Hilfe & FAQ/Sicherheit & Privatsphäre
Weil es eine bewusste Abwägung ist, kein Versäumnis. Die vertraute Art von 2FA - ein Code per SMS oder eine Authenticator-App - existiert, um schwache, von Menschen gewählte Passwörter abzustützen, und sie stützt sich auf ein gemeinsames Geheimnis und einen Wiederherstellungspfad auf einem Server. Genau diese Angriffsfläche schafft das Phrasen-Modell ab: Dein Gerät beweist den Schlüsselbesitz, indem es eine Challenge signiert, unsere Server erhalten also immer nur einen öffentlichen Schlüssel und eine Signatur - nie die Phrase und nie einen Passwort-Hash. Einen Code obendrauf zu schrauben würde die Server-Maschinerie wieder einführen, die dieses Design gerade vermeidet, und gegen Raten hilft er nicht, denn 128 Bit schließen diese Tür bereits.
Die eine Art zweiter Faktor, die wirklich etwas brächte, ist eine Phishing-resistente - etwa ein Hardware-Sicherheitsschlüssel oder ein Passkey. Denn die echten Restrisiken sind nicht Raten, sondern Phishing, Malware und eine Phrase, die gestohlen oder abgeschaut wird. Auf einem unbeaufsichtigt entsperrten Gerät sind App-Sperre (PIN) und biometrisches Entsperren die lokale Absicherung.
Darüber hinaus gilt: Die Phrase ist der Schlüssel, also sichere sie am Tag der Kontoerstellung: Lege sie in einen seriösen Passwort-Manager, oder drucke sie aus bzw. schreibe sie auf und verwahre die Kopie an einem sicheren Ort. Und füge sie nie irgendwo anders ein als in der App selbst.
Hilfe & FAQ
Antworten und Schritt-für-Schritt-Anleitungen: Sicherheit, Sync, Preise und der Umzug aus anderen Apps.
Du bekommst in Sekunden eine Antwort, statt auf eine Rückmeldung zu warten. Dein Assistent liest alle 84 Antworten und jede Import-Anleitung auf einmal, kann sie also kombinieren, bei deiner Frage nachhaken und sie in deinen Worten erklären. Wir sehen nichts davon, denn wir betreiben keinen Chatbot.
Answer my questions about PrivacyNotes using only its help center and its changelog. Start here: https://privacynotes.app/llms-index.txt It lists every question with the page that answers it. Fetch the one or two that match mine. If you can only make one request, fetch https://privacynotes.app/llms-full.txt instead. If you cannot fetch a .txt or .md file, read https://privacynotes.app/de/help and https://privacynotes.app/changelog instead. For what changed, or where something moved, fetch https://privacynotes.app/changelog.md. Rules: - Use only those pages. If they do not answer something, say so instead of guessing. - Never invent a feature, a menu path, a price, or a limit. - End your reply with the "Source:" URL from the page you used, exactly as written. - Reply in my language. - Never ask me for my recovery phrase, my PIN, or the contents of a note. If no question follows, ask me what I would like to know. My first question:
Füge niemals deine Wiederherstellungsphrase, deine PIN oder eine Notiz in eine KI ein.