ห้องเก็บรหัสผ่าน
แหล่งความรู้ที่ไม่มีการเข้ารหัสแบบ end-to-end เพื่อบันทึกการเข้าสู่ระบบเว็บไซต์ของคุณและสร้างรหัสผ่านที่รัดกุม ซิงค์ผ่าน Public เว็บ, Android และ iOS
ตู้นิรภัยรหัสผ่าน ช่วยให้คุณบันทึกไซต์, URL, ชื่อผู้ใช้, รหัสผ่าน และบันทึกย่อภายใน Public และซิงค์ข้อมูลเหล่านั้นในอุปกรณ์ของคุณ ทุกอย่าง เข้ารหัสจากต้นทางถึงปลายทาง ด้วย รหัสผ่านหลัก ที่มีเพียงคุณเท่านั้นที่รู้ — เซิร์ฟเวอร์ของ Public จะเห็นเฉพาะ Blob ที่เข้ารหัสเท่านั้น
ข้อสำคัญ: รหัสผ่านหลักของคุณแตกต่างจากรหัสผ่านบัญชี Public รหัสผ่านบัญชีของคุณช่วยให้คุณสามารถลงชื่อเข้าใช้ Public ได้ รหัสผ่านหลักของคุณจะปลดล็อคห้องนิรภัยและ จะไม่ถูกส่งไปยังเซิร์ฟเวอร์ของเรา เรา ** ไม่สามารถรีเซ็ตหรือกู้คืนได้ **
##ป้องกันยังไง.
เมื่อคุณสร้างห้องนิรภัย อุปกรณ์ของคุณ:
- สร้าง vault key แบบสุ่ม (32 ไบต์) และ salt แบบสุ่ม (16 ไบต์)
- รับ คีย์การเข้ารหัสคีย์ (KEK) จากรหัสผ่านหลักของคุณและเกลือโดยใช้ Argon2id (ต้องใช้หน่วยความจำอย่างหนัก แนะนำ OWASP)
- ล้อมคีย์ vault ด้วย KEK โดยใช้ AES-256-GCM และอัปโหลดเฉพาะ Blob ที่ห่อไว้เท่านั้น
- จัดเก็บค่า ผู้ตรวจสอบ เล็กน้อย (ค่าคงที่ที่รู้จักซึ่งเข้ารหัสด้วย KEK) เพื่อให้อุปกรณ์ถัดไปที่ลงชื่อเข้าใช้สามารถยืนยัน "รหัสผ่านหลักนี้ถูกต้อง" โดยไม่ต้อง ส่งข้อมูลรหัสผ่านหลักของคุณเลย
การเข้าสู่ระบบแต่ละครั้งจะถูกเข้ารหัสบนอุปกรณ์ด้วยรหัสตู้นิรภัยก่อนที่จะออกจากเครื่อง เซิร์ฟเวอร์จัดเก็บ เฉพาะ ไซเฟอร์เท็กซ์และ nonce — Public ไม่สามารถอ่านชื่อไซต์, URL, ชื่อผู้ใช้, รหัสผ่าน หรือบันทึกย่อได้
หาให้เจอ
- เว็บ: เปิด**public.kim/รหัสผ่าน** (หรือ รหัสผ่าน ในแถบด้านข้างซ้าย / เมนู เพิ่มเติม)
- Android: เปิดแท็บ เมนู → รหัสผ่าน
- iOS: เปิดแท็บ เมนู → รหัสผ่าน
เว็บแอปต้องการ บริบทที่ปลอดภัย (HTTPS หรือhttp://localhostในระหว่างการพัฒนา) เพื่อให้เบราว์เซอร์ crypto ทำงาน หากคุณเข้าสู่หน้าเว็บผ่าน HTTP ธรรมดา เราจะแสดงการแจ้งเตือน "จำเป็นต้องมีการเชื่อมต่อที่ปลอดภัย" แทนที่จะทำงาน
