Zum Inhalt springen
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Anmelden
  • English (US) Français Deutsch Español Türkçe
  • Kontaktieren Sie uns
  • Home
  • COD Überblick
    Plattform
    ÜberblickFunktionsübersichtProbleme & LösungenIntegrationenPreise
    Betrieb & Netzwerk
    MonitoringNetzwerkNetwork Access Control (NAC)TACACS+Captive PortalFirewall
    Sicherheit & Resilienz
    Governance, Risk & ComplianceSchwachstellen (VAS)BackupHypervisorOTPStrongholdAutomatisierung
    Lösungen & Mehr
    NIS2 & CompliancecodPassLive-DemoReferenzenDownloadsFAQ
  • Preise
  • Neuigkeiten
  • FAQ
  • Über uns
    • Über uns
    • Karriere
    • Referenzen
  • Academy
  • Kontakt
COD powered by extocode GmbH
  • 0
    • Home
    • COD Überblick
    • Preise
    • Neuigkeiten
    • FAQ
    • Über uns
      • Über uns
      • Karriere
      • Referenzen
    • Academy
    • Kontakt
  •  +49 (861) 88 00 32 00
  • English (US) Français Deutsch Español Türkçe
  • Anmelden
  • Kontaktieren Sie uns

Ein zentraler Passwort-Tresor. Aber sieht der Server Ihre Geheimnisse im Klartext?

Admin-Passwörter und API-Keys verstreut in Notizen, Tabellen und Chats sind eine dauerhafte Lücke. Ein Tresor, dessen Server die Klartext-Geheimnisse kennt, verlagert das Risiko nur. Stronghold ist der Ende-zu-Ende-verschlüsselte Tresor direkt in COD: Die Verschlüsselung passiert im Browser, der Server speichert nur Chiffrat. Neu in COD 3.6 und produktiv ausgeliefert, mandantenfähig und vollständig on-premise.

Live-Demo anfragenDatenblatt ansehen

Ein zentraler Passwort-Tresor. Aber sieht der Server Ihre Geheimnisse im Klartext?

Zero-Knowledge von der ersten Minute: Beim ersten Start legt der Nutzer sein Master-Passwort fest. Es verlässt nie das Gerät. Der Server speichert nur Chiffrat.

Kennen Sie das?

Zugangsdaten verstreut, dazu ein Tresor, der die Geheimnisse selbst kennt

Der Schmerz: Admin-Passwörter, API-Keys und Wartungszugänge liegen bei vielen Teams verstreut in Notizen, Tabellen und Chats. Wo ein zentraler Dienst existiert, stellt sich die Frage: Sieht der Server die Klartext-Geheimnisse? Könnte ein Administrator oder Angreifer mit Serverzugriff sie auslesen?

Die Folge: Verstreute Zugangsdaten sind eine dauerhafte Sicherheits- und Auffindbarkeitslücke, und ein Tresor mit serverseitigem Klartext verlagert das Risiko nur an eine Stelle. Im ISO-27001-/NIS2-Kontext ist beides schwer zu begründen.

So löst COD das: Stronghold ist der Ende-zu-Ende-verschlüsselte Tresor direkt in COD: Die Verschlüsselung passiert im Browser (Argon2id, X25519-Sealed-Box, AES-GCM), Master-Passwort und private Schlüssel bleiben ausschließlich auf dem Gerät. Der Server speichert nur Chiffrat. Selbst die Verknüpfung eines Eintrags zu einem Asset liegt im verschlüsselten Blob. Betrieb hinter dem COD-Backend-Proxy mit Rechtelogik, manipulationssicherem Audit-Log und Rate-Limiting, mandantenfähig und on-premise.

Passwort per Copy-Paste: im Klartext in der Zwischenablage

Der Schmerz: Ohne Browser-Integration läuft die Passwortnutzung über Copy-Paste: Tresor öffnen, Eintrag suchen, kopieren, einfügen. Das Passwort landet im Klartext in der Zwischenablage, wird schnell mal in der falschen Anwendung eingefügt, und auf einer Phishing-Seite fällt die falsche Adresse nicht auf.

Die Folge: Copy-Paste ist umständlich und riskant zugleich: Die Zwischenablage ist für andere Programme lesbar. Im Alltag verleitet die Reibung dazu, Passwörter doch wieder unsicher zu notieren.

