SecureVault шифрує дані просто у вашому браузері. На сервер потрапляють лише зашифровані блоби — ні майстер-пароль, ні ключ ніколи не залишають ваш пристрій.
Працює у будь-якому браузері — комп'ютер, планшет, телефон
Не просто сховище, а повний набір інструментів для щоденної роботи з доступами.
Ключ виводиться з майстер-пароля просто у браузері. Навіть маючи повний доступ до сервера, прочитати ваші записи неможливо.
Криптостійкі паролі потрібної довжини: регістри, цифри, символи, виключення схожих знаків на кшталт O та 0.
Пароль звіряється з базою відомих витоків Have I Been Pwned. Використовується k-анонімність — сам пароль нікуди не надсилається.
Одноразове посилання з окремим тимчасовим паролем. Відкривається один раз і згорає — зручно передати доступ колезі.
Сайти, застосунки, сервери, фінанси, документи, нотатки. Обрані, швидкий пошук і сортування — усе під рукою.
Сховище само замикається після простою. Час обираєте ви — від кількох хвилин до робочого дня.
Кожен вхід, створення та перегляд запису фіксуються з IP і часом. Ви завжди бачите, що відбувалося з акаунтом.
Вивантаження у CSV або JSON просто з браузера. Ваші дані належать вам — жодного замикання всередині сервісу.
Разовий ключ, який дозволяє повернути доступ до сховища, якщо ви забули майстер-пароль.
Це не обіцянка, а властивість архітектури. Ключ шифрування ніколи не існує на сервері.
Коли ви вводите майстер-пароль, браузер виводить з нього два різні ключі. Один шифрує сховище і не покидає пристрій. Другий підтверджує вашу особу перед сервером — але з нього неможливо відновити пароль.
Дані синхронізуються автоматично. Шифрування та розшифрування завжди відбуваються локально.
Нічого не треба встановлювати. Відкрийте у будь-якому сучасному браузері на комп'ютері, планшеті чи телефоні.
Той самий сейф у вигляді застосунку — з входом за відбитком пальця замість довгого пароля.
Реєстрація займає хвилину. Найважливіше — надійно зберегти ключ відновлення.
Вкажіть пошту й придумайте майстер-пароль — довгий і унікальний. Це єдиний пароль, який доведеться пам'ятати.
Після реєстрації з'явиться ключ відновлення. Запишіть його офлайн — без нього доступ до даних не відновити.
Прив'яжіть застосунок-автентифікатор. Навіть якщо пароль стане відомий, увійти без коду не вийде.
Створюйте записи вручну або генеруйте нові. Встановіть додаток і налаштуйте вхід за відбитком.
Відновити доступ можна лише ключем відновлення, який видається при реєстрації. Через архітектуру нульового розголошення сервер не має вашого ключа, тому «скинути пароль» у звичному сенсі неможливо. Саме тому ключ відновлення варто зберегти окремо від комп'ютера.
Так. Шифрування та розшифрування виконує ваш браузер за допомогою Web Crypto API. На сервер надходять уже зашифровані блоби, а ключ виводиться з майстер-пароля локально й зберігається лише в оперативній пам'яті вкладки.
Додаток — це та сама веб-версія в оболонці Capacitor, він звертається до того самого сервера. Завантажуйте файл лише з цього сайту. Під час встановлення Android попросить дозволити встановлення з невідомих джерел — це нормально для застосунків поза магазином.
Відбиток не замінює майстер-пароль, а відмикає доступ до ключа, збереженого у захищеному сховищі Android Keystore. Після першого звичайного входу ключ і токен пристрою зберігаються на телефоні, і надалі достатньо приклаcти палець. Ці дані не залишають пристрій.
Записи можна створювати вручну, а наявні дані — вивантажувати у CSV чи JSON у будь-який момент. Ви не прив'язані до сервісу й завжди можете забрати свої дані.
Зловмисник отримає лише зашифровані дані без ключа. Щоб їх прочитати, доведеться підбирати ваш майстер-пароль — а 600 000 ітерацій PBKDF2 роблять це вкрай повільним. Тому головна вимога — довгий і унікальний майстер-пароль.
Один надійний майстер-пароль замість десятків слабких і повторюваних. Почніть просто зараз.