Наскрізне шифрування · Сервер не має ключа

Ваші паролі
під криптозамком

SecureVault шифрує дані просто у вашому браузері. На сервер потрапляють лише зашифровані блоби — ні майстер-пароль, ні ключ ніколи не залишають ваш пристрій.

Працює у будь-якому браузері — комп'ютер, планшет, телефон

securevault — encryption
AES-256
GCM з перевіркою цілісності
600 000
ітерацій PBKDF2-SHA256
0
ключів на сервері
2FA
одноразові коди TOTP
Можливості

Усе, що потрібно для паролів

Не просто сховище, а повний набір інструментів для щоденної роботи з доступами.

Шифрування на пристрої

Ключ виводиться з майстер-пароля просто у браузері. Навіть маючи повний доступ до сервера, прочитати ваші записи неможливо.

Генератор паролів

Криптостійкі паролі потрібної довжини: регістри, цифри, символи, виключення схожих знаків на кшталт O та 0.

Перевірка витоків

Пароль звіряється з базою відомих витоків Have I Been Pwned. Використовується k-анонімність — сам пароль нікуди не надсилається.

Безпечний обмін

Одноразове посилання з окремим тимчасовим паролем. Відкривається один раз і згорає — зручно передати доступ колезі.

Теки, теги, категорії

Сайти, застосунки, сервери, фінанси, документи, нотатки. Обрані, швидкий пошук і сортування — усе під рукою.

Автоблокування

Сховище само замикається після простою. Час обираєте ви — від кількох хвилин до робочого дня.

Журнал подій

Кожен вхід, створення та перегляд запису фіксуються з IP і часом. Ви завжди бачите, що відбувалося з акаунтом.

Експорт даних

Вивантаження у CSV або JSON просто з браузера. Ваші дані належать вам — жодного замикання всередині сервісу.

Ключ відновлення

Разовий ключ, який дозволяє повернути доступ до сховища, якщо ви забули майстер-пароль.

Як це працює

Сервер не може прочитати ваші дані

Це не обіцянка, а властивість архітектури. Ключ шифрування ніколи не існує на сервері.

Модель нульового розголошення

Коли ви вводите майстер-пароль, браузер виводить з нього два різні ключі. Один шифрує сховище і не покидає пристрій. Другий підтверджує вашу особу перед сервером — але з нього неможливо відновити пароль.

  • Майстер-пароль не передається. Сервер отримує лише похідний ключ автентифікації.
  • У базі — лише шифротекст. Назви, логіни, паролі й нотатки зашифровані AES-256-GCM.
  • 600 000 ітерацій PBKDF2. Підбір пароля офлайн стає надзвичайно повільним.
  • Ключ живе лише в пам'яті. Закрили вкладку — ключ зник разом із нею.
На вашому пристроївідкрито
↓ AES-256-GCM ↓
Що бачить серверзашифровано
Платформи

Один сейф — усі ваші пристрої

Дані синхронізуються автоматично. Шифрування та розшифрування завжди відбуваються локально.

Веб-версія

Нічого не треба встановлювати. Відкрийте у будь-якому сучасному браузері на комп'ютері, планшеті чи телефоні.

  • Windows, macOS, Linux, iOS, Android
  • Можна додати на головний екран
  • Темна та світла теми
Відкрити сховище

Додаток для Android

Той самий сейф у вигляді застосунку — з входом за відбитком пальця замість довгого пароля.

  • Розблокування відбитком
  • Без повторного введення 2FA
  • Ключі у сховищі Android Keystore
Завантажити APK
Як почати

Чотири кроки до порядку в паролях

Реєстрація займає хвилину. Найважливіше — надійно зберегти ключ відновлення.

Створіть акаунт

Вкажіть пошту й придумайте майстер-пароль — довгий і унікальний. Це єдиний пароль, який доведеться пам'ятати.

Збережіть ключ

Після реєстрації з'явиться ключ відновлення. Запишіть його офлайн — без нього доступ до даних не відновити.

Увімкніть 2FA

Прив'яжіть застосунок-автентифікатор. Навіть якщо пароль стане відомий, увійти без коду не вийде.

Додайте паролі

Створюйте записи вручну або генеруйте нові. Встановіть додаток і налаштуйте вхід за відбитком.

Питання

Часті запитання

Що станеться, якщо я забуду майстер-пароль?

Відновити доступ можна лише ключем відновлення, який видається при реєстрації. Через архітектуру нульового розголошення сервер не має вашого ключа, тому «скинути пароль» у звичному сенсі неможливо. Саме тому ключ відновлення варто зберегти окремо від комп'ютера.

Чи справді сервер не бачить моїх паролів?

Так. Шифрування та розшифрування виконує ваш браузер за допомогою Web Crypto API. На сервер надходять уже зашифровані блоби, а ключ виводиться з майстер-пароля локально й зберігається лише в оперативній пам'яті вкладки.

Наскільки безпечно встановлювати APK не з Google Play?

Додаток — це та сама веб-версія в оболонці Capacitor, він звертається до того самого сервера. Завантажуйте файл лише з цього сайту. Під час встановлення Android попросить дозволити встановлення з невідомих джерел — це нормально для застосунків поза магазином.

Як працює вхід за відбитком пальця?

Відбиток не замінює майстер-пароль, а відмикає доступ до ключа, збереженого у захищеному сховищі Android Keystore. Після першого звичайного входу ключ і токен пристрою зберігаються на телефоні, і надалі достатньо приклаcти палець. Ці дані не залишають пристрій.

Чи можна перенести паролі з іншого менеджера?

Записи можна створювати вручну, а наявні дані — вивантажувати у CSV чи JSON у будь-який момент. Ви не прив'язані до сервісу й завжди можете забрати свої дані.

Що буде, якщо сервер зламають?

Зловмисник отримає лише зашифровані дані без ключа. Щоб їх прочитати, доведеться підбирати ваш майстер-пароль — а 600 000 ітерацій PBKDF2 роблять це вкрай повільним. Тому головна вимога — довгий і унікальний майстер-пароль.

Наведіть лад у паролях

Один надійний майстер-пароль замість десятків слабких і повторюваних. Почніть просто зараз.