Magazyn haseł
Kompleksowo zaszyfrowane miejsce o zerowej wiedzy, w którym można zapisywać dane logowania do witryny i generować silne hasła. Synchronizowane w sieci Public i Android.
Sejf haseł umożliwia zapisywanie witryny, adresu URL, nazwy użytkownika, hasła i notatek w Public i synchronizowanie ich na różnych urządzeniach. Wszystko jest kompleksowo szyfrowane przy użyciu hasła głównego, które znasz tylko Ty — serwery Public widzą tylko zaszyfrowany obiekt BLOB.
Ważne: Twoje hasło główne różni się od hasła do konta Public. Hasło do Twojego konta umożliwia zalogowanie się do Public. Twoje hasło główne odblokowuje skarbiec i nigdy nie jest wysyłane na nasze serwery. Nie możemy go zresetować ani odzyskać.
Jak jest chroniony
Kiedy utworzysz skarbiec, Twoje urządzenie:
- Generuje losowy klucz skarbca (32 bajty) i losowy sól (16 bajtów).
- Wyprowadza Klucz szyfrujący (KEK) z Twojego hasła głównego i soli przy użyciu Argon2id (twardy z pamięcią, zalecany OWASP).
- Opakowuje klucz skarbca za pomocą KEK przy użyciu AES-256-GCM i przesyła tylko opakowany obiekt BLOB.
- Przechowuje małą wartość weryfikatora (znana stała zaszyfrowana za pomocą KEK), aby następne logujące się urządzenie mogło potwierdzić, że „to hasło główne jest poprawne” bez przesyłania Twojego hasła głównego.
Każde indywidualne logowanie jest następnie szyfrowane na urządzeniu za pomocą klucza skarbca, zanim opuści ono Twoje urządzenie. Serwer przechowuje tylko tekst zaszyfrowany i wartość jednorazową — żadna nazwa witryny, adres URL, nazwa użytkownika, hasło ani notatki nie są kiedykolwiek czytelne dla Public.
Znajdź to
- Sieć internetowa: otwarta public.kim/hasła (lub Hasła na lewym pasku bocznym / menu Więcej).
- Android: otwórz zakładkę Menu → Hasła.
Aplikacja internetowa potrzebuje bezpiecznego kontekstu (HTTPS lubhttp://localhostpodczas programowania), aby kryptografia przeglądarki działała. Jeśli w jakiś sposób trafisz na stronę za pośrednictwem zwykłego protokołu HTTP, zamiast uruchomić się, wyświetli się komunikat „Wymagane bezpieczne połączenie”.
Pierwsza konfiguracja
Przy pierwszym otwarciu skarbca na dowolnym urządzeniu zostaniesz poproszony o utworzenie hasła głównego.
- Wybierz coś, co możesz zapamiętać, ale nikt inny nie będzie w stanie zgadnąć. Hasło składające się z kilku niepowiązanych ze sobą słów jest świetne.
- Wpisz to dwukrotnie. Miernik siły musi wynosić co najmniej Dostateczny, minimum 8 znaków.
- Naciśnij/kliknij Utwórz skarbiec.
Ekran konfiguracji ostrzega Cię na czerwono: jeśli zapomnisz tego hasła głównego, zapisanych danych logowania nie będzie można odzyskać. Jeśli się martwisz, zapisz to gdzieś offline.
Po zakończeniu konfiguracji urządzenie przechowuje klucz skarbca w pamięci i możesz rozpocząć zapisywanie danych logowania.
Odblokuj skarbiec
Przy każdym uruchomieniu nowej aplikacji (Android) lub ładowaniu strony (internet) skarbiec jest zablokowany:
- Wpisz swoje hasło główne.
- Urządzenie uzyskuje KEK za pomocą Argon2id (zajmuje to 1–2 sekundy — jest to zamierzone, dlatego wymuszanie metodą brute-force jest niewykonalne) i lokalnie rozpakowuje klucz skarbca.
- Klucz skarbca pozostaje w pamięci do czasu ponownego zablokowania go, wylogowania się, odświeżenia strony internetowej lub upłynięcia 5 minut braku aktywności.
Błędne hasło po prostu kończy się niepowodzeniem, wyświetlając „Złe hasło główne.” — nigdy nie mówi nic serwerowi.
Zapisz login
- Na liście dotknij/kliknij Dodaj login (przycisk +).
- Wypełnij:
- Witryna lub aplikacja – np. GitHub
- URL — opcjonalne, np.
https://github.com- E-mail lub nazwa użytkownika - Hasło — wpisz je lub dotknij ikony różdżki, aby wygenerować silne hasło (patrz poniżej).
- Notatki — opcjonalny tekst dowolny.
- Stuknij Zapisz.
Wszystko jest szyfrowane na urządzeniu przed przesłaniem.
Wygeneruj silne hasło
Kliknij ikonę różdżki obok pola hasła (lub w edytorze), aby otworzyć Generator haseł. Możesz skonfigurować:
- Długość — suwak od 8 do 64 znaków.
- Duże litery (A–Z)
- Małe litery (a–z)
- Cyfry (0–9)
- Symbole (
! @ # $ %…) - Unikaj podobieństw — pomija wizualnie niejednoznaczne znaki, np
I l 1 O 0.
