Public Help
ویژگی ها

طاق رمز عبور

یک مکان رمزگذاری شده سرتاسر و با دانش صفر برای ذخیره ورود به وب سایت و ایجاد رمزهای عبور قوی. همگام‌سازی شده در وب Public و Android.

حفظه رمز عبور به شما امکان می دهد سایت، URL، نام کاربری، رمز عبور و یادداشت ها را در Public ذخیره کرده و آنها را در دستگاه های خود همگام سازی کنید. همه چیز سرتاسر رمزگذاری شده با رمز عبور اصلی است که فقط شما می دانید — سرورهای Public فقط لکه رمزگذاری شده را می بینند.

مهم: رمز عبور اصلی شما با رمز عبور حساب Public شما متفاوت است. رمز عبور حساب شما به شما امکان می دهد وارد Public شوید. رمز عبور اصلی شما قفل طاق را باز می کند و استهرگز به سرورهای ما ارسال نشد. ما نمی توانیم آن را بازنشانی یا بازیابی کنیم.

چگونه محافظت می شود

هنگامی که خزانه خود را ایجاد می کنید، دستگاه شما:

  1. یک کلید خزانه تصادفی (32 بایت) و یک سالت تصادفی (16 بایت) ایجاد می کند.
  2. یک کلید رمزگذاری کلید (KEK) از رمز عبور اصلی و نمک با استفاده از Argon2id (سخت حافظه، توصیه شده توسط OWASP) استخراج می کند.
  3. کلید طاق را با KEK با استفاده از AES-256-GCM می پیچد و فقط حباب پیچیده شده را آپلود می کند.4. یک مقدار تأییدکننده کوچک (یک ثابت شناخته شده رمزگذاری شده با KEK) را ذخیره می‌کند تا دستگاه بعدی که وارد سیستم می‌شود بتواند "این رمز عبور اصلی درست است" بدون* هرگز رمز عبور اصلی شما را تأیید کند.

سپس هر ورود به سیستم شخصی قبل از خروج از دستگاه شما با کلید خزانه روی دستگاه رمزگذاری می شود. سرور فقط متن رمزنگاری شده و یک nonce را ذخیره می کند — هیچ نام سایت، URL، نام کاربری، رمز عبور یا یادداشتی هرگز توسط Public قابل خواندن نیست.

##پیداش کن

  • وب: باز public.kim/رمزهای عبور (یا رمزهای عبور در نوار کناری سمت چپ / منوی بیشتر).
  • Android: تب MenuPasswords را باز کنید.

برنامه وب به یک زمینه ایمن نیاز دارد (HTTPS یاhttp://localhostدر طول توسعه) برای کارکرد رمزنگاری مرورگر. اگر به طریقی از طریق HTTP ساده وارد صفحه شوید، به‌جای اجرا، اعلان «اتصال ایمن لازم است» را نشان می‌دهیم.

برای اولین بار راه اندازی

اولین باری که خزانه را روی هر دستگاهی باز می‌کنید، از شما خواسته می‌شود ** رمز عبور اصلی خود را ایجاد کنید**.

  1. چیزی را انتخاب کنید که بتوانید به خاطر بسپارید اما هیچ کس دیگری نمی تواند حدس بزند. عبارت عبور از چندین کلمه نامرتبط عالی است.
  2. آن را دو بار تایپ کنید. قدرت سنج داردحداقل عادلانه، حداقل 8 کاراکتر باشد.
  3. روی Create vault ضربه بزنید/کلیک کنید.

صفحه راه اندازی با رنگ قرمز به شما هشدار می دهد: اگر این رمز عبور اصلی را فراموش کنید، لاگین های ذخیره شده شما قابل بازیابی نمی باشند. اگر نگران هستید آن را در جایی آفلاین بنویسید.

پس از پایان راه‌اندازی، دستگاه شما کلید خزانه را در حافظه نگه می‌دارد و می‌توانید شروع به ذخیره ورود به سیستم کنید.

