Продукт / Хранилище паролей

Одно хранилище для любых учётных данных

Пять типов записей, папки, теги, умные папки и полнотекстовый поиск — всё зашифровано на вашем устройстве, всё доступно офлайн.

Что он делает

Хранилище, которому не нужен сервер

Хранилище содержит пять видов записей: логины, платёжные карты, личные данные, защищённые ключи и защищённые заметки. Каждая запись зашифрована собственным ключом, поэтому взлом одной записи никогда не раскрывает другую.

Структура тоже локальная. Папки, теги, избранное и встроенные умные папки вроде «есть 2FA» или «нет 2FA» вычисляются на устройстве по вашим собственным данным, а не по серверному индексу.

Поиск выполняется локально по названиям, именам пользователей и URL, с нечувствительным к диакритике сравнением, поэтому он продолжает работать вообще без соединения.

Как это хранится

Вы задаёте мастер-пароль

Argon2id растягивает его в ключ. Параметры записываются в хранилище, поэтому существующее хранилище никогда не станет незаметно слабее или сильнее.

У каждой записи свой ключ

Уникальный 256-битный ключ AES-256-GCM выводится для каждой записи через WebCrypto HKDF-SHA256, при этом идентификатор записи используется как соль.

В базе данных лежит шифротекст

Названия, имена пользователей, пароли и заметки замаскированы в столбцах SQLite; настоящие значения существуют только внутри зашифрованной полезной нагрузки.

Пять типов записей, одна форма

Логины, карты, защищённые ключи, личные данные и заметки используют общий редактор, а у платёжной карты номер, срок действия, CVV и PIN банкомата хранятся в отдельных замаскированных полях.

Архитектура безопасности

Что шифрование обещает и чего не обещает

Прочитайте это, прежде чем доверить ему своё хранилище

Каждая запись зашифрована на вашем устройстве ключом, который никогда его не покидает. Но защита по-прежнему зависит от стойкости вашего мастер-пароля, параметров KDF, сохранённых в хранилище, безопасности самого устройства и от того, как вы используете приложение. Ни одна криптографическая схема не обещает абсолютной защиты от любой атаки, а скомпрометированное устройство может прочитать хранилище, которое уже разблокировано.

Argon2id

Получение ключа

Новые хранилища для десктопа и Android используют 64 MiB памяти, 4 итерации и 2 дорожки. Веб-сборки используют 32 MiB, 3 итерации и 1 дорожку.

AES-256-GCM

Изоляция по записям

Взлом одной записи не раскрывает ни одну другую запись хранилища, потому что никакие две записи не используют общий ключ.

SQLite

Замаскированные столбцы

Чувствительные столбцы содержат статический токен-заполнитель. Открытый текст существует только внутри полезной нагрузки AES-256-GCM.

Часто задаваемые вопросы

О хранилище

Что произойдёт, если я забуду мастер-пароль?

Вы можете разблокировать хранилище 24-словным ключом восстановления BIP-39 и сбросить пароль либо восстановить зашифрованную резервную копию. Без того и другого хранилище открыть нельзя, потому что ничто на вашем устройстве не позволяет заново вывести ключ.

Могу ли я открыть то же хранилище на другом компьютере?

Да. Экспортируйте зашифрованную резервную копию и восстановите её на другом устройстве с помощью мастер-пароля. Файл хранилища переносим и не привязан к одной машине.

Отправляет ли поиск что-либо на сервер?

Нет. Поиск выполняется по локальной базе данных на вашем устройстве, включая нечувствительное к диакритике сравнение.

Связанные страницы

Скачать установщик