> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/de/readme/security.md).

# Sicherheit

Erfahren Sie, wie Remote Desktop Manager gespeicherte Passwörter mit XChaCha20Poly1305 verschlüsselt, und befolgen Sie Sicherheitstipps zur Härtung Ihrer Datenquelle.

{% tabs %}
{% tab title="Windows" %}
Alle in den Datenquellen gespeicherten Passwörter werden mit einem starken Verschlüsselungsalgorithmus verschlüsselt, sodass die Daten als unlesbar gelten, wenn ein Benutzer versucht, direkt in der Datenbank darauf zuzugreifen.

Wenn Sie sich dafür entscheiden, Passwörter lokal zu speichern, verwendet Remote Desktop Manager denselben Mechanismus wie mstsc.exe (Remote Desktop Manager client), der die Passwörter im Windows Credential Manager speichert. Es ist zu beachten, dass das Passwort nicht eingesehen werden kann, da es von Windows verschlüsselt wird. Aus naheliegenden Gründen bedeutet diese Wahl auch, dass auf diese Weise gespeicherte Anmeldeinformationen nicht geteilt werden.

### Verschlüsselungsalgorithmus

Unsere Anwendung verwendet den Verschlüsselungsalgorithmus XChaCha20Poly1305, um sensible Daten in der Datenbank zu schützen. Weitere Einzelheiten finden Sie in der [kryptografischen Bibliothek von Devolutions](https://github.com/Devolutions/devolutions-crypto) auf GitHub.

{% hint style="info" %}
Die lokalen Remote Desktop Manager-Daten werden auf Computern, die im FIPS-Modus laufen, mit dem Advanced Encryption Standard (AES) verschlüsselt.
{% endhint %}

### Sicherheitstipps

Die Verschlüsselung von Daten während der Übertragung wird von unseren Cloud-Diensten nativ angeboten. Wenn Sie sich für eine On-Premises-Lösung entscheiden, muss die Verschlüsselung der Daten während der Übertragung mit den Werkzeugen der von Ihnen gewählten Technologien umgesetzt werden. Die meisten Benutzer mit Sicherheitsbedenken wählen [Devolutions Server- oder Devolutions Cloud-Datenquellen](/rdm/de/getting-started/workspaces/workspace-types/native-workspaces.md). Befolgen Sie die für die gewählte Lösung spezifischen Anweisungen.

Der Verschlüsselungsschlüssel ist in die Anwendung integriert und daher für alle im Umlauf befindlichen Kopien der Software identisch. Es ist zwingend erforderlich, dass Sie unsere empfohlenen Schritte befolgen und einen [Sicherheitsanbieter](/rdm/de/ribbon-menu-bar/administration/security-providers.md) anwenden, um nicht nur die Passwörter, sondern auch alle in der Datenquelle gespeicherten Verbindungsdaten zu verschlüsseln. Dies schützt Ihre ruhenden Daten mit einem Schlüssel, der ausschließlich Ihrer Kontrolle unterliegt.

Wir empfehlen Ihnen, diese Schritte zu befolgen, um die Datensicherheit zu gewährleisten:

* Verwenden Sie eine [Devolutions Server- oder Devolutions Cloud-Datenquelle](/rdm/de/getting-started/workspaces/workspace-types/native-workspaces.md) und gewähren Sie Benutzern Zugriff, indem Sie Berechtigungen zuweisen.
* Verwenden Sie eine verschlüsselte Kommunikation mit der Datenbank, sofern verfügbar.
* Verwenden Sie die [Systemeinstellungen](/rdm/de/ribbon-menu-bar/administration/system-settings/vault-management/security-settings.md), um Einstellungen zu steuern, die sich auf die Sicherheit auswirken.
* Verwenden Sie den [Sicherheitsanbieter](/rdm/de/ribbon-menu-bar/administration/security-providers.md), um Einträge vollständig statt nur das Passwort zu verschlüsseln.
* Fügen Sie bei Verwendung des Offline-Modus Ihr eigenes Passwort hinzu, um dem lokalen Cache eine zusätzliche Schutzebene zu geben. Gehen Sie zu ***Datei – Einstellungen – Sicherheit***.
* Verlangen Sie ein Passwort zum Starten der Anwendung und sogar eine Multifaktor-Authentifizierung. Gehen Sie zu ***Datei – Einstellungen – Sicherheit***.
* Wenn Ihre Datenquelle dies unterstützt, entscheiden Sie sich dafür, das Passwort nicht in der Datenquelle zu speichern, wodurch bei der ersten Verbindung nach den Anmeldeinformationen gefragt wird.
* Verwenden Sie unsere [Gruppenrichtlinien](/rdm/de/knowledge-base/how-to-articles/apply-policies-gpos.md), um das System einzurichten.
  {% endtab %}

{% tab title="macOS" %}
Alle in den Datenquellen gespeicherten Passwörter werden mit einem starken Verschlüsselungsalgorithmus verschlüsselt, sodass die Daten als unlesbar gelten, wenn ein Benutzer versucht, direkt in der Datenbank darauf zuzugreifen.