قفل طاق را باز کنید

در هر شروع جدید برنامه (Android) یا بارگیری صفحه (وب)، خزانه استقفل شده:

  • رمز عبور اصلی خود را تایپ کنید.
  • دستگاه KEK را با Argon2id استخراج می کند (این کار 1 تا 2 ثانیه طول می کشد - این عمدی است، این چیزی است که brute-forcing را غیرممکن می کند) و کلید طاق را به صورت محلی باز می کند.
  • کلید طاق در حافظه می ماند تا زمانی که دوباره آن را قفل کنید، از سیستم خارج شوید، صفحه وب را تازه کنید یا 5 دقیقه عدم فعالیت بگذرد.

یک رمز عبور اشتباه فقط با **"رمز عبور اصلی اشتباه است." ** - هرگز چیزی به سرور نمی گوید.

##ذخیره یک ورود

  1. از لیست، روی Add login (دکمه +) ضربه بزنید/کلیک کنید.
  2. پر کنید:
  • سایت یا برنامه — به عنوان مثال. GitHub
  • URL - اختیاری است، به عنوان مثال.https://github.com- ایمیل یا نام کاربری
  • رمز عبور - آن را تایپ کنید، یا روی نماد وند ضربه بزنید تا رمز عبور قوی ایجاد کنید (به زیر مراجعه کنید).
  • یادداشت - متن آزاد اختیاری.
  1. روی ذخیره ضربه بزنید.

همه چیز قبل از آپلود در دستگاه رمزگذاری می شود.

یک رمز عبور قوی ایجاد کنید

روی نماد wand در کنار قسمت رمز عبور (یا در ویرایشگر) ضربه بزنید تا تولید کننده رمز عبور باز شود. می توانید پیکربندی کنید:

  • طول - نوار لغزنده از 8 تا 64 کاراکتر.- حروف بزرگ (A–Z)
  • حروف کوچک (a–z)
  • ارقام (0–9)
  • نمادها (! @ # $ %…)
  • اجتناب از شباهت‌ها - از شخصیت‌های مبهم بصری می‌گذردI l 1 O 0.

مولد از منبع اعداد تصادفی رمزنگاری دستگاه شما استفاده می کند و حداقل یک کاراکتر از هر کلاس فعال را تضمین می کند. روی تولید دوباره ضربه بزنید تا یک رمز عبور جدید ارسال کنید، یا از این رمز عبور برای رها کردن آن در ورودی که در حال ویرایش هستید استفاده کنید.

لاگین های خود را پیدا کرده و استفاده کنید

  • لیست سایت و نام کاربری هر ورودی را نشان می دهد.
  • کادر جستجو بر اساس سایت، URL، نام کاربری یا یادداشت ها (همه در حافظه، در دستگاه شما) فیلتر می شود.
  • روی ورودی به ضربه بزنیدویرایش آن.
  • روی نماد کوچک کلید ضربه بزنید تا رمز عبور را در کلیپ بورد خود کپی کنید.
  • روی نماد کوچک کپی ضربه بزنید تا نام کاربری را کپی کنید.

وقتی یک مقدار حساس را کپی می کنید:

  • کلیپ بورد روی Android 13+ حساس علامت گذاری شده است، بنابراین در پیش نمایش کلیپ بورد سیستم ظاهر نمی شود.
  • سعی می کنیم ** پس از 30 ثانیه** کلیپ بورد را پاک کنیم، اما فقط در صورتی که در این مدت بازنویسی نشده باشد.

طاق را قفل کنید

  • ** منوی سمت راست بالا **→ قفل قفل کلید حافظه را فوراً پاک می کند.
  • خرک پس از 5 دقیقه عدم فعالیت روی هر دستگاه نیز خود را قفل می کند.
  • در وب، بازخوانی صفحه یا بستن برگه همیشه طاق را قفل می کند.
  • در Android، بسته شدن برنامه یا اجازه کشتن آن در پس‌زمینه، آن را قفل می‌کند.

برای استفاده مجدد از آن، فقط با رمز اصلی خود قفل را باز کنید.

