Password Vault
Version 1.26.0 · entwickelt von PROXYTEC

Über PROXYTEC
Password Vault wird von PROXYTEC entwickelt und gepflegt – einem IT-Dienstleister mit Fokus auf sichere und praxistaugliche Lösungen für Unternehmen. Die Anwendung dient der sicheren, nachvollziehbaren Übergabe von Zugangsdaten und Dokumenten zwischen IT-Dienstleistern und ihren Kunden.
Kontakt & Support
- Support
- support@proxytec.de
- Rechtliches
- ImpressumDatenschutzAGB
Bei Fragen zur Bedienung, zu Updates oder bei technischen Problemen erreichen Sie den Support per E-Mail. Bitte beschreiben Sie Ihr Anliegen möglichst konkret (betroffene Funktion, Fehlermeldung, Zeitpunkt) – das beschleunigt die Bearbeitung.
Haftungsausschluss
Stand: 28.07.2026Password Vault ist eine von PROXYTEC entwickelte Softwarelösung, die zur Installation und zum Betrieb auf einer vom Kunden bereitgestellten bzw. selbst verantworteten Infrastruktur (eigener Server oder VPS) überlassen wird. Da der Kunde die Software auf einem eigenen bzw. selbst verwalteten Server oder VPS betreibt, ist er für dessen Absicherung selbst verantwortlich – insbesondere für Betriebssystem- und Sicherheitsupdates, Firewall- und Zugriffsschutz, die Vergabe sicherer Zugangsdaten sowie für die Einrichtung, den sicheren Betrieb, das Einspielen von Software-Updates und regelmäßige Datensicherungen.
Die Software wird in der jeweils überlassenen Fassung bereitgestellt. Eine Eignung für einen über die Leistungsbeschreibung hinausgehenden Zweck, eine ununterbrochene Verfügbarkeit oder eine absolute Sicherheit gegen unbefugten Zugriff werden nicht zugesichert.
Die Haftung von PROXYTEC – gleich aus welchem Rechtsgrund – ist ausgeschlossen, soweit gesetzlich zulässig. Unberührt bleibt die Haftung für Vorsatz und grobe Fahrlässigkeit, für Schäden aus der Verletzung des Lebens, des Körpers oder der Gesundheit, nach dem Produkthaftungsgesetz sowie bei der Verletzung wesentlicher Vertragspflichten. Es gelten ergänzend unsere Allgemeinen Geschäftsbedingungen sowie das Impressum.
Bei einfach fahrlässiger Verletzung wesentlicher Vertragspflichten (Pflichten, deren Erfüllung die ordnungsgemäße Durchführung des Vertrages überhaupt erst ermöglicht und auf deren Einhaltung der Vertragspartner regelmäßig vertrauen darf) ist die Haftung auf den bei Vertragsschluss vorhersehbaren, vertragstypischen Schaden begrenzt. Für den Verlust von Daten haftet PROXYTEC nur bis zu dem Aufwand, der bei ordnungsgemäßer und regelmäßiger Datensicherung durch den Kunden zur Wiederherstellung erforderlich gewesen wäre.
Ausgeschlossen ist die Haftung für Schäden, die darauf beruhen, dass der Kunde die Software verändert, in einer nicht dokumentierten Umgebung betreibt, bereitgestellte Sicherheitsupdates nicht einspielt, seinen Server unzureichend absichert, Zugangsdaten oder den Verschlüsselungsschlüssel (ENCRYPTION_KEY) unsachgemäß verwahrt oder keine Datensicherungen vorhält.
Die Software richtet sich ausschließlich an Unternehmer im Sinne des § 14 BGB; ein Verbrauchergeschäft liegt nicht vor. Ansprüche des Kunden verjähren in zwölf Monaten ab Kenntnis; hiervon ausgenommen sind Ansprüche wegen Vorsatz, grober Fahrlässigkeit, arglistig verschwiegener Mängel sowie die Fälle des Absatzes 3, die den gesetzlichen Fristen unterliegen. Es gilt deutsches Recht unter Ausschluss des UN-Kaufrechts; Gerichtsstand ist – soweit zulässig – der Sitz von PROXYTEC.
Die Bereitstellung der Software stellt keine Rechts-, Datenschutz- oder Compliance-Beratung dar. Ob der Einsatz für seinen konkreten Anwendungsfall geeignet und zulässig ist, prüft der Kunde in eigener Verantwortung – insbesondere im Hinblick auf branchenspezifische Vorgaben und seine Pflichten als datenschutzrechtlich Verantwortlicher.
Datenschutz
Diese Installation von Password Vault wird vom jeweiligen Betreiber (Endkunde) auf eigener Infrastruktur betrieben. Datenschutzrechtlich Verantwortlicher für die hier verarbeiteten personenbezogenen Daten (z. B. Namen und E-Mail-Adressen von Mitarbeitern, Protokolldaten) ist ausschließlich der Betreiber – nicht PROXYTEC.
