oxedyne/daimond/www/guide/de/accounts.html
11.8 KiB, 1 run
created by r2519314175:1157, which is this file's identity for as long as the history lasts, whatever it is later renamed to
download · who wrote it · its history
| 1 | <!DOCTYPE html> |
| 2 | <html lang="de" data-guide-locale="de" data-guide-locales="en de es fr ja ko pt-BR zh-Hans"> |
| 3 | <head> |
| 4 | <meta charset="UTF-8"> |
| 5 | <meta name="viewport" content="width=device-width, initial-scale=1.0, viewport-fit=cover"> |
| 6 | <title>Konten & Privatsphäre — Daimond-Handbuch</title> |
| 7 | <link rel="icon" type="image/svg+xml" href="../../assets/daimond_mark.svg"> |
| 8 | <link rel="stylesheet" href="../../css/variables.css"> |
| 9 | <link rel="stylesheet" href="../../css/guide.css"> |
| 10 | <script src="../frame.js"></script> |
| 11 | <script src="search-index.js"></script> |
| 12 | <script src="../search.js"></script> |
| 13 | </head> |
| 14 | <body> |
| 15 | |
| 16 | <header class="site-head"> |
| 17 | <div class="site-head-inner"> |
| 18 | <a class="brand" href="index.html" aria-label="Daimond-Handbuch, Startseite"> |
| 19 | <img class="wordmark wm-dark" src="../../assets/daimond_word.svg" alt="Daimond" translate="no"> |
| 20 | <img class="wordmark wm-light" src="../../assets/daimond_word_dark.svg" alt="Daimond" translate="no"> |
| 21 | <span class="brand-sub">Handbuch</span> |
| 22 | </a> |
| 23 | <nav class="site-nav" aria-label="Handbuchseiten"> |
| 24 | <a href="index.html">Erste Schritte</a> |
| 25 | <a href="interface.html">Die Oberfläche</a> |
| 26 | <a href="models.html">Modelle & Guthaben</a> |
| 27 | <a href="chats-and-diamonds.html">Chats & Diamonds</a> |
| 28 | <a href="../capps.html">Capps</a> |
| 29 | <a href="email-web-files.html">E-Mail, Web & Dateien</a> |
| 30 | <a href="accounts.html" aria-current="page">Konten</a> |
| 31 | <a href="sync.html">Geräteübergreifende Synchronisierung</a> |
| 32 | <a href="spending.html">Ausgaben</a> |
| 33 | <a href="../machine-operations.html">Befehle auf dem Rechner</a> |
| 34 | <a href="social.html">Soziales</a> |
| 35 | </nav> |
| 36 | </div> |
| 37 | </header> |
| 38 | |
| 39 | <main> |
| 40 | <h1>Konten & Privatsphäre</h1> |
| 41 | <p class="lede">Ein Konto in Daimond ist eine Passphrase, die auf diesem Gerät liegt. Es gibt kein Konto auf einem Server: Ihre Identität, Ihre Schlüssel und Ihre Dateien liegen nur in diesem Browser. Diese Seite behandelt die Passphrase, das Teilen eines Browsers mit anderen Menschen und was privat bleibt.</p> |
| 42 | |
| 43 | <h2 id="s1">Ihr Konto ist eine Passphrase</h2> |
| 44 | <p>Beim ersten Start bietet Daimond an, <strong>dieses Gerät zu schützen</strong>. Sie geben einen Namen und eine Passphrase an, und diese Passphrase wird Ihr Konto. Sie hat zwei Aufgaben: Sie verschlüsselt Ihren gespeicherten Anbieterschlüssel und die Mail-Zugangsdaten, sodass ein Mitleser sie nicht lesen kann, und sie ist die Identität, mit der Sie sich für Guthaben anmelden. Nichts davon verlässt den Browser.</p> |
| 45 | |
