Zum Inhalt springen
OxidVault

Local-First Security

Passwörter sicher. Lokal. Offline. DSGVO-konform.

OxidVault verbindet Secret Management mit Local-First Security — Ihre Daten bleiben in Ihrer Infrastruktur, keine Cloud, kein Vertrauen erforderlich.

oxidvault://desktop-safe

Klar strukturiert. Sicher im täglichen Einsatz.

Ihre Daten bleiben auf Ihrem Server — kein Cloud-Vertrag, kein externer Anbieter.

Der OxidVault Desktop Safe verbindet übersichtliches Secret Management mit Enterprise-Governance. Secrets, Audit-Trails und Policies bleiben in einer kontrollierten Oberfläche.

  • Schneller Zugriff auf Vaults, Einträge und Compliance-Status
  • Audit-Log und Security-Dashboard direkt im Workflow
  • Minimalistisches UI-Design für fokussierte Administration
Screenshot der OxidVault-Benutzeroberfläche

oxidvault://features

Features für Governance, Compliance und ISO-27001 Audit-Trail

Entwickelt für CTOs, IT-Sicherheitsverantwortliche und Compliance-Beauftragte in KMU, die technische Präzision und nachvollziehbare Kontrolle erwarten.

LOG

ISO-27001

Manipulationssicheres Audit-Log

Vollständige, metadatenbasierte Ereignisketten bilden einen zuverlässigen Audit-Trail — Transparenz für interne Prüfungen, ohne sensible Inhalte preiszugeben.

POL

Policy Management

Zentral definiert, lokal durchgesetzt. Verbindliche Governance-Standards über alle Teams.

ENC

AES-256-GCM

Lokale Verschlüsselung

Secrets lokal verarbeitet. Keine Cloud-Abhängigkeit, keine externe Exposition.

EXT

Native Browser-Integration

Extension kommuniziert per Native Messaging direkt mit dem Desktop-Client — keine Cloud-Zwischenstelle, kleinere Angriffsfläche, volle Prüfbarkeit.

USR

Multi-User Vault

Bis zu 5 Nutzer in der Community Edition — jeweils mit eigenem Passwort und 2FA. Enterprise: unbegrenzte Nutzer, LDAP und SSO.

bis 5 User

oxidvault://screenshots

Features im Überblick

Zentrale OxidVault-Workflows — visuell und praxisnah für sichere Abläufe in Ihrem Team. Klicken Sie auf ein Bild zum Vergrößern.

EXT

Browser Extension

Nahtloser Web-Login: Die Extension verbindet sich lokal mit dem Desktop Safe per Native Messaging — ohne Cloud-Zwischenstelle.

Im Chrome Web Store installieren →
SSH

SSH-Quickconnect

Ein Klick zum Server: integrierter SSH-Client ohne manuelle Konfiguration.

GIT

Git-Sync

Versionskontrolle für Ihre Secrets: Git-basierte Synchronisation für maximale Transparenz.

LOG

Audit-Logs

Volle Compliance: vollständige Historie aller Zugriffe und Änderungen in Echtzeit.

  • Protokolliert Zugriffe, Änderungen und Freigaben pro Secret
  • Keine Klartext-Secrets im Log — nur Metadaten
  • Export als CSV, JSON oder PDF für Audits und Prüfer
TYP

Mehr als nur Passwörter

Secret Management statt Passwort-Liste: sechs Eintragstypen für alles, was Ihr Team täglich absichert.

  • Web-Login, SSH-Key und API-Token in einem Tresor
  • Datenbank- und Netzwerk/WLAN-Zugänge strukturiert erfassen
  • Sichere Notizen für Configs und interne Vermerke

oxidvault://architecture

Vertrauen durch lokale Datensouveränität

OxidVault setzt auf eine direkte Verbindung zwischen Browser-Extension und lokalem Desktop-Client. Sensible Daten bleiben in Ihrer kontrollierten Umgebung und unterstützen ein robustes Governance-Modell.

  1. 1. Browser-Extensionerkennt Login-Kontexte und sendet gezielte Anfragen.
  2. 2. Native Messaging Hostüberträgt Nachrichten lokal über standardisierte Betriebssystem-Mechanismen.
  3. 3. Desktop Clientprüft den Vault-Status und liefert nur die benötigten Daten.

Ergebnis: kein obligatorischer Cloud-Hop, reduzierte Angriffsfläche, klare Transparenz und digitale Souveränität in sicherheitskritischen Workflows.

oxidvault://open-source

Transparenz & Open Source

Radikale Transparenz: Der OxidVault Desktop Safe ist vollständig Open Source. Jeder kann den Code auf GitHub prüfen, auditieren und selbst kompilieren.

