Passwort-Manager — Benutzerhandbuch | YoBench
So verwenden Sie das Modul „Passwords" in YoBench: AES-256-GCM Feld-Verschlüsselung, Master-Passwort via Argon2id, TOTP, Generator, Historie.
Was das Modul „Passwort-Manager" leistet
Verschlüsselter Tresor für Logins, Passwörter, TOTP-Secrets und Notizen in YoBench. Zugang per Master-Passwort — daraus wird der Verschlüsselungsschlüssel abgeleitet, der jedes gespeicherte Geheimnis schützt. Ohne das Master-Passwort lässt sich die Datenbank nicht öffnen.
Was Sie bekommen:
- Gruppen mit Hierarchie, Farben und Icons.
- Einträge — Titel, Benutzername, URL, Passwort, Notizen, TOTP-Secret, benutzerdefinierte Felder, Tags.
- Passwort-Generator auf CSPRNG — Zeichensätze (
upper / lower / digits / symbols), Ausschluss mehrdeutiger Zeichen, Standardlänge 20. - TOTP / 2FA nach RFC 6238 — parst
otpauth://-URIs und zeigt den Code mit Countdown. - Stärke-Meter — Komponente neben dem Passwort-Feld.
- Eintragshistorie — bis 10 Snapshots pro Eintrag.
- Papierkorb — Soft-Delete mit Auto-Purge nach
pwRecycleBinPurgeDaysTagen. - Import/Export — KeePass XML (mit XXE-Schutz) und CSV mit Feld-Mapping.
Eintrags-Parameter
- Titel, Benutzername, URL, Passwort (verschlüsselt), Notizen (verschlüsselt).
- TOTP-Secret (verschlüsselt).
- Gruppe, Icon, Farbe.
- Ablaufdatum (
expiry_date) — Erinnerungen an Veralterung. - Favorit, Tags.
- Benutzerdefinierte Felder —
field_name,field_valuemitis_protected-Flag (wenn aktiv, wird der Wert verschlüsselt und maskiert).
Sicherheit
- Feldweise Verschlüsselung — jeder sensible Wert (Passwort, TOTP-Secret, Notiz, Anhang) wird vor dem Schreiben auf die Festplatte verschlüsselt. Der Schlüssel wird aus dem Master-Passwort abgeleitet.
- Datenbankdatei — vollständig verschlüsselt im Ruhezustand. Selbst wenn die Datei kopiert wird, ist sie ohne das Master-Passwort unlesbar.
- Master-Passwort-Cache — wird im OS-Keychain gehalten, damit es nicht bei jeder Aktion neu eingegeben werden muss. Wird beim Idle-Auto-Lock und bei OS-Bildschirmsperre gelöscht.
- Unlock rate limiting — exponentielles Backoff nach fehlgeschlagenen Versuchen.
- Reveal rate limiting —
pwRevealRateLimitAnzeigen pro Minute, Brute-Force-Schutz. - Zwischenablage-Auto-Clear —
pwClipboardClearSecondsnach dem Kopieren eines Passworts.
Globale Einstellungen
Unter Einstellungen → Sicherheit:
- Zwischenablage-Clear (
pwClipboardClearSeconds) — Standard 15 Sekunden. - Idle-Auto-Lock (
pwAutoLockMinutes) — 15 Minuten. - Lock bei Bildschirmsperre (
pwAutoLockOnScreenLock) —true. - Papierkorb-TTL (
pwRecycleBinPurgeDays) — 30 Tage. - Standard-Passwortlänge (
pwDefaultPasswordLength) — 20. - Zeichensatz (
pwDefaultPasswordChars) —upper,lower,digits,symbols. - Passwörter standardmäßig verbergen (
pwShowPasswordsByDefault) —false. - Historie pro Eintrag (
pwHistoryMaxPerEntry) — 10. - Reveal-Rate-Limit (
pwRevealRateLimit) — 30 pro Minute.
Ablauf
1. Master-Passwort setzen
Beim ersten YoBench-Start gemacht (siehe Erste Schritte). Dasselbe Passwort schützt den Manager.
2. Gruppen anlegen
In der Gruppen-Sidebar Struktur erstellen (z. B. „Arbeit", „Persönlich", „Dienste").
3. Einträge hinzufügen
Neuer Eintrag: Titel, Benutzername, URL, generiertes Passwort (oder eigenes). An Gruppe binden.
4. TOTP aktivieren
Wenn der Dienst 2FA unterstützt — otpauth://-URI oder Code einfügen. Das Modul zeigt TOTP-Codes.
5. Nutzen
- Passwort kopieren — Zwischenablage wird nach 15 Sekunden geleert.
- URL öffnen — Systembrowser mit Fill-Hinweis.
- Reveal — Passwort anzeigen (Rate-limited).
- Historie — frühere Versionen ansehen.
6. Import/Export
Im Modul-Menü — Import KeePass XML oder Import CSV mit Spalten-Mapping. Export macht das Gegenteil.
Nächste Schritte
- Sicherheits-Parameter in Einstellungen konfigurieren.
Hilfe und Feedback
Wünschen Sie Browser-Autofill, Cross-Device-Sync oder WebAuthn / Hardware-Keys? Schreiben Sie uns über das Feedback-Formular.