Wardhold

Пароли для людей

Сейф, содержимое которого не видит сервер

Второй домен доверия: у сейфа отдельный мастер-пароль, из него в браузере выводится ключ, и наружу уходит только шифротекст. Администратор инстанса видит факт существования сейфа и число записей — и ничего больше.

Что уже есть в кабинете

Записи и поискработает

Логин, пароль, адрес, заметка и произвольные поля; список ищется по названию и адресу, не расшифровывая содержимое на сервере.

Генератор паролейработает

Криптостойкий генератор с настройкой длины и набора символов — прямо в форме создания записи.

Командные сейфы проектаработает

Общий сейф на команду: в проекте их сколько угодно, доступ выдаётся поимённо и с правами — чтение, запись, управление. Ключ сейфа заворачивается в браузере на ключ коллеги, поэтому содержимое сервер по-прежнему не видит, а вот состав участников и обращения — видит и пишет в журнал.

Перевыпуск ключа сейфаработает

Человек ушёл из команды — доступ отзывается мгновенно, а ключ сейфа перевыпускается одной операцией: записи перешифровываются, участники получают новый ключ. Сами пароли это не меняет, и мы говорим об этом прямо.

Одноразовая ссылкаработает

Пароль подрядчику или клиенту: запись шифруется у вас в браузере, ключ уезжает во фрагменте ссылки и сервера не достигает. Срок жизни от пяти минут до недели, число открытий от одного до десяти, отзыв в один клик.

Смена мастер-пароляработает

Меняется обёртка ключа сейфа, сами записи не трогаются — операция мгновенная и не требует перешифровки всего сейфа.

Запереть по кнопкеработает

Ключ живёт только в памяти вкладки: «Запереть» стирает его, и для доступа снова нужен мастер-пароль.

Расширение для браузераработает

Chrome, Яндекс.Браузер, Edge: на странице входа расширение показывает записи этого сайта, подставляет логин и пароль по нажатию и умеет сохранить новую запись с генератором. Ключ сейфа живёт только в памяти браузера и запирается по таймеру. В магазинах расширений его пока нет — ставится каталогом или корпоративной политикой.

Свои устройстваработает

Каждый вход виден в разделе «Безопасность»: браузер, расширение, адрес, когда пользовались. Потерянное устройство отзывается точечно — без смены пароля, которая иначе рубит заодно все рабочие входы и интеграции.

Импорт из Bitwardenработает

Несжатый JSON-экспорт Bitwarden разбирается и шифруется прямо в браузере: файл на сервер не уходит, логины и заметки переносятся, а перед импортом видно, что перенесётся, а что нет (карты и идентичности).

Мобильные и десктопные клиентыв плане

Приложений для iOS, Android и рабочего стола нет. Нужно автозаполнение на телефоне — этого мы сегодня не даём.

Честная граница

Чего сейф не делает и делать не будет

Zero-knowledge — это не только про защиту, но и про ограничения. Если сервер не видит содержимого, то он не может ни восстановить его, ни проанализировать. Мы предпочитаем сказать это прямо, а не выяснять с вами постфактум.

  • Забытый мастер-пароль невосстановим. Ни поддержка, ни администратор инстанса не помогут — по построению
  • Аудита содержимого нет. Автору одноразовой ссылки видны только счётчик открытий и время последнего
  • Пароли уволенного в его личном сейфе никто не проверит. Общее должно жить в командных сейфах проекта или в секретах — там видно, кто имел доступ и кто читал
  • Командный сейф без единственного администратора не восстановить. Доступ выдают люди, а не сервер, — поэтому в сейфе стоит держать хотя бы двух администраторов
  • Независимый криптоаудит клиентской части ещё не пройден — он в плане до того, как сейф начнёт продвигаться как самостоятельный продукт

Начать

Аккаунт в облаке — за минуту

Регистрация открыта: почта и пароль. Организация, проект и личный сейф создаются сразу, платить за личное использование не нужно.