So löst COD das: Die Browser-Extension für Chrome und Firefox koppelt jedes Gerät über Device-Pairing sicher an. Entzieht der Administrator ein Gerät, wird es sauber gelöscht. Der In-Page-Autofill füllt Anmeldedaten feldgenau ins echte Login-Formular, per Overlay oder Tastenkürzel, und nur wenn es sich tatsächlich um ein Login-Formular handelt, ohne Umweg über die Zwischenablage. Popup mit durchsuchbarer Tresorliste und Live-TOTP inklusive.

Der Zugang klemmt im Urlaub: gemeinsame Geheimnisse an einer Einzelperson

Der Schmerz: Für gemeinsam genutzte Zugänge wie Firewall-Verwaltung, Hosting-Portale und Domain-Registrar braucht das Team ein geteiltes Geheimnis. In der Praxis steckt es bei einer Person oder wird per Chat weitergereicht. Ist derjenige im Urlaub, krank oder ausgeschieden, klemmt der Zugang genau dann, wenn er gebraucht wird.

Die Folge: Aussperr-Risiko bei den Systemen, die im Störfall schnell erreichbar sein müssen, und ein Nachweis-Problem: Wer hat Zugriff, und läuft der jemals ab? Weitergereichte Geheimnisse bleiben unkontrolliert im Umlauf.

So löst COD das: Neben persönlichen Tresoren gibt es geteilte Team-Tresore mit den Rollen OWNER und MEMBER. Der letzte Owner ist geschützt. Einzelne Einträge geben Sie nutzerübergreifend frei, mit Lese- oder Schreibrecht und Ablaufdatum, Public-Key-verschlüsselt. Wird ein Zugriff entzogen, folgt automatisch ein Rekey für die verbleibenden Mitglieder. So hängt ein gemeinsamer Zugang nicht mehr am Gerät einer Einzelperson.

Warum COD, nicht nur ein Feature

Stronghold ist kein weiteres Fremdtool neben COD, sondern der Tresor direkt in der Plattform: Zero-Knowledge im Kern, hinter dem COD-Backend-Proxy mit dessen Rechtelogik, Audit-Log und Rate-Limiting. Der Server sieht nur Chiffrat, nie die Geheimnisse. Verstreute Zugangsdaten kommen an eine Stelle, ohne dass diese Stelle zum neuen Einfallstor wird. Mandantenfähig und vollständig on-premise.

Häufige Fragen

Kann jemand mit Server-Zugriff meine Passwörter lesen?

Nein. Stronghold ist ein Zero-Knowledge-Tresor. Die Verschlüsselung passiert im Browser mit Argon2id, X25519-Sealed-Box und AES-GCM. Der Server speichert ausschließlich Chiffrat, Master-Passwort und private Schlüssel bleiben auf dem Gerät. Selbst die Verknüpfung eines Eintrags zu einem Asset liegt verschlüsselt vor.

Wie teilt das Team gemeinsame Zugänge sicher?

Über Team-Tresore mit den Rollen OWNER und MEMBER und über nutzerübergreifende Freigaben einzelner Einträge, mit Lese-/Schreibrecht und Ablaufdatum, Public-Key-verschlüsselt. Wird ein Zugriff entzogen, folgt automatisch ein Rekey für die verbleibenden Mitglieder.

Ist Stronghold neu oder muss ich noch darauf warten?

Stronghold ist mit COD 3.6 released und produktiv ausgeliefert. Es ist das Kern-Neu-Feature dieses Releases, läuft mit eigener Datenbank hinter dem Backend-Proxy und ist Bestandteil des Release-Bundles inklusive der vorgebauten Browser-Extensions.

Kann ich meine bestehenden Passwörter übernehmen?

Ja. Stronghold importiert aus KeePass, Bitwarden, 1Password und generischem CSV. Der Import wird clientseitig im Browser entschlüsselt und landet standardmäßig in einem persönlichen Tresor, aus dem Sie Einträge gezielt in Team-Tresore überführen.

Alle Fragen im FAQ ansehen →

Stronghold live erleben

Fragen Sie eine Live-Demo an und sehen Sie Stronghold praxisnah in Ihrer COD-Umgebung, oder laden Sie das Datenblatt mit allen Funktionen kompakt auf einer Seite herunter.

Live-Demo anfragenDatenblatt ansehen

Folgen Sie uns
​
  • COD Überblick
  • Funktionen
  • Preise
  • Integrationen
  • NIS2
  • codPass
  • Referenzen
  • Downloads
  • FAQ
  • Kontakt

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Wir verwenden Cookies auf dieser Website, um Ihnen ein besseres Nutzererlebnis zu bieten. Datenschutz-Richtlinien

Ablehnen Zustimmen