NullVault verringert bestimmte Risiken; es beseitigt nicht jeden Weg, auf dem private Daten offengelegt werden können. Die wichtigste Grenze ist der Nutzungszeitpunkt: Sind Gerät, Betriebssystem oder App-Prozess bei entsperrtem Tresor kompromittiert, kann ein Angreifer trotz starker Verschlüsselung im Ruhezustand Muster, Schlüssel, Bildschirm oder Klartext beobachten.
Ein kompromittiertes Gerät kann eine Entsperrung beobachten
NullVault setzt voraus, dass Betriebssystem und App-Sandbox beim Entsperren funktionieren. Root-Zugriff, Jailbreak, bösartige Instrumentierung, Spyware, feindliche Steuerung über Bedienungshilfen oder ein kompromittierter Tastatur-/Anzeigepfad können diese Annahme widerlegen.
Hardwaregestützte Schlüsselspeicherung und App-Sandboxing erhöhen die Kosten von Offline-Angriffen. Sie machen ein feindliches laufendes System nicht vertrauenswürdig. Wenn Sie ein Gerät für kompromittiert halten, entsperren Sie darauf keine sensiblen Tresore.
Ein Muster kann erraten oder beobachtet werden
Muster sind einprägsam, wodurch verbreitete Formen auch vorhersehbar sind. Eine speicherintensive Schlüsselableitungsfunktion verlangsamt Versuche; sie verwandelt eine vertraute Form nicht in ein zufälliges Geheimnis.
Verwenden Sie ein längeres ungewöhnliches Muster. Schirmen Sie den Bildschirm beim Zeichnen ab, verwenden Sie keine Telefonentsperrgeste erneut und gehen Sie davon aus, dass jemand, der die Entsperrung gesehen hat, sich an die Bewegung erinnern kann.
Verborgen ist nicht unsichtbar
NullVault vermeidet eine gewöhnliche für Nutzer sichtbare zentrale Liste und adressiert getrennte Tresore über getrennte Muster. Das kann zufällige Entdeckung verringern und begrenzen, was ein offengelegtes Muster preisgibt.
Es verbirgt nicht, dass NullVault mehrere Tresore unterstützt. App-Installation, verschlüsselte Dateien, Speicherzuweisung, Kontingentverhalten, Zeitstempel, Cloud-Anfragen, Dateisystemverlauf oder wiederholte Snapshots können Aktivität oder Zusammenhänge offenlegen. Eine entschlossene Person kann auch ohne Liste weiterhin einen weiteren Tresor vermuten.
Löschen garantiert keine physische Entfernung
Telefone verwenden Flash-Speicher mit Verschleißausgleich, Snapshots, Caches und vom Controller verwalteten Kopien. Das Überschreiben einer logischen Datei beweist nicht, dass jede physische Kopie verschwunden ist.
In NullVault entfernt gewöhnliches Löschen ein Element aus dem aktuellen aktiven Bestand. Ältere verschlüsselte Generationen, Dateisystemverlauf, Sicherungen, Exporte oder zuvor geteilte Kopien können verbleiben. Auch das Entfernen eines Originals aus der Systemfotomediathek ist eine Betriebssystemlöschung und keine verifizierte physische Bereinigung.
Verstehen Sie „Löschen“, „Zurücksetzen“, „Notfall“ oder „Zwang“ nicht als Versprechen, jede historische Kopie zu entfernen.
Schutz unter Zwang wirkt lokal und für künftigen Zugriff
NullVaults Nottresorkonzept soll unter den dokumentierten Geräteannahmen einen bestimmten harmlosen Tresor erhalten und anderen lokalen Tresorzugriff ungültig machen. Es ist eine löschende Aktion mit weitreichenden Folgen, keine Fernlöschung.
Sie kann nicht:
- bereits von einem Angreifer erfassten Klartext oder Schlüssel widerrufen;
- einen Export auf einem anderen Gerät löschen;
- physische Löschung aus Flash-Speicher garantieren;
- Entfernung früherer Cloud-Sicherungen oder Snapshots versprechen;
- eine Person vor fortgesetztem Zwang oder rechtlichen Folgen schützen.
Gesetze zu Schlüsseloffenlegung, Beweismitteln, Löschung und Funktionen für Zwangssituationen unterscheiden sich. Nichts auf dieser Website ist Rechtsberatung oder Beratung zur persönlichen Sicherheit.
Wiederherstellung schafft Befugnis ebenso wie Ausfallsicherheit
Eine Wiederherstellungs- oder Freigabephrase ist ein wertvolles Geheimnis. Wer sie erhält, kann die im jeweiligen Ablauf definierte Berechtigung erlangen. NullVault kann sie weder zurücksetzen noch abrufen.
Unter Android ersetzt die Gerätewiederherstellungsphrase ein vergessenes Muster nur, solange der Tresor auf dem ursprünglichen Gerät verbleibt. Portable Wiederherstellung erfordert eine gültige verschlüsselte Sicherungsdatei und ihre separate Sicherungswiederherstellungsphrase.
