Passwort wird nie übertragen
Dein Passwort durchläuft lokal Argon2id, um einen Master-Schlüssel zu erzeugen. Der Server empfängt nur ein per HKDF abgeleitetes auth_token – ein Credential, das mathematisch vom Passwort und von den Verschlüsselungsschlüsseln getrennt ist. Selbst wenn dieses Token gestohlen würde, kann damit kein Tresorinhalt entschlüsselt werden.