ISO-27001
Manipulationssicheres Audit-Log
Vollständige, metadatenbasierte Ereignisketten bilden einen zuverlässigen Audit-Trail — Transparenz für interne Prüfungen, ohne sensible Inhalte preiszugeben.
Local-First Security
OxidVault verbindet Secret Management mit Local-First Security — Ihre Daten bleiben in Ihrer Infrastruktur, keine Cloud, kein Vertrauen erforderlich.
Ihre Daten bleiben auf Ihrem Server — kein Cloud-Vertrag, kein externer Anbieter.
Der OxidVault Desktop Safe verbindet übersichtliches Secret Management mit Enterprise-Governance. Secrets, Audit-Trails und Policies bleiben in einer kontrollierten Oberfläche.
Entwickelt für CTOs, IT-Sicherheitsverantwortliche und Compliance-Beauftragte in KMU, die technische Präzision und nachvollziehbare Kontrolle erwarten.
ISO-27001
Vollständige, metadatenbasierte Ereignisketten bilden einen zuverlässigen Audit-Trail — Transparenz für interne Prüfungen, ohne sensible Inhalte preiszugeben.
Zentral definiert, lokal durchgesetzt. Verbindliche Governance-Standards über alle Teams.
AES-256-GCM
Secrets lokal verarbeitet. Keine Cloud-Abhängigkeit, keine externe Exposition.
Extension kommuniziert per Native Messaging direkt mit dem Desktop-Client — keine Cloud-Zwischenstelle, kleinere Angriffsfläche, volle Prüfbarkeit.
Bis zu 5 Nutzer in der Community Edition — jeweils mit eigenem Passwort und 2FA. Enterprise: unbegrenzte Nutzer, LDAP und SSO.
Zentrale OxidVault-Workflows — visuell und praxisnah für sichere Abläufe in Ihrem Team. Klicken Sie auf ein Bild zum Vergrößern.
Nahtloser Web-Login: Die Extension verbindet sich lokal mit dem Desktop Safe per Native Messaging — ohne Cloud-Zwischenstelle.
Im Chrome Web Store installieren →Ein Klick zum Server: integrierter SSH-Client ohne manuelle Konfiguration.
Versionskontrolle für Ihre Secrets: Git-basierte Synchronisation für maximale Transparenz.
Volle Compliance: vollständige Historie aller Zugriffe und Änderungen in Echtzeit.
Secret Management statt Passwort-Liste: sechs Eintragstypen für alles, was Ihr Team täglich absichert.
OxidVault setzt auf eine direkte Verbindung zwischen Browser-Extension und lokalem Desktop-Client. Sensible Daten bleiben in Ihrer kontrollierten Umgebung und unterstützen ein robustes Governance-Modell.
Ergebnis: kein obligatorischer Cloud-Hop, reduzierte Angriffsfläche, klare Transparenz und digitale Souveränität in sicherheitskritischen Workflows.
Radikale Transparenz: Der OxidVault Desktop Safe ist vollständig Open Source. Jeder kann den Code auf GitHub prüfen, auditieren und selbst kompilieren.
Repository auf GitHub öffnenDrei Schritte zur sicheren, lokalen OxidVault-Einführung in Ihrer Organisation.
01
Quellcode prüfen, Build-Prozess verifizieren und den Desktop Safe aus einer vertrauenswürdigen Quelle bereitstellen.
02
Browser-Extension in Ihrer Umgebung ausrollen und mit internen Security-Policies abstimmen.
Chrome Web Store →03
Native Messaging aktivieren, Desktop-Client koppeln und produktiv arbeiten — ohne Cloud-Abhängigkeit.
Details zu Community und Enterprise Edition finden Sie unterEditionen.
Beide Editionen laufen vollständig lokal — der Unterschied liegt im Funktionsumfang, nicht in der Datenhoheit.
COMMUNITY EDITION
AGPLv3Open Source · bis zu 5 Nutzer
# community.toml
users = 5
sso = false
ldap = false
license = "AGPLv3"
ENTERPRISE EDITION
Auf AnfrageAuf Anfrage · für größere Teams
# enterprise.toml
users = "unlimited"
sso = true
ldap = true
sla = "priority"
Antworten auf die wichtigsten Fragen vor der Einführung in Ihrer Organisation.
Alle Daten bleiben ausschließlich in Ihrer Infrastruktur — kein Transfer an externe Server. Der ISO-27001-konforme Audit-Trail dokumentiert Zugriffe und Änderungen für Datenschutzbeauftragte und Prüfer.
Ausschließlich bei Ihnen — auf Ihrem lokalen Rechner, Fileserver oder Netzlaufwerk (UNC-Pfad). OxidVault hat keinen Zugriff. Keine Cloud, kein Drittanbieter, keine externe Infrastruktur.
Community Edition: bis zu 5 Nutzer pro Vault, jeweils mit eigenem Passwort und 2FA. Für Teams ab 6 Personen oder mit LDAP/SSO-Bedarf steht die Enterprise Edition zur Verfügung. Anfragen →
Die Community Edition ist dauerhaft kostenlos (AGPLv3). Die Enterprise Edition mit unbegrenzten Nutzern, LDAP/AD und Priority-Support ist auf Anfrage verfügbar. Angebot anfragen →
Vollständig. Verschlüsselung, MFA und Audit-Logging funktionieren ohne Internetverbindung. Eine Verbindung ist nur optional für Git Sync oder die Browser-Extension im lokalen Netzwerk erforderlich.
Vollständig Open Source auf GitHub — jederzeit prüfbar, auditierbar, kompilierbar. Enterprise-Kunden erhalten ein kommerzielles Lizenzmodell ohne AGPLv3-Pflichten. GitHub →
Windows ist vollständig unterstützt (MSI-Installer). Linux und macOS sind geplant — der Rust/Tauri-Kern ist plattformübergreifend, die Installer folgen in einem kommenden Release.
Weitere Fragen? Kontakt aufnehmen →
Sprechen Sie mit uns über sichere Rollouts, Governance-Anforderungen und Integrationsfragen in Ihrer Organisation.