Skip to content
欢迎使用 OpenKey

欢迎使用 OpenKey

大多数密码管理器要求你信任一个你无法控制的云。OpenKey 走另一条路:保险库在设备上保持加密,可选的同步服务器仅存储 密文,主密码绝不会离开客户端。

仅密文

客户端在数据离开设备前加密保险库内容。同步 API — 若你使用的话 — 存储不透明 blob。集合名称、条目载荷、附件、组织名称和共享数据在静态存储时均为密文。攻破数据库只能得到盐、KDF 参数、包装密钥和 blob — 而非可读的登录信息。

目前已提供

组件角色
应用Android、iOS、macOS、Linux 和 Windows 上的日常保险库 — 登录项、卡片、加密钱包、开发者密钥、组织与共享
服务器可自托管的 FastAPI + PostgreSQL 零知识同步 API
扩展适用于 Chrome 和 Firefox 的 MV3 自动填充与 passkeys
CLI离线密码生成、本地密钥发现与可选同步

你也可以通过 Nearby(Pro)在同一 Wi‑Fi 上跨设备同步保险库 — 该局域网路径无需服务器。服务器同步与 Nearby 均只传输密文(按 revision 的最后写入获胜)。

开始使用

博客其他文章:零知识同步无需服务器的 Nearby自托管passkeys 与自动填充,以及开发者 CLI。代码位于 GitHub 上的 OpenSelfHosting