> For the complete documentation index, see [llms.txt](https://docs.keeper.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.keeper.io/user-guides/de/tips-and-tricks/protecting-your-keeper-vault.md).

# Ihren Keeper-Tresor schützen

Empfehlungen zum Schutz des Zugriffs auf Ihren Tresor

## Übersicht <a href="#overview" id="overview"></a>

Im Kern ist Keeper eine Verschlüsselungsplattform mit Richtlinien und Kontrollen zum Schutz von Kundendaten. In diesem Sicherheitsmodell ist der Kunde auch dafür verantwortlich, den Zugriff auf seinen Tresor durch empfohlene Sicherheitspraktiken zu schützen. Dieses Dokument beschreibt wichtige Empfehlungen, mit denen Sie die in Ihrem Tresor gespeicherten Daten absichern.

### Starkes Master-Passwort erstellen <a href="#create-a-strong-master-password" id="create-a-strong-master-password"></a>

Für Kunden, die sich mit einem Master-Passwort bei Keeper anmelden, wird der Schlüssel zum Ent- und Verschlüsseln des Datenschlüssels aus dem Master-Passwort mit der passwortbasierten Schlüsselableitungsfunktion (PBKDF2) abgeleitet, standardmäßig mit 1.000.000 Iterationen. Alle Kunden, die sich am Tresor anmelden, werden automatisch auf 1.000.000 Iterationen migriert.

Nachdem der Benutzer sein Master-Passwort eingegeben hat, wird der Schlüssel lokal abgeleitet und entschlüsselt anschließend den 256-Bit-AES-Datenschlüssel des Benutzers. Nach der Entschlüsselung des Datenschlüssels wird er verwendet, um die einzelnen 256-Bit-AES-Datensatzschlüssel und Ordnerschlüssel zu entschlüsseln. Der Datensatzschlüssel entschlüsselt dann lokal den jeweiligen gespeicherten Datensatzinhalt.

Keeper implementiert in der Amazon-AWS-Umgebung mehrere Schutzmaßnahmen gegen unbefugten Zugriff, Geräteverifizierung, Drosselung und weitere Absicherungen. Die Durchsetzung einer starken Master-Passwort-Komplexität reduziert das Risiko eines Offline-Brute-Force-Angriffs auf den verschlüsselten Tresor eines Benutzers deutlich.

Das National Institute of Standards and Technology (NIST) gibt Passwortempfehlungen in: [Special Publication 800-63B](https://pages.nist.gov/800-63-3/sp800-63b.html). Die Richtlinien fördern ein Gleichgewicht zwischen Benutzerfreundlichkeit und Sicherheit; anders gesagt sollten Passwörter leicht zu merken, aber schwer zu erraten sein. Die NIST-Anweisung empfiehlt ein Minimum von acht Zeichen, ein höherer Wert führt jedoch letztlich zu einem schwerer zu erratenden/zu knackenden Passwort. Keeper erzwingt mindestens 12 Zeichen für Master-Passwörter.

### 2FA für Ihr Keeper-Konto aktivieren <a href="#enable-2fa-on-your-keeper-account" id="enable-2fa-on-your-keeper-account"></a>

2FA kann zu jedem Consumer- oder Business-Konto hinzugefügt werden. Business-Kunden können die Nutzung von 2FA mit verschiedenen Kontroll- und Sicherheitsoptionen erzwingen. Der 2FA-Schritt erfolgt vor der Eingabe des Master-Passworts. Die Durchführung der Geräteverifizierung und des 2FA-Schritts vor der Master-Passwort-Phase mindert mehrere Angriffsvektoren, darunter Brute-Force-Angriffe, Passworttests und Kontoaufzählung.

Um die Zwei-Faktor-Authentifizierung zu aktivieren, öffnen Sie den Bildschirm Einstellungen der Keeper-Web-App, der Desktop-App oder der mobilen App.

Keeper unterstützt außerdem FIDO2-kompatible WebAuthn-Hardware-Sicherheitsschlüssel wie YubiKey und Google-Titan-Schlüssel als zweiten Faktor. Sicherheitsschlüssel bieten eine komfortable und sichere Möglichkeit zur Zwei-Faktor-Authentifizierung.

### 2FA für Ihr E-Mail-Konto aktivieren <a href="#enable-2fa-on-your-email-account" id="enable-2fa-on-your-email-account"></a>

Der Zugriff auf Ihr E-Mail-Konto ist ein zentraler Bestandteil der Gesamtsicherheit Ihrer persönlichen Informationen. Stellen Sie sicher, dass Ihr E-Mail-Konto ein starkes, von Keeper automatisch generiertes Passwort verwendet. Schützen Sie Ihr E-Mail-Konto außerdem mit Multi-Faktor-Authentifizierung. Folgen Sie den Schritten Ihres E-Mail-Anbieters, um Ihr Konto mit möglichst restriktiven Methoden abzusichern.

Wir empfehlen, E-Mail-Konten nach Möglichkeit mit einem hardwarebasierten YubiKey oder Google-Titan-Schlüssel zu schützen. Wenn das bei Ihrem E-Mail-Anbieter nicht verfügbar ist oder Sie keinen YubiKey besitzen, ist ein TOTP-Code-Generator die nächstbeste Option.

Keeper unterstützt die Speicherung von TOTP-Codes für die Anmeldung bei Ihrem E-Mail-Konto oder einem anderen Dienst. Weitere Informationen zum Schutz von TOTP-Codes in Ihrem Keeper-Tresor finden Sie [hier](/user-guides/de/tips-and-tricks/protecting-totp-codes.md).

Obwohl SMS als Zwei-Faktor-Einstellung besser ist als gar nichts, empfehlen wir nicht, sich auf SMS zu verlassen, da [SIM-Swapping-Angriffe](https://en.wikipedia.org/wiki/SIM_swap_scam) gut dokumentiert sind.

### Vorsicht bei Browsererweiterungen <a href="#be-careful-of-browser-extensions" id="be-careful-of-browser-extensions"></a>

Als allgemeine Sicherheitsempfehlung raten wir unseren Kunden, bei der Installation von Browser-Plugins / Browsererweiterungen Dritter wie Werbeblockern, Coupon-Tools und anderen „hilfreichen“ Utilities sehr vorsichtig zu sein. Viele Browsererweiterungen fordern erweiterte Berechtigungen an und können dadurch auf Informationen in jeder Website oder browserbasierten Anwendung zugreifen, die Sie besuchen. Stellen Sie sicher, dass Sie dem Unternehmen, das die Browsererweiterung entwickelt hat, vollständig vertrauen, und prüfen Sie deren Sicherheitszertifizierungen, bevor Sie sie installieren.

Bei weiteren sicherheitsbezogenen Fragen schreiben Sie unserem Team gerne an <security@keepersecurity.com>.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.keeper.io/user-guides/de/tips-and-tricks/protecting-your-keeper-vault.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