| 46 | <div class="note"><strong>Die Passphrase wird nie gespeichert und lässt sich nicht wiederherstellen.</strong> Daimond bewahrt nur die verschlüsselten Daten auf, nicht die Passphrase, die sie öffnet. Wenn Sie sie vergessen, sind die verschlüsselten Schlüssel und Zugangsdaten weg — bewahren Sie sie also sicher auf. Sie können auch ohne eine weitermachen: Ihre Wahl ist dann <span class="ui">Vorerst überspringen</span>, aber ein Anbieterschlüssel wird am besten hinzugefügt, wenn ihn schon eine Passphrase schützt.</div> |
| 47 | |
| 48 | <h2 id="s2">Schneller entsperren mit einem Passkey</h2> |
| 49 | <p>Sobald eine Passphrase die App schützt, können Sie einen <strong>Passkey</strong> zum schnelleren Entsperren hinzufügen: ein Gesicht, einen Fingerabdruck oder einen Sicherheitsschlüssel — dieselbe passwortlose Anmeldung, die Ihr Gerät ohnehin anbietet. Ein Passkey ersetzt die Passphrase nicht, sondern entsiegelt sie für Sie; die Passphrase bleibt also die Wurzel und der immer verfügbare Rückweg, und ein verlorener Passkey kostet nichts, solange Sie sie noch haben. Nichts davon erreicht einen Server: Das Entsperren geschieht auf dem Gerät, und der Guthabendienst sieht immer nur einen öffentlichen Schlüssel.</p> |
| 50 | |
| 51 | <h2 id="s3">Die Bedienelemente für das Konto</h2> |
| 52 | <p>Ihre Identität sitzt oben im Verwaltungsfeld unten links. Die Verwaltungsstartseite führt die Bedienelemente dafür auf:</p> |
| 53 | |
| 54 | <figure class="shot" data-shot="accounts-switch"> |
| 55 | <img alt="Die Bedienelemente für das Konto im Verwaltungsfeld: Namen ändern, Passphrase ändern, ein Backup exportieren oder importieren, abmelden und diese Identität vergessen." src="../shots/accounts-switch.png" loading="lazy"> |
| 56 | <figcaption>Die Bedienelemente für das Konto: Namen oder Passphrase ändern, sichern oder wiederherstellen, abmelden oder die Identität ganz vergessen.</figcaption> |
| 57 | </figure> |
| 58 | |
| 59 | <ul> |
| 60 | <li><span class="ui">Namen ändern…</span>: die Identität umbenennen.</li> |
| 61 | <li><span class="ui">Passphrase ändern…</span>: eine neue setzen; Ihre verschlüsselten Daten werden darunter neu verpackt.</li> |
| 62 | <li><span class="ui">Passkey hinzufügen…</span>: ein Gesicht, ein Fingerabdruck oder ein Sicherheitsschlüssel zum schnelleren Entsperren.</li> |
| 63 | <li><span class="ui">Backup exportieren</span>: schreibt Ihre Chats, Diamonds, Workspace-Dateien und Ihren Kontoschlüssel in eine Datei, die Sie behalten. Der Schlüssel geht verpackt hinein, genau so, wie dieser Browser ihn hält, sodass die Datei nicht schwächer ist als der Browser und sich nur mit Ihrer Passphrase öffnet.</li> |
| 64 | <li><span class="ui">Backup importieren…</span>: holt diese Datei wieder hierher. Wo dieser Browser kein eigenes Konto hat, wird das Konto des Backups übernommen, und Sie schließen es mit der Passphrase dieses Kontos auf; wo hier schon ein Konto liegt, bleibt das des Backups unberührt und nur die Arbeit kehrt zurück.</li> |
| 65 | <li><span class="ui">Abmelden</span>: die App sperren. Ihre Daten bleiben verschlüsselt auf dem Gerät, bis die Passphrase wieder eingegeben wird.</li> |
| 66 | <li><span class="ui">Diese Identität vergessen…</span>: die Identität und ihre verschlüsselten Daten endgültig aus diesem Browser entfernen.</li> |
| 67 | </ul> |
