PocketVault ist ein Open-Source-Passwortmanager, der lokal auf Ihrem Android-Gerät läuft. Er benötigt keine Internetberechtigung und enthält weder Werbung noch Analyse-, Telemetrie- oder Crash-Reporting-SDKs. Es gibt kein PocketVault-Konto, keinen Cloud-Dienst und kein Remote-Backend.
Hauptfunktionen
• Speichern Sie Passwörter, Anmeldedaten, sichere Notizen, Kategorien, Favoriten und verschlüsselte Anhänge.
• Fügen Sie TOTP-Konten manuell hinzu oder scannen Sie QR-Codes lokal (mit optionalem Kamerazugriff).
• Suchen und organisieren Sie Einträge lokal in Kategorien, Listen- und Rasteransicht.
• Generieren Sie konfigurierbare Passwörter und Passphrasen.
• Entsperren Sie Ihr Gerät bequem per Android-Biometrie.
• Importieren und exportieren Sie verschlüsselte Backups mit bis zu fünf automatischen Sicherheitsbackups.
• Schützen Sie sensible Bildschirme, sperren Sie Ihr Gerät automatisch im Hintergrund und löschen Sie kopierte Geheimnisse nach 60 Sekunden.
• Nutzen Sie helle oder dunkle Designs in sieben Sprachen.
Sicherheitskonzept
Die Inhalte von PocketVault werden mit Google Tink Streaming AEAD und AES-256-GCM-HKDF verschlüsselt. Ein zufällig generierter Tresorschlüssel wird durch einen Schlüssel geschützt, der mithilfe von PBKDF2-HMAC-SHA256 aus Ihrem Masterpasswort abgeleitet wird. Neue Tresore verwenden 600.000 PBKDF2-Iterationen.
Ihr Masterpasswort wird nicht gespeichert. Die biometrische Entsperrung ist eine optionale Komfortfunktion, die durch den Android Keystore geschützt ist und das Masterpasswort nicht ersetzt.
Ihre Daten bleiben unter Ihrer Kontrolle.
Tresordaten werden verschlüsselt und auf Ihrem Gerät verarbeitet. Daten verlassen die App nur, wenn Sie explizit ein Backup exportieren oder über ein Android-Systemziel freigeben. PocketVault kann weder auf Ihren Tresor zugreifen noch ein vergessenes Masterpasswort wiederherstellen.
Open Source
Der Quellcode, das Sicherheitsmodell, die Build-Anleitung und der Issue-Tracker sind öffentlich über die Entwickler-Website verfügbar. PocketVault wird unter der Apache-Lizenz 2.0 veröffentlicht.
Wichtige Informationen
Open-Source-Code und Offline-Betrieb reduzieren das Risiko, garantieren aber keine absolute Sicherheit.
Verwenden Sie ein sicheres Masterpasswort, bewahren Sie es gut auf und schützen Sie exportierte Backups. Ältere Backups benötigen das Passwort, das bei ihrer Erstellung verwendet wurde.
Open-Source-Offline-Tresor für Passwörter, sichere Notizen, TOTPs und Backups
Aktualisiert am
11.08.2026