Skip to content
Bienvenue sur OpenKey

Bienvenue sur OpenKey

La plupart des gestionnaires de mots de passe vous demandent de faire confiance à un cloud que vous ne contrôlez pas. OpenKey prend l'autre voie : votre coffre reste chiffré sur l'appareil, un serveur de sync optionnel ne stocke que du ciphertext, et les mots de passe principaux ne quittent jamais le client.

Ciphertext uniquement

Les clients chiffrent les données du coffre avant qu'elles ne quittent l'appareil. L'API de sync — si vous en utilisez une — stocke des blobs opaques. Noms de collections, charges d'entrées, pièces jointes, noms d'organisations et données de partage restent du ciphertext au repos. Compromettre la base de données ne donne que des sels, des paramètres KDF, des clés enveloppées et des blobs — pas des identifiants lisibles.

Ce qui est disponible aujourd'hui

ComposantRôle
AppCoffre quotidien sur Android, iOS, macOS, Linux et Windows — connexions, cartes, portefeuilles crypto, secrets développeur, organisations et partage
ServeurAPI de sync zero-knowledge FastAPI + PostgreSQL que vous pouvez auto-héberger
ExtensionSaisie automatique et passkeys MV3 pour Chrome et Firefox
CLIGénération de mots de passe hors ligne, découverte de secrets locaux et sync optionnelle

Vous pouvez aussi synchroniser un coffre entre appareils sur le même Wi‑Fi avec Nearby (Pro) — aucun serveur requis pour ce chemin LAN. La sync serveur et Nearby ne déplacent que du ciphertext (last-write-wins par revision).

Commencer

Aussi sur le blog : sync zero-knowledge, Nearby sans serveur, auto-hébergement, passkeys et saisie automatique, et la CLI développeur. Le code est sous OpenSelfHosting sur GitHub.