Sicherheit von SimpleumSafe

So schützt SimpleumSafe Ihre Daten

SimpleumSafe wurde so entwickelt, dass Ihre Unterlagen auch dann geschützt bleiben, wenn Sie im Alltag mit ihnen arbeiten – beim Öffnen, Bearbeiten, Sichern und Synchronisieren. Im Überblick sehen Sie die wichtigsten Schutzschichten:

  • Verschlüsselte Dateien und Ordner
  • Kein unautorisierter Zugriff von außen
  • Verschlüsselte Dateinamen und Attribute
  • Verschlüsselte Cloud
  • Verschlüsselte Synchronisation
  • Verschlüsseltes Backup
  • Verschlüsseltes Fotografieren
  • Verschlüsseltes Scannen
  • Verschlüsselte Dokumentenansicht
  • Verschlüsselte Volltextsuche
  • Verschlüsseltes Bearbeiten von Dokumenten
  • Verschlüsselter Bildbetrachter
  • Hilfestellung bei der Passwortqualität
  • Passwörter werden nicht gespeichert
  • Biometrische Authentifizierung
  • Bildschirmschutz
  • 2-Faktor-Authentifizierung (Mac)
  • Überprüfung der App auf Manipulation bei jedem Start

Das Sicherheitskonzept von SimpleumSafe mit der durchgehenden Verschlüsselung und minimalen Öffnung nach außen ist einmalig.

Safe mit Passwort, Face ID oder Touch ID öffnen

Ihr Safe-Passwort ist der Hauptschlüssel zu Ihren Daten. Sie können mehrere Safes anlegen, jeder Safe hat ein eigenes Passwort. Nur mit Ihrem Safe-Passwort können Sie einen Safe öffnen und Dateien entschlüsseln.

SimpleumSafe speichert Ihr Safe-Passwort nicht und kann es auch nicht rekonstruieren. Auch Simpleum Media GmbH und deren Mitarbeiter können das Safe-Passwort nicht rekonstruieren.
Wir empfehlen Ihnen, direkt nach der Installation von SimpleumSafe ein Wiederherstellungspasswort einzurichten. Hier finden Sie eine Anleitung.
Öffnen eines Safes mit Face ID auf iPhone oder iPad

Wiederherstellungspasswort / Digitaler Nachlass (Mac)

Wie ein richtiger Safe einen Ersatzschlüssel hat, können Sie sich auch ein Wiederherstellungspasswort erstellen lassen, das wie ein Ersatzschlüssel eingesetzt werden kann.

Dieses zweite Passwort können Sie ausdrucken und an einem sicheren Ort aufbewahren. Falls Sie Ihr Passwort einmal vergessen haben, können Sie ein neues Safe-Passwort mit Ihrem Wiederherstellungspasswort erstellen.
Sie können das Wiederherstellungspasswort auch als Zugang für Ihren digitalen Nachlass oder für einen Notfall verwenden. Den Ausdruck des Wiederherstellungspassworts können Sie einer Person Ihres Vertrauens oder einem Notar geben bzw. Ihrem Testament beilegen.
Wir empfehlen Ihnen, direkt nachdem Sie Ihren Safe erstellt haben, das Wiederherstellungspasswort zu generieren. Hier finden Sie eine Anleitung.
Wichtig: Ohne Wiederherstellungspasswort kann SimpleumSafe Ihr Safe-Passwort nicht wiederherstellen – bewahren Sie es daher wie einen physischen Ersatzschlüssel auf.
Erstellung eines Wiederherstellungspasswortes für Mac

Hilfe für ein sicheres Passwort

Selbst der beste Verschlüsselungsalgorithmus hilft nicht, wenn das verwendete Passwort leicht zu erraten ist. SimpleumSafe bewertet die Qualität Ihres eingegebenen Passworts und schätzt die Zeit, die benötigt wird, um es zu „knacken“. So erhalten Sie direkt hilfreiches Feedback zu Ihrer Passwortstärke.

