LockBox Desktop-Dokumentation
Vollständiger Leitfaden für die grafische Windows-Anwendung: tragbare Nutzung, Installation, Container-Erstellung und -Extraktion, Browser, Planer, Lizenzierung und Wiederherstellung.
Installieren oder portabel ausführen
- Laden Sie das Paket herunter, das zur Windows-Architektur passt.
- Extrahieren Sie die gesamte ZIP, bevor Sie sie starten. Führen Sie die ausführbare Datei nicht aus dem ZIP-Viewer heraus aus.
- Für die portable Nutzung starten Sie
LockBox.exe. Halten Sie alle extrahierten Dateien zusammen. - Für die Integration in den Explorer verwenden Sie den Installer oder öffnen Sie die installierten Einstellungen in LockBox.
- Windows SmartScreen kann bei einem neu verteilten Build eine Eingabeaufforderung für einen unbekannten Herausgeber anzeigen. Überprüfen Sie die Download-Quelle, bevor Sie fortfahren.
Der portable Modus eignet sich für Wechsellaufwerke. Der installierte Modus speichert die App im
Benutzerprofil und registriert nur die pro Benutzer HKCU Integration.
In der installierten Version legen Sie unter den Installationseinstellungen den Standard-Ausgabeordner und die Erstellungsvorgaben fest, einschließlich Passwörtern, Algorithmen und Ebenenschlüsseln. Speichern Sie zuerst die Erstellungsvorgaben und danach den Einstellungsdialog. „Schnell erstellen“ im Explorer verwendet diese Werte; fehlen erforderliche Vorgaben, werden die Einstellungen geöffnet. Geheimnisse sind für das aktuelle Windows-Konto geschützt. Sichern Sie sie daher separat, bevor Sie das Konto wechseln oder Windows neu installieren.
Erstellen eines verschlüsselten Containers
- Wählen Sie den Quellordner und einen Ausgabe-
.lbx-Pfad an einem anderen sicheren Ort. - Geben Sie das Master-Passwort ein und bestätigen Sie es.
- Wählen Sie die Anzahl der Verschlüsselungsebenen, die von der aktuellen Edition erlaubt sind.
- Wählen Sie einen Algorithmus und einen eindeutigen Schlüssel für jede Ebene. Speichern Sie diese Schlüssel, bevor Sie fortfahren.
- Überprüfen Sie die Optionen für Kompression, Padding, Aufteilung und Zerstörungspasswort.
- Lesen Sie die Zusammenfassung und starten Sie. Halten Sie LockBox geöffnet, bis die Abschlussmeldung erscheint.
Das Master-Passwort und alle Ebenenschlüssel werden in ihrer ursprünglichen Reihenfolge benötigt. Der Verlust eines einzelnen Schlüssels macht eine normale Wiederherstellung unmöglich.
Master-Passwörter und Ebenenschlüssel dürfen 1–512 druckbare ASCII-Zeichen enthalten: lateinische Buchstaben, Ziffern und Satzzeichen, ohne Leerzeichen oder Zeilenumbrüche. Wählen Sie je Ebene den Algorithmus, erzeugen Sie mit „Schlüssel generieren“ einen Schlüssel oder geben Sie einen eigenen ein und sichern Sie ihn mit „Schlüssel kopieren“. Die Generierung ersetzt den angezeigten Wert und stellt verlorene Schlüssel nicht wieder her. Mit „Zurück“ und „Weiter“ wechseln Sie zwischen den Einstellungen. Prüfen Sie vor dem Start die Zusammenfassung und sichern Sie die endgültigen Schlüssel.
Die Tray-Schaltfläche verbirgt das Fenster, während die Arbeit weiterläuft; über das Tray-Symbol öffnen Sie es wieder. Beenden und Schließen sind während eines manuellen Vorgangs gesperrt. Bei geplanten Aufgaben können Sie beim Beenden speichern, ohne Speichern beenden oder abbrechen. Das Speichern hält den Planer nach dem Beenden nicht aktiv: Starten Sie LockBox erneut und importieren Sie das gespeicherte Paket.
Öffnen und extrahieren
- Wählen Sie die Basis-
.lbx-Datei. Bei einem geteilten Container halten Sie jedes nummerierte Teil daneben. - Wählen Sie einen leeren oder dedizierten Ausgabeordner.
- Geben Sie das Master-Passwort ein, damit LockBox authentifizierte Metadaten lesen kann.
- Geben Sie jeden Ebenenschlüssel in der vom Metadatenbildschirm angezeigten Reihenfolge ein.
