Public Help
ویژگی ها

طاق رمز عبور

یک مکان رمزگذاری شده سرتاسر و با دانش صفر برای ذخیره ورود به وب سایت و ایجاد رمزهای عبور قوی. در وب Public، Android و iOS همگام‌سازی شده است.

حفظه رمز عبور به شما امکان می‌دهد سایت، URL، نام کاربری، رمز عبور و یادداشت‌ها را در Public ذخیره کرده و آنها را در دستگاه‌های خود همگام‌سازی کنید. همه چیز رمزگذاری سرتاسر با رمز عبور اصلی است که فقط شما می دانید — سرورهای Public فقط لکه رمزگذاری شده را می بینند.

مهم: رمز عبور اصلی شما با رمز عبور حساب Public شما متفاوت است. رمز عبور حساب شما به شما امکان می دهد وارد Public شوید. رمز اصلی شما قفل صندوق را باز می کند و هرگز به سرورهای ما ارسال نمی شود. ما نمی توانیم آن را بازنشانی یا بازیابی کنیم.

چگونه محافظت می شود

هنگامی که خزانه خود را ایجاد می کنید، دستگاه شما:

  1. یک کلید خزانه تصادفی (32 بایت) و یک سالت تصادفی (16 بایت) ایجاد می کند.
  2. یک کلید رمزگذاری کلید (KEK) از رمز عبور اصلی شما و نمک با استفاده از Argon2id (سخت حافظه، توصیه شده توسط OWASP) استخراج می کند.
  3. کلید طاق را با KEK با استفاده از AES-256-GCM می پیچد و فقط حباب پیچیده شده را آپلود می کند.
  4. یک مقدار تأیید کننده کوچک (یک ثابت شناخته شده رمزگذاری شده با KEK) را ذخیره می کند تا دستگاه بعدی که وارد سیستم می شود بتواند "این رمز عبور اصلی درست است" بدون* هرگز رمز عبور اصلی شما را تأیید کند.

سپس هر ورود به سیستم قبل از اینکه از دستگاه شما خارج شود، روی دستگاه با کلید خزانه رمزگذاری می شود. سرور فقط متن رمزنگاری شده و یک nonce را ذخیره می کند — هیچ نام سایت، URL، نام کاربری، رمز عبور یا یادداشتی هرگز توسط Public قابل خواندن نیست.

آن را پیدا کنید

  • وب: باز public.kim/رمزهای عبور (یا رمزهای عبور در نوار کناری سمت چپ / منوی بیشتر).
  • Android: تب Menu → Passwords را باز کنید.
  • iOS: برگه Menu → Passwords را باز کنید.

برنامه وب به یک زمینه ایمن نیاز دارد (HTTPS یاhttp://localhostدر طول توسعه) برای کارکرد رمزنگاری مرورگر. اگر به نحوی از طریق HTTP ساده وارد صفحه شوید، به جای اجرا، اعلان «اتصال ایمن لازم است» را نشان خواهیم داد.

برای اولین بار راه اندازی

اولین باری که خزانه را روی هر دستگاهی باز می‌کنید، از شما خواسته می‌شود ** رمز عبور اصلی خود را ایجاد کنید**.

  1. چیزی را انتخاب کنید که بتوانید به خاطر بسپارید اما هیچ کس دیگری نمی تواند حدس بزند. عبارت عبور از چندین کلمه نامرتبط عالی است.
  2. آن را دو بار تایپ کنید. قدرت سنج باید حداقل عادلانه، حداقل 8 کاراکتر باشد.
  3. روی Create vault ضربه بزنید/کلیک کنید.

صفحه راه اندازی با رنگ قرمز به شما هشدار می دهد: اگر این رمز عبور اصلی را فراموش کنید، لاگین های ذخیره شده شما قابل بازیابی نمی باشند. اگر نگران هستید آن را در جایی آفلاین بنویسید.

پس از پایان راه‌اندازی، دستگاه شما کلید خزانه را در حافظه نگه می‌دارد و می‌توانید شروع به ذخیره ورود به سیستم کنید.