### Verschlüsselungsalgorithmus

Die lokalen Remote Desktop Manager-Daten werden auf Computern, die im FIPS-Modus laufen, mit dem Advanced Encryption Standard (AES) verschlüsselt.

### Sicherheitstipps

Die Verschlüsselung von Daten während der Übertragung wird von unseren Cloud-Diensten nativ angeboten. Wenn Sie sich für eine On-Premises-Lösung entscheiden, muss die Verschlüsselung der Daten während der Übertragung mit den Werkzeugen der von Ihnen gewählten Technologien umgesetzt werden. Die meisten Benutzer mit Sicherheitsbedenken wählen [Devolutions Server- oder Devolutions Cloud-Datenquellen](/rdm/de/getting-started/workspaces/workspace-types/native-workspaces.md). Befolgen Sie die für die gewählte Lösung spezifischen Anweisungen.

Der Verschlüsselungsschlüssel ist in die Anwendung integriert und daher für alle im Umlauf befindlichen Kopien der Software identisch. Es ist zwingend erforderlich, dass Sie unsere empfohlenen Schritte befolgen und einen [Sicherheitsanbieter](/rdm/de/ribbon-menu-bar/administration/security-providers.md) anwenden, um nicht nur die Passwörter, sondern auch alle in der Datenquelle gespeicherten Verbindungsdaten zu verschlüsseln. Dies schützt Ihre ruhenden Daten mit einem Schlüssel, der ausschließlich Ihrer Kontrolle unterliegt.

Wir empfehlen Ihnen, diese Schritte zu befolgen, um die Datensicherheit zu gewährleisten:

* Verwenden Sie eine [Devolutions Server- oder Devolutions Cloud-Datenquelle](/rdm/de/getting-started/workspaces/workspace-types/native-workspaces.md) und gewähren Sie Benutzern Zugriff, indem Sie Berechtigungen zuweisen.
* Verwenden Sie eine verschlüsselte Kommunikation mit der Datenbank, sofern verfügbar.
* Verwenden Sie die [Systemeinstellungen](/rdm/de/ribbon-menu-bar/administration/system-settings/vault-management/security-settings.md), um Einstellungen zu steuern, die sich auf die Sicherheit auswirken.
* Verwenden Sie den [Sicherheitsanbieter](/rdm/de/ribbon-menu-bar/administration/security-providers.md), um Einträge vollständig statt nur das Passwort zu verschlüsseln.
* Fügen Sie bei Verwendung des Offline-Modus Ihr eigenes Passwort hinzu, um dem lokalen Cache eine zusätzliche Schutzebene zu geben. Gehen Sie zu ***Datei – Einstellungen – Sicherheit***.
* Verlangen Sie ein Passwort zum Starten der Anwendung und sogar eine Multifaktor-Authentifizierung. Gehen Sie zu ***Datei – Einstellungen – Sicherheit***.
* Wenn Ihre Datenquelle dies unterstützt, entscheiden Sie sich dafür, das Passwort nicht in der Datenquelle zu speichern, wodurch bei der ersten Verbindung nach den Anmeldeinformationen gefragt wird.
  {% endtab %}
  {% endtabs %}

#### Siehe auch

* [Sicherheit & Compliance](https://devolutions.net/security/)
* [Devolutions Academy – Häufige Szenarien aufgeschlüsselt: Remote-Zugriff für Außendiensteinsätze](https://academy.devolutions.net/student/activity/3380820)
* [Devolutions Academy – Sicherheit verbessern](https://academy.devolutions.net/student/path/1925316/activity/2668008)
* [Devolutions Academy – Sicherheit verbessern (Remote Desktop Manager free)](https://academy.devolutions.net/student/page/3266658-enhancing-security?sid=5c703361-7b86-47ce-a9ca-e274c841ef02\&sid_i=1)
* [Devolutions Academy – Remote Desktop Manager Free vorgestellt: das Toolkit für IT-Profis](https://academy.devolutions.net/student/activity/3266573)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/de/readme/security.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
