Zum Inhalt springen
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Anmelden
  • English (US) Français Deutsch Español Türkçe
  • Kontaktieren Sie uns
  • Home
  • COD Überblick
    Plattform
    ÜberblickFunktionsübersichtIntegrationenPreise
    Betrieb & Netzwerk
    MonitoringNetzwerkNetwork Access Control (NAC)TACACS+Captive PortalFirewall
    Sicherheit & Resilienz
    Governance, Risk & ComplianceSchwachstellen (VAS)BackupHypervisorOTPStrongholdAutomatisierung
    Lösungen & Mehr
    NIS2 & CompliancecodPassLive-DemoReferenzenDownloadsFAQ
  • Preise
  • Neuigkeiten
  • FAQ
  • Über uns
    • Über uns
    • Karriere
    • Referenzen
  • Kontakt
COD powered by extocode GmbH
  • 0
    • Home
    • COD Überblick
    • Preise
    • Neuigkeiten
    • FAQ
    • Über uns
      • Über uns
      • Karriere
      • Referenzen
    • Kontakt
  •  +49 (861) 88 00 32 00
  • English (US) Français Deutsch Español Türkçe
  • Anmelden
  • Kontaktieren Sie uns

Ihre Geheimnisse bleiben auf Ihrem Gerät

Stronghold, das Tresor-Modul des Central Operations Dashboard (COD, der zentralen Betriebs- und Managementplattform für Ihre IT), ist der Ende-zu-Ende-verschlüsselte Tresor für Passwörter und Secrets: Der Server speichert nur Chiffrat, Master-Passwort und private Schlüssel bleiben auf dem Gerät.

Passwörter, Zugänge und Secrets liegen bei vielen Teams verstreut in Notizen, Tabellen und Chats, schwer zu teilen und noch schwerer abzusichern. Stronghold ist der Ende-zu-Ende-verschlüsselte Tresor direkt in COD: Master-Passwort und private Schlüssel bleiben ausschließlich auf dem Gerät, der Server speichert nur Chiffrat. Neu in COD 3.6 und produktiv ausgeliefert, mandantenfähig, vollständig on-premise und KRITIS-tauglich.

Live-Demo anfragenDatenblatt herunterladen

Ihre Geheimnisse bleiben auf Ihrem Gerät

Zero-Knowledge, der Server sieht nur Chiffrat

Stronghold ist ein Zero-Knowledge-Tresor: Die Verschlüsselung passiert im Browser, nicht auf dem Server. So bleibt der Klartext ausschließlich auf dem Gerät, das ihn erzeugt hat.

  • Argon2id leitet den Schlüssel aus Ihrem Master-Passwort ab, X25519-Sealed-Box kapselt die Schlüssel, AES-GCM sichert die Einträge
  • Selbst die Verknüpfung eines Eintrags zu einem Asset liegt im verschlüsselten Blob, der Server erfährt nie, worauf ein Eintrag zeigt
  • Master-Passwort und private Schlüssel verlassen das Gerät nicht, der Server speichert ausschließlich Chiffrat

Browser-Extension für Chrome und Firefox

Vorgebaute Erweiterungen für Chrome und Firefox liegen im Release-Bundle bei und werden vom Betreiber an die Endnutzer ausgegeben, Anmeldedaten landen dort, wo sie gebraucht werden.

  • Jedes Gerät wird über Device-Pairing sicher gekoppelt, entzieht der Administrator ein Gerät, wird es sauber gelöscht
  • In-Page-Autofill füllt Anmeldedaten feldgenau ins echte Login-Formular, per Overlay oder Tastenkürzel
  • Durchsuchbare Tresorliste im Popup mit Copy für Benutzer, Passwort und URL

Team-Tresore und gezielte Freigaben

Neben persönlichen Tresoren gibt es geteilte Team-Tresore, damit ein Team dieselben Zugänge nutzt, ohne Passwörter per Chat weiterzureichen.

  • Team-Tresore mit den Rollen OWNER und MEMBER, der letzte Owner ist geschützt
  • Einzelne Einträge geben Sie nutzerübergreifend frei, mit Lese- oder Schreibrecht und Ablaufdatum, Public-Key-verschlüsselt
  • Wird ein Zugriff entzogen, folgt automatisch ein Rekey für die verbleibenden Mitglieder, Tresore bleiben mandantengetrennt

Umstieg ohne Datenverlust, Import aus gängigen Managern

Sie müssen nicht bei null anfangen. Bestehende Passwort-Sammlungen bringen Sie clientseitig in Stronghold ein, ohne dass der Server Klartext sieht.

  • Import aus KeePass, Bitwarden (auch verschlüsselte Exporte), 1Password und generischem CSV
  • Die Entschlüsselung des Imports passiert im Browser, auch beim Umzug sieht der Server keinen Klartext
  • Ein Import legt standardmäßig einen persönlichen Tresor an, aus dem Sie Einträge gezielt ins Team überführen

Teil der COD-Plattform

Stronghold ist kein Insellösung-Tool, sondern ein Modul des Central Operations Dashboard, betrieben hinter dem COD-Backend-Proxy mit dessen Rechtelogik.

  • Erreichbar ausschließlich hinter dem Backend-Proxy mit COD-Rechtelogik, das Frontend spricht nie direkt mit dem Dienst
  • Manipulationssicheres Audit-Log (HMAC-Kette) und Rate-Limiting
  • Mandantenfähig und vollständig on-premise betreibbar, KRITIS-tauglich, volle Datenkontrolle

Häufige Fragen

Kann jemand mit Server-Zugriff meine Passwörter lesen?

Nein. Stronghold ist ein Zero-Knowledge-Tresor. Die Verschlüsselung passiert im Browser mit Argon2id, X25519-Sealed-Box und AES-GCM. Der Server speichert ausschließlich Chiffrat, Master-Passwort und private Schlüssel bleiben auf dem Gerät. Selbst die Verknüpfung eines Eintrags zu einem Asset liegt verschlüsselt vor.

Ist Stronghold neu oder muss ich noch darauf warten?

Stronghold ist mit COD 3.6 released und produktiv ausgeliefert. Es ist das Kern-Neu-Feature dieses Releases, läuft mit eigener Datenbank hinter dem Backend-Proxy und ist Bestandteil des Release-Bundles inklusive der vorgebauten Browser-Extensions.

Kann ich meine bestehenden Passwörter übernehmen?

Ja. Stronghold importiert aus KeePass, Bitwarden, 1Password und generischem CSV. Der Import wird clientseitig im Browser entschlüsselt und landet standardmäßig in einem persönlichen Tresor, aus dem Sie Einträge gezielt in Team-Tresore überführen.

Alle Fragen im FAQ ansehen →

Stronghold live erleben

Fragen Sie eine Live-Demo an und sehen Sie Stronghold praxisnah in Ihrer COD-Umgebung, oder laden Sie das Datenblatt mit allen Funktionen kompakt auf einer Seite herunter.

Live-Demo anfragenDatenblatt herunterladen

Folgen Sie uns
​
  • COD Überblick
  • Funktionen
  • Preise
  • Integrationen
  • NIS2
  • codPass
  • Referenzen
  • Downloads
  • FAQ
  • Kontakt

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Wir verwenden Cookies auf dieser Website, um Ihnen ein besseres Nutzererlebnis zu bieten. Datenschutz-Richtlinien

Ablehnen Zustimmen