Skip to content
Добро пожаловать в OpenKey

Добро пожаловать в OpenKey

Большинство менеджеров паролей просят доверять облаку, которым вы не управляете. OpenKey идёт другим путём: ваше хранилище остаётся зашифрованным на устройстве, опциональный сервер синхронизации хранит только шифротекст, а мастер-пароли никогда не покидают клиент.

Только шифротекст

Клиенты шифруют данные хранилища до того, как что-либо покинет устройство. API синхронизации — если вы его используете — хранит непрозрачные блоки. Имена коллекций, содержимое записей, вложения, названия организаций и данные общего доступа остаются шифротекстом в покое. Компрометация базы данных даёт соли, параметры KDF, обёрнутые ключи и блоки — но не читаемые логины.

Что доступно сегодня

КомпонентРоль
ПриложениеПовседневное хранилище на Android, iOS, macOS, Linux и Windows — логины, карты, криптокошельки, секреты разработчика, организации и общий доступ
СерверSelf-hosted API синхронизации с нулевым разглашением на FastAPI + PostgreSQL
РасширениеАвтозаполнение и passkeys (MV3) для Chrome и Firefox
CLIОфлайн-генерация паролей, локальное обнаружение секретов и опциональная синхронизация

Вы также можете синхронизировать хранилище между устройствами в одной сети Wi‑Fi через Nearby (Pro) — для этого LAN-пути сервер не нужен. Синхронизация через сервер и Nearby передают только шифротекст (побеждает последняя запись по revision).

Начало работы

Также в блоге: синхронизация с нулевым разглашением, Nearby без сервера, self-hosting, passkeys и автозаполнение и CLI для разработчиков. Код — в OpenSelfHosting на GitHub.