Das Recovery Kit ist eine Datei, die die Person, die einen Team-Workspace in Speak-Y anlegt, ein einziges Mal speichert: in dem Moment, in dem der Workspace entsteht. Sie enthält den Wiederherstellungsschlüssel des Workspace. Vergisst ein Teammitglied sein Verschlüsselungspasswort, kann die Person, die diese Datei hat, ihm den Zugriff auf die Kanäle des Teams zurückgeben. Sonst kann das niemand: Kanalinhalte sind Ende-zu-Ende-verschlüsselt, und Speak-Y bewahrt weder eine Kopie der Datei noch irgendeinen Schlüssel auf.
Damit ist das Kit zweierlei zugleich: die Versicherung des Teams und seine sensibelste Datei. Dieser Leitfaden erklärt, was darin steht, wann Sie es brauchen und wann nicht, wie eine Wiederherstellung Klick für Klick abläuft, wo die Datei liegen sollte und was passiert, wenn sie verloren geht. Die Kryptografie dahinter erklärt der Artikel wie Ende-zu-Ende-verschlüsseltes Teilen im Team funktioniert; hier geht es darum, was ein Inhaber tun sollte.
Es ist eine kleine Textdatei im JSON-Format. Die App schlägt einen Namen wie
Speak-Y-Recovery-Kit-Northwind-Sales.json vor und lässt Sie den Speicherort
wählen. Darin stehen die Kennung des Workspace, sein Name, das Erstelldatum und
ein Schlüsselpaar: der Wiederherstellungsschlüssel des Workspace.
Jedes Mal, wenn ein Kanal einen Schlüssel erhält — beim Anlegen und erneut bei jeder Rotation des Schlüssels —, verschlüsselt die App eine weitere Kopie dieses Schlüssels für den Wiederherstellungsschlüssel. Diese Kopien liegen auf dem Server und sind ohne die Datei nicht lesbar. Die private Hälfte des Wiederherstellungsschlüssels existiert nur im Kit: Sie ist weder in der App noch im Keychain noch auf dem Server gespeichert.
Daraus folgen zwei Dinge, und beide nennt die App selbst:
Auf der Workspace-Seite können Sie prüfen, ob eine Datei zu diesem Workspace gehört, ohne sie zu öffnen: Die Karte Recovery Kit im Tab Overview zeigt einen Recovery key fingerprint (den Fingerabdruck des Wiederherstellungsschlüssels), und eine Wiederherstellung lehnt ein Kit aus einem anderen Workspace ab.

Seltener, als der Name vermuten lässt. Der Team-Schlüssel eines Mitglieds wird aus zwei Dingen abgeleitet: der E-Mail-Adresse des Kontos und dem Verschlüsselungspasswort, das es festgelegt hat, als es zum ersten Mal einen Workspace angelegt hat oder einem beigetreten ist. Der Mac merkt sich das Ergebnis im Keychain, im Alltag tippt also niemand das Passwort ein.
| Was passiert ist | Kit nötig? | Was zu tun ist |
|---|---|---|
| Neuer oder ersetzter Mac, Passwort bekannt | Nein | Anmelden und dasselbe Verschlüsselungspasswort eingeben; derselbe Schlüssel kommt zurück |
| In der App abgemeldet, Passwort bekannt | Nein | Das Abmelden entfernt den Schlüssel von diesem Mac; das Passwort bringt ihn zurück |
| Passwort vergessen, alter Mac noch angemeldet | Noch nicht | Der Schlüssel liegt noch im Keychain; die Kanäle funktionieren bis zu einer Abmeldung oder einem neuen Mac |
| Passwort vergessen und Schlüssel weg | Ja | Das Mitglied legt ein neues Passwort fest, wer das Kit hat, stellt den Zugriff wieder her |
Ein verlorener Laptop allein ist also kein Fall für das Recovery Kit. Ein verlorener Laptop plus ein vergessenes Verschlüsselungspasswort schon. Deshalb bittet auch die Anleitung zum Einrichten eines Workspace die Mitglieder, das Verschlüsselungspasswort aufzuschreiben: Es ist nicht das Kontopasswort, und keine „Passwort vergessen“-E-Mail kann es zurücksetzen.

Die Reihenfolge ist wichtig: Erst handelt das Mitglied, dann die Person mit dem Kit.
Lautet das Ergebnis „Restored: 2, failed: 1 — retry later for the failed ones“ (2 wiederhergestellt, 1 fehlgeschlagen, später erneut versuchen), führen Sie die Wiederherstellung noch einmal aus; ein Kanal kann fehlschlagen, wenn sein Schlüssel in diesem Moment gerade rotiert wurde. Der Wiederherstellungsschlüssel aus der Datei bleibt nur für die Dauer des Vorgangs im Arbeitsspeicher und wird nie auf dem Bildschirm angezeigt.
Beide Karten sind für den Inhaber und für Admins sichtbar, die Datei aber liegt bei der Person, die sie gespeichert hat — in der Regel beim Inhaber. Ein Admin kann eine Wiederherstellung nur ausführen, wenn der Inhaber ihm das Kit übergibt.