Unter iOS dient die Wiederherstellungsphrase jedes Tresors mit 24 Wörtern der lokalen Wiederherstellung und dem Wiederherstellen verschlüsselter iCloud-Sicherungen. Eine Freigabephrase gewährt die separate Berechtigung des jeweiligen Freigabeablaufs und darf nicht mit der Wiederherstellungsphrase verwechselt werden.
Der Verlust eines Geräts, sämtlicher gültiger Sicherungen oder der erforderlichen Phrase kann Daten dauerhaft unzugänglich machen.
Exporte verlassen die Tresorgrenze
Sobald Sie Inhalte bewusst exportieren, teilen oder kopieren, kann der Empfänger oder Zielort sie außerhalb von NullVaults Kontrolle behalten.
Prüfen Sie vor dem Export das Ziel, sein Sicherungsverhalten und wer sonst darauf zugreifen kann.
Browser-PDF-Werkzeuge erstellen Ableitungen, keine Authentizität
NullVaults PDF-Werkzeuge verarbeiten unterstützte Dateien im aktuellen Browser und senden keine Dokumentbytes an eine Verarbeitungs-API. Diese Grenze vermeidet einen Server-Upload-Ablauf; sie macht einen nicht vertrauenswürdigen Browser, eine Erweiterung, ein Betriebssystem oder ein Gerät nicht sicher.
Die meisten PDF-Umwandlungen erzeugen neue Bytes. Seiten umzuordnen, Seitenrahmen zu ändern, ein Passwort hinzuzufügen, zu komprimieren, Formulare auszufüllen, Stempel oder Anmerkungen hinzuzufügen kann eine bestehende digitale Signatur ungültig machen. Die Werkzeuge erkennen verbreitete PDF-Signaturdatensätze und behandeln signierte Dokumente bei verändernden Vorgängen schreibgeschützt. Erkennung ist aber keine Zertifikatsprüfung und kann nicht feststellen, wer eine Datei signiert hat.
Der öffentliche Editor fügt ausschließlich sichtbare Anmerkungen hinzu. Er schreibt keine verborgenen Glyphencodes um, bewahrt nicht die Authentizität eines signierten Dokuments und verspricht nicht, dass Änderungen einer forensischen Prüfung entgehen. Dauerhafte Schwärzung verwendet eine neue rein bildbasierte PDF und lässt bewusst Text, Formulare, Links, Skripte, Anhänge, Metadaten, Tags und Barrierefreiheitsstruktur der Quell-PDF weg. Nutzer müssen weiterhin die heruntergeladene Kopie prüfen und das Original sowie jede frühere Kopie schützen.
Verfügbarkeit ist nicht garantiert
Beschädigter Speicher, unterbrochene Vorgänge, unzureichender Gerätespeicher, Plattformfehler, Kontoänderungen, Cloud-Ausfälle, Kontingentbeschränkungen oder verlorene Wiederherstellungsinformationen können Zugriff verhindern. Authentifizierte Formate weisen beschädigten oder veränderten Zustand bewusst zurück, statt unsichere Wiederherstellung zu versuchen.
Pflegen Sie einen getesteten Wiederherstellungsplan für Daten, die Sie nicht ersetzen können. Bewahren Sie die einzige Wiederherstellungsphrase niemals neben dem einzigen Gerät oder der einzigen Sicherung auf, die sie schützt.
Häufige Fragen
Kann NullVault mich vor Spyware schützen?
Nicht zuverlässig, wenn Spyware beim Entsperren Bildschirm, Speicher, Berührungseingaben oder App-Prozess beobachten kann. Halten Sie das Betriebssystem aktuell und vermeiden Sie Entsperren auf einem Gerät, dem Sie nicht vertrauen.
Kann jemand beweisen, wie viele Tresore ich habe?
NullVault beansprucht keine universelle Widerstandsfähigkeit gegen Nachweise. Die normale Oberfläche hat keine zentrale Liste, aber laufende Kompromittierung, App-Zustand, Dateisystemverlauf, wiederholte Snapshots, Kontingente oder Dienstmetadaten können Nutzungsinformationen offenlegen.
Sind gelöschte Inhalte unwiederherstellbar?
NullVault entfernt gelöschte Inhalte aus der aktiven Tresoransicht, garantiert aber weder physische Flash-Löschung noch Löschung aus historischen Snapshots, Sicherungen, Exporten oder Empfängergeräten.
Entfernt Android-Notfalllöschung meine exportierte Sicherung?
Nein. Notfalllöschung macht künftigen lokalen Zugriff durch Entfernung erforderlichen Android-Keystore-Materials ungültig. Sie löscht keine exportierten verschlüsselten Sicherungen, System-Snapshots oder jede zuvor beschriebene physische Speicherzelle.
Genügt eine Wiederherstellungsphrase, wenn ich alles andere verliere?
Nicht unbedingt. Wiederherstellungsberechtigung erzeugt keinen fehlenden Geheimtext. Folgen Sie den plattformspezifischen Wiederherstellungsanweisungen und bewahren Sie gültiges Sicherungsmaterial auf, wo das Konzept es erfordert.
Einschränkungen geprüft: 1. September 2026.