Source
Encryption model & independent audits — found from sitemap — Keeper
Checked for Keeper on 1 Oct 2026
- Page
- https://www.keepersecurity.com/de_DE/security.html
- Checked
- 1 Oct 2026, 17:51 UTC
- How we may use it
- Public page, crawling permitted
Technical details
- type
- page
- http status
- 200
- content hash
- sha256:68fcafcd6527994edd3ab5b4b6b4b2da7b1dde710b282b7d495461dd47c33b6c
- permission
- robots_ok
- screenshot
- Screenshot on file (internal exhibit, not published)
Cited by
Facts read from this source
-
Encryption algorithms Report an error
“Keeper schützt Ihre Passwörter, IT-Geheimnisse und persönlichen Daten mit einer AES-256-Bit-Verschlüsselung und Elliptic-Curve-Kryptographie (ECC)”
-
Zero knowledge Report an error
“Keeper ist ein Zero-Knowledge-Sicherheitsdienstleister. Zero Knowledge ist eine Systemarchitektur, die höchste Sicherheit und besten Datenschutz gewährleistet. Die Ver- und Entschlüsselung von Daten geschieht ausschließlich auf den Endgeräten der Benutzer.”
-
Bug bounty Report an error
“Keeper kooperiert daher mit Bugcrowd, um sein Schwachstellenveröffentlichungsprogramm und Bug-Bounty-Programm zu verwalten.”
-
Fips 140 3 Report an error
“Keeper ist zertifiziert nach dem NIST Cryptographic Module Verification Program (CMVP) durchgeführt wird, um den Standard FIPS 140-3 zu erfüllen.”
-
Penetration testing Report an error
“Keeper kooperiert mit externen Sicherheitsexperten wie der NCC Group, CyberTest und unabhängigen Sicherheitsfachleuten, um alle Anwendungen und Systeme periodisch überprüfen zu lassen.”
-
Provider Report an error
“Keeper nutzt AWS-Server in verschiedenen Regionen (einschließlich USA, US_GovCloud, EU, AU, CA und JP), um die Keeper-Plattform und -Anwendungsarchitektur zu hosten und zu betreiben.”
-
Region isolation Report an error
“Die Daten sind in der vom Kunden bevorzugten AWS-Region im gespeicherten Zustand und bei der Übertragung vollständig isoliert.”
-
MFA capabilities Report an error
“Keeper unterstützt die Mehr-Faktor-Authentifizierung (MFA), SSO-Authentifizierung, bedingten Zugriff (Conditional Access Policies, CAP), FIDO2-WebAuthn-Hardwaresicherheitsschlüssel, Passkeys, biometrische Anmeldungsverfahren (z. B. Face ID, Touch ID und Windows Hello) und Keeper DNA®”
-
Zero trust architecture Report an error
“Keeper nutzt die Zero-Trust-Sicherheitsarchitektur. Dieses Verfahren erfordert, dass jeder Nutzer verifiziert und angemeldet werden muss, bevor sie auf Webseiten, Anwendungen oder das System zugreifen können.”
-
Secrets manager Report an error
“Der Keeper Secrets Manager (KSM) liefert Entwicklungs- und Technikteams eine Plattform für die Verwaltung sämtlicher Zugangsdaten, einschließlich von IT-Infrastrukturgeheimnissen, SSH-Schlüsseln, API-Schlüsseln und Zertifikaten und bietet SDK und CI/CD-Integration.”
-
Connection manager Report an error
“Der Keeper Connection Manager (KCM) ist ein Gateway für den Desktop-Fernzugriff und bietet DevOps und IT-Teams reibungslosen Zero-Trust-Netzwerkzugriff (ZTNA) auf RDP-, SSH-Anwendungen, Datenbanken, Intranetanwendungen und Kubernetes-Anwendungen – alles über einen normalen Internetbrowser und ganz ohne Agents.”
-
Master password pbkdf2 iterations Report an error
“Dazu kommt das Verfahren "Password-based Key Variation Function (PBKDF2)" mit 1.000.000 Iterationen zum Einsatz.”
-
SSO ecc key Report an error
“Ein lokaler privater ECC-256-Schlüssel (secp256r) wird eingesetzt, um den Datenschlüssel zu dekodieren.”
-
Record versioning Report an error
“Keeper erhält den vollständigen verschlüsselten Versionsverlauf jedes Datensatzes, der im Tresor des Benutzers gespeichert ist, und stellt sicher, dass keine kritischen Daten jemals verloren gehen.”
