> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/de/knowledge-base/knowledge-base-articles/security-providers-best-practices.md).

# Best Practices für Sicherheitsanbieter

***Sicherheitsanbieter*** dienen dazu, die Daten im Ruhezustand (die in der Datenbank gespeicherten Informationen) mit einem Schlüssel zu verschlüsseln, der auf jeder Remote Desktop Manager-Instanz gemeinsam genutzt wird. Auf diese Weise müsste ein Angreifer sowohl die Datenbank als auch den Sicherheitsanbieter kompromittieren, um die Daten zu kompromittieren.

Nachfolgend finden Sie eine Liste der verfügbaren ***Sicherheitstypen***.

* ***Standard***: Es wird kein Sicherheitsanbieter festgelegt.
* ***Gemeinsame Passphrase***: Verschlüsselt die Daten mit einem Passwort, das auf jeder Remote Desktop Manager-Instanz gespeichert ist. Die ***v3*** verwendet einen sichereren Hashing-Algorithmus als die ***v2***.
* ***Zertifikat***: Verschlüsselt die Daten mit dem privaten Schlüssel eines auf jeder Arbeitsstation installierten Zertifikats. Die ***v2*** verwendet einen sichereren Verschlüsselungsalgorithmus.
* ***Schlüsseldatei***: Verschlüsselt die Daten mit einem Schlüssel, der in einer auf jeder Arbeitsstation installierten Datei gespeichert ist.

  <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2247.png" alt=""><figcaption></figcaption></figure>

Um eine sichere Bereitstellung von Remote Desktop Manager mit SQL Server auf Arbeitsstationen innerhalb einer Organisation zu gewährleisten, wird empfohlen, ein Unternehmenszertifikat für die Datenverschlüsselung zu verwenden. Dies kann durch die Implementierung einer Active Directory-Konfiguration oder durch andere Methoden wie eine Mobile Device Management (MDM)-Software erreicht werden.

Es ist jedoch wichtig zu beachten, dass bei einem Zertifikat, das mehreren Arbeitsstationen zugänglich ist, ein erhöhtes Risiko besteht, dass es von böswilligen Akteuren kompromittiert wird. Um dieses Risiko zu mindern, empfehlen wir die Verwendung eines Devolutions Server, der die Verschlüsselung im Ruhezustand wirksam handhabt und gleichzeitig den Verschlüsselungsschlüssel vor Remote Desktop Manager-Benutzern schützt.

{% hint style="info" %}
Weitere ausführliche Informationen finden Sie unter [Security Model and Encryption (PDF)](https://cdn.devolutions.net/documents/legal/security/security-encryption-en.pdf).
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/de/knowledge-base/knowledge-base-articles/security-providers-best-practices.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
