---
title: "Die zehn goldenen Regeln der Anmeldedatenverwaltung"
description: "Eine Bewertung, kein Verkaufsgespräch. Zehn technische, überprüfbare Regeln mit Bestanden/Nicht bestanden, auf denen ein Anmeldedatensystem aufgebaut sein sollte. Halten Sie jedes Werkzeug dagegen – auch unseres – und zählen Sie, wie viele es erfüllt."
lang: de
url: https://clavitor.ai/de/rules
markdown: https://clavitor.ai/de/rules.md
translation_of: https://clavitor.ai/en/rules.md
authoritative: false
publisher: Clavitor LLC
---

> This is the German translation of [The Ten Golden Rules of Credential Management](https://clavitor.ai/en/rules.md). The original English text is authoritative; where the two differ, the English version prevails.

# Eine Bewertung, kein Verkaufsgespräch: Die zehn goldenen Regeln der Anmeldedatenverwaltung

Dies sind die Regeln, auf denen ein Anmeldedatensystem aufgebaut sein sollte – technisch, überprüfbar, mit Bestanden/Nicht bestanden. Halten Sie jedes Werkzeug dagegen, auch unseres, und zählen Sie, wie viele es erfüllt. Die meisten in der Branche erfüllen weniger als die Hälfte, da die Art und Weise, wie Geheimnisse seit zwanzig Jahren gespeichert wurden, für Menschen konzipiert war, die sie lesen und sich daran erinnern mussten. Entfernen Sie diese Annahme, und die Messlatte verschiebt sich. Hier sollte sie liegen.

## Zehn Regeln. Jede einzelne erfüllt Clavitor.

Jede Regel ist ein universelles Prinzip guter Anmeldedatenverwaltung. Darunter steht in einfachen Worten genau, wie Clavitor sie erfüllt.

### 01 — Zufälliger Schlüssel: Der Schlüssel ist zufällig und kein Mensch sieht ihn jemals.

Ein Geheimnis, das eine Person lesen kann, kann gephished, erraten, wiederverwendet oder ihr abgerungen werden. Der Schlüssel sollte ein zufälliges Material sein, das die Maschine generiert – niemals angezeigt, niemals eingegeben, niemals aus etwas wiederherstellbar, das ein Mensch weiß.

**Clavitor:** 256 Bit zufälliges Material, das das Gerät bei der Registrierung generiert. Kein Mensch sieht es jemals. Nichts zum Phishing oder Erpressen.

### 02 — Kein Master-Passwort: Es gibt kein Master-Passwort. Ein Hardware-Schlüssel ist der einzige Schlüssel.

Ein Master-Passwort ist eine Tür, und eine Tür kann aufgebrochen werden. Ein Wiederherstellungssatz für den Eigentümer ist ein Wiederherstellungssatz für den Angreifer. Die Vertrauensbasis sollte ein physischer Schlüssel sein, der vorhanden sein muss.

**Clavitor:** kein Master-Passwort, kein Wiederherstellungssatz, nicht einmal als Fallback. Die Verschlüsselungswurzel ist zufälliges Material, das an Ihren Hardware-Schlüssel gebunden ist. Nichts, das ein Mensch wählt, befindet sich im Schlüsselpfad.

### 03 — Betreiber blind: Der Betreiber kann die von ihm gespeicherten Daten nicht entschlüsseln.

Wenn das Unternehmen, das die Server betreibt, Ihre Geheimnisse lesen kann, können dies auch ein böswilliger Mitarbeiter, eine Vorladung oder wer auch immer dieses Unternehmen kompromittiert. Vertraulichkeit sollte auf Mathematik beruhen, nicht auf dem guten Verhalten des Betreibers.

**Clavitor:** Wir betreiben die Server und können Ihre Geheimnisse trotzdem nicht lesen. Die Entschlüsselungsschlüssel erreichen niemals den Server. Nehmen Sie die Datenbank, die Maschine, die Backups, und Sie tragen gleichmäßig zufälligen Geheimtext davon.

### 04 — Keine Ruhezustände dort, wo Code ausgeführt wird: Ein Geheimnis existiert nur für den Augenblick seiner Verwendung und liegt nie auf dem Rechner, der den Code ausführt.

Eine Zugangsinformation in einer .env-Datei, einer Umgebungsvariablen, einem lokalen Cache oder im Arbeitsspeicher des Rechners wartet darauf, von dem abgegriffen zu werden, was als Nächstes ausgeführt wird – und ist auf einem Client-Gerät genauso exponiert wie auf einem Server. Eine verschlüsselte lokale Kopie ist immer noch eine Kopie, deren Schlüssel sich auf demselben Rechner befindet. Code sollte die Nutzung eines Geheimnisses erhalten, niemals dessen Verwahrung.

**Clavitor:** Das Programm oder der Agent hält die Zugangsinformation zu keinem Zeitpunkt – weder client- noch serverseitig. Es erhält die Möglichkeit, eine Zugangsinformation zu nutzen, die im Moment der Verwendung frisch abgerufen wird, nie auf die Festplatte geschrieben, nie zwischengespeichert, nie länger als nötig im Arbeitsspeicher gehalten wird. Wenn Schadsoftware nach Schlüsseln sucht, findet sie einen leeren Raum.

