Ein zentraler Passwort-Tresor. Aber sieht der Server Ihre Geheimnisse im Klartext?
Admin-Passwörter und API-Keys verstreut in Notizen, Tabellen und Chats sind eine dauerhafte Lücke. Ein Tresor, dessen Server die Klartext-Geheimnisse kennt, verlagert das Risiko nur. Stronghold ist der Ende-zu-Ende-verschlüsselte Tresor direkt in COD: Die Verschlüsselung passiert im Browser, der Server speichert nur Chiffrat. Neu in COD 3.6 und produktiv ausgeliefert, mandantenfähig und vollständig on-premise.
Zero-Knowledge von der ersten Minute: Beim ersten Start legt der Nutzer sein Master-Passwort fest. Es verlässt nie das Gerät. Der Server speichert nur Chiffrat.
Kennen Sie das?
Zugangsdaten verstreut, dazu ein Tresor, der die Geheimnisse selbst kennt
Der Schmerz: Admin-Passwörter, API-Keys und Wartungszugänge liegen bei vielen Teams verstreut in Notizen, Tabellen und Chats. Wo ein zentraler Dienst existiert, stellt sich die Frage: Sieht der Server die Klartext-Geheimnisse? Könnte ein Administrator oder Angreifer mit Serverzugriff sie auslesen?
Die Folge: Verstreute Zugangsdaten sind eine dauerhafte Sicherheits- und Auffindbarkeitslücke, und ein Tresor mit serverseitigem Klartext verlagert das Risiko nur an eine Stelle. Im ISO-27001-/NIS2-Kontext ist beides schwer zu begründen.
So löst COD das: Stronghold ist der Ende-zu-Ende-verschlüsselte Tresor direkt in COD: Die Verschlüsselung passiert im Browser (Argon2id, X25519-Sealed-Box, AES-GCM), Master-Passwort und private Schlüssel bleiben ausschließlich auf dem Gerät. Der Server speichert nur Chiffrat. Selbst die Verknüpfung eines Eintrags zu einem Asset liegt im verschlüsselten Blob. Betrieb hinter dem COD-Backend-Proxy mit Rechtelogik, manipulationssicherem Audit-Log und Rate-Limiting, mandantenfähig und on-premise.
Passwort per Copy-Paste: im Klartext in der Zwischenablage
Der Schmerz: Ohne Browser-Integration läuft die Passwortnutzung über Copy-Paste: Tresor öffnen, Eintrag suchen, kopieren, einfügen. Das Passwort landet im Klartext in der Zwischenablage, wird schnell mal in der falschen Anwendung eingefügt, und auf einer Phishing-Seite fällt die falsche Adresse nicht auf.
Die Folge: Copy-Paste ist umständlich und riskant zugleich: Die Zwischenablage ist für andere Programme lesbar. Im Alltag verleitet die Reibung dazu, Passwörter doch wieder unsicher zu notieren.
So löst COD das: Die Browser-Extension für Chrome und Firefox koppelt jedes Gerät über Device-Pairing sicher an. Entzieht der Administrator ein Gerät, wird es sauber gelöscht. Der In-Page-Autofill füllt Anmeldedaten feldgenau ins echte Login-Formular, per Overlay oder Tastenkürzel, und nur wenn es sich tatsächlich um ein Login-Formular handelt, ohne Umweg über die Zwischenablage. Popup mit durchsuchbarer Tresorliste und Live-TOTP inklusive.
Der Zugang klemmt im Urlaub: gemeinsame Geheimnisse an einer Einzelperson
Der Schmerz: Für gemeinsam genutzte Zugänge wie Firewall-Verwaltung, Hosting-Portale und Domain-Registrar braucht das Team ein geteiltes Geheimnis. In der Praxis steckt es bei einer Person oder wird per Chat weitergereicht. Ist derjenige im Urlaub, krank oder ausgeschieden, klemmt der Zugang genau dann, wenn er gebraucht wird.
Die Folge: Aussperr-Risiko bei den Systemen, die im Störfall schnell erreichbar sein müssen, und ein Nachweis-Problem: Wer hat Zugriff, und läuft der jemals ab? Weitergereichte Geheimnisse bleiben unkontrolliert im Umlauf.
So löst COD das: Neben persönlichen Tresoren gibt es geteilte Team-Tresore mit den Rollen OWNER und MEMBER. Der letzte Owner ist geschützt. Einzelne Einträge geben Sie nutzerübergreifend frei, mit Lese- oder Schreibrecht und Ablaufdatum, Public-Key-verschlüsselt. Wird ein Zugriff entzogen, folgt automatisch ein Rekey für die verbleibenden Mitglieder. So hängt ein gemeinsamer Zugang nicht mehr am Gerät einer Einzelperson.
Warum COD, nicht nur ein Feature
Stronghold ist kein weiteres Fremdtool neben COD, sondern der Tresor direkt in der Plattform: Zero-Knowledge im Kern, hinter dem COD-Backend-Proxy mit dessen Rechtelogik, Audit-Log und Rate-Limiting. Der Server sieht nur Chiffrat, nie die Geheimnisse. Verstreute Zugangsdaten kommen an eine Stelle, ohne dass diese Stelle zum neuen Einfallstor wird. Mandantenfähig und vollständig on-premise.
Häufige Fragen
Stronghold live erleben
Fragen Sie eine Live-Demo an und sehen Sie Stronghold praxisnah in Ihrer COD-Umgebung, oder laden Sie das Datenblatt mit allen Funktionen kompakt auf einer Seite herunter.