# Sanctum πŸ›‘οΈ β€” Schnellstartanleitung & Notfallhandbuch Willkommen bei **Sanctum**! Diese Anleitung fΓΌhrt dich in wenigen Minuten durch die grundlegenden Funktionen zur sicheren Verwaltung deiner verschlΓΌsselten Container unter Windows 10/11 – **100% Userland, ohne Administratorrechte und ohne Treiber**. --- ## ⚑ In 3 Minuten startklar ```powershell # 1. Neuen Tresor mit Notfallkarte anlegen: sanctum.exe init --path "C:\Users\DeinName\Dokumente\mein_tresor.sanctum" # 2. Tresor einbinden (wΓ€hlt automatisch den nΓ€chsten freien Buchstaben, z. B. Z:): sanctum.exe mount --path "C:\Users\DeinName\Dokumente\mein_tresor.sanctum" # 3. Sicher trennen: # Entweder Ctrl+C im Konsolenfenster ODER Rechtsklick auf das Schild-Icon im Infobereich (Systray) -> "AushΓ€ngen & Beenden". ``` --- ## πŸ“‚ Die Kernfunktionen im Überblick ### 1. Tresor initialisieren (`init`) Beim Erstellen eines Tresors wΓ€hlst du zwischen zwei Sicherheitsstufen: * **Standard-Tresor (Single-Vault)**: ```powershell sanctum.exe init --path "D:\Tresor\daten.sanctum" ``` * **Plausible Deniability Tresor (Dual-Vault mit Alibi-Carrier)**: ```powershell sanctum.exe init --path "D:\Tresor\daten.sanctum" --with-hidden ``` * Hier legst du **zwei verschiedene PasswΓΆrter** fest: 1. **Decoy-Passwort**: Γ–ffnet den Γ€ußeren Safe (enthΓ€lt eine scheinbare Backup-Datei `system_backup.dat`). 2. **Hidden-Passwort**: Γ–ffnet den geheimen, unnachweisbaren Safe. * **Wichtig**: Notiere dir die ausgegebenen **24 WΓΆrter des NotfallschlΓΌssels (BIP-39)** auf der untenstehenden Notfallkarte! --- ### 2. Tresor einbinden (`mount`) Sanctum erkennt automatisch anhand des eingegebenen Passworts, ob der Decoy- oder Hidden-Safe geΓΆffnet werden soll. | Befehl | Zweck | | :--- | :--- | | `sanctum mount --path ` | Standard-Mount. Γ–ffnet das Laufwerk automatisch im Explorer. | | `sanctum mount --path --drive S` | Bindet den Tresor fest an den Buchstaben `S:` (statt automatischer Wahl). | | `sanctum mount --path --idle-timeout 300` | Trennt das Laufwerk automatisch nach 5 Minuten (300 Sek.) InaktivitΓ€t. | | `sanctum mount --path --no-open` | Verhindert das automatische Γ–ffnen des Windows Explorers (Schutz vor ShellBag-Spuren). | | `sanctum mount --path --stealth` | **Lautloser Stealth-Modus**: Keine Terminal-Ausgaben, keine URLs, kein Explorer-Start. | --- ### 3. Notfallrettung & Wartung * **IntegritΓ€tsprΓΌfung (FSCK)**: ```powershell sanctum.exe verify --path "D:\Tresor\daten.sanctum" ``` ÜberprΓΌft die B-Tree-Struktur der Datenbank und testet sΓ€mtliche Chunks gegen ihre kryptografischen AEAD-Authentifizierungs-Tags. * **Online-Backup im laufenden Betrieb**: ```powershell sanctum.exe backup --path "D:\Tresor\daten.sanctum" --output "E:\Backup\daten_backup.sanctum" ``` Erzeugt ΓΌber die SQLite Online Backup API eine konsistente Kopie – selbst wΓ€hrend Dateien geΓΆffnet sind. * **Passwort vergessen? Wiederherstellung via BIP-39 NotfallschlΓΌssel**: ```powershell sanctum.exe passwd --path "D:\Tresor\daten.sanctum" --recovery-key ``` *(Liest die 24 WΓΆrter maskiert ein, ohne Spuren in der PowerShell-Historie zu hinterlassen, und vergibt ein neues Passwort).* --- ## πŸ–¨οΈ Druckvorlage: BIP-39 Notfallkarte Drucke diesen Abschnitt aus oder ΓΌbertrage die WΓΆrter handschriftlich auf ein Blatt Papier. Bewahre diese Karte physisch getrennt von deinem Computer an einem sicheren Ort (z. B. Tresor, Dokumentenmappe) auf. ```text β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β” β”‚ SANCTUM β€” KRYPTOGRAFISCHE NOTFALL-WIEDERHERSTELLUNGSKARTE (BIP-39) β”‚ β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜ Container: __________________________________________________________________ Erstelldatum: ____.___.202__ Safe: [ ] Standard [ ] Hidden Vault Hinweis: Alle WΓΆrter sind in Kleinbuchstaben aus der offiziellen BIP-39 Liste. β”Œβ”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β” β”‚ # β”‚ WORT β”‚ # β”‚ WORT β”‚ β”œβ”€β”€β”€β”€β”Όβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”Όβ”€β”€β”€β”€β”Όβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€ β”‚ 01 β”‚ __________________________ β”‚ 13 β”‚ __________________________ β”‚ β”‚ 02 β”‚ __________________________ β”‚ 14 β”‚ __________________________ β”‚ β”‚ 03 β”‚ __________________________ β”‚ 15 β”‚ __________________________ β”‚ β”‚ 04 β”‚ __________________________ β”‚ 16 β”‚ __________________________ β”‚ β”‚ 05 β”‚ __________________________ β”‚ 17 β”‚ __________________________ β”‚ β”‚ 06 β”‚ __________________________ β”‚ 18 β”‚ __________________________ β”‚ β”‚ 07 β”‚ __________________________ β”‚ 19 β”‚ __________________________ β”‚ β”‚ 08 β”‚ __________________________ β”‚ 20 β”‚ __________________________ β”‚ β”‚ 09 β”‚ __________________________ β”‚ 21 β”‚ __________________________ β”‚ β”‚ 10 β”‚ __________________________ β”‚ 22 β”‚ __________________________ β”‚ β”‚ 11 β”‚ __________________________ β”‚ 23 β”‚ __________________________ β”‚ β”‚ 12 β”‚ __________________________ β”‚ 24 β”‚ __________________________ β”‚ β””β”€β”€β”€β”€β”΄β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”΄β”€β”€β”€β”€β”΄β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜ ⚠️ SICHERHEITSHINWEISE: 1. Wer im Besitz dieser 24 WΓΆrter ist, kann den Tresor ohne Passwort entschlΓΌsseln! 2. Niemals abfotografieren, in Cloud-Notizen speichern oder unverschlΓΌsselt versenden. 3. Bei Verlust beider PasswΓΆrter und dieser Karte sind die Daten unwiederbringlich verloren. ```