Wird ein falsches Passwort in SimpleumSafe eingegeben, gibt es eine Zeitverzögerung, bis Sie das nächste Mal ein Passwort eingeben können (2 Sekunden beim ersten Fehlversuch, dann 4 Sek., 8 Sek., 16 Sek. usw.).
Ein sicheres Passwort schützt Sie davor, dass es nicht durch gezieltes Ausprobieren erraten werden kann. SimpleumSafe unterstützt Sie bei der Wahl eines starken Passworts, indem schwache Varianten sichtbar gemacht und wiederholte Versuche durch Verzögerungen ausgebremst werden.

Wenn Sie mehr zum Thema „sicheres Passwort“ erfahren möchten, lesen Sie unseren Blogbeitrag.

Anzeige der Passwortstärke für Mac

Safe sperren (z.B. bei Inaktivität)

Wenn Sie eine Pause machen oder der Bildschirm ausgeht, bleibt Ihr Safe geschützt, ohne laufende Aufgaben zu unterbrechen.

Indem SimpleumSafe den Safe geöffnet, aber den Bildschirm gesperrt hält, stellt es sicher, dass Ihre Daten geschützt bleiben und gleichzeitig für laufende Aufgaben zugänglich sind. Es ist eine Mischung aus Zugänglichkeit und Sicherheit.

Ihre Datenvorgänge müssen nicht unterbrochen werden. Unabhängig davon, ob Sie große Datenmengen importieren oder Dateien synchronisieren, werden diese Aufgaben nahtlos fortgesetzt, auch wenn Ihr Bildschirm gesperrt ist.

Screenshot: Safe sperren

Optionale 2-Faktor-Authentifizierung (2FA) - Mac

Mit der optionalen 2-Faktor-Authentifizierung fügen Sie Ihrem Safe eine zusätzliche Schutzschicht hinzu: Selbst wenn jemand Ihr Passwort kennt, fehlt ihm ohne zweiten Faktor der Zugang.

  1. Doppelschichtige Sicherheit: Nach dem Passwort oder der biometrischen Verifizierung greift 2FA als zweite Verteidigungslinie ein und verlangt einen einmaligen sechsstelligen Code. Es handelt sich um eine zusätzliche Kontrolle, um sicherzustellen, dass Ihr Safe geschützt bleibt.

  2. Erweiterte Sicherheit: Der größte Vorteil der 2FA-Funktion ist ihre Fähigkeit, eine zusätzliche Sicherheitsebene zu bieten, wodurch unbefugter Zugriff äußerst schwierig wird. Es geht nicht nur darum, was Sie wissen (Ihr Passwort), sondern auch darum, was Sie haben (Ihr zweiter Faktor).

  3. Dynamischer Schutz: Das Einmalpasswort (One Time Password = OTP) ist nicht statisch, sondern ändert sich alle 30 Sekunden. Diese Dynamik macht gezielte Angriffe deutlich schwieriger.

  4. Benutzerfreundlich: Die sechsstellige OTP ist einfach und effektiv und bietet die perfekte Balance zwischen Benutzerfreundlichkeit und Sicherheit. Und da sich das OTP alle 30 Sekunden ändert, werden die Risiken von statischen Passwörtern eliminiert.

  5. Compliance und Best Practices: Die Implementierung der 2FA entspricht den globalen Best Practices im Bereich der Cybersicherheit und kann bei der Erfüllung von Compliance-Anforderungen helfen, was für Fachleute und Unternehmen von entscheidender Bedeutung ist.

  6. Erschwingliche Sicherheit: Da keine zusätzliche Hardware erforderlich ist, stellt diese Funktion ein erschwingliches Sicherheits-Upgrade dar. Ihr Smartphone ist Ihr zweiter Faktor, es fallen keine zusätzlichen Kosten an.