### 05 — Keine Aufzählung: Ein Agent kann nicht aufzählen. Er erreicht nur, was ihm benannt wurde.

Wenn ein Akteur den Speicher auflisten, durchsuchen oder durchstöbern kann, wird ein einziger Kompromiss zu einer Karte von allem, was Ihnen gehört. Die Unfähigkeit zur Aufzählung ist stärker als jede Beschränkung der Aufzählung.

**Clavitor:** keine Liste, keine Suche, keine Entdeckung auf der Agentenoberfläche. Ein Agent erreicht, was ihm benannt wurde, und kann nicht einmal den Rest sehen. Erzwungen auf Protokollebene, nicht durch einen Begrenzer gedrosselt.

### 06 — Maschinengebunden: Anmeldedaten sind an die Maschine gebunden, an die sie ausgegeben wurden.

Gehen Sie davon aus, dass Anmeldedaten irgendwann gestohlen werden. Wichtig ist, ob sie außerhalb der Maschine, zu der sie gehören, noch etwas wert sind. Ein Schlüssel, der von überall funktioniert, funktioniert auch vom Laptop des Angreifers.

**Clavitor:** Agenten-Anmeldedaten sind an die Maschine gebunden, an die sie ausgegeben wurden. Heben Sie sie auf, führen Sie sie woanders aus, und sie werden abgelehnt, bevor irgendein Handler sie sieht.

### 07 — Kein Massenabfluss: Kein einzelner Akteur kann den Tresor leeren.

Normaler Gebrauch berührt eine Handvoll Geheimnisse. Ein Diebstahl versucht, alles schnell zu nehmen. Das System sollte diese beiden unterscheiden und den zweiten stoppen, ohne dass der Eigentümer zusehen muss.

**Clavitor:** Jeder Agent ist ratenbegrenzt und sperrt bei einer Zwei-Fehler-Regel. Greifen Sie über Ihre normale Handvoll hinaus, und es wird ein Alarm ausgelöst und der Agent abgeschaltet. Die Alles-mitnehmen-Strategie stößt auf eine Wand.

### 08 — Protokolliert und zugewiesen: Jede Aktion wird protokolliert und zugewiesen.

Gemeinsame Konten und stille Lesevorgänge zerstören die Rechenschaftspflicht. Wenn etwas schiefgeht, müssen Sie genau wissen, wer oder was es getan hat und welche Anmeldedaten es berührt hat. Eine Aufzeichnung mit Lücken ist keine Aufzeichnung.

**Clavitor:** Jede Aktion wird einem bestimmten Akteur zugeordnet, pro Agent und pro Benutzer. Der vollständige Lebenszyklus einer Anmeldedaten – Erstellung, Lesen, Verwendung, Widerruf – ist aufgezeichnet.

### 09 — Validierte Kryptografie: Die Kryptografie ist validiert, nicht erfunden.

Selbst entwickelte Kryptografie ist der Grund, warum kluge Teams verlieren. Die Primitiven, die ein Geheimnis schützen, sollten solche sein, die unabhängige Gutachter bereits validiert haben, und der Build sollte es unmöglich machen, sie ohne sie auszuliefern. Langweilig und geprüft ist besser als clever.

**Clavitor:** Der Tresor ist im Ruhezustand mit einem kryptografischen Modul nach FIPS 140-3 verschlüsselt, und der Build weigert sich, eine Binärdatei zu veröffentlichen, die es nicht enthält. Keine erfundenen Primitiven, keine ungeprüften Abkürzungen.

### 10 — Wiederherstellung unter Beteiligung zweier Parteien: Kein Tresor wird ohne den Inhaber wiederhergestellt, und keiner durch den Inhaber allein.

Die Wiederherstellung ist der Punkt, an dem die meisten Systeme stillschweigend jede geschlossene Tür wieder öffnen: ein E-Mail-Reset, ein SMS-Code, eine Sicherheitsfrage, ein Support-Desk, der sich zu einer Ausnahme überreden lässt. Der Weg zurück in einen Tresor sollte den Inhaber und mehr als den Inhaber erfordern, sodass weder ein gestohlenes Wiederherstellungsgeheimnis noch ein kompromittierter Anbieter je allein ausreicht.

**Clavitor:** Nach einem verlorenen Schlüssel erfordert die Wiederherstellung zwei Hälften, die sich nur auf Ihrem eigenen Gerät zusammenfügen – einen Wiederherstellungscode, den Sie besitzen, und eine Hälfte, die wir halten und die allein wertlos ist; sie wird nur freigegeben, wenn Sie nachweisen, dass Sie es sind, live, zu Bedingungen, die nur Sie festgelegt haben. Wir können Sie nicht ohne Sie wiederherstellen, und Ihr Code allein kann Sie ebenfalls nicht wiederherstellen.

## Führen Sie die Liste durch.

Führen Sie Ihr aktuelles Werkzeug anhand der zehn durch. Führen Sie dann unseres durch. Wir haben diese aufgeschrieben, weil die meisten in der Branche leise mehrere nicht erfüllen – und wir haben Clavitor entwickelt, um keine zu verfehlen.
[Sicherheitsarchitektur ansehen](https://clavitor.ai/de/security)
[Kostenlos nutzen](https://clavitor.ai/de/checkout)