قفل طاق را باز کنید

در هر شروع جدید برنامه (Android) یا بارگیری صفحه (وب)، خزانه قفل است:

  • رمز عبور اصلی خود را تایپ کنید.
  • دستگاه KEK را با Argon2id استخراج می کند (این کار 1 تا 2 ثانیه طول می کشد - این عمدی است، این چیزی است که brute-forcing را غیرممکن می کند) و کلید طاق را به صورت محلی باز می کند.
  • کلید طاق در حافظه می ماند تا زمانی که دوباره آن را قفل کنید، از سیستم خارج شوید، صفحه وب را تازه کنید یا 5 دقیقه عدم فعالیت بگذرد.

یک رمز عبور اشتباه فقط با **"رمز عبور اصلی اشتباه است." ** - هرگز چیزی به سرور نمی گوید.

یک ورود را ذخیره کنید

  1. از لیست، روی Add login (دکمه +) ضربه بزنید/کلیک کنید.
  2. پر کنید:
    • سایت یا برنامه — به عنوان مثال. GitHub
    • URL - اختیاری است، به عنوان مثال.https://github.com- ایمیل یا نام کاربری
    • رمز عبور - آن را تایپ کنید یا روی نماد وند ضربه بزنید تا رمز عبور قوی ایجاد کنید (به زیر مراجعه کنید).
    • یادداشت - متن آزاد اختیاری.
  3. روی ذخیره ضربه بزنید.

همه چیز قبل از آپلود در دستگاه رمزگذاری می شود.

یک رمز عبور قوی ایجاد کنید

روی نماد wand در کنار قسمت رمز عبور (یا در ویرایشگر) ضربه بزنید تا تولید کننده رمز عبور باز شود. می توانید پیکربندی کنید:

  • طول - نوار لغزنده از 8 تا 64 کاراکتر.
  • حروف بزرگ (A–Z)
  • حروف کوچک (a–z)
  • ارقام (0–9)
  • نمادها (! @ # $ %…)
  • اجتناب از شباهت‌ها - از شخصیت‌های مبهم بصری می‌گذردI l 1 O 0.

مولد از منبع اعداد تصادفی رمزنگاری دستگاه شما استفاده می کند و حداقل یک کاراکتر از هر کلاس فعال را تضمین می کند. روی تولید دوباره ضربه بزنید تا یک رمز عبور جدید ارسال کنید، یا از این رمز عبور برای رها کردن آن در ورودی که در حال ویرایش هستید استفاده کنید.

لاگین های خود را پیدا کرده و استفاده کنید

  • لیست سایت و نام کاربری هر ورودی را نشان می دهد.
  • کادر جستجو بر اساس سایت، URL، نام کاربری یا یادداشت ها (همه در حافظه، در دستگاه شما) فیلتر می شود.
  • روی یک ورودی ضربه بزنید تا ویرایش کنید.
  • روی نماد کوچک کلید ضربه بزنید تا رمز عبور را در کلیپ بورد خود کپی کنید.
  • روی نماد کوچک کپی ضربه بزنید تا نام کاربری را کپی کنید.

وقتی یک مقدار حساس را کپی می کنید:

  • کلیپ بورد روی Android 13+ حساس علامت گذاری شده است، بنابراین در پیش نمایش کلیپ بورد سیستم ظاهر نمی شود.
  • سعی می کنیم ** پس از 30 ثانیه** کلیپ بورد را پاک کنیم، اما فقط در صورتی که در این مدت بازنویسی نشده باشد.

طاق را قفل کنید

  • منوی بالا سمت راست → قفل قفل بلافاصله کلید حافظه را پاک می کند.
  • خرک پس از 5 دقیقه عدم فعالیت روی هر دستگاه نیز خود را قفل می کند.
  • در وب، بازخوانی صفحه یا بستن برگه همیشه طاق را قفل می کند.
  • در Android، بستن برنامه یا اجازه دادن به کشتن آن در پس‌زمینه، آن را قفل می‌کند.
  • در iOS، هنگامی که برنامه برای چند دقیقه به پس‌زمینه می‌رود، طاق نیز قفل می‌شود. اگر این اجازه را دارید، می‌توانید از Face ID برای باز کردن مجدد قفل استفاده کنید.

برای استفاده مجدد از آن، فقط با رمز اصلی خود قفل را باز کنید.

