> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/de/readme/security.md).

# Sicherheit

{% tabs %}
{% tab title="Windows" %}
Alle in den Datenquellen gespeicherten Passwörter werden mit einem starken Verschlüsselungsalgorithmus verschlüsselt, sodass die Daten, wenn ein Benutzer versucht, direkt in der Datenbank darauf zuzugreifen, als unlesbar gelten.

Wenn Sie Passwörter lokal speichern möchten, verwendet Remote Desktop Manager denselben Mechanismus wie mstsc.exe (Remote Desktop Manager-Client), der die Passwörter im Windows-Anmeldeinformationsmanager speichert. Beachten Sie, dass das Passwort nicht eingesehen werden kann, da es von Windows verschlüsselt wird. Aus offensichtlichen Gründen bedeutet diese Wahl auch, dass auf diese Weise gespeicherte Anmeldeinformationen nicht geteilt werden.

### Verschlüsselungsalgorithmus

Unsere Anwendung verwendet den Verschlüsselungsalgorithmus XChaCha20Poly1305, um sensible Daten in der Datenbank zu schützen. Weitere Details finden Sie in der [kryptografischen Bibliothek von Devolutions](https://github.com/Devolutions/devolutions-crypto) auf GitHub.

{% hint style="info" %}
Die lokalen Remote Desktop Manager-Daten werden bei Computern, die im FIPS-Modus betrieben werden, mit dem Advanced Encryption Standard (AES) verschlüsselt.
{% endhint %}

### Sicherheitstipps

Die Verschlüsselung von Daten während der Übertragung wird von unseren Cloud-Diensten nativ angeboten. Wenn Sie sich für eine On-Premises-Lösung entscheiden, muss die Verschlüsselung der Daten während der Übertragung mit den Werkzeugen der von Ihnen gewählten Technologien umgesetzt werden. Die meisten Benutzer mit Sicherheitsbedenken wählen [Devolutions Server- oder Devolutions Cloud-Datenquellen](/rdm/de/getting-started/workspaces/workspace-types/native-workspaces.md). Folgen Sie den Anweisungen, die für die gewählte Lösung spezifisch sind.

Der Verschlüsselungsschlüssel ist in die Anwendung integriert und daher für alle im Umlauf befindlichen Kopien der Software identisch. Es ist unerlässlich, dass Sie unsere empfohlenen Schritte befolgen und einen [Sicherheitsanbieter](/rdm/de/ribbon-menu-bar/administration/security-providers.md) anwenden, um nicht nur die Passwörter, sondern auch alle in der Datenquelle gespeicherten Verbindungsdaten zu verschlüsseln. Dies bietet Schutz für Ihre gespeicherten Daten mit einem Schlüssel, der ausschließlich unter Ihrer Kontrolle steht.

Wir empfehlen, diese Schritte zu befolgen, um die Datensicherheit zu gewährleisten:

* Verwenden Sie eine [Devolutions Server- oder Devolutions Cloud-Datenquelle](/rdm/de/getting-started/workspaces/workspace-types/native-workspaces.md) und gewähren Sie Benutzern Zugriff durch die Zuweisung von Berechtigungen.
* Verwenden Sie eine verschlüsselte Kommunikation mit der Datenbank, sofern verfügbar.
* Verwenden Sie die [Systemeinstellungen](/rdm/de/ribbon-menu-bar/administration/system-settings/vault-management/security-settings.md), um sicherheitsrelevante Einstellungen zu steuern.
* Verwenden Sie den [Sicherheitsanbieter](/rdm/de/ribbon-menu-bar/administration/security-providers.md), um Einträge vollständig zu verschlüsseln und nicht nur das Passwort.
* Fügen Sie bei Verwendung des Offline-Modus Ihr eigenes Passwort als zusätzliche Schutzebene für den lokalen Cache hinzu. Gehen Sie zu ***Datei – Einstellungen – Sicherheit***.
* Verlangen Sie ein Passwort zum Starten der Anwendung und sogar eine mehrstufige Authentifizierung. Gehen Sie zu ***Datei – Einstellungen – Sicherheit***.
* Wenn Ihre Datenquelle dies unterstützt, entscheiden Sie sich dafür, das Passwort nicht in der Datenquelle zu speichern, wodurch bei der ersten Verbindung nach den Anmeldeinformationen gefragt wird.
* Verwenden Sie unsere [Gruppenrichtlinien](/rdm/de/knowledge-base/how-to-articles/apply-policies-gpos.md), um das System einzurichten.
  {% endtab %}

{% tab title="macOS" %}
Alle in den Datenquellen gespeicherten Passwörter werden mit einem starken Verschlüsselungsalgorithmus verschlüsselt, sodass die Daten, wenn ein Benutzer versucht, direkt in der Datenbank darauf zuzugreifen, als unlesbar gelten.

