Skip to main content
Prism
Mehr als ein Passwortmanager

Hol dir die Kontrolle über deine Sicherheit zurück.

Prism ist ein local-first, Ende-zu-Ende verschlüsselter Sicherheitsmanager. Bewahre deine Passwörter, Kreditkarten, geheimen Notizen und Entwicklergeheimnisse in einer einzigen verschlüsselten Datei auf deinem Gerät — kein Konto, kein Server, keine Telemetrie.

Kein Konto nötig Ende-zu-Ende verschlüsselt Null Telemetrie
Prism auf dem Desktop mit der Tresorübersicht im dunklen Design.
Ein kurzer Blick

Derselbe Tresor, überall wo du bist.

Verfügbar für macOS, Windows, Linux und mehr

Was sich ändert

Eine kleine Datei. Etwas mehr Seelenruhe.

Die Kryptografie ist der nüchterne technische Grund, Prism zu nutzen. Hier sind die wärmeren — wie es sich Tag für Tag anfühlt, deine Passwörter nicht mehr im Kopf herumzutragen.

01
Die mentale Last

Merk dir ein Passwort. Vergiss den Rest.

Du gehst nicht mehr im Kopf alte Varianten am Anmeldebildschirm durch. Du fragst dich nicht mehr, welche Version du wo verwendet hast. Prism behält jedes Konto, jede schräge Sicherheitsfrage, jeden seltsamen E-Mail-Alias — und reicht dir das richtige, wenn du es brauchst.

02
Riskante Gewohnheiten, in Rente geschickt

Keine Klebezettel mehr. Keine Notizen-App mehr.

Der Zettel unter der Tastatur. Dasselbe Passwort auf sechs Seiten. Die Liste, die in den Notizen deines Handys lebt. Nichts davon war deine Schuld — du hattest einfach keine bessere Option. Prism ist diese bessere Option, leise genug, dass die alten Gewohnheiten von selbst verschwinden.

03
Backups, auf deine Art

Der Tresor ist eine Datei. Du entscheidest, was du damit machst.

Exportiere eine verschlüsselte Kopie auf einen USB-Stick, eine externe Festplatte oder das Cloud-Konto eines Freundes — sie bleibt ohne dein Hauptpasswort unlesbar. Lieber etwas Physisches? Drucke ein PDF deiner Passwörter für eine feuerfeste Box zu Hause (Prism fragt zweimal, bevor es irgendetwas im Klartext tut).

Drei Prinzipien

Gebaut auf dem, was wir nicht tun.

Die meisten Sicherheitstools bitten dich, ihnen zu vertrauen. Prism ist so gebaut, dass du das nicht musst — weil es nichts gibt, was du uns anvertrauen müsstest.

Eine Datei, die dir gehört.

Dein Tresor lebt auf deinem Gerät als eine einzige verschlüsselte Datei. Keine Konten anzulegen. Nichts zu hosten. Nichts, das jemand verlieren könnte.

Local-first

Wir können ihn nicht lesen. Niemals.

Dein Hauptpasswort leitet den Schlüssel auf deinem Gerät ab. Er überquert nie ein Netzwerk. Wir können deinen Tresor buchstäblich nicht entschlüsseln, wiederherstellen oder zurücksetzen.

Zero-Knowledge

Standardmäßig aus.

Cloud-Synchronisierung, Leck-Prüfung, Seitensymbole — jede Netzwerkanfrage ist ein Schalter. Keine Analysen, keine Absturzberichte, keine Kennungen. Punkt.

Alles optional
Was drinsteckt

Alles, was du zum Verwalten von Passwörtern brauchst. Und einiges mehr.

Speichere deine Passwörter, erzeuge starke neue, finde die schwachen oder geleakten und synchronisiere zwischen deinen Geräten, wann du willst. Bewahre dann auch den Rest deiner sensiblen Daten dort auf — Prism ist für all das gebaut.

Mehr als Passwörter

Ein Tresor für alles Sensible.

Prism begann als Passwortmanager. Heute fasst es alles andere, was du lieber nicht auf einem Klebezettel, in einer Notizen-App oder in einer halb geteilten Tabelle lassen würdest.

Karten

Kreditkarten.

Speichere Kartennummern, Ablaufdaten, Sicherheitscodes und Rechnungsadressen — alles auf dieselbe Weise verschlüsselt wie deine Passwörter. Ein Tipp, um eine Nummer in ein Kassenformular zu kopieren. Nichts wird im Klartext auf der Festplatte gespeichert.

Notizen

Geheime Notizen.

Ein sicherer Ort für alles, was du sonst in einer Notizen-App lassen würdest — Wiederherstellungscodes, Konto-Hinweise, Vertragsnummern, das WLAN-Passwort, das der Vermieter auf eine Serviette gekritzelt hat. Mit aktivierter Synchronisierung ist eine auf dem Laptop gespeicherte Notiz Momente später auf deinem Handy — den ganzen Weg über Ende-zu-Ende verschlüsselt.