- Starten Sie die Extraktion und warten Sie auf die Erfolgsmeldung, bevor Sie das Ergebnis verwenden oder verschieben.
Ein Authentifizierungsfehler bedeutet normalerweise ein falsches Passwort, einen falschen Schlüssel, eine falsche Schlüsselreihenfolge, ein fehlendes geteiltes Teil oder einen veränderten Container. LockBox gibt keine nicht authentifizierten Klartextdaten zurück.
Container-Browser
Der Container-Browser ist nur in der Max-Edition verfügbar. Er entschlüsselt eine verifizierte temporäre Browsersitzung, zeigt den Archivbaum an und extrahiert ausgewählte Dateien oder Ordner. Verwenden Sie "Ausgewählte extrahieren" für eine kleine Wiederherstellung und "Alles extrahieren" für eine vollständige Wiederherstellung.
In Windows können Sie außerdem ausgewählte Einträge aus dem Baum in einen Explorer-Ordner ziehen. LockBox legt diese Einträge in einer temporären Drag-Sitzung ab. Temporäre Browserdaten werden am Ende der Sitzung entfernt; behandeln Sie sie nicht als Backup.
Verwenden Sie die Kontrollkästchen für „Ausgewählte extrahieren“; ein markierter Ordner umfasst seine Unterelemente. Die Hervorhebung der Namen ist eine separate Auswahl zum Ziehen in den Explorer: Ein Klick wählt ein Element, Ctrl fügt Elemente hinzu oder entfernt sie, Shift wählt einen Bereich. Beim Ziehen werden die hervorgehobenen Einträge kopiert. „Alle extrahieren“ ignoriert beide Auswahlen. Wählen Sie auf Nachfrage das Ziel und warten Sie vor dem Schließen des Browsers, bis der Kopiervorgang beendet ist.
Planer
Der Planer ist nur in der Max-Edition verfügbar.
- Öffnen Sie den Planer und erstellen Sie eine Aufgabe mithilfe des gleichen validierten Erstellungs-Workflows.
- Wählen Sie ein zukünftiges Startdatum und eine der unterstützten Wiederholungsfrequenzen.
- Halten Sie Quell- und Ausgabepfade unter denselben Pfaden verfügbar.
- Verwenden Sie 'Speichern unter', um geplante Aufgaben in ein verschlüsseltes
.lbxjobsPaket zu exportieren. - Überprüfen Sie regelmäßig den Status von letztem Erfolg, letztem Fehler und übersprungenen Läufen.
Verwenden Sie die Tray-Schaltfläche, um das Fenster zu verstecken, ohne den Scheduler zu stoppen. Desktop-geplante Aufgaben laufen nur, solange LockBox geöffnet bleibt; Beenden, Windows Schlafmodus, Herunterfahren, nicht verfügbare Laufwerke und gesperrte Netzlaufwerke können einen Lauf verschieben oder stoppen.
Ein exportiertes .lbxjobs Paket enthält Aufgabenpfade, Einstellungen, Master- und Zerstörungspasswörter sowie Schichtenschlüssel. Halten Sie das Datei-Passwort separat und schützen Sie das Paket als geheime Daten.
Klicken Sie auf eine Aufgabenkarte, um Pfade, nächste und vorherige Ausführungen, letzten Erfolg oder Fehler sowie übersprungene Ausführungen zu prüfen. Während der Ausführung ist das Entfernen gesperrt. Zum Ändern der Einstellungen entfernen Sie die Aufgabe und erstellen eine neue. Beim Import werden Aufgaben hinzugefügt, nicht ersetzt; ein wiederholter Import kann Duplikate erzeugen. Prüfen Sie danach den nächsten Ausführungstermin und exportieren Sie die aktualisierte Liste.
Erweiterte Containeroptionen
Ausgabebeschränkungen
| Ausgabe | Schichten und Funktionen |
|---|---|
Free | Bis zu 1 Schicht mit den grundlegenden 128-Bit-Algorithmusprofilen. |
Pro | Bis zu 3 Schichten, alle Algorithmen, Komprimierung und Containeraufteilung. |
Max | Bis zu 20 Ebenen und jede Funktion, einschließlich Polsterung, Browser, Planer und Löschpasswort. |
Optionsverhalten
| Option | Zweck und Warnung |
|---|---|
| Kompression | Reduziert komprimierbare Daten vor der Verschlüsselung; bereits komprimierte Medien können sich möglicherweise nicht verkleinern. |
| Kryptografische Auffüllung | Fügt zufällige verschlüsselte Bytes hinzu, um die genaue Inhaltsgröße zu verschleiern; es erhöht die Ausgabengröße. |
| Geteilter Container | Erstellt transportgroße Teile. Jedes Teil wird für die Wiederherstellung benötigt. |
| Quelle löschen | Manuelle Erstellung löscht die ausgewählte Quelle nach erfolgreichem Ausgabe-Kopiervorgang; geplante Erstellung löscht deren Inhalte. Überprüfen Sie Backups, bevor Sie eine der Optionen aktivieren. |
| Zerstörungspasswort | Die Eingabe dieses speziellen Passworts beim Öffnen zerstört absichtlich authentifiziertes Behältermaterial. Es ist irreversibel. |
Offline-Aktivierung
- Öffnen Sie den Lizenzdialog und kopieren Sie die angezeigte Geräte-ID.
