Public Help
คุณสมบัติ

ห้องเก็บรหัสผ่าน

สถานที่ที่ไม่มีความรู้เข้ารหัสแบบ end-to-end เพื่อบันทึกการเข้าสู่ระบบเว็บไซต์ของคุณและสร้างรหัสผ่านที่รัดกุม ซิงค์ระหว่าง Public เว็บและ Android

ตู้นิรภัยรหัสผ่าน ช่วยให้คุณบันทึกไซต์, URL, ชื่อผู้ใช้, รหัสผ่าน และบันทึกย่อภายใน Public และซิงค์ข้อมูลเหล่านั้นในอุปกรณ์ของคุณ ทุกอย่าง เข้ารหัสจากต้นทางถึงปลายทาง ด้วย รหัสผ่านหลัก ที่มีเพียงคุณเท่านั้นที่รู้ — เซิร์ฟเวอร์ของ Public จะเห็นเฉพาะ Blob ที่เข้ารหัสเท่านั้น

ข้อสำคัญ: รหัสผ่านหลักของคุณแตกต่างจากรหัสผ่านบัญชี Public รหัสผ่านบัญชีของคุณช่วยให้คุณลงชื่อเข้าใช้ Public รหัสผ่านหลักของคุณปลดล็อคห้องนิรภัยและเป็นไม่เคยส่งไปยังเซิร์ฟเวอร์ของเรา เรา ** ไม่สามารถรีเซ็ตหรือกู้คืนได้ **

##ป้องกันยังไง.

เมื่อคุณสร้างห้องนิรภัย อุปกรณ์ของคุณ:

  1. สร้าง vault key แบบสุ่ม (32 ไบต์) และ salt แบบสุ่ม (16 ไบต์)
  2. รับ คีย์การเข้ารหัสคีย์ (KEK) จากรหัสผ่านหลักของคุณและ Salt โดยใช้ Argon2id (ต้องใช้หน่วยความจำอย่างหนัก แนะนำ OWASP)
  3. ล้อมคีย์ vault ด้วย KEK โดยใช้ AES-256-GCM และอัปโหลดเฉพาะ Blob ที่ห่อไว้เท่านั้น4. จัดเก็บค่า ตัวตรวจสอบ เล็กน้อย (ค่าคงที่ที่รู้จักซึ่งเข้ารหัสด้วย KEK) เพื่อให้อุปกรณ์ถัดไปที่ลงชื่อเข้าใช้สามารถยืนยัน "รหัสผ่านหลักนี้ถูกต้อง" โดยไม่ต้อง ส่งข้อมูลรหัสผ่านหลักของคุณเลย

การเข้าสู่ระบบแต่ละครั้งจะถูกเข้ารหัสบนอุปกรณ์ด้วยรหัสตู้นิรภัยก่อนที่จะออกจากเครื่อง เซิร์ฟเวอร์จัดเก็บ เฉพาะ ไซเฟอร์เท็กซ์และ nonce — Public ไม่สามารถอ่านชื่อไซต์, URL, ชื่อผู้ใช้, รหัสผ่าน หรือบันทึกย่อได้

##ค้นหามัน

  • เว็บ: เปิด**public.kim/รหัสผ่าน** (หรือ รหัสผ่าน ในแถบด้านข้างซ้าย / เมนู เพิ่มเติม)
  • Android: เปิดแท็บ เมนูรหัสผ่าน

เว็บแอปต้องการ บริบทที่ปลอดภัย (HTTPS หรือhttp://localhostในระหว่างการพัฒนา) เพื่อให้เบราว์เซอร์ crypto ทำงาน หากคุณเข้าสู่หน้าเว็บผ่าน HTTP ธรรมดา เราจะแสดงการแจ้งเตือน "จำเป็นต้องมีการเชื่อมต่อที่ปลอดภัย" แทนที่จะทำงาน

การตั้งค่าครั้งแรก

ครั้งแรกที่คุณเปิดตู้นิรภัยบนอุปกรณ์ใด ๆ คุณจะถูกขอให้ สร้างรหัสผ่านหลักของคุณ

  1. เลือกสิ่งที่คุณจำได้แต่ไม่มีใครเดาได้ ข้อความรหัสผ่านที่ประกอบด้วยคำที่ไม่เกี่ยวข้องหลายคำถือว่าดีมาก
  2. พิมพ์สองครั้ง เครื่องวัดความแรงก็มีต้องมีอย่างน้อย พอใช้ได้ ขั้นต่ำ 8 ตัวอักษร
  3. แตะ/คลิก สร้างห้องนิรภัย

หน้าจอตั้งค่าจะเตือนคุณด้วยสีแดง: หากคุณลืมรหัสผ่านหลักนี้ การเข้าสู่ระบบที่บันทึกไว้จะไม่สามารถกู้คืนได้ เขียนไว้ที่ไหนสักแห่งออฟไลน์หากคุณกังวล

เมื่อการตั้งค่าเสร็จสิ้น อุปกรณ์ของคุณจะเก็บรหัสตู้นิรภัยไว้ในหน่วยความจำ และคุณสามารถเริ่มบันทึกการเข้าสู่ระบบได้