رمز عبور اصلی خود را تغییر دهید

شما می توانید رمز عبور اصلی خود را در هر زمان بچرخانید.از آنجایی که Public از طراحی دو کلیدی (گذرواژه اصلی → KEK → کلید طاق → ورودی ها) استفاده می کند، این همه ورود به سیستم ذخیره شده را رمزگذاری مجدد نمی کند — فقط کلید بسته بندی شده و تأیید کننده تغییر می کند. این عملیات حتی با صدها ورودی سریع است.

در وب

  1. باز کردن public.kim/رمزهای عبور و باز کنید.
  2. منوی ⋯ بالا سمت راست → تغییر رمز اصلی.
  3. رمز عبور اصلی فعلی خود را تایپ کنید، سپس یک یک رمز عبور جدید را دو بار وارد کنید.
  4. ذخیره کنید.

در Android

  1. Passwords را از تب Menu باز کرده و قفل را باز کنید.
  2. منوی ⋮ بالا سمت راست → تغییر رمز عبور اصلی.
  3. رمز عبور اصلی فعلی خود را تایپ کنید، سپس یک یک رمز عبور جدید را دو بار وارد کنید.
  4. ذخیره کنید.

در iOS

  1. Passwords را از تب Menu باز کرده و قفل را باز کنید.
  2. از منوی نوار ابزار → تغییر رمز اصلی استفاده کنید.
  3. رمز عبور اصلی فعلی خود را تایپ کنید، سپس یک یک رمز عبور جدید را دو بار وارد کنید.
  4. ذخیره کنید.

رمز عبور اصلی فعلی شما محلی تأیید شده است، هرگز به سرورهای ما ارسال نشده است.

تضمین حریم خصوصی و امنیت

  • سرور فقط این موارد را ذخیره می کند: نمک KDF + پارامترها، کلید خزانه پیچیده، حباب تأیید کننده و هر ورودی{ ciphertext, nonce }.
  • سرور هرگز رمز عبور اصلی شما، کلیدهای مشتق شده شما، کلید طاق یا هر اعتبار متن ساده را ذخیره نمی کند - و ما نمی توانیم آنها را برای شما بازیابی کنیم.
  • تمام ترافیک HTTP خزانه هرگز در حافظه پنهان ذخیره نمی شود (کلاینت ها ارسال می کنندCache-Control: no-store).
  • خزانه وب از اجرا بر روی منشاهای غیر ایمن خودداری می کند (Web Crypto به HTTPS یا نیاز داردlocalhost).
  • صفحه های خزانه Android از ** استفاده می کنندFLAG_SECURE** بنابراین اعتبارنامه ها در اسکرین شات ها یا پیش نمایش برنامه های اخیر نشان داده نمی شوند.

اگر حساب خود را حذف کنید چه اتفاقی می افتد

با حذف حساب Public خزانه شما به طور کامل حذف می شود:

  • هر ورودی رمزگذاری شده (PasswordEntry) حذف می شود.
  • کلید طاق بسته و فراداده KDF (PasswordVault) حذف می شوند.
  • از آنجایی که حذف دائمی است و اطلاعات در ابتدا دانش صفر بود، هیچکس - از جمله Public - نمی تواند آن را بازیابی کند.

ببینیدحذف اکانت.

محدودیت های مهم

  • رمز عبور اصلی قابل تنظیم مجدد نیست. اگر آن را فراموش کردید، تنها راه بازیابی این است که با یک خزانه کاملاً جدید از نو شروع کنید و هر ورود را دوباره اضافه کنید. ببینیدرمز اصلی را فراموش کرده اید.
  • خزانه برای ورودهای وب سایت/برنامه است، نه برای کارت های بانکی، یادداشت های ایمن، فایل ها یا کدهای TOTP (هنوز).
  • سرویس گیرنده وب و سرویس گیرنده Android بایت به بایت سازگار هستند - یک خزانه ایجاد شده در یکی از روی دیگری باز می شود. هر ورود ذخیره شده به صورت JSON با فیلدها رمزگذاری می شودsite،url،username،password، وnotes. ورودی های قدیمی Android که از میراث استفاده می کردندemailکلید هنوز به درستی خوانده می شود و به آن نگاشت می شودusernameدر رمزگشایی

مرتبط

-رمز عبور و امنیت-حذف اکانت-رمز اصلی را فراموش کرده اید

در این صفحه