Logo des NEO RDP ManagersNEO RDP Manager

Tresor & Zugangsdaten

Wie der NEO RDP Manager deine Passwörter schützt – und wie du Zugangsdaten geschickt wiederverwendest.

Master-Passwort

Beim ersten Start legst du ein Master-Passwort mit mindestens 8 Zeichen fest. Es wird nirgends gespeichert – weder im Klartext noch als Hash. Ob es stimmt, erkennt die App daran, dass sich der Schlüssel des Tresors damit entschlüsseln lässt.

Ändern kannst du es unter Einstellungen → Sicherheit → Master-Passwort ändern …. Das geht sofort, denn dabei wird nur der Tresorschlüssel neu verpackt, nicht jeder einzelne Eintrag neu verschlüsselt.

Kein Zurücksetzen: Ohne Master-Passwort lassen sich die gespeicherten Passwörter nicht mehr entschlüsseln – auch nicht vom Hersteller. Bewahre es zum Beispiel in deinem Passwortmanager auf.

Verschlüsselung im Detail

  • Schlüsselableitung: scrypt (N = 215, r = 8, p = 1) leitet aus dem Master-Passwort einen Schlüssel ab. Das kostet bewusst Rechenzeit und macht Durchprobieren teuer.
  • Tresorschlüssel: Ein zufälliger 256-Bit-Schlüssel verschlüsselt die Daten; er liegt nur mit dem abgeleiteten Schlüssel verpackt (AES-GCM) in der Datenbank.
  • Feldverschlüsselung: Jedes Passwort – an Verbindungen, Ordnern, gespeicherten Zugangsdaten und Gateways – ist einzeln mit AES-256-GCM verschlüsselt. GCM erkennt zudem jede Manipulation.
  • Im Arbeitsspeicher: Der Tresorschlüssel existiert nur, solange der Tresor entsperrt ist, und wird beim Sperren überschrieben.
  • Unterwegs: RDP-Passwörter gehen nur für den Verbindungsaufbau an den Windows-Anmeldeinformationsspeicher, PowerShell-Passwörter als PSCredential. In Dateien oder Protokollen tauchen sie nicht auf.

Nicht verschlüsselt sind Namen, Hosts, Benutzernamen, Ordner und Tags – sie sind keine Geheimnisse, und die Liste lässt sich so schnell aufbauen und durchsuchen. Wer auch das schützen muss, legt die Datenbank auf ein verschlüsseltes Laufwerk (z. B. BitLocker).

Sperren & Auto-Sperre

Strg+L oder das Schloss unten in der Seitenleiste sperrt sofort. Mit Automatisch sperren nach Inaktivität (Standard: 15 Minuten, 0 = aus) passiert das von selbst. Gesperrt wird das Fenster samt aller Sitzungen – offene Verbindungen laufen im Hintergrund weiter und sind nach dem Entsperren sofort wieder da.

Gespeicherte Zugangsdaten

Unter Gespeicherte Zugangsdaten (Schlüssel-Symbol in der Seitenleiste) legst du Konten an, die viele Verbindungen teilen – etwa den Domänen-Admin oder ein Service-Konto: Bezeichnung, Benutzer, Domäne, Passwort und eine Notiz. In einer Verbindung oder an einem Ordner wählst du dann „Gespeichertes Credential“. Ändert sich das Passwort, aktualisierst du es an genau einer Stelle; die Liste zeigt, wie viele Verbindungen einen Eintrag nutzen.

Alternativ hinterlegst du Zugangsdaten direkt an einem Ordner und lässt die Verbindungen darunter erben.

Wo die Daten liegen

WasWo
Datenbank (Verbindungen, Tresor, Einstellungen)%APPDATA%\NeoRDPManager\neordp.db
Protokolldateien%APPDATA%\NeoRDPManager\logs
Screenshots aus SitzungenBilder\NEO RDP Manager
Portabler ModusUnterordner data neben der EXE, sobald dort eine portable.txt liegt

Die genauen Pfade zeigt auch Über NEO RDP Manager unten in der Seitenleiste, samt Knopf „Datenordner öffnen“.

Sicherung & Wiederherstellung

Import & Export → Tresor sichern speichert eine Kopie der Datenbank. Die Passwörter darin bleiben mit dem Master-Passwort verschlüsselt, die Sicherung ist also ohne dieses Passwort nutzlos. Zum Wiederherstellen beendest du die App und ersetzt neordp.db durch die Sicherung – beim nächsten Start gilt das Master-Passwort zum Zeitpunkt der Sicherung.