การตั้งค่าครั้งแรก
ครั้งแรกที่คุณเปิดตู้นิรภัยบนอุปกรณ์ใด ๆ คุณจะถูกขอให้ สร้างรหัสผ่านหลักของคุณ
- เลือกสิ่งที่คุณจำได้แต่ไม่มีใครเดาได้ ข้อความรหัสผ่านที่ประกอบด้วยคำที่ไม่เกี่ยวข้องหลายคำถือว่าดีมาก
- พิมพ์สองครั้ง เครื่องวัดความแรงต้องมีอย่างน้อย พอใช้ได้ ขั้นต่ำ 8 ตัวอักษร
- แตะ/คลิก สร้างห้องนิรภัย
หน้าจอตั้งค่าจะเตือนคุณด้วยสีแดง: หากคุณลืมรหัสผ่านหลักนี้ การเข้าสู่ระบบที่บันทึกไว้จะไม่สามารถกู้คืนได้ เขียนไว้ที่ไหนสักแห่งออฟไลน์หากคุณกังวล
เมื่อการตั้งค่าเสร็จสิ้น อุปกรณ์ของคุณจะเก็บรหัสตู้นิรภัยไว้ในหน่วยความจำ และคุณสามารถเริ่มบันทึกการเข้าสู่ระบบได้
ปลดล็อคห้องนิรภัย
ทุกครั้งที่เริ่มแอปใหม่ (Android) หรือโหลดหน้า (เว็บ) ห้องนิรภัยจะถูก ล็อค:
- พิมพ์รหัสผ่านหลักของคุณ
- อุปกรณ์ได้รับ KEK ด้วย Argon2id (ใช้เวลา 1–2 วินาที - นั่นเป็นความตั้งใจ เป็นสิ่งที่ทำให้การบังคับดุร้ายเป็นไปไม่ได้) และแกะคีย์ vault ในเครื่อง
- รหัสตู้นิรภัยจะยังคงอยู่ในหน่วยความจำจนกว่าคุณจะล็อคอีกครั้ง ออกจากระบบ รีเฟรชหน้าเว็บ หรือไม่ใช้งานเป็นเวลา 5 นาที
รหัสผ่านผิดจะล้มเหลวด้วย "รหัสผ่านหลักผิด" — มันไม่เคยบอกอะไรกับเซิร์ฟเวอร์เลย
บันทึกการเข้าสู่ระบบ
- จากรายการ แตะ/คลิก เพิ่มล็อกอิน (ปุ่ม +)
- กรอก:
- ไซต์หรือแอป — เช่น GitHub
- URL — ไม่บังคับ เช่น
https://github.com- อีเมลหรือชื่อผู้ใช้ - รหัสผ่าน — พิมพ์หรือแตะไอคอน ไม้กายสิทธิ์ เพื่อสร้างรหัสผ่านที่แข็งแกร่ง (ดูด้านล่าง)
- หมายเหตุ — ตัวเลือกข้อความอิสระ
- แตะ บันทึก
ทุกอย่างถูกเข้ารหัสบนอุปกรณ์ก่อนที่จะอัปโหลด
สร้างรหัสผ่านที่รัดกุม
แตะไอคอน ไม้กายสิทธิ์ ถัดจากช่องรหัสผ่าน (หรือในตัวแก้ไข) เพื่อเปิด เครื่องมือสร้างรหัสผ่าน คุณสามารถกำหนดค่า:
- ความยาว — แถบเลื่อนจาก 8 เป็น 64 ตัวอักษร
- อักษรตัวพิมพ์ใหญ่ (A–Z)
- ตัวอักษรพิมพ์เล็ก (a–z)
- ตัวเลข (0–9)
- สัญลักษณ์ (
! @ # $ %…) - หลีกเลี่ยงการมีลักษณะเหมือนกัน — ข้ามอักขระที่มีภาพคลุมเครือ เช่น
I l 1 O 0.