  7. Absicherung Ihrer Sicherheit für die Zukunft: Mit der Weiterentwicklung von Cyber-Bedrohungen sollten sich auch Ihre Sicherheitsmaßnahmen weiterentwickeln. Die 2FA-Funktion ist ein Schritt zur Absicherung Ihres digitalen Safes gegen aufkommende Bedrohungen.

Screenshot: Open safe with 2-factor authentication
Screenshot: Setting up 2-factor authentication

2-Faktor-Authentifizierung einrichten und nutzen

Niemand anderes sieht Ihre Daten

Niemand anderes sieht Ihre Daten

Ihre Daten gehören nur Ihnen – niemand sonst kann sie sehen.

Möchten Sie Ihre persönlichen oder geschäftlichen Daten sicher verwahren? SimpleumSafe verwendet starke Verschlüsselung mit AES-256 und ist durchgehend auf Sicherheit und Vertraulichkeit ausgelegt.
Nur Sie können die Daten entschlüsseln, denn nur Sie kennen das Passwort, mit dem die Dateien im Safe verschlüsselt werden.

Selbst mit heutigen Supercomputern ist es praktisch unmöglich, Ihren Safe durch reines Ausprobieren des Schlüssels zu entschlüsseln.

SimpleumSafe ist durchgehend Ende-zu-Ende verschlüsselt

Durchgehend verschlüsselt – in jedem Schritt

Im SimpleumSafe sind Ihre Dateien in jedem Schritt verschlüsselt:

  • beim Speichern im Safe
  • beim Öffnen, Bearbeiten und Verschieben
  • beim Anzeigen, auch im Vollbildmodus oder in der Diashow

Die Entschlüsselung findet nur dort statt, wo sie nötig ist – im Arbeitsspeicher – und nicht als Klartext auf der Festplatte. So bleiben Ihre Daten selbst dann geschützt, wenn ein Gerät verloren geht oder kompromittiert wird.

Warum zusätzliche Verschlüsselungssoftware unerlässlich ist

SimpleumSafe nutzt AES-256 Verschlüsselung

Starke Verschlüsselung

Ihre Daten sind mit derselben Verschlüsselungstechnologie geschützt, der auch Banken, Regierungen und Industrieunternehmen vertrauen.

  • Industriestandard AES-256
  • Weltweit etabliert und seit vielen Jahren im Einsatz
  • Für höchste Geheimhaltungsstufen („Top Secret“) zugelassen
Für Fachleute: SimpleumSafe verwendet einen eigenen, gehärteten Verschlüsselungskern (Simpleum®Cryptor). Jede Sicherheitsoperation wird im Cryptor ausgeführt, und die Schlüssel verlassen diesen geschützten Bereich nicht.

Mehr zu AES-256

Ende zu Ende verschlüsselte Synchronisation

Hochsicherheits-Synchronisation

Synchronisation wie ein Hochsicherheitscontainer – Ihre verschlüsselten Daten reisen, die Schlüssel bleiben bei Ihnen.

  • Ende-zu-Ende-verschlüsselte Synchronisation zwischen Ihren Geräten
  • Die Schlüsseldatei wird nie über die Cloud übertragen
  • Selbst wenn jemand Cloud-Daten kopiert, bleiben sie ohne Schlüssel wertlos
  • Zusätzlicher Schutz auch bei Passwortdiebstahl und Angriffen auf Cloud-Dienste
Technisch bedeutet das: Wir übertragen die Schlüsseldatei nicht über die Cloud. Selbst wenn Angreifer Synchronisationsdaten aus der Cloud stehlen und Ihr Passwort kennen, fehlt ihnen immer noch die Schlüsseldatei.

Mehr zur Hochsicherheits-Synchronisation

Technische Informationen

Möchten Sie tiefer in die eingesetzte Sicherheitstechnik einsteigen – zum Beispiel als IT-Verantwortliche:r oder Sicherheitsprüfer:in?

Im SimpleumSafe Technical White Paper finden Sie Details zu Kryptografie, Architektur, Schlüsselverwaltung, Speicherformaten und dem Sicherheitsmodell.

Technical White Paper lesen (englisch)