ห้องเก็บรหัสผ่าน
สถานที่ที่ไม่มีความรู้เข้ารหัสแบบ end-to-end เพื่อบันทึกการเข้าสู่ระบบเว็บไซต์ของคุณและสร้างรหัสผ่านที่รัดกุม ซิงค์ระหว่าง Public เว็บและ Android
ตู้นิรภัยรหัสผ่าน ช่วยให้คุณบันทึกไซต์, URL, ชื่อผู้ใช้, รหัสผ่าน และบันทึกย่อภายใน Public และซิงค์ข้อมูลเหล่านั้นในอุปกรณ์ของคุณ ทุกอย่าง เข้ารหัสจากต้นทางถึงปลายทาง ด้วย รหัสผ่านหลัก ที่มีเพียงคุณเท่านั้นที่รู้ — เซิร์ฟเวอร์ของ Public จะเห็นเฉพาะ Blob ที่เข้ารหัสเท่านั้น
ข้อสำคัญ: รหัสผ่านหลักของคุณแตกต่างจากรหัสผ่านบัญชี Public รหัสผ่านบัญชีของคุณช่วยให้คุณลงชื่อเข้าใช้ Public รหัสผ่านหลักของคุณปลดล็อคห้องนิรภัยและเป็นไม่เคยส่งไปยังเซิร์ฟเวอร์ของเรา เรา ** ไม่สามารถรีเซ็ตหรือกู้คืนได้ **
##ป้องกันยังไง.
เมื่อคุณสร้างห้องนิรภัย อุปกรณ์ของคุณ:
- สร้าง vault key แบบสุ่ม (32 ไบต์) และ salt แบบสุ่ม (16 ไบต์)
- รับ คีย์การเข้ารหัสคีย์ (KEK) จากรหัสผ่านหลักของคุณและ Salt โดยใช้ Argon2id (ต้องใช้หน่วยความจำอย่างหนัก แนะนำ OWASP)
- ล้อมคีย์ vault ด้วย KEK โดยใช้ AES-256-GCM และอัปโหลดเฉพาะ Blob ที่ห่อไว้เท่านั้น4. จัดเก็บค่า ตัวตรวจสอบ เล็กน้อย (ค่าคงที่ที่รู้จักซึ่งเข้ารหัสด้วย KEK) เพื่อให้อุปกรณ์ถัดไปที่ลงชื่อเข้าใช้สามารถยืนยัน "รหัสผ่านหลักนี้ถูกต้อง" โดยไม่ต้อง ส่งข้อมูลรหัสผ่านหลักของคุณเลย
การเข้าสู่ระบบแต่ละครั้งจะถูกเข้ารหัสบนอุปกรณ์ด้วยรหัสตู้นิรภัยก่อนที่จะออกจากเครื่อง เซิร์ฟเวอร์จัดเก็บ เฉพาะ ไซเฟอร์เท็กซ์และ nonce — Public ไม่สามารถอ่านชื่อไซต์, URL, ชื่อผู้ใช้, รหัสผ่าน หรือบันทึกย่อได้
##ค้นหามัน
- เว็บ: เปิด**public.kim/รหัสผ่าน** (หรือ รหัสผ่าน ในแถบด้านข้างซ้าย / เมนู เพิ่มเติม)
- Android: เปิดแท็บ เมนู → รหัสผ่าน
เว็บแอปต้องการ บริบทที่ปลอดภัย (HTTPS หรือhttp://localhostในระหว่างการพัฒนา) เพื่อให้เบราว์เซอร์ crypto ทำงาน หากคุณเข้าสู่หน้าเว็บผ่าน HTTP ธรรมดา เราจะแสดงการแจ้งเตือน "จำเป็นต้องมีการเชื่อมต่อที่ปลอดภัย" แทนที่จะทำงาน
การตั้งค่าครั้งแรก
ครั้งแรกที่คุณเปิดตู้นิรภัยบนอุปกรณ์ใด ๆ คุณจะถูกขอให้ สร้างรหัสผ่านหลักของคุณ
- เลือกสิ่งที่คุณจำได้แต่ไม่มีใครเดาได้ ข้อความรหัสผ่านที่ประกอบด้วยคำที่ไม่เกี่ยวข้องหลายคำถือว่าดีมาก
