Şifre kasası
Web sitenizin giriş bilgilerini kaydetmek ve güçlü şifreler oluşturmak için uçtan uca şifrelenmiş, sıfır bilgili bir yer. Public web ve Android arasında senkronize edildi.
Şifre kasası siteyi, URL'yi, kullanıcı adını, şifreyi ve notları Public içine kaydetmenize ve bunları cihazlarınızla senkronize etmenize olanak tanır. Her şey yalnızca sizin bildiğiniz bir ana parola ile uçtan uca şifrelenmiştir — Public sunucuları yalnızca şifrelenmiş blobu görür.
Önemli: ana şifreniz Public hesap şifrenizden farklıdır. Hesap şifreniz Public'de oturum açmanızı sağlar. Ana şifreniz kasanın kilidini açar ve asla sunucularımıza gönderilmez. Sıfırlayamayız veya kurtaramayız.
Nasıl korunuyor
Kasanızı oluşturduğunuzda cihazınız:
- Rastgele bir kasa anahtarı (32 bayt) ve rastgele bir tuz (16 bayt) oluşturur.
- Argon2id (donanım belleği, OWASP önerilir) kullanarak ana parolanızdan ve tuzdan bir Anahtar Şifreleme Anahtarı (KEK) türetir.
- AES-256-GCM kullanarak kasa anahtarını KEK ile sarar ve yalnızca sarılmış blobu yükler.
- Küçük bir doğrulayıcı değerini (KEK ile şifrelenmiş bilinen bir sabit) saklar, böylece oturum açan bir sonraki cihaz, ana şifrenizi hiçbir zaman iletmeden "bu ana şifrenin doğru olduğunu" doğrulayabilir.
Daha sonra her bir oturum açma işlemi, makinenizden ayrılmadan önce kasa anahtarıyla cihaz üzerinde şifrelenir. Sunucu yalnızca şifreli metni ve tek seferlik bir metni depolar; hiçbir site adı, URL, kullanıcı adı, şifre veya notlar Public tarafından okunamaz.
Bul onu
- Web: açık public.kim/şifreler (veya sol kenar çubuğundaki Şifreler / Diğer menüsünde).
- Android: Menü sekmesini açın → Şifreler.
Web uygulamasının güvenli bir bağlama (HTTPS veyahttp://localhostgeliştirme sırasında) tarayıcı kriptosunun çalışması için. Bir şekilde sayfaya düz HTTP üzerinden ulaşırsanız, çalıştırmak yerine "Güvenli bağlantı gerekli" bildirimini gösteririz.
İlk kurulum
Kasayı herhangi bir cihazda ilk açtığınızda ana şifrenizi oluşturmanız istenecektir.
- Hatırlayabileceğiniz ama kimsenin tahmin edemeyeceği bir şey seçin. Birkaç ilgisiz kelimeden oluşan bir parola harikadır.
- İki kez yazın. Güç ölçer en az Ortalama, en az 8 karakter olmalıdır.
- Kasa oluştur'a dokunun/tıklayın.
Kurulum ekranı sizi kırmızı renkle uyarır: bu ana şifreyi unutursanız kayıtlı oturum açma bilgileriniz kurtarılamaz. Endişeleniyorsanız bunu çevrimdışı bir yere yazın.
Kurulum tamamlandığında cihazınız kasa anahtarını hafızasında tutar ve oturum açma bilgilerini kaydetmeye başlayabilirsiniz.
Kasanın kilidini aç
Her yeni uygulama başlangıcında (Android) veya sayfa yüklemesinde (web), kasa kilitlenir:
- Ana şifrenizi yazın.
- Cihaz, KEK'i Argon2id ile türetiyor (bu 1-2 saniye sürüyor - bu kasıtlıdır, kaba zorlamayı olanaksız kılan da budur) ve kasa anahtarını yerel olarak açar.
- Kasa anahtarı, siz onu tekrar kilitleyene, oturumu kapatana, web sayfasını yenileyene veya 5 dakika boyunca işlem yapılmaması bitene kadar bellekte kalır.
Yanlış şifre "Yanlış ana şifre." ile başarısız olur; sunucuya hiçbir şey söylemez.
Giriş bilgilerini kaydet
- Listeden Giriş ekle (+ düğmesi) öğesine dokunun/tıklayın.
- Doldurun:
- Site veya uygulama — ör. GitHub
- URL — isteğe bağlı, ör.
https://github.com- E-posta veya kullanıcı adı - Şifre — şifreyi yazın veya güçlü bir şifre oluşturmak için değnek simgesine dokunun (aşağıya bakın).
- Notlar — isteğe bağlı serbest metin.
- Kaydet'e dokunun.
Her şey yüklenmeden önce cihazda şifrelenir.
Güçlü bir şifre oluşturun
Şifre oluşturucuyu açmak için şifre alanının yanındaki (veya düzenleyicideki) değnek simgesine dokunun. Şunları yapılandırabilirsiniz:
- Uzunluk — 8'den 64 karaktere kadar kaydırıcı.