Für Entwickler

Umgebungsvariablen.

API-Schlüssel, Datenbank-URLs, Deployment-Token, .env-Einträge — speichere sie mit einem Namen, einem Wert und einer optionalen Projektmarkierung. Kopiere jeden Wert mit einem Klick. Synchronisiere sie zwischen den Maschinen, auf denen du wirklich programmierst, ohne sie in deinem Home-Verzeichnis herumliegen zu lassen.

Passwortgenerator

Erzeuge starke Passwörter, oder merkbare.

Erzeuge etwas Zufälliges und Undurchdringliches — oder schalte den aussprechbaren Modus ein und erhalte einen Satz, den du tatsächlich am Telefon diktieren kannst. Wortlisten in sieben Sprachen, Trennzeichen nach Wahl.

  • Länge 8–128, Zeichenklassen als Schalter
  • Aussprechbare Phrasen in 7 Sprachen
  • Live-Stärkeanzeige, Entropie in Bit
Sicherheitsprüfung

Sieh, wo dein Tresor schwach ist — ohne je ein Passwort preiszugeben.

Prism durchsucht deinen Tresor lokal nach schwachen, kurzen und wiederverwendeten Passwörtern. Schalte die Leck-Prüfung ein, und es sagt dir auch, welche Einträge in bekannten Datenlecks aufgetaucht sind — mit einer Hash-Technik, die dein echtes Passwort nie irgendwohin sendet.

  • Erkennt schwache, kurze und wiederverwendete Einträge
  • Have I Been Pwned über k-anonymity
  • Nur die ersten 5 Zeichen eines Hashs verlassen je dein Gerät
Optionale Cloud-Synchronisierung

Synchronisiere über dein eigenes Google Drive. Oder nicht.

Prism kann vollständig offline laufen. Wenn du die Synchronisierung einschaltest, wird deine bereits verschlüsselte Tresordatei in einen versteckten, app-privaten Ordner deines Drive hochgeladen — Prism kann den Rest weder sehen noch berühren. Trenne die Verbindung jederzeit.

  • Ende-zu-Ende: nur die verschlüsselte Datei wird hochgeladen
  • Versteckter, app-eigener Ordner — Prism durchsucht dein Drive nicht
  • Die Konfliktlösung warnt dich, überschreibt nie stillschweigend
Mobil, für die Daumen gemacht

Derselbe Tresor, in deiner Tasche.

Entsperre mit Face ID oder deinem Fingerabdruck. Die Biometrie erreicht Prism nie — der Schlüsselbund des Betriebssystems speichert einen umhüllten Schlüssel auf dem Gerät. Verliere das Handy, verliere nichts (solange die Cloud-Synchronisierung aktiviert ist).

  • Biometrische Entsperrung über den Schlüsselbund des Betriebssystems
  • Automatische Sperre, wenn du weg bist
  • Identischer Funktionsumfang auf iOS und Android
So funktioniert es

Von einem Passwort, das du dir merkst, zu einer Datei, die niemand sonst lesen kann.

Vier Schritte. Keine Magie. Dieselbe Kryptografie, auf die sich Banken und Regierungen verlassen — vollständig auf dem Gerät in deiner Hand ausgeführt.

Dein Hauptpasswort

Wird nur auf deinem Gerät eingegeben. Niemals irgendwohin gesendet — nicht an uns, nicht an einen Server. Es existiert nur im Speicher, solange der Tresor offen ist.

in deinem Kopf

Argon2id leitet einen Schlüssel ab

Eine moderne, speicherintensive Funktion verwandelt dein Passwort in einen 32-Byte-Schlüssel. Salt und Parameter werden in der Tresordatei gespeichert, damit sie rotieren können.

Argon2id

XChaCha20-Poly1305 versiegelt ihn

Der Schlüssel verschlüsselt deine Einträge mit authentifizierter Verschlüsselung. Wer die Datei ohne Schlüssel liest, sieht Rauschen — und kann sie nicht unbemerkt manipulieren.

XChaCha20-Poly1305

Eine Datei auf deinem Gerät

Atomare Schreibvorgänge sorgen dafür, dass ein Absturz sie nicht beschädigen kann. Wenn die Synchronisierung an ist, ist genau dieser verschlüsselte Blob (und nur dieser Blob) das, was hochgeladen wird.

.prism-Datei
32-byte key in a zero-on-drop Rust mutexAtomare .tmp- + Umbenennen-SpeicherungenBiometrischer Schlüssel im Schlüsselbund des Betriebssystems umhüllt
Unter der Haube

Gebaut mit zwei sorgfältigen Entscheidungen.