- Erhalten Sie eine signierte Pro- oder Max-Lizenz, die für genau diese ID generiert wurde.
- Fügen Sie den vollständigen Schlüssel ein und wählen Sie Aktivieren.
- Bestätigen Sie, dass nach dem Neustart die erwartete Edition angezeigt wird.
Die Aktivierung wird lokal mit einem öffentlichen Signaturschlüssel verifiziert. Eine Lizenz, die von einem anderen Gerät kopiert wurde, wird abgelehnt. Die Neuinstallation von Windows oder eine wesentliche Änderung der Geräteidentität kann eine neu ausgestellte Lizenz erfordern.
Wiederherstellungs- und Sicherheitscheckliste
- Bewahren Sie mindestens eine getestete Kopie der Originaldaten auf, bis eine Wiederherstellung erfolgreich durchgeführt wurde.
- Speichern Sie Passwörter und Ebenenschlüssel getrennt vom Container.
- Die Zusammenfassung der Erstellung und der Dialog "Schlüssel erneut anzeigen" zeigen das Master-Passwort, das Zerstörungspasswort und jeden Ebenenschlüssel im Klartext an. Kopieren Sie sie nur in vertrauenswürdigen geheimen Speicher und schließen Sie dann den Bildschirm; teilen Sie niemals einen Screenshot.
- Bearbeiten, verketten oder benennen Sie nicht nur einzelne Teile des gesplitteten Containers um.
- Unterbrechen Sie die Stromversorgung oder entfernen Sie das Ziellaufwerk während des Kopiervorgangs der endgültigen Ausgabe nicht.
- Verwenden Sie ein neues Ziel für die Wiederherstellung, wenn der vorhandene Ordner wertvolle Dateien enthält.
- Testen Sie niemals ein Zerstörungspasswort an der einzigen Kopie eines Containers.
Update und Deinstallation
Im portablen Modus schließen Sie LockBox, entpacken das neue Paket in einen neuen Ordner und behalten den alten Ordner, bis der neue Build einen Testcontainer öffnet. Im installierten Modus führen Sie das neue Installationsprogramm aus. Verwenden Sie die Deinstallationsintegration, um Dateizuordnungen, Kontextmenübefehle und Verknüpfungen zu entfernen. Bestehende .lbx-Container sind Benutzerdaten und werden vom Deinstallationsprogramm nicht gelöscht.
Fehlerbehebung
Doppelklick öffnet .lbx nicht
Führen Sie die Installation erneut aus oder aktivieren Sie die installierten Einstellungen wieder, und starten Sie dann den Explorer neu, falls der Zuordnungscache nicht aktualisiert wurde.
Das Ausgabefestplatte ist voll
Stellen Sie Speicherplatz für Staging, Padding und den endgültigen Container bereit. Komprimierungseinsparungen sind nicht garantiert.
Ein geplanter Lauf wird übersprungen
Überprüfen Sie, ob eine frühere Instanz noch läuft und ob sowohl Quelle als auch Ziel verfügbar sind.
Extraktion meldet Authentifizierungsfehler
Überprüfen Sie das Hauptpasswort, jeden Schlüssellayer, die Schlüsselreihenfolge und alle geteilten Teile anhand eines bekannten funktionierenden Backups.
Automatische Sicherungen vorbereiten
Testen Sie zunächst einen kleinen Ordner und prüfen Sie die Wiederherstellung. Exportieren Sie laufende Datenbanken mit deren Sicherungswerkzeugen. Bewahren Sie mehrere datierte Versionen und alle Teile auf separatem Speicher auf. Entfernen Sie alte Sicherungen erst nach erfolgreicher Wiederherstellungsprüfung einer neuen. Die normalen Beispiele löschen keine Quelldaten.
Vollständige CLI-Dokumentation