Biometrisches Entsperren und Sicherheit
Vault zunächst mit dem Master-Passwort entsperren. Unter Einstellungen → Sicherheit biometrisches Entsperren aktivieren und die Systemauthentifizierung bestätigen. Danach stehen die passende Entsperrtaste und das Master-Passwort zur Verfügung.
macOS schützt den abgeleiteten Schlüssel im Schlüsselbund mit den aktuellen Touch-ID-Fingerabdrücken. Windows Hello + benutzerspezifisches DPAPI und Ubuntu fprintd + Secret Service bieten Komfortentsperrung; der Schlüsselspeicher ist dort kryptografisch nicht an Biometrie gebunden. Ubuntu benötigt ein unterstütztes Lesegerät, einen eingerichteten Fingerabdruck und einen sicheren Desktop-Schlüsselbund.
Automatisches Sperren ist optional (Nie / 1 / 5 / 10 / 15 / 30 / 60 Minuten), beim Aktivieren standardmäßig 15 Minuten. Sperren beendet SSH-Sitzungen, schließt Plugins und stoppt die Diagnose. Bei Authentifizierungsfehlern das Master-Passwort verwenden. Fingerabdruck, Gesicht und PIN müssen noch interaktiv auf unterstützter Hardware getestet werden.
Bei EHOSTUNREACH unter macOS, während SSH im Terminal funktioniert, CH-J Server Manager unter Systemeinstellungen → Datenschutz & Sicherheit → Lokales Netzwerk erlauben und die App neu starten. Das neue Ubuntu-Paket vereinheitlicht Symbol, Desktopstarter und Fensteridentität.
Biometrisches Entsperren und Sicherheit
Core trennt Benutzeroberfläche, privilegierte Operationen, Serversitzungen und Plugins. Jede Grenze validiert Eingaben und erlaubte Capabilities.
- Lokale Geheimnisse sind authentifiziert verschlüsselt.
- Erste und geänderte SSH-Host-Keys müssen bestätigt werden.
- Renderer- und Plugin-Fenster laufen in der Sandbox ohne Node-Integration.
- App-Updates erfordern Größe, SHA-512 und eine gültige OpenPGP-Signatur.
Sicherungen vor riskanten Vorgängen
Sorgen Sie vor Änderungen, Löschungen oder Updates wichtiger Daten für eine angemessene Sicherung und prüfen Sie die Wiederherstellung. Die Betriebshinweise sind informativ und kein Teil der Lizenz; die Anwendung garantiert weder vorhandene noch wiederherstellbare Sicherungen.
Betriebshinweise zur Datensicherung →Die aktuelle Alpha lockert die CA-Zertifikatsprüfung ausschließlich für den fest zugelassenen Update-Host https://sm.ch-j.de. App-Update-Dateien erfordern trotzdem stets eine gültige separate OpenPGP-Signatur mit dem mitgelieferten CH-J-Schlüssel sowie korrekte Größe und SHA-512. Die Signatur schützt Herkunft und Integrität des Pakets, ersetzt jedoch nicht die Vertraulichkeit und Verbindungsprüfung von TLS.