-
Business admin console Report an error
“Keeper-Administratoren erhalten Zugriff auf eine Cloud-basierte Administrationskonsole, die die volle Kontrolle über das On-Boarding und Off-Boarding von Benutzern, rollenbasierte Berechtigungen, delegierte Administration, Teams, Active Directory/LDAP-Integration, Zwei-Faktor-Authentifizierung, Single Sign-On und Sicherheitsrichtlinien hat.”
-
Hsm super encryption Report an error
“Zusätzlich zur Speicherung von Chiffretexten der auf Endbenutzergeräten verschlüsselten Daten auf AWS-Servern nutzt Keeper auch Superverschlüsselung mit überregionalen Hardware-Sicherheitsmodulen (HSM) mit nicht exportierbaren Schlüsseln.”
-
Backup encryption Report an error
“Alle Datensicherungen sind mit AES-256 und zusätzlich mit der Superverschlüsselung der auf den Geräten erstellten Chiffretexten verschlüsselt.”
-
Restore window days Report an error
“Geschäftskunden, die Unterstützung bei der Wiederherstellung benötigen (beispielsweise weil ein Kunde versehentlich einen Tresor oder einen geteilten Ordner gelöscht hat), kann das Support-Team von Keeper innerhalb von 30 Tagen bei der Wiederherstellung zu jedem beliebigen Zeitpunkt (minutengenau) behilflich sein.”
-
Recovery phrase Report an error
“Mit einem 24-Worte-langen Wiederherstellungssatz können Keeper-Kunden wieder Zugriff auf ihren Keeper-Tresor erlangen, sollten sie mal ihr Master-Passwort verloren oder vergessen haben.”
-
Recovery phrase requirements Report an error
“Zur Wiederherstellung und Rücksetzung des Master-Passworts benötigen Benutzer den Wiederherstellungssatz und zusätzlich wird eine E-Mail-Verifizierung und Zwei-Faktor-Authentifizierung (2FA) durchgeführt.”
-
Recovery phrase admin disable Report an error
“Unternehmen können die Kontowiederherstellung in den Rollenrichtlinien deaktivieren.”
-
Enterprise key encryption Report an error
“Sensible Benutzerdaten (etwa die Passwortstärke eines Datensatzes) wird mit dem öffentlichen Unternehmensschlüssel kodiert, den nur ein Admin entschlüsseln kann.”
-
GDPR Report an error
“Keeper ist DSGVO-konform und stellt sicher, dass die Prozesse und Produkte von Keeper die Bestimmungen der DSGVO für unsere Kunden in der Europäischen Union und auf der ganzen Welt einhalten.”
-
Data privacy frameworks Report an error
“Wir halten uns an den EU-US-Datenschutzrahmen („EU-US-DPF“), die britische Erweiterung des EU-US-DPF, das deutsche Bundesdatenschutzgesetz (BDSG) und den Schweizerisch-US-Datenschutzrahmen („Swiss-US-DPF“), wie vom US-Handelsministerium festgelegt.”
-
No trackers Report an error
“Keine Keeper-Anwendung enthält Tracker-Software oder Befehlsbibliotheken von Drittanbietern, die Datentracking durchführen.”
-
Available regions Report an error
“Vereinigte Staaten von Amerika (USA) Government-Cloud der US-Regierung (US_GOV) Europa (EU) Australien (AU) Japan (JP) Kanada (CA)”
-
Encryption at rest Report an error
“Die gespeicherten Tresordaten auf dem Benutzergerät werden mit AES-256 GCM lokal verschlüsselt. Bei der Übertragung der Daten kommt eine TLS-1.3-Verschlüsselung als zusätzliche Kodierungsebene zum Einsatz.”
-
Qrc intro timing Report an error
“Ab dem ersten Quartal 2026 hat Keeper mit der Einführung von quantenresistenter Kryptographie (Quantum-Resistant Cryptography QRC) als zusätzliche Verschlüsselungsschicht für den Übertragungsschlüssel begonnen.”
-
Qrc kyber Report an error
“Keeper setzt auf quantenresistente Kryptographie (QRC), insbesondere auf Kyber Hybrid Key Encapsulation Mechanisms (KEM), um den Tresor vor neuen Bedrohungen durch Quantencomputer wie dem „Store-and-Crack“-Angriff (Speichern und Knacken) zu schützen.”
-
SAML idps Report an error
“Keeper kann mit allen Identitätsanbietern integriert werden, die SAML 2.0 unterstützen: Okta, Microsoft Entra ID (Azure), AD FS, Google Workspace, Centrify, OneLogin, Ping Identity, JumpCloud, Duo, Auth0 und viele mehr.”
-
SSO deployment options Report an error
“Unsere Produkte bieten zwei SSO-Verfahren: SSO Connect Cloud und SSO Connect On-Prem. Beide Verfahren verbinden die bewährte Zero-Knowledge-Architektur mit einer reibungslosen Authentifizierung für die Benutzer.”