Zwei Teile von Prism verdienen eine kurze Erwähnung — nicht weil du sie brauchst, um die App zu nutzen, sondern weil sie der Grund sind, warum sie klein, schnell und schwer zu knacken bleibt.

Tauri Die Hülle um die App

Leicht für deine Maschine, schnell zu öffnen.

Statt einen ganzen Mini-Browser in die App zu packen — wie es viele plattformübergreifende Tools tun — lässt Tauri Prism den nutzen, der bereits in dein Betriebssystem eingebaut ist. Das Ergebnis: ein kleinerer Download, weniger Speicherverbrauch während der Laufzeit und ein Fenster, das sich fast sofort öffnet.

≈ 10 MB
Typische Installationsgröße
< 1 s
Kaltstart auf einer modernen Maschine
1 Binärdatei
Keine zusätzliche Laufzeitumgebung zu installieren
Rust Der Motor, der die Verschlüsselung macht

Eine Sprache, die standardmäßig sicher sein soll.

Alle Teile, die dein Hauptpasswort und deinen Tresor berühren, sind in Rust geschrieben. Rust fängt eine ganze Familie subtiler Fehler ab — etwa ein Geheimnis nach der Nutzung versehentlich im Speicher zu lassen — noch bevor die App überhaupt gebaut wird. Das bedeutet weniger Ritzen, durch die ein Angreifer schlüpfen kann, und weniger Angriffsfläche für die Art von Bugs, die anderswo zu Sicherheitsvorfällen werden.

Speichersicher
Bugs vor der Auslieferung abgefangen
Beim Freigeben genullt
Schlüssel werden aus dem Speicher gelöscht, sobald sie fertig sind
Sandboxed
Der sichtbare Teil kann den Verschlüsselungsschlüssel nicht direkt berühren
Spricht deine Sprache

Sieben Sprachen heute. Weitere kommen.

Prisms Oberfläche, die Wortlisten des Passwortgenerators und die Sicherheitstipps sind alle vollständig lokalisiert. Wechsle jederzeit oben in der App.

English English
Français French
Español Spanish
Português Portuguese
Svenska Swedish
Deutsch German
Русский Russian
Häufig gefragt

Die ehrlichen Antworten.

Einschließlich der über das Vergessen des Hauptpassworts — die bekommen wir oft.

Du verlierst den Zugang zum Tresor. Das ist keine fehlende Funktion — es ist der ganze Sinn. Da wir dein Passwort nie erhalten und keinen Wiederherstellungsschlüssel besitzen, gibt es nichts, das jemand stehlen, per Gericht erzwingen oder versehentlich leaken könnte. Wähle ein Hauptpasswort, das du dir merken kannst, und schreibe es bei Bedarf an einem physisch sicheren Ort auf.

Vollständig. Der Tresor ist eine Datei auf deinem Gerät — Verschlüsseln, Entschlüsseln, Passwörter erzeugen und die Sicherheitsprüfung geschehen alle lokal. Nur drei Dinge berühren je das Netzwerk, und alle drei sind optional: die Cloud-Synchronisierung, das Abrufen von Seitensymbolen und die Leck-Prüfung.

Prism hasht dein Passwort lokal, sendet nur die ersten 5 Zeichen dieses Hashs an Have I Been Pwned und prüft die Antwort auf deinem Gerät. Dein echtes Passwort — und sogar dein vollständiger Hash — verlässt die Maschine nie.

In einem versteckten, app-privaten Ordner auf deinem eigenen Google Drive. Prism ist durch Googles API auf diesen Ordner beschränkt — es kann den Rest deines Drive weder sehen noch berühren. Du kannst den Zugriff jederzeit in deinen Google-Kontoeinstellungen widerrufen.

Ja. Schalte die Google-Drive-Synchronisierung ein, und Prism hält die verschlüsselte Datei über deine Maschinen hinweg im Gleichschritt. Wenn zwei Geräte gleichzeitig bearbeiten, zeigt Prism ein deutliches Konflikt-Banner — kein stillschweigendes Überschreiben.

Nein. Keine Nutzungsstatistiken, keine Absturzberichte, keine Kennungen, nicht einmal anonymisiert.

Die Desktop-App — macOS, Windows und Linux — ist kostenlos, ohne Konto und ohne Abo. Die iOS- und Android-Apps sind ein einmaliger Kauf von 4.99 € in ihren App-Stores: Du zahlst einmal, es gibt nichts Wiederkehrendes, und deine Daten werden in keinem Fall verkauft oder monetarisiert.

Prism holen

Hol dir die Kontrolle
über deine Sicherheit zurück.

Die Desktop-Apps sind fast fertig — die ersten Versionen erscheinen sehr bald. Schau gleich wieder vorbei: sie werden kostenlos sein und kein Konto brauchen.

Demnächst