DepotWatch Orange

So funktioniert's

DepotWatch Orange ist bewusst anders gebaut als typische Portfolio-Tracker. Diese Seite erklärt die Architektur, mit dem Schwerpunkt darauf, warum deine Daten sicher sind.

Local-First: kein Server, keine Cloud, kein Konto

Alle deine Daten (Wallets, Konten, Transaktionen, Einstellungen) liegen in einer einzigen Datei auf deinem eigenen Gerät. Es gibt keine Serverdatenbank, keine Registrierung und kein Tracking. Die App läuft vollständig in deinem Browser: Was du erfasst oder per CSV importierst, verlässt deinen Rechner zu keinem Zeitpunkt. Niemand außer dir kann deine Bestände einsehen, auch wir nicht, denn es existiert schlicht kein Ort, an dem sie gespeichert wären.

Öffnen & Speichern: direkte Dateizugriffe im Browser

In Browsern mit File System Access API (z. B. Chrome, Edge) wählst du deine Portfolio-Datei einmal aus; danach schreibt die App Änderungen nach kurzer Verzögerung automatisch dorthin zurück (Autosave). In Browsern ohne diese API (z. B. Firefox, Safari) öffnest du die Datei per Upload-Dialog und speicherst Änderungen über den Speichern-Button als Download. In beiden Fällen gilt: Die Datei bewegt sich nur zwischen deinem Browser und deiner Festplatte, nie über das Netz.

Verschlüsselung: dein Passwort, dein Schlüssel

Deine Datei wird standardmäßig mit AES-256-GCM verschlüsselt. Der Schlüssel wird per PBKDF2-SHA256 mit 600.000 Iterationen aus deinem Passwort abgeleitet, direkt im Browser über die WebCrypto-API. Das Passwort selbst wird nirgends gespeichert, es existiert nur im Arbeitsspeicher, solange die Datei geöffnet ist.

Wichtig: Es gibt keinen Passwort-Reset. Da nichts auf einem Server liegt, kann dir niemand ein neues Passwort schicken oder die Datei entschlüsseln, auch wir nicht. Verlierst du Passwort oder Datei, sind die Daten unwiederbringlich verloren. Verwahre beides sicher und lege regelmäßig Backups der Datei an (die Datei ist verschlüsselt, du kannst sie also bedenkenlos z. B. auf einem USB-Stick sichern).

Watchlist: bewusst getrennt vom Portfolio

Die Adress-Watchlist (Salden, UTXOs, Privacy-Checks) ist watch-only und vom Portfolio-Ledger getrennt: Beobachtete Adressen sind niemals automatisch Teil deiner Bestände, und deine erfassten Transaktionen werden nie mit On-Chain-Abfragen verknüpft. Das hat einen Sicherheits- und einen Privacy-Grund: Live-Daten aus der Timechain kommen von einer konfigurierbaren Explorer-Quelle (auf Wunsch dein eigener Node). Bei öffentlichen APIs sieht der Anbieter die abgefragten Adressen. Dein Ledger dagegen braucht überhaupt keine Netzwerkzugriffe. So entscheidest du pro Adresse, was du abfragst, und dein Portfolio bleibt auch dann vollständig privat, wenn du die Watchlist gar nicht nutzt.

Open Source: Don't trust, verify

All das musst du uns nicht glauben. DepotWatch Orange ist Open Source (MIT-Lizenz). Jeder kann den Code prüfen: ob wirklich nichts hochgeladen wird, wie die Verschlüsselung implementiert ist und was die App sonst tut. Don't trust, verify on GitHub ↗

Das Bitcoin-Whitepaper ist in dieser App enthalten: neun Seiten, direkt aus dem Projekt geladen, ohne Anfrage an Dritte. Bitcoin: A Peer-to-Peer Electronic Cash System (PDF) ↗