Skip to content
Bienvenido a OpenKey

Bienvenido a OpenKey

La mayoría de gestores de contraseñas te piden confiar en una nube que no controlas. OpenKey toma el otro camino: tu vault permanece cifrado en el dispositivo, un servidor de sync opcional almacena solo texto cifrado, y las contraseñas maestras nunca salen del cliente.

Solo texto cifrado

Los clientes cifran los datos del vault antes de que salgan del dispositivo. La API de sync — si la usas — almacena blobs opacos. Los nombres de colecciones, las cargas de entradas, los adjuntos, los nombres de organizaciones y los datos compartidos permanecen como texto cifrado en reposo. Comprometer la base de datos solo da sales, parámetros KDF, claves envueltas y blobs — no inicios de sesión legibles.

Qué hay hoy

PiezaRol
AppVault diario en Android, iOS, macOS, Linux y Windows — inicios de sesión, tarjetas, monederos cripto, secretos de desarrollador, organizaciones y compartición
ServidorAPI de sync zero-knowledge FastAPI + PostgreSQL que puedes autoalojar
ExtensiónAutocompletado MV3 y passkeys para Chrome y Firefox
CLIGeneración de contraseñas sin conexión, descubrimiento local de secretos y sync opcional

También puedes sincronizar un vault entre dispositivos en la misma Wi‑Fi con Nearby (Pro) — no se requiere servidor para esa ruta LAN. La sync del servidor y Nearby mueven solo texto cifrado (last-write-wins por revision).

Empezar

También en el blog: sync zero-knowledge, Nearby sin servidor, autoalojamiento, passkeys y autocompletado, y la CLI para desarrolladores. El código está en OpenSelfHosting en GitHub.