> ## Documentation Index
> Fetch the complete documentation index at: https://www.docusnap.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Anmeldedaten lokal ablegen

> Zugangsdaten verschlüsselt am Gateway statt im zentralen Tresor speichern, damit das Geheimnis das eigene Netz nicht verlässt.

Anmeldedaten liegen normalerweise zentral im *Tresor* Ihres Mandanten: im
Browser verschlüsselt, danach an jedem Gateway einsetzbar. Für Zugangsdaten,
die das eigene Netz nicht verlassen sollen, gibt es den zweiten Weg: den Tresor
**am Gateway** selbst. Wir legen einen solchen Eintrag an, finden ihn im
Browser wieder und sehen, was ihn vom zentralen Weg unterscheidet.

<Note>
  Voraussetzung ist ein installiertes und registriertes Gateway, siehe
  [Gateway installieren und registrieren](/docs/de/scan/gateway-install).
</Note>

## Den Eintrag am Gateway anlegen

<Steps>
  <Step title="Tresor öffnen">
    In der Desktop-Anwendung auf dem Gateway-Host öffnen wir den Tab *Tresor*.
    Er lässt sich erst nach der Registrierung bedienen.
  </Step>

  <Step title="Typ und Name festlegen">
    *Hinzufügen* öffnet den Dialog *Neuer Eintrag*. Fünf der sechs Typen stehen
    zur Wahl – *Microsoft Identity* nur beim Bearbeiten eines bestehenden
    Eintrags. Als Name lassen wir nur `a-z A-Z 0-9 äöüÄÖÜß _ -` zu.

    <Warning>
      Typ und Name lassen sich **nach dem Anlegen nicht mehr ändern** – der Name
      ist zugleich der Dateiname der verschlüsselten Datei. Für eine Umbenennung
      oder einen anderen Typ legen wir einen neuen Eintrag an und löschen den
      alten.
    </Warning>
  </Step>

  <Step title="Felder ausfüllen und übernehmen">
    Je nach gewähltem Typ erscheinen die passenden Felder – bei
    *Benutzer/Passwort* etwa *Benutzername:* und *Passwort:*. *Übernehmen*
    verschlüsselt und speichert den Eintrag.

    <Note>
      Die Desktop-Anwendung führt für dieselben Typen eigene Namen: Was im Browser
      *Benutzerkonto*, *SSH-Zugang* und *Entra-ID-App* heißt, steht hier als
      *Benutzer/Passwort*, *Benutzername/Passwort/Private Key* und
      *Microsoft Identity*.
    </Note>
  </Step>
</Steps>

## Den Eintrag im Browser wiederfinden

Unter *Scan › Anmeldedaten* erscheint der neue Eintrag mit *Speicherort*
*Gateway* – aber nur lesend: Die Zeile trägt kein Menü und lässt sich nicht
anklicken. Bearbeiten und Löschen bleiben der Desktop-Anwendung vorbehalten, in
der der Eintrag entstanden ist.

Verwenden lässt sich der Eintrag nur in Aufträgen, die auf genau diesem
Gateway laufen – für jedes andere Gateway und jeden anderen Auftrag bleibt er
unsichtbar, ganz gleich, welchen Typ er trägt.

## Löschen

*Löschen* im Tresor fragt zurück: „Wollen Sie den Tresoreintrag wirklich
löschen?" Nach *Ja* verschwindet der Eintrag dort und im Browser.

<Warning>
  **Die Deregistrierung des Gateways löscht alle seine Tresoreinträge auf einen
  Schlag** – ohne eigene Rückfrage, siehe
  [Gateway installieren und registrieren](/docs/de/scan/gateway-install#anmelden-und-registrieren).
  Ein einzelner Eintrag lässt sich danach nicht wiederherstellen.
</Warning>

## Was den lokalen vom zentralen Weg unterscheidet

Der Unterschied liegt darin, was Docusnap365 zu sehen bekommt. Bei einem
zentralen Eintrag verlässt das verschlüsselte Geheimnis das Netz und liegt im
Tresor von Docusnap365. Bei einem lokalen Eintrag bleibt die verschlüsselte
Datei auf dem Gateway; in der Cloud liegt nur der – seinerseits verschlüsselte –
Schlüssel dazu, zusammen mit einem Datensatz ohne Geheimnisse.

| | Zentral (Tresor) | Lokal (Gateway) |
| - | - | - |
| Bearbeiten und Löschen | im Browser | nur in der Desktop-Anwendung des Gateways |
| Einsetzbar bei | jedem Gateway des Mandanten | nur diesem einen Gateway |
| Speichermodus | *Wiederverwendbar* oder *Einmalig* | immer wiederverwendbar – *Einmalig* gibt es hier nicht |
| Ablaufdatum | möglich, mit Vorwarnschild und Eintrag unter *Handlungsbedarf* | kein Feld dafür – kein Ablauf, keine Warnung |
| Typen | sieben, darunter *API-Schlüssel* | sechs, ohne den API-Schlüssel |

<Note>
  Brauchen mehrere Gateways denselben Zugang, legen wir den Eintrag an jedem
  davon einzeln an – ein lokaler Eintrag gilt nur für das Gateway, an dem er
  entstanden ist.
</Note>

## Wie es weitergeht

Zur laufenden Verwaltung des Gateways siehe
[Gateways verwalten](/docs/de/scan/gateway). Für die Zuweisung von Anmeldedaten
beim Anlegen eines Auftrags siehe
[Auftrag anlegen](/docs/de/scan/create-inventory#anmeldedaten).


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.