ปลดล็อคห้องนิรภัย

ทุกครั้งที่เริ่มต้นแอปใหม่ (Android) หรือการโหลดหน้าเว็บ (เว็บ) ระบบนิรภัยจะเป็นเช่นนั้นล็อค:

  • พิมพ์รหัสผ่านหลักของคุณ
  • อุปกรณ์ได้รับ KEK ที่มี Argon2id (ใช้เวลา 1–2 วินาที - นั่นเป็นความตั้งใจ เป็นสิ่งที่ทำให้การบังคับแบบเดรัจฉานเป็นไปไม่ได้) และแกะคีย์ vault ในเครื่อง
  • รหัสตู้นิรภัยจะยังคงอยู่ในหน่วยความจำจนกว่าคุณจะล็อคอีกครั้ง ออกจากระบบ รีเฟรชหน้าเว็บ หรือไม่ใช้งานเป็นเวลา 5 นาที

รหัสผ่านผิดจะล้มเหลวด้วย "รหัสผ่านหลักผิด" — มันไม่เคยบอกอะไรกับเซิร์ฟเวอร์เลย

##บันทึกการเข้าสู่ระบบ

  1. จากรายการ แตะ/คลิก เพิ่มล็อกอิน (ปุ่ม +)
  2. กรอก:
  • ไซต์หรือแอป — เช่น GitHub
  • URL — ไม่บังคับ เช่นhttps://github.com- อีเมลหรือชื่อผู้ใช้
  • รหัสผ่าน — พิมพ์หรือแตะไอคอน ไม้กายสิทธิ์ เพื่อสร้างรหัสผ่านที่แข็งแกร่ง (ดูด้านล่าง)
  • หมายเหตุ — ตัวเลือกข้อความอิสระ
  1. แตะ บันทึก

ทุกอย่างถูกเข้ารหัสบนอุปกรณ์ก่อนที่จะอัปโหลด

สร้างรหัสผ่านที่รัดกุม

แตะไอคอน ไม้กายสิทธิ์ ถัดจากช่องรหัสผ่าน (หรือในตัวแก้ไข) เพื่อเปิด เครื่องมือสร้างรหัสผ่าน คุณสามารถกำหนดค่า:

  • ความยาว — แถบเลื่อนจาก 8 เป็น 64 ตัวอักษร- อักษรตัวพิมพ์ใหญ่ (A–Z)
  • ตัวอักษรพิมพ์เล็ก (a–z)
  • ตัวเลข (0–9)
  • สัญลักษณ์ (! @ # $ %…)
  • หลีกเลี่ยงการมีลักษณะเหมือนกัน — ข้ามอักขระที่มีภาพคลุมเครือ เช่นI l 1 O 0.

เครื่องกำเนิดใช้แหล่งที่มาของตัวเลขสุ่มที่เข้ารหัสลับของอุปกรณ์ของคุณ และรับประกันอักขระอย่างน้อยหนึ่งตัวจากแต่ละคลาสที่เปิดใช้งาน แตะ สร้างอีกครั้ง เพื่อสร้างรหัสผ่านใหม่ หรือ ใช้รหัสผ่านนี้ เพื่อวางลงในรายการที่คุณกำลังแก้ไข

ค้นหาและใช้ข้อมูลเข้าสู่ระบบของคุณ

  • รายการจะแสดง ไซต์ และ ชื่อผู้ใช้ ของแต่ละรายการ
  • ช่อง ค้นหา กรองตามไซต์ URL ชื่อผู้ใช้ หรือบันทึก (ทั้งหมดในหน่วยความจำบนอุปกรณ์ของคุณ)
  • แตะรายการเพื่อแก้ไข มัน.
  • แตะไอคอน กุญแจ เล็กๆ เพื่อคัดลอก รหัสผ่าน ไปยังคลิปบอร์ดของคุณ
  • แตะไอคอน คัดลอก ขนาดเล็กเพื่อคัดลอก ชื่อผู้ใช้

เมื่อคุณคัดลอกค่าที่ละเอียดอ่อน:

  • คลิปบอร์ดถูกทำเครื่องหมายว่า ละเอียดอ่อน บน Android 13+ ดังนั้นจึงไม่ปรากฏในตัวอย่างคลิปบอร์ดของระบบ
  • เราพยายาม ล้างคลิปบอร์ดหลังจาก ~30 วินาที แต่เฉพาะในกรณีที่ไม่ได้ถูกเขียนทับในระหว่างนี้

ล็อคห้องนิรภัย

  • เมนูขวาบนLock vault จะล้างคีย์ในหน่วยความจำทันที
  • ห้องนิรภัยยังล็อคตัวเองหลังจาก ไม่มีการใช้งานเป็นเวลา 5 นาที ในแต่ละอุปกรณ์
  • บนเว็บ การรีเฟรชเพจ หรือการปิดแท็บจะล็อคห้องนิรภัยเสมอ
  • บน Android การปิดแอปหรือปล่อยให้มันถูกฆ่าในเบื้องหลังจะเป็นการล็อคแอป

