Die Sicherheit des verschlüsselten Tresors, verständlich erklärt

Wie Heritage Tresorinhalte, persönliche Wiederherstellung und die Zustellung Ihrer ausgewählten Pakete schützt.

Verschlüsselung auf Ihrem Gerät

Inhalte werden auf Ihrem Gerät mit authentifizierter Verschlüsselung und 256-Bit-Schlüsseln verschlüsselt. Ungültige Änderungen scheitern an der Prüfung und lassen sich nicht öffnen. XChaCha20-Poly1305 schützt Inhalte und Schlüsselumschläge; der Passwortpfad kombiniert Argon2id, HKDF und einen unabhängigen Faktor. AES-256-GCM schützt bestimmte an das Gerät versiegelte Umschläge.

    Zero-Knowledge bei aktivem Konto

    Solange Ihr Konto aktiv ist, kann Heritage Ihre Tresorinhalte nicht lesen. Diese Grenze betrifft verschlüsselte Inhalte. Konto-, Identitätsprüfungs- und Benachrichtigungsdaten werden gemäß der Datenschutzerklärung des Dienstes verarbeitet.

      Zeitgesteuerte Freigabe

      Die Freigabe nutzt tlock und drand quicknet, ein öffentliches Netzwerk für verteilte Zufallswerte der League of Entropy. Freigabematerial lässt sich erst nach einer zukünftigen Netzwerkrunde öffnen. Administratoren und Betreiber können die Zustellung weder vorziehen noch erzwingen.

        Heartbeat und Benachrichtigungen

        Sie bestätigen alle 15, 30, 60 oder 90 Tage, standardmäßig alle 30 Tage. Nach fehlender Bestätigung gelten standardmäßig 7 Tage Erinnerungen, 24 Stunden Vorwarnung, 24 Stunden Countdown und abschließend 7 Tage: insgesamt 16 Tage Benachrichtigungen, zuzüglich erforderlicher Prüfungen. Ihre Bestätigung stoppt den Ablauf vor der endgültigen Zustellung. Benachrichtigungen nutzen verifizierte, im Konto verfügbare Kanäle.

          Persönliche Wiederherstellung

          Mit einem verbleibenden autorisierten Gerät erhalten Sie nach Sicherheitsprüfungen wieder Zugang. Bei Verlust von Passwort und allen Geräten beginnt die vollständige Wiederherstellung mit 24 Stunden Benachrichtigungen, dann folgen erneute Identitätsprüfung und Wiederherstellungskontrollen. Während des ersten Zeitfensters können Sie abbrechen. Kein Schnellverfahren; die Gesamtdauer hängt auch von der Prüfung ab.

            Gezielte Pakete

            Jeder Begünstigte erhält ausschließlich sein zugewiesenes Paket nach den vorgesehenen Schritten und Wartezeiten. Sie können den Tresor auch ohne Begünstigte für Ihre eigene Wiederherstellung vorbereiten.

              Praktischer Zugang und Erbrecht

              Heritage bereitet den Zugang zu Informationen und Anweisungen vor. Es ist kein Testament, überträgt kein Eigentum, garantiert kein erbrechtliches Ergebnis und ersetzt weder Notar, Anwalt, Steuerberater oder Treuhänder noch steuerliche oder finanzielle Beratung.

                Was Heritage schützt

                • Inhalte werden auf Ihrem Gerät verschlüsselt.
                • Bei aktivem Konto kann Heritage Tresorinhalte nicht lesen.
                • Die Zustellung folgt allen vorgesehenen Schritten und Zeiten.
                • Die vollständige Wiederherstellung kennt kein Schnellverfahren.

                Was in Ihren Händen bleibt

                • Schützen Sie autorisierte Geräte.
                • Halten Sie Benachrichtigungskanäle aktuell und verifiziert.
                • Wählen Sie die richtigen Begünstigten und aktualisieren Sie deren Pakete.

                Technische Verschlüsselungsdetails

                Technische Verschlüsselungsdetails
                AlgorithmusVerwendungSchlüsselNonceSchlüsselableitungSpeicherort der Schlüssel
                XChaCha20-Poly1305Tresorinhalte und Pakete256 Bit24 ByteZufällige Schlüssel, auf dem Gerät erzeugtLesbar auf autorisierten Geräten; nur verschlüsseltes Material erreicht den Dienst
                XChaCha20-Poly1305Schlüsselumschläge256 Bit24 ByteArgon2id + HKDF-SHA256 und unabhängiger FaktorDas autorisierte Gerät kombiniert Passwort und geschützten Faktor; keine einzelne Komponente genügt
                AES-256-GCMAn das Gerät versiegelter Faktor256 Bit12 ByteP256 + HKDF-SHA256Der Faktor wird versiegelt an das autorisierte Gerät übertragen

                Zeiten und Abbruch

                Zeiten und Abbruch
                PhaseDauerKontrollen und Abbruch
                Heartbeat-Intervall15, 30, 60 oder 90 Tage; Standard 30Bestätigung aktualisiert den Heartbeat
                Zustellung: Erinnerungen7 TageBestätigung des Inhabers
                Zustellung: Vorwarnung24 StundenBestätigung des Inhabers
                Zustellung: Countdown24 StundenBestätigung des Inhabers
                Zustellung: letztes Zeitfenster7 Tage; insgesamt standardmäßig 16 Tage BenachrichtigungenBestätigung des Inhabers vor Zustellung
                Wiederherstellung: erste Benachrichtigungsphase24 Stunden vor IdentitätsprüfungAbbruch im ersten Zeitfenster
                Wiederherstellung: IdentitätsprüfungNach dem ersten Zeitfenster; prüfungsabhängigIdentitäts- und Sicherheitsprüfungen
                Wiederherstellung: Zugang wiederherstellenNach Prüfung und Autorisierung; keine feste GesamtdauerKontrollen des autorisierten Ablaufs
                Wiederherstellung mit verbleibendem GerätZugang über autorisiertes Gerät mit vorgesehenen PrüfungenKein vollständiges Verfahren erforderlich