เครื่องกำเนิดไฟฟ้าใช้แหล่งที่มาของตัวเลขสุ่มที่เข้ารหัสลับของอุปกรณ์ของคุณ และรับประกันอักขระอย่างน้อยหนึ่งตัวจากแต่ละคลาสที่เปิดใช้งาน แตะ สร้างอีกครั้ง เพื่อสร้างรหัสผ่านใหม่ หรือ ใช้รหัสผ่านนี้ เพื่อวางลงในรายการที่คุณกำลังแก้ไข
ค้นหาและใช้ข้อมูลเข้าสู่ระบบของคุณ
- รายการจะแสดง ไซต์ และ ชื่อผู้ใช้ ของแต่ละรายการ
- ช่อง ค้นหา กรองตามไซต์ URL ชื่อผู้ใช้ หรือบันทึก (ทั้งหมดในหน่วยความจำบนอุปกรณ์ของคุณ)
- แตะรายการเพื่อ แก้ไข
- แตะไอคอน กุญแจ เล็กๆ เพื่อคัดลอก รหัสผ่าน ไปยังคลิปบอร์ดของคุณ
- แตะไอคอน คัดลอก ขนาดเล็กเพื่อคัดลอก ชื่อผู้ใช้
เมื่อคุณคัดลอกค่าที่ละเอียดอ่อน:
- คลิปบอร์ดถูกทำเครื่องหมายว่า ละเอียดอ่อน บน Android 13+ ดังนั้นจึงไม่ปรากฏในตัวอย่างคลิปบอร์ดของระบบ
- เราพยายาม ล้างคลิปบอร์ดหลังจาก ~30 วินาที แต่เฉพาะในกรณีที่ไม่ได้ถูกเขียนทับในระหว่างนี้
ล็อคห้องนิรภัย
- เมนูขวาบน → ล็อคห้องนิรภัย จะล้างคีย์ในหน่วยความจำทันที
- ห้องนิรภัยยังล็อคตัวเองหลังจาก ไม่มีการใช้งานเป็นเวลา 5 นาที ในแต่ละอุปกรณ์
- บนเว็บ การรีเฟรชเพจ หรือการปิดแท็บจะล็อคห้องนิรภัยเสมอ
- บน Android การปิดแอปหรือปล่อยให้มันถูกฆ่าในเบื้องหลังจะเป็นการล็อคแอป
- บน iOS ห้องนิรภัยจะล็อคเมื่อแอปไปที่พื้นหลังสักครู่ คุณสามารถใช้ Face ID เพื่อปลดล็อคอีกครั้งหากคุณอนุญาต
หากต้องการใช้อีกครั้ง เพียงปลดล็อคด้วยรหัสผ่านหลักของคุณ
เปลี่ยนรหัสผ่านหลักของคุณ
คุณสามารถหมุนเวียนรหัสผ่านหลักของคุณได้ตลอดเวลาเนื่องจาก Public ใช้ การออกแบบแบบสองคีย์ (รหัสผ่านหลัก → KEK → รหัส vault → รายการ) สิ่งนี้ จะไม่เข้ารหัสทุกการเข้าสู่ระบบที่บันทึกไว้อีกครั้ง — เฉพาะการเปลี่ยนแปลงคีย์ vault ที่รวมไว้และตัวตรวจสอบเท่านั้น การดำเนินการรวดเร็วแม้จะมีรายการหลายร้อยรายการ
บนเว็บ
- เปิด public.kim/รหัสผ่าน และปลดล็อค
- เมนูขวาบน ⋯ → เปลี่ยนรหัสผ่านหลัก
- พิมพ์ รหัสผ่านหลักปัจจุบัน ของคุณ จากนั้นพิมพ์ รหัสผ่านใหม่ สองครั้ง
- บันทึก
บน Android
- เปิด รหัสผ่าน จากแท็บ เมนู และปลดล็อค
- เมนูขวาบน ⋮ → เปลี่ยนรหัสผ่านหลัก
- พิมพ์ รหัสผ่านหลักปัจจุบัน ของคุณ จากนั้นพิมพ์ รหัสผ่านใหม่ สองครั้ง
