Passwortsafe verwenden
Der Safe benötigt vault.read; Änderungen und Freigaben richten sich zusätzlich nach vault.write und vault.share.
Privaten Safe einrichten
- Öffne Passwortsafe.
- Lege eine einzigartige Master-Passphrase mit der angezeigten Mindestlänge fest und bestätige sie.
- Entsperre den Safe mit dieser Passphrase.
- Lege Einträge an und nutze den Passwortgenerator für neue Geheimnisse.
- Sperre den Safe, wenn du den Arbeitsplatz verlässt.
Die Master-Passphrase verlässt laut Implementierung den Browser nicht. Ohne sie können private Einträge nicht wiederhergestellt werden. Bewahre sie daher nach eurer Sicherheitsrichtlinie auf, aber niemals im selben Safe.
KeePass und Team-Safes
Eine bestehende KDBX-Datei kann lokal geprüft und verschlüsselt importiert werden. Exporte stehen als KDBX und in ausdrücklich bestätigten Fällen als CSV zur Verfügung. CSV ist unverschlüsselt und muss besonders geschützt sowie anschließend sicher entfernt werden.
Team-Safes besitzen Rollen und Gruppen. Das Anlegen und die Schlüsselrotation setzen mindestens zwei vorbereitete Tenant-Administratoren voraus. Direkte Freigaben können in einen Team-Safe migriert werden.
Zweck
Der Passwortsafe speichert persönliche oder freigegebene Geheimnisse verschlüsselt und nachvollziehbar.
Anwendungsweg
Öffne Passwortsafe über den dafür vorgesehenen Navigationspunkt.
Voraussetzungen und Rechte
Lesen benötigt vault.read, Änderungen vault.write, Freigaben vault.share; Schlüsselmaterial darf die freigegebenen Wege nicht verlassen.
Schritt für Schritt
- Öffne den persönlichen oder freigegebenen Safe.
- Suche vor der Neuanlage nach einem vorhandenen Eintrag.
- Pflege Titel, Benutzername, Zieladresse und Geheimnis ohne vertrauliche Angaben im Titel.
- Speichere und teile nur mit dem kleinsten erforderlichen Empfängerkreis.

Ergebnis
Der verschlüsselte Eintrag ist im gewählten Safe gespeichert und nur für berechtigte Personen verfügbar.
Varianten und Sonderfälle
KDBX-Importe bleiben verschlüsselt; CSV-Exporte sind unverschlüsselt. Team-Safes erfordern vorbereitete Administratoren und geregelte Schlüsselrotation.
Fehlerbehebung
Prüfe Safe-Auswahl, Rechte, Entsperrstatus und gegebenenfalls KDBX-Kompatibilität. Führe keine wiederholten Exporte zur Fehlersuche durch.