PROXYTEC hat keinen Zugriff auf diese Installation oder die darin gespeicherten Daten; es findet keine automatische Datenübermittlung an PROXYTEC statt – auch keine Telemetrie, keine Lizenz-Rückmeldung und keine Fehlerberichte. Greift PROXYTEC auf Wunsch des Betreibers im Rahmen von Support oder Fernwartung auf die Installation zu, wird PROXYTEC insoweit als Auftragsverarbeiter tätig; hierfür ist vorab ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO zu schließen.
Verarbeitet werden: Stammdaten der Verwaltungskonten und der Mitarbeiter (Name, E-Mail-Adresse, Firmenzugehörigkeit), Anmeldedaten (Passwort-Hash, 2FA-Geheimnis, Secret-Name-Hash), die vom Betreiber hinterlegten Inhalte (Zugangsdaten und Dateien – verschlüsselt) sowie Protokolldaten (Zeitpunkt, Konto, Aktion, IP-Adresse). Rechtsgrundlage und Zweckbestimmung legt der Betreiber fest; typischerweise Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Löschung: Freigaben werden nach der ersten Sichtung bzw. nach Ablauf der eingestellten Frist automatisch und unwiderruflich gelöscht. Protokolleinträge des Audit-Logs werden nach Ablauf der im System eingestellten Aufbewahrungsfrist automatisch entfernt (Voreinstellung 365 Tage, über die Umgebungsvariable AUDIT_RETENTION_DAYS anpassbar). Betroffenenrechte (Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit) sind gegenüber dem Betreiber geltend zu machen.
Empfänger: E-Mails (Einladungen, Benachrichtigungen) werden über den vom Betreiber konfigurierten Postausgang versendet. Wählt der Betreiber Microsoft 365 oder Google, werden Empfängeradresse und Nachrichteninhalt an diesen Anbieter übermittelt; eine Verarbeitung außerhalb der EU/des EWR ist dabei möglich und vom Betreiber eigenverantwortlich abzusichern. Die Anwendung selbst bindet keine externen Dienste, Schriftarten oder Analysewerkzeuge ein und setzt außer dem technisch notwendigen Sitzungs-Cookie keine Cookies – eine Einwilligungsabfrage ist daher nicht erforderlich.
Technische und organisatorische Maßnahmen (Art. 32 DSGVO)
Diese Übersicht unterstützt den Betreiber bei seiner Dokumentationspflicht. Sie beschreibt die Maßnahmen der Anwendung; Maßnahmen auf Ebene von Server, Netzwerk und Organisation verantwortet der Betreiber.
- Vertraulichkeit (Verschlüsselung)
- Zugangsdaten und Dateien werden mit AES-256-GCM verschlüsselt gespeichert; der Schlüssel liegt ausschließlich auf dem Server des Betreibers. Transport ausschließlich über HTTPS/TLS.
- Zugangskontrolle
- Anmeldung mit Masterpasswort (Argon2id-Hash) und verpflichtender Zwei-Faktor-Authentifizierung (TOTP); Mitarbeiter zusätzlich mit persönlichem Secret-Name vor jeder Erstsichtung.
- Zugriffskontrolle
- Rollen (Administrator/Benutzer), Gruppen und Sicht-Berechtigungen je Freigabe; Systemeinstellungen nur für Administratoren.
- Eingabekontrolle
- Revisionsfähiges Audit-Log mit Zeitpunkt, Konto, Aktion und IP-Adresse für alle sicherheitsrelevanten Vorgänge.
- Speicherbegrenzung
- Automatische Löschung der Freigaben nach Sichtung bzw. Fristablauf; Aufbewahrungsfrist für Protokolldaten konfigurierbar.
- Verfügbarkeit
- Tägliche automatische Sicherung, Wiederherstellungsfunktion mit Schlüsselprüfung, Update-Funktion mit Vorab-Backup.
- Belastbarkeit
- Ratenbegrenzung gegen Brute-Force, Sitzungsablauf, Sperrung von Konten, Einmal-Links mit kurzer Gültigkeit.
Open-Source-Komponenten
Password Vault verwendet quelloffene Softwarekomponenten Dritter (u. a. Next.js, React, Prisma, Tailwind CSS), die unter ihren jeweiligen Lizenzen (insbesondere MIT- und Apache-2.0-Lizenz) stehen. Die Lizenztexte liegen den jeweiligen Komponenten im Quellcode bei.
Entwicklung unterstützen
Ihnen gefällt Password Vault? Mit einer freiwilligen Spende unterstützen Sie die laufende Weiterentwicklung. Die Spende ist vollkommen freiwillig und hat keinen Einfluss auf Lizenz oder Support.
Mit PayPal spenden ↗