| 68 | <p>Zwei weitere Zeilen stehen daneben. <strong>Synchronisierung</strong> schaltet die Synchronisierung dieses Geräts ein oder aus; das Anhalten wirkt sofort und verliert nichts. <strong>Diagnose</strong> zeigt und kopiert die eigene Spur der App — Ereignisnamen und eine Uhr, ohne Schlüssel, ohne Nachrichtentext und ohne etwas aus Ihren Dateien —, und genau das gehört in einen Fehlerbericht.</p> |
| 69 | |
| 70 | <h2 id="s4">Mehr als eine Person an einem Browser</h2> |
| 71 | <p>Ein Browser kann mehrere Konten halten, jedes mit eigenen Chats, Schlüsseln, Guthaben und Dateien. Niemand sieht die Daten eines anderen Kontos.</p> |
| 72 | <ul> |
| 73 | <li><strong>Kurz weg.</strong> Wählen Sie <span class="ui">Abmelden</span> zum Sperren der App. Ihre Chats, Schlüssel und Dateien bleiben auf dem Gerät und lassen sich ohne Ihre Passphrase nicht lesen.</li> |
| 74 | <li><strong>Zurück am Platz.</strong> Geben Sie Ihre Passphrase ein, um zu entsperren. Jedes Neuladen sperrt die App wieder, auch ein hartes Neuladen und ein neu gestarteter Browser, denn der daraus abgeleitete Schlüssel liegt im Arbeitsspeicher und wird nie auf die Platte geschrieben: Von Ihrem geht nichts verloren, und es öffnet sich nichts, bevor sie eingegeben ist. Ein Passkey, oder ein Passwortmanager, der die Passphrase hält, liefert sie für Sie.</li> |
| 75 | <li><strong>Jemand anders ist dran.</strong> <span class="ui">+ Weiteres Konto hinzufügen</span> im Verwaltungsfeld legt ein zweites an, und die Zeile darüber wechselt zwischen ihnen. Beim Wechseln wird dieses Konto zuerst gesperrt — seine Schlüssel werden vergessen — und dann das andere geöffnet.</li> |
| 76 | <li><strong>Den Browser endgültig weitergeben.</strong> <span class="ui">Diese Identität vergessen…</span> löscht Ihr Konto aus diesem Browser.</li> |
| 77 | </ul> |
| 78 | |
| 79 | <h2 id="s5">Ihr Konto zwischen Geräten bewegen</h2> |
| 80 | <p>Ihr Konto ist ein Signaturschlüssel, der in diesem Browser liegt. Die Passphrase erzeugt ihn nicht neu, sie entschlüsselt nur die hier bereits gespeicherte Kopie; dieselbe Passphrase in einem frischen Browser beginnt deshalb ein <em>eigenes</em> Konto mit eigenem Guthaben und ohne Pro. Der Schlüssel selbst muss mitreisen, und drei Dinge tragen ihn: <span class="ui">Weiteres Gerät verknüpfen</span>, das einen Kopplungscode zeigt, den Sie im neuen Browser eintippen; ein Passkey, der ein neues Gerät in einer Geste einrichtet; und <span class="ui">Backup exportieren</span>, dessen Datei den Schlüssel verpackt trägt, damit <span class="ui">Backup importieren…</span> ihn in einen Browser holt, der noch kein Konto hat. Tun Sie eines davon, <strong>bevor</strong> Sie einen Browser entfernen: Ist sein Speicher erst weg und wurde kein Backup genommen, ist der Schlüssel mit ihm weg — und mit ihm das Guthaben und jede Pro-Lizenz, die nichts anderes wieder aufschließt.</p> |
| 81 | <div class="note"><strong>Ein Backup enthält Ihre Arbeit im Klartext und Ihren Schlüssel unter Ihrer Passphrase.</strong> Jeder Chat, jedes Diamond und jede Workspace-Datei steht darin im Klartext, also halten Sie es so privat wie die Arbeit selbst. Der Schlüssel daneben ist verpackt, sodass allein das Importieren der Datei niemanden zu Ihnen macht — aber wer die Datei und die Passphrase hat, hat das Konto, und deshalb sollten die beiden nie zusammen reisen.</div> |
| 82 | |
| 83 | <h2 id="s6">Was privat bleibt</h2> |