Repository auf GitHub öffnen

oxidvault://quickstart

Schnellstart-Anleitung

Drei Schritte zur sicheren, lokalen OxidVault-Einführung in Ihrer Organisation.

  1. 01

    Desktop Safe von GitHub beziehen

    Quellcode prüfen, Build-Prozess verifizieren und den Desktop Safe aus einer vertrauenswürdigen Quelle bereitstellen.

  2. 02

    Extension installieren

    Browser-Extension in Ihrer Umgebung ausrollen und mit internen Security-Policies abstimmen.

    Chrome Web Store →
  3. 03

    Lokale Verbindung herstellen

    Native Messaging aktivieren, Desktop-Client koppeln und produktiv arbeiten — ohne Cloud-Abhängigkeit.

Details zu Community und Enterprise Edition finden Sie unterEditionen.

oxidvault://editions

Kein Abo. Kein Lock-in.

Beide Editionen laufen vollständig lokal — der Unterschied liegt im Funktionsumfang, nicht in der Datenhoheit.

COMMUNITY EDITION

AGPLv3
€0/ für immer

Open Source · bis zu 5 Nutzer

# community.toml

users = 5

sso = false

ldap = false

license = "AGPLv3"

  • 5 Nutzer pro Vault — jeweils mit eigenem Passwort und 2FA
  • Team-Tresore, Browser-Extension, Audit-Log, Git-Sync, SSH Quick Connect
  • 100 % lokale Datenhaltung, keine Cloud-Abhängigkeit
  • Quellcode vollständig einsehbar auf GitHub
Kostenlos herunterladen

ENTERPRISE EDITION

Auf Anfrage

Auf Anfrage · für größere Teams

# enterprise.toml

users = "unlimited"

sso = true

ldap = true

sla = "priority"

  • Unbegrenzte Nutzer pro Vault
  • LDAP-Anbindung und SSO
  • Alles aus der Community Edition
  • Prioritäts-Support und SLA
Interesse bekunden →

oxidvault://faq

Häufig gestellte Fragen

Antworten auf die wichtigsten Fragen vor der Einführung in Ihrer Organisation.

Ist OxidVault DSGVO-konform?

Alle Daten bleiben ausschließlich in Ihrer Infrastruktur — kein Transfer an externe Server. Der ISO-27001-konforme Audit-Trail dokumentiert Zugriffe und Änderungen für Datenschutzbeauftragte und Prüfer.

Wo werden Passwörter gespeichert?

Ausschließlich bei Ihnen — auf Ihrem lokalen Rechner, Fileserver oder Netzlaufwerk (UNC-Pfad). OxidVault hat keinen Zugriff. Keine Cloud, kein Drittanbieter, keine externe Infrastruktur.

Wie viele Nutzer kann ich anlegen?

Community Edition: bis zu 5 Nutzer pro Vault, jeweils mit eigenem Passwort und 2FA. Für Teams ab 6 Personen oder mit LDAP/SSO-Bedarf steht die Enterprise Edition zur Verfügung. Anfragen →

Was kostet OxidVault?

Die Community Edition ist dauerhaft kostenlos (AGPLv3). Die Enterprise Edition mit unbegrenzten Nutzern, LDAP/AD und Priority-Support ist auf Anfrage verfügbar. Angebot anfragen →

Funktioniert OxidVault offline?

Vollständig. Verschlüsselung, MFA und Audit-Logging funktionieren ohne Internetverbindung. Eine Verbindung ist nur optional für Git Sync oder die Browser-Extension im lokalen Netzwerk erforderlich.

Ist der Quellcode einsehbar?

Vollständig Open Source auf GitHub — jederzeit prüfbar, auditierbar, kompilierbar. Enterprise-Kunden erhalten ein kommerzielles Lizenzmodell ohne AGPLv3-Pflichten. GitHub →

Welche Betriebssysteme werden unterstützt?

Windows ist vollständig unterstützt (MSI-Installer). Linux und macOS sind geplant — der Rust/Tauri-Kern ist plattformübergreifend, die Installer folgen in einem kommenden Release.

Weitere Fragen? Kontakt aufnehmen →

oxidvault://contact

Kontakt

Sprechen Sie mit uns über sichere Rollouts, Governance-Anforderungen und Integrationsfragen in Ihrer Organisation.

B2B-Anfrage senden