Sie stellt den aktuellen Schlüssel jedes Kanals im Workspace für den neuen Schlüssel des Mitglieds neu aus, dazu den Workspace-Schlüssel, der den Namen des Workspace entschlüsselt. Der Verlauf ist eingeschlossen: Ältere Datensätze sind mit dem aktuellen Schlüssel lesbar.
Drei Details sollten Sie kennen, bevor Sie auf die Schaltfläche klicken:
Behandeln Sie es wie den Ersatzschlüssel fürs Büro, mit einem Unterschied: Es lässt sich kein zweiter nachmachen.

Im Alltag nichts: Die Kanäle funktionieren, Mitglieder mit funktionierendem Schlüssel bemerken keinen Unterschied. Was Sie verlieren, ist die Wiederherstellung, und sie lässt sich nicht zurückkaufen — die Workspace-Seite hat keine Schaltfläche, um ein neues Kit auszustellen.
Vergisst ein Mitglied danach sein Passwort, ist der praktische Weg, es aus dem Workspace zu entfernen und erneut einzuladen. Eine neue Einladung gibt ihm die aktuellen Schlüssel der öffentlichen Kanäle samt Verlauf; private Kanäle bleiben verschlossen, bis ein Mitglied des jeweiligen Kanals es hinzufügt.
Ausweglos ist nur die Kombination: Das Kit ist verloren, und alle Mitglieder haben ihr Passwort vergessen. Die App sagt es direkt — „channel history cannot be recovered“ (der Kanalverlauf lässt sich nicht wiederherstellen). Der Speak-Y-Support kann hier nicht helfen, weil der Server die Schlüssel nie hatte.
Derselbe Zielkonflikt taucht in jedem Produkt auf, bei dem der Anbieter Ihre Daten nicht lesen kann. Stand 9. Oktober 2026:
Das Muster ist überall dasselbe: Wiederherstellung funktioniert nur, wenn jemand sie vorher vorbereitet hat, und das Geheimnis, das sie möglich macht, liegt beim Kunden, nicht beim Anbieter. Speak-Y legt dieses Geheimnis in eine einzige Datei und macht das Speichern zu einem Schritt, den Sie nicht überspringen können.
Team-Workspaces sind in der macOS-App von Speak-Y verfügbar: Einen anzulegen ist ab dem Pro-Tarif möglich, und Teammitglieder treten in jedem Tarif kostenlos bei. Die Seite zu Speak-Y Teams zeigt, wie geteilte Kanäle funktionieren, und die Datenschutzerklärung beschreibt, was der Server speichert.
Es ist eine kleine Datei, die die Person speichert, die einen Team-Workspace anlegt. Sie enthält den Wiederherstellungsschlüssel des Workspace, und jeder Kanalschlüssel wird zusätzlich für diesen Schlüssel verschlüsselt. Mit der Datei kann der Inhaber oder ein Admin einem Mitglied, das sein Verschlüsselungspasswort vergessen hat, die Kanalschlüssel neu ausstellen. Speak-Y bewahrt keine Kopie auf.
Nur wenn es auch sein Verschlüsselungspasswort vergessen hat. Der Team-Schlüssel wird aus diesem Passwort und der E-Mail-Adresse des Kontos abgeleitet. Wer sich auf einem neuen Mac anmeldet und dasselbe Passwort eingibt, erhält also denselben Schlüssel und dieselben Kanäle zurück. Das Kit ist für den Fall gedacht, dass das Passwort verloren ist.
Zuerst erstellt das Mitglied auf seinem Mac einen neuen Team-Schlüssel mit einem neuen Verschlüsselungspasswort. Dann öffnet der Inhaber oder ein Admin ⋯ → Edit workspace, klickt im Tab Overview auf Restore from file…, wählt das Mitglied und die Kit-Datei aus und klickt auf Restore access. Die App meldet, wie viele Kanäle wiederhergestellt wurden.
Im Alltag ändert sich nichts: Mitglieder mit funktionierendem Schlüssel arbeiten weiter. Das Kit lässt sich auf der Workspace-Seite aber nicht neu erzeugen, sodass ein Mitglied, das sein Passwort vergisst, damit nicht mehr wiederhergestellt werden kann. Ist das Kit verloren und vergessen alle Mitglieder ihr Passwort, lässt sich der Kanalverlauf nicht wiederherstellen.
Nein. Das Kit stellt nur den Zugriff auf die Kanäle eines einzelnen Team-Workspace wieder her. Persönliche Aufnahmen, Diktate und Notizen deckt es nie ab.