-
Master password never transmitted Report an error
“Master-Passwörter der Benutzer werden nie über die Netzwerkebene übertragen”
-
Device verification master password Report an error
“E-Mail-Verifizierungscode 2FA-Code aus TOTP oder Textnachricht Nutzt Keeper Push™ für das Senden der Benachrichtigung an bestätigte Geräte.”
-
Device verification SSO Report an error
“Keeper Push (mit Push-Benachrichtigungen) an bestehende Nutzergeräte Admin-Bestätigung über die Keeper Admin-Konsole Automatische Bestätigung über Keeper Automator Automatische Admin-Bestätigung über die Commander CLI”
-
MFA totp key Report an error
“Wenn Sie die TOTP-Methode für MFA/2FA nutzen, generiert Keeper einen geheimen 10-Byte-Schlüssel mithilfe eines sicheren, kryptografischen Zufallszahlengenerators.”
-
MFA supported apps Report an error
“Android Smart Watch Apple Smart Watch DUO Entrust Google Authenticator Microsoft Authenticator RSA SecureID SMS-Textnachricht Titan Security Key TOTP Yubico”
-
Ldap bridge Report an error
“Die Keeper Bridge lässt sich mit Active Directory und LDAP-Servern zur Bereitstellung und Eingliederung von Benutzern integrieren.”
-
SSO patent Report an error
“Keeper besitzt US-Gebrauchsmusterpatente für diese Technologie, die seit 2015 produziert wird.”
-
Keeper automator Report an error
“Keeper Automator ist ein optionaler Service, der nach erfolgreicher Anmeldung beim SSO-Identitätsanbieter sofortige Teamfreigaben, Gerätefreigaben und Teambenutzerzuweisungen durchführt.”
-
SSO connect on prem requirements Report an error
“SSO Connect On-Prem einsetzen, eine selbst gehostete Integration, die entweder einen von Windows oder Linux gehosteten Anwendungsserver erfordert.”
-
One time share Report an error
“Über Keepers einmalige Freigabe können Sie Daten (Passwörter, Zugangsdaten, IT-Geheimnisse, Verbindungsdaten, Dokumente und andere vertrauliche Daten) zeitlich begrenzt und auf sichere Weise teilen. Auch wenn die gewünschte Person kein Keeper-Konto besitzt.”
-
Share admins Report an error
“Keepers Freigabe-Admins sind eine rollenbasierte Zugriffsberechtigung (Role-based Access Control, RBAC), die Admins erhöhte Privilegien für die geteilten Ordner und Datensätze der Organisation geben.”
-
Secrets manager encryption model Report an error
“Jedes IT-Geheimnis ist mit einem client-seitig erstellten 256-Bit-AES-Verschlüsselungscode im GCM-Modus verschlüsselt.”
-
Forcefield memory protection Report an error
“Keeper Forcefield erweitert das Zero-Knowledge-Sicherheitsmodell von Keeper durch die Bereitstellung von Echtzeit-Speicherschutz für vertrauliche Anwendungen auf Windows Endpunkten.”
Scores citing this record
- The CISO Encryption model & independent audits
- The CISO Sharing, roles & recovery
- The CISO SSO, directory sync & provisioning
- The CISO Hosting choice, offline access & export
- The CISO European sovereignty
- The Compliance Auditor Encryption model & independent audits
- The Compliance Auditor Sharing, roles & recovery
- The Compliance Auditor SSO, directory sync & provisioning
- The Compliance Auditor Hosting choice, offline access & export
- The Compliance Auditor European sovereignty
- The DevOps Engineer Encryption model & independent audits
- The DevOps Engineer Sharing, roles & recovery
- The DevOps Engineer SSO, directory sync & provisioning
- The DevOps Engineer Hosting choice, offline access & export
- The DevOps Engineer European sovereignty
- The Identity Engineer Encryption model & independent audits
- The Identity Engineer Sharing, roles & recovery
- The Identity Engineer SSO, directory sync & provisioning
- The Identity Engineer Hosting choice, offline access & export
- The Identity Engineer European sovereignty
- The Skeptic Encryption model & independent audits
- The Skeptic Sharing, roles & recovery
- The Skeptic SSO, directory sync & provisioning
- The Skeptic Hosting choice, offline access & export
- The Skeptic European sovereignty
- The SME Owner Encryption model & independent audits
- The SME Owner Sharing, roles & recovery
- The SME Owner SSO, directory sync & provisioning
- The SME Owner Hosting choice, offline access & export
- The SME Owner European sovereignty