Добро пожаловать в OpenKey
Большинство менеджеров паролей просят доверять облаку, которым вы не управляете. OpenKey идёт другим путём: ваше хранилище остаётся зашифрованным на устройстве, опциональный сервер синхронизации хранит только шифротекст, а мастер-пароли никогда не покидают клиент.
Только шифротекст
Клиенты шифруют данные хранилища до того, как что-либо покинет устройство. API синхронизации — если вы его используете — хранит непрозрачные блоки. Имена коллекций, содержимое записей, вложения, названия организаций и данные общего доступа остаются шифротекстом в покое. Компрометация базы данных даёт соли, параметры KDF, обёрнутые ключи и блоки — но не читаемые логины.
Что доступно сегодня
| Компонент | Роль |
|---|---|
| Приложение | Повседневное хранилище на Android, iOS, macOS, Linux и Windows — логины, карты, криптокошельки, секреты разработчика, организации и общий доступ |
| Сервер | Self-hosted API синхронизации с нулевым разглашением на FastAPI + PostgreSQL |
| Расширение | Автозаполнение и passkeys (MV3) для Chrome и Firefox |
| CLI | Офлайн-генерация паролей, локальное обнаружение секретов и опциональная синхронизация |
Вы также можете синхронизировать хранилище между устройствами в одной сети Wi‑Fi через Nearby (Pro) — для этого LAN-пути сервер не нужен. Синхронизация через сервер и Nearby передают только шифротекст (побеждает последняя запись по revision).
Начало работы
- Быстрый старт — запустите стек локально
- Использование приложения — рабочие процессы хранилища на телефоне и компьютере
- Безопасность — модель с нулевым разглашением и границы угроз
- Настройка сервера — установите и подключите свой хост синхронизации
Также в блоге: синхронизация с нулевым разглашением, Nearby без сервера, self-hosting, passkeys и автозаполнение и CLI для разработчиков. Код — в OpenSelfHosting на GitHub.