- พิมพ์สองครั้ง เครื่องวัดความแรงก็มีต้องมีอย่างน้อย พอใช้ได้ ขั้นต่ำ 8 ตัวอักษร
- แตะ/คลิก สร้างห้องนิรภัย
หน้าจอตั้งค่าจะเตือนคุณด้วยสีแดง: หากคุณลืมรหัสผ่านหลักนี้ การเข้าสู่ระบบที่บันทึกไว้จะไม่สามารถกู้คืนได้ เขียนไว้ที่ไหนสักแห่งออฟไลน์หากคุณกังวล
เมื่อการตั้งค่าเสร็จสิ้น อุปกรณ์ของคุณจะเก็บรหัสตู้นิรภัยไว้ในหน่วยความจำ และคุณสามารถเริ่มบันทึกการเข้าสู่ระบบได้
ปลดล็อคห้องนิรภัย
ทุกครั้งที่เริ่มต้นแอปใหม่ (Android) หรือการโหลดหน้าเว็บ (เว็บ) ระบบนิรภัยจะเป็นเช่นนั้นล็อค:
- พิมพ์รหัสผ่านหลักของคุณ
- อุปกรณ์ได้รับ KEK ที่มี Argon2id (ใช้เวลา 1–2 วินาที - นั่นเป็นความตั้งใจ เป็นสิ่งที่ทำให้การบังคับแบบเดรัจฉานเป็นไปไม่ได้) และแกะคีย์ vault ในเครื่อง
- รหัสตู้นิรภัยจะยังคงอยู่ในหน่วยความจำจนกว่าคุณจะล็อคอีกครั้ง ออกจากระบบ รีเฟรชหน้าเว็บ หรือไม่ใช้งานเป็นเวลา 5 นาที
รหัสผ่านผิดจะล้มเหลวด้วย "รหัสผ่านหลักผิด" — มันไม่เคยบอกอะไรกับเซิร์ฟเวอร์เลย
##บันทึกการเข้าสู่ระบบ
- จากรายการ แตะ/คลิก เพิ่มล็อกอิน (ปุ่ม +)
- กรอก:
- ไซต์หรือแอป — เช่น GitHub
- URL — ไม่บังคับ เช่น
https://github.com- อีเมลหรือชื่อผู้ใช้ - รหัสผ่าน — พิมพ์หรือแตะไอคอน ไม้กายสิทธิ์ เพื่อสร้างรหัสผ่านที่แข็งแกร่ง (ดูด้านล่าง)
- หมายเหตุ — ตัวเลือกข้อความอิสระ
- แตะ บันทึก
ทุกอย่างถูกเข้ารหัสบนอุปกรณ์ก่อนที่จะอัปโหลด
สร้างรหัสผ่านที่รัดกุม
แตะไอคอน ไม้กายสิทธิ์ ถัดจากช่องรหัสผ่าน (หรือในตัวแก้ไข) เพื่อเปิด เครื่องมือสร้างรหัสผ่าน คุณสามารถกำหนดค่า:
- ความยาว — แถบเลื่อนจาก 8 เป็น 64 ตัวอักษร- อักษรตัวพิมพ์ใหญ่ (A–Z)
- ตัวอักษรพิมพ์เล็ก (a–z)
- ตัวเลข (0–9)
- สัญลักษณ์ (
! @ # $ %…) - หลีกเลี่ยงการมีลักษณะเหมือนกัน — ข้ามอักขระที่มีภาพคลุมเครือ เช่น
I l 1 O 0.
เครื่องกำเนิดใช้แหล่งที่มาของตัวเลขสุ่มที่เข้ารหัสลับของอุปกรณ์ของคุณ และรับประกันอักขระอย่างน้อยหนึ่งตัวจากแต่ละคลาสที่เปิดใช้งาน แตะ สร้างอีกครั้ง เพื่อสร้างรหัสผ่านใหม่ หรือ ใช้รหัสผ่านนี้ เพื่อวางลงในรายการที่คุณกำลังแก้ไข
ค้นหาและใช้ข้อมูลเข้าสู่ระบบของคุณ
- รายการจะแสดง ไซต์ และ ชื่อผู้ใช้ ของแต่ละรายการ
- ช่อง ค้นหา กรองตามไซต์ URL ชื่อผู้ใช้ หรือบันทึก (ทั้งหมดในหน่วยความจำบนอุปกรณ์ของคุณ)
- แตะรายการเพื่อแก้ไข มัน.
