablage wird nach 15 Sekunden geleert.
  • URL öffnen — Systembrowser mit Fill-Hinweis.
  • Reveal — Passwort anzeigen (Rate-limited).
  • Historie — frühere Versionen ansehen.

6. Import/Export

Im Modul-Menü — Import KeePass XML oder Import CSV mit Spalten-Mapping. Export macht das Gegenteil.

Nächste Schritte

Hilfe und Feedback

Wünschen Sie Browser-Autofill, Cross-Device-Sync oder WebAuthn / Hardware-Keys? Schreiben Sie uns über das Feedback-Formular.