Tresor & Zugangsdaten
Wie der NEO RDP Manager deine Passwörter schützt – und wie du Zugangsdaten geschickt wiederverwendest.
Master-Passwort
Beim ersten Start legst du ein Master-Passwort mit mindestens 8 Zeichen fest. Es wird nirgends gespeichert – weder im Klartext noch als Hash. Ob es stimmt, erkennt die App daran, dass sich der Schlüssel des Tresors damit entschlüsseln lässt.
Ändern kannst du es unter Einstellungen → Sicherheit → Master-Passwort ändern …. Das geht sofort, denn dabei wird nur der Tresorschlüssel neu verpackt, nicht jeder einzelne Eintrag neu verschlüsselt.
Verschlüsselung im Detail
- Schlüsselableitung: scrypt (N = 215, r = 8, p = 1) leitet aus dem Master-Passwort einen Schlüssel ab. Das kostet bewusst Rechenzeit und macht Durchprobieren teuer.
- Tresorschlüssel: Ein zufälliger 256-Bit-Schlüssel verschlüsselt die Daten; er liegt nur mit dem abgeleiteten Schlüssel verpackt (AES-GCM) in der Datenbank.
- Feldverschlüsselung: Jedes Passwort – an Verbindungen, Ordnern, gespeicherten Zugangsdaten und Gateways – ist einzeln mit AES-256-GCM verschlüsselt. GCM erkennt zudem jede Manipulation.
- Im Arbeitsspeicher: Der Tresorschlüssel existiert nur, solange der Tresor entsperrt ist, und wird beim Sperren überschrieben.
- Unterwegs: RDP-Passwörter gehen nur für den Verbindungsaufbau an den Windows-Anmeldeinformationsspeicher, PowerShell-Passwörter als PSCredential. In Dateien oder Protokollen tauchen sie nicht auf.
Nicht verschlüsselt sind Namen, Hosts, Benutzernamen, Ordner und Tags – sie sind keine Geheimnisse, und die Liste lässt sich so schnell aufbauen und durchsuchen. Wer auch das schützen muss, legt die Datenbank auf ein verschlüsseltes Laufwerk (z. B. BitLocker).
Sperren & Auto-Sperre
Strg+L oder das Schloss unten in der Seitenleiste sperrt sofort. Mit Automatisch sperren nach Inaktivität (Standard: 15 Minuten, 0 = aus) passiert das von selbst. Gesperrt wird das Fenster samt aller Sitzungen – offene Verbindungen laufen im Hintergrund weiter und sind nach dem Entsperren sofort wieder da.
Gespeicherte Zugangsdaten
Unter Gespeicherte Zugangsdaten (Schlüssel-Symbol in der Seitenleiste) legst du Konten an, die viele Verbindungen teilen – etwa den Domänen-Admin oder ein Service-Konto: Bezeichnung, Benutzer, Domäne, Passwort und eine Notiz. In einer Verbindung oder an einem Ordner wählst du dann „Gespeichertes Credential“. Ändert sich das Passwort, aktualisierst du es an genau einer Stelle; die Liste zeigt, wie viele Verbindungen einen Eintrag nutzen.
Alternativ hinterlegst du Zugangsdaten direkt an einem Ordner und lässt die Verbindungen darunter erben.
Wo die Daten liegen
| Was | Wo |
|---|---|
| Datenbank (Verbindungen, Tresor, Einstellungen) | %APPDATA%\NeoRDPManager\neordp.db |
| Protokolldateien | %APPDATA%\NeoRDPManager\logs |
| Screenshots aus Sitzungen | Bilder\NEO RDP Manager |
| Portabler Modus | Unterordner data neben der EXE, sobald dort eine portable.txt liegt |
Die genauen Pfade zeigt auch Über NEO RDP Manager unten in der Seitenleiste, samt Knopf „Datenordner öffnen“.
Sicherung & Wiederherstellung
Import & Export → Tresor sichern speichert eine Kopie der Datenbank. Die Passwörter darin bleiben mit dem Master-Passwort verschlüsselt, die Sicherung ist also ohne dieses Passwort nutzlos. Zum Wiederherstellen beendest du die App und ersetzt neordp.db durch die Sicherung – beim nächsten Start gilt das Master-Passwort zum Zeitpunkt der Sicherung.