- แตะไอคอน กุญแจ เล็กๆ เพื่อคัดลอก รหัสผ่าน ไปยังคลิปบอร์ดของคุณ
- แตะไอคอน คัดลอก ขนาดเล็กเพื่อคัดลอก ชื่อผู้ใช้
เมื่อคุณคัดลอกค่าที่ละเอียดอ่อน:
- คลิปบอร์ดถูกทำเครื่องหมายว่า ละเอียดอ่อน บน Android 13+ ดังนั้นจึงไม่ปรากฏในตัวอย่างคลิปบอร์ดของระบบ
- เราพยายาม ล้างคลิปบอร์ดหลังจาก ~30 วินาที แต่เฉพาะในกรณีที่ไม่ได้ถูกเขียนทับในระหว่างนี้
ล็อคห้องนิรภัย
- เมนูขวาบน→ Lock vault จะล้างคีย์ในหน่วยความจำทันที
- ห้องนิรภัยยังล็อคตัวเองหลังจาก ไม่มีการใช้งานเป็นเวลา 5 นาที ในแต่ละอุปกรณ์
- บนเว็บ การรีเฟรชเพจ หรือการปิดแท็บจะล็อคห้องนิรภัยเสมอ
- บน Android การปิดแอปหรือปล่อยให้มันถูกฆ่าในเบื้องหลังจะเป็นการล็อคแอป
หากต้องการใช้อีกครั้ง เพียงปลดล็อคด้วยรหัสผ่านหลักของคุณ
เปลี่ยนรหัสผ่านหลักของคุณ
คุณสามารถหมุนเวียนรหัสผ่านหลักของคุณได้ตลอดเวลา เพราะPublic ใช้ การออกแบบแบบสองคีย์ (รหัสผ่านหลัก → KEK → รหัส vault → รายการ) ซึ่ง ไม่เข้ารหัสใหม่ทุกการเข้าสู่ระบบที่บันทึกไว้ — เฉพาะการเปลี่ยนแปลงคีย์ vault ที่ห่อไว้และตัวตรวจสอบเท่านั้น การดำเนินการรวดเร็วแม้จะมีรายการหลายร้อยรายการ
บนเว็บ
- เปิด public.kim/รหัสผ่าน และปลดล็อค
- เมนูขวาบน ⋯ → เปลี่ยนรหัสผ่านหลัก
- พิมพ์ รหัสผ่านหลักปัจจุบัน ของคุณ จากนั้นพิมพ์ รหัสผ่านใหม่ สองครั้ง
- บันทึก
บน Android
- เปิด รหัสผ่าน จากแท็บ เมนู และปลดล็อค
- เมนูขวาบน ⋮ → เปลี่ยนรหัสผ่านหลัก
- พิมพ์ รหัสผ่านหลักปัจจุบัน ของคุณ จากนั้นพิมพ์ รหัสผ่านใหม่ สองครั้ง
- บันทึก
รหัสผ่านหลักปัจจุบันของคุณได้รับการยืนยันแล้ว ในเครื่อง และไม่เคยส่งไปยังเซิร์ฟเวอร์ของเรา
ความเป็นส่วนตัวและรับประกันความปลอดภัย
- เซิร์ฟเวอร์จัดเก็บเฉพาะ: พารามิเตอร์ KDF salt +, คีย์ vault ที่ห่อไว้, blob ตัวตรวจสอบ และรายการต่อรายการ
{ ciphertext, nonce }. - เซิร์ฟเวอร์ ไม่เคย เก็บรหัสผ่านหลัก คีย์ที่ได้รับ คีย์ตู้นิรภัย หรือข้อมูลประจำตัวที่เป็นข้อความธรรมดาของคุณ — และเราไม่สามารถกู้คืนให้คุณได้
- การรับส่งข้อมูล HTTP ของห้องนิรภัยทั้งหมด ไม่เคยถูกแคช (ไคลเอนต์ส่ง
Cache-Control: no-store). - Web Vault ปฏิเสธที่จะทำงานบน ต้นกำเนิดที่ไม่ปลอดภัย (Web Crypto ต้องใช้ HTTPS หรือ
localhost). - ใช้หน้าจอห้องนิรภัย Android
FLAG_SECUREดังนั้นข้อมูลรับรองจะไม่แสดงในภาพหน้าจอหรือตัวอย่างแอปล่าสุด
จะเกิดอะไรขึ้นหากคุณลบบัญชีของคุณ
การลบบัญชี Public ของคุณจะเป็นการลบตู้นิรภัยของคุณ โดยสมบูรณ์:
- ทุกรายการที่เข้ารหัส (
PasswordEntry) จะถูกลบออก - คีย์ห้องนิรภัยที่ห่อและข้อมูลเมตา KDF (
PasswordVault) จะถูกลบออก - เนื่องจากการลบเป็นแบบถาวรและข้อมูลไม่มีความรู้เลยตั้งแต่เริ่มต้น ไม่มีใคร รวมถึง Public ที่สามารถกู้คืนได้
ดูลบบัญชี.
ข้อจำกัดที่สำคัญ
- รหัสผ่านหลักไม่สามารถรีเซ็ตได้ หากคุณลืม การกู้คืนเพียงอย่างเดียวคือเริ่มต้นใหม่ด้วยตู้นิรภัยใหม่และเพิ่มการเข้าสู่ระบบทุกครั้งอีกครั้ง ดูลืมรหัสผ่านหลัก.
- ห้องนิรภัยมีไว้สำหรับ การเข้าสู่ระบบเว็บไซต์/แอป ไม่ใช่สำหรับบัตรธนาคาร บันทึกที่ปลอดภัย ไฟล์ หรือรหัส TOTP (ยัง)
- เว็บไคลเอ็นต์และไคลเอนต์ Android เข้ากันได้แบบไบต์ต่อไบต์ — ห้องนิรภัยที่สร้างขึ้นจากอันหนึ่งจะปลดล็อคในอีกด้านหนึ่ง การเข้าสู่ระบบที่บันทึกไว้แต่ละครั้งจะถูกเข้ารหัสเป็น JSON พร้อมด้วยฟิลด์
site,url,username,password, และnotes. รายการ Android เก่ากว่าที่ใช้รายการเดิมemailคีย์ยังคงอ่านอย่างถูกต้องและแมปกับusernameในการถอดรหัส