| 84 | <p>Ihre Passphrase, Anbieterschlüssel, Mail-Zugangsdaten, Chats, Diamonds und Dateien liegen in diesem Browser und werden nicht an uns gesendet. Was wir auf dem Gateway halten, ist Geld und Chiffrat: Ihr Guthabensaldo und Ihre Lizenzen und, für die geräteübergreifende Synchronisierung, ein verschlüsseltes Paket, das wir nicht öffnen können. Wir haben den Schlüssel nicht, also können wir Ihre Arbeit nicht lesen.</p> |
| 85 | <p>Wohin Daten gehen, gehört genau gesagt. Ihre Nachrichten erreichen einen Modellanbieter direkt mit Ihrem eigenen Schlüssel, oder über unseren abgerechneten Dienst, wenn Sie Guthaben ausgeben. Eine Seite zu holen und Mail zu synchronisieren oder zu senden, läuft über das Gateway, und eine Synchronisierung trägt ein verschlüsseltes Paket zwischen Ihren eigenen Geräten. Die ehrliche Aussage ist also nicht, dass nie etwas hinausgeht: Sie ist, dass mit Ihrem eigenen Schlüssel Ihre Chats und Dateien nie im Klartext hinausgehen und dass Sie zu unseren Servern nur Chiffrat abgehen sehen.</p> |
| 86 | <div class="note"><strong>Sie müssen das nicht glauben.</strong> Daimonds Client — der Code, der in diesem Browser läuft und entscheidet, was gesendet wird — ist quelloffen. Lesen Sie ihn, bauen Sie ihn und öffnen Sie das Netzwerkfenster Ihres Browsers, um sich zu vergewissern, dass nur Chiffrat hinausgeht. Die eine Behauptung, die jedes private Werkzeug aufstellt, lassen wir Sie prüfen: <a href="https://github.com/oxedyne-com/daimond">github.com/oxedyne-com/daimond</a>.</div> |
| 87 | <p>Der Schutz hat ehrliche Grenzen. Die Passphrase schützt vor einem beiläufigen Blick am Gerät und vor Schnüffeln auf einem geteilten Rechner: Wer die Entwicklerwerkzeuge des Browsers öffnet, findet verschlüsselte Daten und nicht Ihre Schlüssel. Sie schützt nicht vor einem kompromittierten Browser, einer bösartigen Erweiterung oder einem Tastaturmitschnitt, die jedes Verfahren im Browser aushebeln; halten Sie also das Gerät selbst vertrauenswürdig. Und was ein entfernter Server in seinem Inneren tut, lässt sich von außen nicht beweisen — deshalb ist es der Client, der Teil, den Sie prüfen können, den wir Ihnen öffnen.</p> |
| 88 | |
| 89 | <div class="next"> |
| 90 | <a href="email-web-files.html">← E-Mail, Web & Dateien</a> |
| 91 | <a href="sync.html">Weiter: Geräteübergreifende Synchronisierung →</a> |
| 92 | </div> |
| 93 | </main> |
| 94 | |
| 95 | <footer class="site-foot"> |
| 96 | <span>Daimond läuft in Ihrem Browser. Nichts davon wird an uns gesendet.</span> |
| 97 | <nav aria-label="Handbuchseiten"> |
| 98 | <a href="index.html">Erste Schritte</a> |
| 99 | <a href="interface.html">Oberfläche</a> |
| 100 | <a href="models.html">Modelle</a> |
| 101 | <a href="chats-and-diamonds.html">Chats & Diamonds</a> |
| 102 | <a href="../capps.html">Capps</a> |
| 103 | <a href="email-web-files.html">E-Mail, Web & Dateien</a> |
| 104 | <a href="accounts.html">Konten</a> |
| 105 | <a href="sync.html">Geräteübergreifende Synchronisierung</a> |
| 106 | <a href="spending.html">Ausgaben</a> |
| 107 | <a href="../machine-operations.html">Befehle auf dem Rechner</a> |
| 108 | <a href="social.html">Soziales</a> |
| 109 | </nav> |
| 110 | </footer> |
| 111 | </body> |
| 112 | </html> |