رمز عبور اصلی خود را تغییر دهید

شما می توانید رمز عبور اصلی خود را در هر زمان بچرخانید. چونPublic از طراحی دو کلیدی استفاده می‌کند (گذرواژه اصلی → KEK → کلید طاق → ورودی‌ها)، این همه ورود به سیستم ذخیره‌شده را رمزگذاری مجدد نمی‌کند — فقط کلید بسته بندی شده و تأییدکننده تغییر می‌کند. این عملیات حتی با صدها ورودی سریع است.

در وب

  1. باز کردن public.kim/رمزهای عبور و باز کنید.
  2. منوی ⋯ بالا سمت راست → تغییر رمز اصلی.
  3. رمز عبور اصلی فعلی خود را تایپ کنید، سپس یک یک رمز عبور جدید را دو بار وارد کنید.
  4. ذخیره کنید.

در Android

  1. Passwords را از تب Menu باز کرده و قفل را باز کنید.
  2. منوی ⋮ بالا سمت راست → تغییر رمز عبور اصلی.
  3. رمز عبور اصلی فعلی خود را تایپ کنید، سپس یک یک رمز عبور جدید را دو بار وارد کنید.
  4. ذخیره کنید.

رمز عبور اصلی فعلی شما محلی تأیید شده است، هرگز به سرورهای ما ارسال نشده است.

حریم خصوصی وتضمین های امنیتی

  • سرور فقط این موارد را ذخیره می کند: نمک KDF + پارامترها، کلید خزانه پیچیده، حباب تأیید کننده و هر ورودی{ ciphertext, nonce }.
  • سرور هرگز رمز عبور اصلی شما، کلیدهای مشتق شده شما، کلید طاق یا هر اعتبار متن ساده را ذخیره نمی کند - و ما نمی توانیم آنها را برای شما بازیابی کنیم.
  • تمام ترافیک HTTP خزانه هرگز در حافظه پنهان ذخیره نمی شود (کلاینت ها ارسال می کنندCache-Control: no-store).
  • خزانه وب از اجرا بر روی منشاهای غیر ایمن خودداری می کند (Web Crypto به HTTPS یا نیاز داردlocalhost).
  • صفحه های خزانه Android از ** استفاده می کنندFLAG_SECURE** بنابراین اعتبارنامه ها در اسکرین شات ها یا پیش نمایش برنامه های اخیر نشان داده نمی شوند.

اگر حساب خود را حذف کنید چه اتفاقی می افتد

با حذف حساب Public خزانه شما به طور کامل حذف می شود:

  • هر ورودی رمزگذاری شده (PasswordEntry) حذف می شود.
  • کلید طاق بسته و فراداده KDF (PasswordVault) حذف می شوند.
  • از آنجایی که حذف دائمی است و اطلاعات در ابتدا دانش صفر بود، هیچکس - از جمله Public - نمی تواند آن را بازیابی کند.

ببینیدحذف اکانت.

محدودیت های مهم

  • رمز عبور اصلی قابل تنظیم مجدد نیست. اگر آن را فراموش کردید، تنها راه بازیابی این است که با یک خزانه کاملاً جدید از نو شروع کنید و هر ورود را دوباره اضافه کنید. ببینیدرمز اصلی را فراموش کرده اید.
  • خزانه برای ورودهای وب سایت/برنامه است، نه برای کارت های بانکی، یادداشت های ایمن، فایل ها یا کدهای TOTP (هنوز).
  • سرویس گیرنده وب و سرویس گیرنده Android بایت به بایت سازگار هستند - یک خزانه ایجاد شده در یکی از روی دیگری باز می شود. هر ورود ذخیره شده به صورت JSON با فیلدها رمزگذاری می شودsite،url،username،password، وnotes. ورودی های قدیمی Android که از میراث استفاده می کردندemailکلید هنوز به درستی خوانده می شود و به آن نگاشت می شودusernameدر رمزگشایی

مرتبط

-رمز عبور و امنیت-حذف اکانت-رمز اصلی را فراموش کرده اید

در این صفحه