Twee Nederlanders bieden op crowdfundingsplatform Indiegogo een wachtwoordmanager met de naam Vaulteq aan. Deze bestaat niet uit een programma, maar uit een fysiek apparaat. De lokaal opgeslagen gegevens moeten hierdoor veiliger zijn dan in een online database.
De Vaulteq-kluis is gebaseerd op de hardware van een Raspberry Pi 2B en gaat in de voorverkoop 99 dollar kosten, omgerekend ongeveer 90 euro. Medeoprichter Frederik Derksen laat aan Tweakers weten dat het idee is ontstaan uit het feit dat wachtwoordmanagers nu vaak wachtwoorden in een online database opslaan, wat een beveiligingsrisico met zich meebrengt. Samen met medeoprichter Tim Gerrits wilde hij juist een oplossing die eigen beheer mogelijk maakt, 'net als een kluisje dat je zelf thuis hebt staan', legt Derksen uit. "Op het moment dat wij aan de ontwikkeling begonnen, waren er geen vergelijkbare oplossingen te verkrijgen. Daarom hebben wij het zelf gemaakt", voegt hij daaraan toe.
De Vaulteq is in feite een kleine server die thuis op de router aangesloten kan worden. Dit is alleen mogelijk via een ethernetpoort, omdat draadloze verbindingen risico's vormen. Met de Starter Kit van de Vaulteq is het daarna mogelijk om wachtwoorden en andere documenten op te slaan in hetzelfde netwerk. Met de Premium-versie is het ook mogelijk om van buitenaf toegang te krijgen tot de opgeslagen gegevens, bijvoorbeeld vanaf het werk of op reis. "Het is niet nodig om poorten open te zetten voor dit gebruik", zegt Derksen. "Het gaat allemaal volledig automatisch via een techniek waarvoor inmiddels octrooi is aangevraagd." Gebruik van de Premium-functie kost 40 dollar per jaar, ongeveer 36 euro.
Inloggen op het apparaat gaat via tweetrapsauthenticatie en de inhoud is versleuteld met aes-256-encryptie. Het vergeten of verliezen van het hoofdwachtwoord heeft dan ook tot gevolg dat men het apparaat niet meer inkomt. Een tweetrapsauthenticatiecode kan echter wel opnieuw worden aangevraagd. De api voor toegang tot de kluis is opensource, in tegenstelling tot de software zelf. Volgens Derksen verloopt de toegang bij de Premium-versie volledig anoniem, 'vergelijkbaar met een oud switchboard bij telefoongesprekken'. Zo wordt alleen de identiteit van de gebruiker vastgesteld en wordt deze vervolgens doorgeschakeld naar de kluis. Het is mogelijk een back-up van de Vaulteq te maken en deze op te slaan op een usb-stick of harde schijf.
Derksen laat weten op dit moment nog veel meer ideeën te hebben. Er komen in de toekomst dan ook meer functies en modellen beschikbaar. Voor de Vaulteq willen Derksen en Gerrits binnen een maand 50.000 dollar ophalen. Ondersteuning voor iOS en Android is er al; ondersteuning voor Windows Phone is een van de stretch goals. Er moet alleen nog opdracht voor productie worden gegeven, waarna de apparaten vanaf augustus geleverd kunnen worden.
De Vaulteq-wachtwoordkluis