หากต้องการใช้อีกครั้ง เพียงปลดล็อคด้วยรหัสผ่านหลักของคุณ

เปลี่ยนรหัสผ่านหลักของคุณ

คุณสามารถหมุนเวียนรหัสผ่านหลักของคุณได้ตลอดเวลา เพราะPublic ใช้ การออกแบบแบบสองคีย์ (รหัสผ่านหลัก → KEK → รหัส vault → รายการ) ซึ่ง ไม่เข้ารหัสใหม่ทุกการเข้าสู่ระบบที่บันทึกไว้ — เฉพาะการเปลี่ยนแปลงคีย์ vault ที่ห่อไว้และตัวตรวจสอบเท่านั้น การดำเนินการรวดเร็วแม้จะมีรายการหลายร้อยรายการ

บนเว็บ

  1. เปิด public.kim/รหัสผ่าน และปลดล็อค
  2. เมนูขวาบน ⋯ → เปลี่ยนรหัสผ่านหลัก
  3. พิมพ์ รหัสผ่านหลักปัจจุบัน ของคุณ จากนั้นพิมพ์ รหัสผ่านใหม่ สองครั้ง
  4. บันทึก

บน Android

  1. เปิด รหัสผ่าน จากแท็บ เมนู และปลดล็อค
  2. เมนูขวาบน ⋮ → เปลี่ยนรหัสผ่านหลัก
  3. พิมพ์ รหัสผ่านหลักปัจจุบัน ของคุณ จากนั้นพิมพ์ รหัสผ่านใหม่ สองครั้ง
  4. บันทึก

รหัสผ่านหลักปัจจุบันของคุณได้รับการยืนยันแล้ว ในเครื่อง และไม่เคยส่งไปยังเซิร์ฟเวอร์ของเรา

ความเป็นส่วนตัวและรับประกันความปลอดภัย

  • เซิร์ฟเวอร์จัดเก็บเฉพาะ: พารามิเตอร์ KDF salt +, คีย์ vault ที่ห่อไว้, blob ตัวตรวจสอบ และรายการต่อรายการ{ ciphertext, nonce }.
  • เซิร์ฟเวอร์ ไม่เคย เก็บรหัสผ่านหลัก คีย์ที่ได้รับ คีย์ตู้นิรภัย หรือข้อมูลประจำตัวที่เป็นข้อความธรรมดาของคุณ — และเราไม่สามารถกู้คืนให้คุณได้
  • การรับส่งข้อมูล HTTP ของห้องนิรภัยทั้งหมด ไม่เคยถูกแคช (ไคลเอนต์ส่งCache-Control: no-store).
  • Web Vault ปฏิเสธที่จะทำงานบน ต้นกำเนิดที่ไม่ปลอดภัย (Web Crypto ต้องใช้ HTTPS หรือlocalhost).
  • ใช้หน้าจอห้องนิรภัย Android FLAG_SECURE ดังนั้นข้อมูลรับรองจะไม่แสดงในภาพหน้าจอหรือตัวอย่างแอปล่าสุด

จะเกิดอะไรขึ้นหากคุณลบบัญชีของคุณ

การลบบัญชี Public ของคุณจะเป็นการลบตู้นิรภัยของคุณ โดยสมบูรณ์:

  • ทุกรายการที่เข้ารหัส (PasswordEntry) จะถูกลบออก
  • คีย์ห้องนิรภัยที่ห่อและข้อมูลเมตา KDF (PasswordVault) จะถูกลบออก
  • เนื่องจากการลบเป็นแบบถาวรและข้อมูลไม่มีความรู้เลยตั้งแต่เริ่มต้น ไม่มีใคร รวมถึง Public ที่สามารถกู้คืนได้

ดูลบบัญชี.

ข้อจำกัดที่สำคัญ

  • รหัสผ่านหลักไม่สามารถรีเซ็ตได้ หากคุณลืม การกู้คืนเพียงอย่างเดียวคือเริ่มต้นใหม่ด้วยตู้นิรภัยใหม่และเพิ่มการเข้าสู่ระบบทุกครั้งอีกครั้ง ดูลืมรหัสผ่านหลัก.
  • ห้องนิรภัยมีไว้สำหรับ การเข้าสู่ระบบเว็บไซต์/แอป ไม่ใช่สำหรับบัตรธนาคาร บันทึกที่ปลอดภัย ไฟล์ หรือรหัส TOTP (ยัง)
  • เว็บไคลเอ็นต์และไคลเอนต์ Android เข้ากันได้แบบไบต์ต่อไบต์ — ห้องนิรภัยที่สร้างขึ้นจากอันหนึ่งจะปลดล็อคในอีกด้านหนึ่ง การเข้าสู่ระบบที่บันทึกไว้แต่ละครั้งจะถูกเข้ารหัสเป็น JSON พร้อมด้วยฟิลด์site,url,username,password, และnotes. รายการ Android เก่ากว่าที่ใช้รายการเดิมemailคีย์ยังคงอ่านอย่างถูกต้องและแมปกับusernameในการถอดรหัส

ที่เกี่ยวข้อง

-รหัสผ่านและความปลอดภัย-ลบบัญชี-ลืมรหัสผ่านหลัก

ในหน้านี้