- Büyük harfler (A–Z)
- Küçük harfler (a–z)
- Rakamlar (0–9)
- Semboller (
! @ # $ %…) - Benzerlerden kaçının - gibi görsel olarak belirsiz karakterleri atlar
I l 1 O 0.
Oluşturucu, cihazınızın kriptografik rastgele sayı kaynağını kullanır ve etkinleştirilmiş her sınıftan en az bir karakteri garanti eder. Yeni bir parola oluşturmak için Yeniden oluştur'a veya düzenlediğiniz girişe bırakmak için Bu parolayı kullan'a dokunun.
Oturum açma bilgilerinizi bulun ve kullanın
- Liste her girişin site ve kullanıcı adını gösterir.
- Arama kutusu siteye, URL'ye, kullanıcı adına veya notlara (tümü cihazınızda bellekte) göre filtreler.
- düzenlemek için bir girişe dokunun.
- şifreyi panonuza kopyalamak için küçük anahtar simgesine dokunun.
- Kullanıcı adını kopyalamak için küçük kopyala simgesine dokunun.
Hassas bir değeri kopyaladığınızda:
- Pano Android 13+ üzerinde hassas olarak işaretlenmiştir, dolayısıyla sistem panosu önizlemesinde görünmez.
- ~30 saniye sonra panoyu temizlemeye çalışırız, ancak bu arada üzerine yazılmamışsa.
Kasayı kilitle
- Sağ üst menü → Kasayı kilitle bellek içi anahtarı hemen temizler.
- Kasa ayrıca her cihazda 5 dakika işlem yapılmadığında kendini kilitler.
- Web'de sayfa yenileme veya sekmenin kapatılması kasayı her zaman kilitler.
- Android'de uygulamayı kapatmak veya arka planda kapatılmasına izin vermek uygulamayı kilitler.
Tekrar kullanmak için ana şifrenizle kilidi açmanız yeterlidir.
Ana şifrenizi değiştirin
Ana şifrenizi istediğiniz zaman değiştirebilirsiniz. Public iki anahtarlı tasarım kullandığından (ana şifre → KEK → kasa anahtarı → girişler), bu kaydedilen her oturum açma kaydını yeniden şifrelemez — yalnızca sarmalanmış kasa anahtarıve doğrulayıcı değişikliği. Yüzlerce girişte bile işlem hızlıdır.
Web'de
- Aç public.kim/şifreler ve kilidini açın.
- Sağ üst ⋯ menüsü → Ana şifreyi değiştir.
- mevcut ana şifrenizi ve ardından yeni şifrenizi iki kez yazın.
- Kaydet.
Android'de
- Menü sekmesinden Şifreler'i açın ve kilidini açın.
- Sağ üst ⋮ menüsü → Ana şifreyi değiştir.
- mevcut ana şifrenizi ve ardından yeni şifrenizi iki kez yazın.
- Kaydet.
Mevcut ana şifreniz yerel olarak doğrulanır, asla sunucularımıza gönderilmez.
Gizlilik ve güvenlik garantileri
- Sunucu yalnızca şunları depolar: KDF tuzu + parametreleri, sarılmış kasa anahtarı, doğrulayıcı blobu ve giriş başına
{ ciphertext, nonce }. - Sunucu asla ana şifrenizi, türetilmiş anahtarlarınızı, kasa anahtarını veya herhangi bir düz metin kimlik bilgisini saklamaz ve bunları sizin için kurtaramayız.
- Tüm kasa HTTP trafiği hiçbir zaman önbelleğe alınmaz (istemciler
Cache-Control: no-store). - Web kasası güvenli olmayan kaynaklarda çalışmayı reddediyor (Web Crypto, HTTPS veya
localhost). - Android kasa ekranlarının kullanımı
FLAG_SECUREböylece kimlik bilgileri ekran görüntülerinde veya son uygulamaların önizlemesinde görünmez.
Hesabınızı silerseniz ne olur?
Public hesabınızı silmek kasanızı tamamen siler:
- Her şifrelenmiş giriş (
PasswordEntry) kaldırılır. - Sarılmış kasa anahtarı ve KDF meta verileri (
PasswordVault) kaldırılır. - Silme işlemi kalıcı olduğundan ve veriler başlangıçta sıfır bilgi olduğundan, Public dahil - hiç kimse onu geri yükleyemez.
GörmekHesabı sil.
Önemli sınırlar
- Ana şifre sıfırlanamaz. Bunu unutursanız, tek kurtarma işlemi yepyeni bir kasayla baştan başlamak ve her oturum açma işlemini yeniden eklemek olacaktır. GörmekAna şifreyi unuttum.
- Kasa web sitesi/uygulama oturum açma işlemleri içindir, banka kartları, güvenli notlar, dosyalar veya TOTP kodları (henüz) için değildir.
- Web istemcisi ve Android istemcisi bayt bayt uyumludur; birinde oluşturulan kasa diğerinin kilidini açar. Kaydedilen her giriş, alanlarla birlikte JSON olarak şifrelenir
site,url,username,password, Venotes. Mirası kullanan daha eski Android girişleriemailanahtar hala doğru şekilde okunuyor ve eşleniyorusernameşifresini çözerken.