### Verschlüsselungsalgorithmus

Die lokalen Remote Desktop Manager-Daten werden bei Computern, die im FIPS-Modus betrieben werden, mit dem Advanced Encryption Standard (AES) verschlüsselt.

### Sicherheitstipps

Die Verschlüsselung von Daten während der Übertragung wird von unseren Cloud-Diensten nativ angeboten. Wenn Sie sich für eine On-Premises-Lösung entscheiden, muss die Verschlüsselung der Daten während der Übertragung mit den Werkzeugen der von Ihnen gewählten Technologien umgesetzt werden. Die meisten Benutzer mit Sicherheitsbedenken wählen [Devolutions Server- oder Devolutions Cloud-Datenquellen](/rdm/de/getting-started/workspaces/workspace-types/native-workspaces.md). Folgen Sie den Anweisungen, die für die gewählte Lösung spezifisch sind.

Der Verschlüsselungsschlüssel ist in die Anwendung integriert und daher für alle im Umlauf befindlichen Kopien der Software identisch. Es ist unerlässlich, dass Sie unsere empfohlenen Schritte befolgen und einen [Sicherheitsanbieter](/rdm/de/ribbon-menu-bar/administration/security-providers.md) anwenden, um nicht nur die Passwörter, sondern auch alle in der Datenquelle gespeicherten Verbindungsdaten zu verschlüsseln. Dies bietet Schutz für Ihre gespeicherten Daten mit einem Schlüssel, der ausschließlich unter Ihrer Kontrolle steht.

Wir empfehlen, diese Schritte zu befolgen, um die Datensicherheit zu gewährleisten:

* Verwenden Sie eine [Devolutions Server- oder Devolutions Cloud-Datenquelle](/rdm/de/getting-started/workspaces/workspace-types/native-workspaces.md) und gewähren Sie Benutzern Zugriff durch die Zuweisung von Berechtigungen.
* Verwenden Sie eine verschlüsselte Kommunikation mit der Datenbank, sofern verfügbar.
* Verwenden Sie die [Systemeinstellungen](/rdm/de/ribbon-menu-bar/administration/system-settings/vault-management/security-settings.md), um sicherheitsrelevante Einstellungen zu steuern.
* Verwenden Sie den [Sicherheitsanbieter](/rdm/de/ribbon-menu-bar/administration/security-providers.md), um Einträge vollständig zu verschlüsseln und nicht nur das Passwort.
* Fügen Sie bei Verwendung des Offline-Modus Ihr eigenes Passwort als zusätzliche Schutzebene für den lokalen Cache hinzu. Gehen Sie zu ***Datei – Einstellungen – Sicherheit***.
* Verlangen Sie ein Passwort zum Starten der Anwendung und sogar eine mehrstufige Authentifizierung. Gehen Sie zu ***Datei – Einstellungen – Sicherheit***.
* Wenn Ihre Datenquelle dies unterstützt, entscheiden Sie sich dafür, das Passwort nicht in der Datenquelle zu speichern, wodurch bei der ersten Verbindung nach den Anmeldeinformationen gefragt wird.
  {% endtab %}
  {% endtabs %}

#### Siehe auch

* [Security & Compliance](https://devolutions.net/security/)
* [Devolutions Academy – Breaking down common scenarios: remote access for field work](https://academy.devolutions.net/student/activity/3380820)
* [Devolutions Academy – Enhancing Security](https://academy.devolutions.net/student/path/1925316/activity/2668008)
* [Devolutions Academy – Enhancing Security (Remote Desktop Manager free)](https://academy.devolutions.net/student/page/3266658-enhancing-security?sid=5c703361-7b86-47ce-a9ca-e274c841ef02\&sid_i=1)
* [Devolutions Academy – Introducing Remote Desktop Manager Free: the IT pro's toolkit](https://academy.devolutions.net/student/activity/3266573)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/de/readme/security.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