- บันทึก
บน iOS
- เปิด รหัสผ่าน จากแท็บ เมนู และปลดล็อค
- ใช้เมนูแถบเครื่องมือ → เปลี่ยนรหัสผ่านหลัก
- พิมพ์ รหัสผ่านหลักปัจจุบัน ของคุณ จากนั้นพิมพ์ รหัสผ่านใหม่ สองครั้ง
- บันทึก
รหัสผ่านหลักปัจจุบันของคุณได้รับการยืนยันแล้ว ในเครื่อง และไม่เคยส่งไปยังเซิร์ฟเวอร์ของเรา
รับประกันความเป็นส่วนตัวและความปลอดภัย
- เซิร์ฟเวอร์จัดเก็บเฉพาะ: พารามิเตอร์ KDF salt +, คีย์ vault ที่รวมไว้, blob ตัวตรวจสอบ และรายการต่อรายการ
{ ciphertext, nonce }. - เซิร์ฟเวอร์ ไม่เคย เก็บรหัสผ่านหลัก คีย์ที่ได้รับ คีย์ตู้นิรภัย หรือข้อมูลประจำตัวที่เป็นข้อความธรรมดาของคุณ — และเราไม่สามารถกู้คืนให้คุณได้
- การรับส่งข้อมูล HTTP ของห้องนิรภัยทั้งหมด ไม่เคยถูกแคช (ไคลเอนต์ส่ง
Cache-Control: no-store). - Web Vault ปฏิเสธที่จะทำงานบน ต้นกำเนิดที่ไม่ปลอดภัย (Web Crypto ต้องใช้ HTTPS หรือ
localhost). - ใช้หน้าจอห้องนิรภัย Android
FLAG_SECUREดังนั้นข้อมูลรับรองจะไม่แสดงในภาพหน้าจอหรือตัวอย่างแอปล่าสุด
จะเกิดอะไรขึ้นหากคุณลบบัญชีของคุณ
การลบบัญชี Public ของคุณจะเป็นการลบตู้นิรภัยของคุณ โดยสมบูรณ์:
- ทุกรายการที่เข้ารหัส (
PasswordEntry) จะถูกลบออก - คีย์ห้องนิรภัยที่ห่อและข้อมูลเมตา KDF (
PasswordVault) จะถูกลบออก - เนื่องจากการลบเป็นแบบถาวรและข้อมูลไม่มีความรู้เลยตั้งแต่แรก ไม่มีใคร รวมถึง Public ที่สามารถกู้คืนได้
ดูลบบัญชี.
ข้อจำกัดที่สำคัญ
- รหัสผ่านหลักไม่สามารถรีเซ็ตได้ หากคุณลืม การกู้คืนเพียงอย่างเดียวคือเริ่มต้นใหม่ด้วยตู้นิรภัยใหม่และเพิ่มการเข้าสู่ระบบทุกครั้งอีกครั้ง ดูลืมรหัสผ่านหลัก.
- ห้องนิรภัยมีไว้สำหรับ การเข้าสู่ระบบเว็บไซต์/แอป ไม่ใช่สำหรับบัตรธนาคาร บันทึกที่ปลอดภัย ไฟล์ หรือรหัส TOTP (ยัง)
- เว็บไคลเอ็นต์และไคลเอนต์ Android เข้ากันได้แบบไบต์ต่อไบต์ — ห้องนิรภัยที่สร้างขึ้นจากอันหนึ่งจะปลดล็อคในอีกด้านหนึ่ง การเข้าสู่ระบบที่บันทึกไว้แต่ละครั้งจะถูกเข้ารหัสเป็น JSON พร้อมด้วยฟิลด์
site,url,username,password, และnotes. รายการ Android เก่ากว่าที่ใช้รายการเดิมemailคีย์ยังคงอ่านอย่างถูกต้องและแมปกับusernameในการถอดรหัส