Dein Server sieht nie ein Passwort
Einträge werden verschlüsselt, bevor sie gesendet werden — im Desktop-Client, in der Browser-Erweiterung und in der Weboberfläche gleichermassen. Der Schlüssel entsteht aus einem Hauptpasswort, das nie beim Server ankommt. Jeder Eintrag liegt als ein Block Bytes mit einer Revisionsnummer in der Datenbank: keine Spalte für Namen, Ordner oder Adresse. Ein Administrator mit vollem Datenbankzugriff liest dieselben Blöcke wie jemand mit einer gestohlenen Kopie.