Dein Passwort-Tresor in Hardware. Die Schlüssel verlassen das Secure Element nie — der lokale Vermittlungsdienst auf dem PC sieht ausschließlich verschlüsselte Daten.
ATECC608A · ESP32-S3 · Secure Boot · Flash-Encryption · Chrome · Edge · Firefox
SSR-Vault ist ein USB-Stick, der Zugangsdaten in einem dedizierten Krypto-Chip speichert. Eine Browser-Erweiterung füllt Logins automatisch aus; ein kleiner lokaler Dienst auf dem PC vermittelt nur die Kommunikation. Private Schlüssel werden im Secure Element erzeugt und dort gehalten — sie sind weder auslesbar noch exportierbar.
Microchip ATECC608A Secure Element auf einem LilyGo T-Dongle-S3 Secure (ESP32-S3R8, 8 MB PSRAM). Schlüssel im Chip, nicht im Dateisystem.
Zugriff nur nach PIN-Eingabe; die Fehlversuchs-Grenze erzwingt der Krypto-Chip in Hardware. Nach 10 Fehlversuchen zerstört sich der Tresor unwiderruflich selbst.
Chrome, Edge und Firefox. Autofill über eine quelloffene Erweiterung (MIT) und einen lokalen Native-Messaging-Host. Getestet unter Windows 11. Linux ist technisch machbar und auf Anfrage in Prüfung. macOS ist bewusst nicht geplant.
Die Browser-Erweiterung ist quelloffen (MIT); Host und Firmware sind proprietär. Die Binaries der Freebird-Edition sind kostenlos nutzbar.
Zertifiziert ist das verbaute Secure-Element-IC, nicht das Gesamtgerät. Das Herz von SSR-Vault, der Microchip ATECC608A, trägt folgende unabhängig geprüften Eigenschaften:
SSR-Vault wird bewusst nicht als Common-Criteria-EAL-4/5-zertifiziertes Gesamtgerät beworben. Eine vollständige EAL-Evaluierung wird vor allem für die Beschaffung durch Behörden, Militär und NATO verlangt — Märkte, die wir nicht bedienen. Stattdessen setzen wir auf zertifizierte Komponenten und transparente Standard-Kryptographie.
SSR-Vault schützt zuverlässig gegen Malware/Keylogger auf dem PC, gestohlene Passwort-Datenbanken (es gibt keine), einen gestohlenen oder verlorenen Stick (PIN-Pflicht + Selbstzerstörung) und einen kompromittierten Vermittlungsdienst (Ende-zu-Ende-Verschlüsselung).
Was wir nicht versprechen: Schutz gegen einen Angreifer mit dem physischen Chip und einem Labor voller Spezialausrüstung — etwa Focused-Ion-Beam-Mikroskopie oder Chip-Dekapsulierung. Das ist Nationalstaaten-Größenordnung mit sechsstelligen Budgets pro Chip.
Wir legen offen, welche Standard-Verfahren zum Einsatz kommen — keine Eigenbau-Kryptographie.
SSR-Vault baut auf echter, verfügbarer Hardware auf — kein Eigenbau-Chip, keine Kleinserie aus der eigenen Garage.
Dual-Core-MCU mit 8 MB PSRAM, USB-C, natives USB-CDC.
Secure Boot + Flash-Encryption werden bei LilyGo pro Einheit gebrannt.
USB-Stick-Größe — passt an jeden Schlüsselbund.
Die Stufen unterscheiden sich in Speicherkapazität und 2FA — werksseitig geschrieben, aber auch nachträglich per signiertem Lizenzkey von Freebird auf Premium aufrüstbar.
Sichere Kompakt-Variante für den Alltag.
Vollprodukt für alle mit vielen Konten und 2FA-Bedarf.
Preise sind vorläufig und können sich bis zum Verkaufsstart noch ändern.
Native-Messaging-Host + Treiber für Windows 11.
Technisch machbar, aktuell auf Anfrage.