Generator wykorzystuje kryptograficzne źródło liczb losowych Twojego urządzenia i gwarantuje co najmniej jeden znak z każdej włączonej klasy. Kliknij Wygeneruj ponownie, aby utworzyć nowe, lub Użyj tego hasła, aby upuścić je we wpisie, który edytujesz.
Znajdź i używaj swoich loginów
- Lista pokazuje stronę i nazwę użytkownika każdego wpisu.
- Pole wyszukiwania filtruje według witryny, adresu URL, nazwy użytkownika lub notatek (wszystkie w pamięci, na Twoim urządzeniu).
- Kliknij wpis, aby go edytować.
- Naciśnij małą ikonę klucza, aby skopiować hasło do schowka.
- Naciśnij małą ikonę kopiuj, aby skopiować nazwę użytkownika.
Kiedy kopiujesz poufną wartość:
- Schowek jest oznaczony jako wrażliwy na Android 13+, więc nie pojawia się na podglądzie schowka systemowego.
- Próbujemy wyczyścić schowek po ~30 sekundach, ale tylko jeśli w międzyczasie nie został on nadpisany.
Zablokuj skarbiec
- Menu w prawym górnym rogu → Zablokuj skarbiec natychmiast usuwa klucz w pamięci.
- Skarbiec blokuje się również po 5 minutach bezczynności na każdym urządzeniu.
- W Internecie odświeżenie strony lub zamknięcie karty zawsze powoduje zablokowanie skarbca.
- W Android zamknięcie aplikacji lub zezwolenie na jej wyłączenie w tle powoduje jej zablokowanie.
Aby użyć go ponownie, po prostu odblokuj za pomocą hasła głównego.
Zmień swoje hasło główne
Możesz zmienić swoje hasło główne w dowolnym momencie. Ponieważ Public wykorzystuje konstrukcję dwóch kluczy (hasło główne → KEK → klucz skarbca → wpisy), to nie powoduje to ponownego szyfrowania każdego zapisanego loginu — tylko opakowany klucz skarbcai zmiana weryfikatora. Operacja jest szybka nawet przy setkach wpisów.
W internecie
- Otwórz**public.kim/hasła** i odblokuj.
- Menu ⋯ w prawym górnym rogu → Zmień hasło główne.
- Wpisz swoje aktualne hasło główne, a następnie dwukrotnie nowe.
- Zapisz.
Na Android
- Otwórz Hasła z zakładki Menu i odblokuj.
- Menu ⋮ w prawym górnym rogu → Zmień hasło główne.
- Wpisz swoje aktualne hasło główne, a następnie dwukrotnie nowe.
- Zapisz.
Twoje aktualne hasło główne jest weryfikowane lokalnie i nigdy nie jest wysyłane na nasze serwery.
Gwarancje prywatności i bezpieczeństwa
- Serwer przechowuje tylko: sól KDF + parametry, opakowany klucz skarbca, obiekt blob weryfikatora i wpis
{ ciphertext, nonce }. - Serwer nigdy nie przechowuje Twojego hasła głównego, kluczy pochodnych, klucza skarbca ani żadnych danych uwierzytelniających w postaci zwykłego tekstu — i nie możemy ich odzyskać.
- Cały ruch HTTP w skarbcu nie jest nigdy buforowany (klienci wysyłają
Cache-Control: no-store). - Skarbiec internetowy nie działa na niezabezpieczonych źródłach (Web Crypto wymaga protokołu HTTPS lub
localhost). - Ekrany skarbca Android używają
FLAG_SECUREwięc dane uwierzytelniające nie są widoczne na zrzutach ekranu ani w podglądzie najnowszych aplikacji.
Co się stanie, jeśli usuniesz swoje konto
Usunięcie konta Public powoduje usunięcie skarbca całkowicie:
- Każdy zaszyfrowany wpis (
PasswordEntry) zostaje usunięty. - Opakowany klucz skarbca i metadane KDF (
PasswordVault) są usuwane. - Ponieważ usunięcie jest trwałe, a dane początkowo miały wiedzę zerową, nikt — łącznie z Public — nie może ich przywrócić.
WidziećUsuń konto.
Ważne ograniczenia
- Hasło główne nie może zostać zresetowane. Jeśli o tym zapomnisz, jedynym ratunkiem będzie rozpoczęcie od nowa z zupełnie nowym skarbcem i ponowne dodanie każdego loginu. WidziećZapomniałem hasła głównego.
- Skarbiec przeznaczony jest do logowań do witryn internetowych/aplikacji, a nie do kart bankowych, bezpiecznych notatek, plików lub kodów TOTP (jeszcze).
- Klient sieciowy i klient Android są kompatybilne bajt po bajcie — skarbiec utworzony na jednym jest odblokowywany na drugim. Każdy zapisany login jest szyfrowany w formacie JSON z polami
site,url,username,password, Inotes. Starsze wpisy Android wykorzystujące dziedzictwoemailklucze są nadal poprawnie odczytywane i mapowaneusernamena odszyfrowaniu.
Powiązany
-Hasło i bezpieczeństwo-Usuń konto-Zapomniałem hasła głównego