AES-256 Verschlüsselung, bevor es Ihren PC verlässt

AES-256-Verschlüsselung lokal, vor dem Hochladen. Ihr Passwort, Ihr Archiv — am Ziel liegt nie etwas Lesbares.

Immer AES-256 Lokale Verschlüsselung Passwort geht nie an uns Offenes Archivformat

Wenn Sie in eine Cloud, auf einen FTP-Server oder ein NAS sichern, vertrauen Sie demjenigen, der diesen Speicher betreibt, den lesbaren Inhalt Ihrer Dateien an. BackupKit schließt diese Lücke: Setzen Sie das Häkchen bei Dieses Backup mit AES-256 verschlüsseln, vergeben Sie ein Passwort, und das Backup wird auf Ihrem Rechner verschlüsselt, bevor ein einziges Byte über das Netz geht. Am Ziel liegt dann ein Archiv, dessen Inhalt ohne dieses Passwort niemand lesen kann.

Verschlüsselt wird auf Ihrem Rechner — sonst nirgends

Dateien werden lokal verschlüsselt, bevor irgendetwas über das Netz geht. Welches Ziel Sie auch gewählt haben — Google Drive, ein NAS, einen SFTP-Server —, es bekommt nie eine lesbare Kopie.

  1. Dateien eingesammelt: BackupKit liest die ausgewählten Dateien lokal.
  2. Verschlüsselt: mit AES-256 und Ihrem Passwort auf Ihrem Rechner in ein ZIP geschrieben. Die Komprimierung ist eine eigene Entscheidung; die Verschlüsselung setzt sie nicht voraus.
  3. Hochgeladen: Das verschlüsselte Archiv reist über einen gesicherten Transportweg (TLS/SSH).
  4. Gespeichert, unlesbar: Am Ziel liegt ein Archiv, dessen Dateiinhalte sich ohne Ihr Passwort nicht öffnen lassen.
Was der Speicheranbieter weiterhin sieht

Es lohnt sich, hier genau zu sein, weil viele Programme es nicht sind: AES-verschlüsselte ZIP-Archive schützen den contents Ihrer Dateien, nicht das Inhaltsverzeichnis des Archivs. Wer den Speicher hält, kann weiterhin Dateinamen, Ordnerpfade und Dateigrößen im Archiv lesen. Von dem, was in diesen Dateien steht, kann er kein einziges Byte lesen. Sind die Namen selbst heikel, legen Sie sie in einen Ordner, dessen Name es nicht ist.

BackupKit verschlüsselt mit AES-256 auf Ihrem PC, bevor das Archiv geschrieben wird. Wer den Speicher hält, sieht nur die Archivdatei; der Ordnerbaum darin ist ohne Ihr Passwort unerreichbar.
Die Grenze, auf die es ankommt: Das Passwort überschreitet sie nie.

Wo Sie es einschalten

Die Verschlüsselung ist ein eigener Schritt im Backup-Assistenten, vor der Komprimierung. Ein Häkchen — Dieses Backup mit AES-256 verschlüsseln — und ein Passwort. Mehr gibt es nicht einzustellen und keinen Algorithmus zu wählen: Ist das Häkchen gesetzt, ist das Backup AES-256.

Die Komprimierung ist ein eigener Schalter in einem eigenen Schritt. Verschlüsseln ohne komprimieren, komprimieren ohne verschlüsseln oder beides — alle vier Kombinationen ergeben ein einziges Archiv.

Ein Modus: AES-256

Früher stand hier eine Auswahl für die Schutzstufe, voreingestellt auf ein altes ZipCrypto-Verfahren, das trivial zu brechen ist. Sie wurde in Version 2026.8.2 entfernt. Ein Backup, das Sie für verschlüsselt hielten und das es nicht war, ist schlimmer als eines, von dem Sie wussten, dass es offen liegt. Und eine Voreinstellung, die niemand ändert, ist keine Wahl — also ist die Wahl verschwunden, und die starke Variante ist die einzige.

Die Passwortabfrage beim Öffnen eines BackupKit-Archivs: Diese ZIP-Datei ist geschützt
Was jedem begegnet, der das Archiv hat, Ihnen eingeschlossen — kein Passwort, kein Inhalt.

Nur Sie haben den Schlüssel

Ihr Verschlüsselungspasswort verlässt Ihren PC nie. BackupKit hat keinen Hauptschlüssel, keine Hintertür über die Kontowiederherstellung und keine Möglichkeit, Ihre Backups zu entschlüsseln — selbst wenn wir wollten.

  • Keine Speicherung auf dem Server von Verschlüsselungspasswörtern — es gibt nichts, was abfließen könnte, wenn jemand bei uns einbricht.
  • Mit Windows DPAPI gespeichert, gebunden an Ihren Windows-Benutzer — das Backup-Passwort ebenso wie Ihre Zugangsdaten beim Anbieter. Die Einstellungsdatenbank auf einen anderen Rechner zu kopieren nimmt die Passwörter nicht mit.
  • Bei der Wiederherstellung abgefragt: Innerhalb einer laufenden Sitzung kann ein bereits eingegebenes Passwort allerdings weiterverwendet werden, es wird also nicht jedes Mal erneut gefragt.
  • Passwort verloren, Daten verloren: so gewollt. Das ist der Preis dafür, dass wir nichts wissen.
Zur Beachtung

BackupKit kann Ihr Verschlüsselungspasswort weder zurücksetzen noch wiederherstellen. Bewahren Sie es sicher auf — ein Passwort-Manager ist ideal.

The Encryption step of the backup wizard: a single checkbox reading Dieses Backup mit AES-256 verschlüsseln, a password field, and a warning that the password is stored only on this PC
Ein Häkchen, ein Passwort. Kein Algorithmus, bei dem man sich vertun kann.

Die Wiederherstellung fragt nach dem Passwort

Die Wiederherstellung eines verschlüsselten Backups fragt nach dem Passwort — ohne das lässt sich das Archiv von niemandem entpacken, uns eingeschlossen. Eine Einschränkung, die man kennen sollte: Innerhalb einer laufenden Sitzung verwendet BackupKit ein bereits eingegebenes Passwort unter Umständen weiter, eine zweite Wiederherstellung unmittelbar danach kann also ohne Nachfrage durchlaufen.

Ein Backup wiederherstellen: ein Dialog mit dem Hinweis, dass dieses Backup passwortgeschützt ist, und einem Passwortfeld
Ein verschlüsseltes Backup wiederherstellen: die Abfrage, die zwischen dem Archiv und seinem Inhalt steht.

Sicherer Transport, offenes Format

Gesicherte Transportschicht

Obwohl das Archiv bereits verschlüsselt ist, laufen Uploads über den gesicherten Transportweg des Ziels — TLS für HTTPS, FTPS und Cloud-Schnittstellen, SSH für SFTP. Doppelt eingepackt.

Offenes Archivformat

Ihre Backups sind normale AES-verschlüsselte ZIP-Dateien. Wenn es BackupKit morgen nicht mehr gäbe, könnten Sie sie weiterhin mit 7-Zip, WinRAR, PeaZip oder jedem anderen AES-ZIP-Programm öffnen. Kein proprietäres Format, keine eingesperrten Daten.

Sichern Sie alles, überallhin — ab sofort

Verschlüsselte, geplante und automatisierte Backups auf Speicher, der Ihnen bereits gehört. Testen Sie 30 Tage lang alle Funktionen kostenlos — ohne Kreditkarte.

AES-256-Verschlüsselung 30 Tage kostenlos testen Windows 10 & 11