Public Help
Đặc trưng

Kho mật khẩu

Một nơi không có kiến ​​thức, được mã hóa hai đầu để lưu thông tin đăng nhập trang web của bạn và tạo mật khẩu mạnh. Đã đồng bộ hóa trên web Public và Android.

Kho mật khẩu cho phép bạn lưu trang web, URL, tên người dùng, mật khẩu và ghi chú bên trong Public và đồng bộ hóa chúng trên các thiết bị của bạn. Mọi thứ đều được mã hóa hai đầu bằng mật khẩu chính mà chỉ bạn biết — máy chủ của Public chỉ nhìn thấy đốm màu được mã hóa.

Quan trọng: mật khẩu chính của bạn khác với mật khẩu tài khoản Public của bạn. Mật khẩu tài khoản của bạn cho phép bạn đăng nhập vào Public. Mật khẩu chính của bạn sẽ mở khóa kho tiền và không bao giờ được gửi đến máy chủ của chúng tôi. Chúng tôi không thể thiết lập lại hoặc khôi phục nó.

Nó được bảo vệ như thế nào

Khi bạn tạo vault, thiết bị của bạn:

  1. Tạo một khóa vault ngẫu nhiên (32 byte) và salt ngẫu nhiên (16 byte).
  2. Lấy Khóa mã hóa khóa (KEK) từ mật khẩu chính của bạn và muối bằng cách sử dụng Argon2id (bộ nhớ cứng, được khuyến nghị OWASP).
  3. Gói khóa vault bằng KEK bằng cách sử dụng AES-256-GCM và chỉ tải lên blob được gói.
  4. Lưu trữ một giá trị trình xác minh nhỏ (hằng số đã biết được mã hóa bằng KEK) để thiết bị tiếp theo đăng nhập có thể xác nhận "mật khẩu chính này là chính xác" mà không truyền mật khẩu chính của bạn.

Sau đó, mỗi lần đăng nhập riêng lẻ sẽ được mã hóa trên thiết bị bằng khóa vault trước khi nó rời khỏi máy của bạn. Máy chủ chỉ lưu trữ văn bản mã hóa và nonce — không có tên trang web, URL, tên người dùng, mật khẩu hoặc ghi chú nào có thể được đọc bởi Public.

Tìm nó

  • Web: mở public.kim/mật khẩu (hoặc Mật khẩu ở thanh bên trái / trình đơn Thêm).
  • Android: mở tab MenuMật khẩu.

Ứng dụng web cần ngữ cảnh bảo mật (HTTPS hoặchttp://localhosttrong quá trình phát triển) để mật mã trình duyệt hoạt động. Nếu bằng cách nào đó bạn truy cập vào trang qua HTTP đơn giản, chúng tôi sẽ hiển thị thông báo "Yêu cầu kết nối an toàn" thay vì chạy.

Thiết lập lần đầu

Lần đầu tiên mở vault trên bất kỳ thiết bị nào, bạn sẽ được yêu cầu tạo mật khẩu chính.

  1. Chọn điều bạn có thể nhớ nhưng không ai có thể đoán được. Một cụm mật khẩu gồm một số từ không liên quan là tuyệt vời.
  2. Nhập nó hai lần. Đồng hồ đo cường độ phải có ít nhất Khá, tối thiểu 8 ký tự.
  3. Nhấn/nhấp vào Tạo vault.

Màn hình thiết lập sẽ cảnh báo bạn bằng màu đỏ: nếu bạn quên mật khẩu chính này, thông tin đăng nhập đã lưu của bạn sẽ không thể khôi phục được. Hãy viết nó ra đâu đó ngoại tuyến nếu bạn lo lắng.

Sau khi quá trình thiết lập hoàn tất, thiết bị của bạn sẽ giữ khóa vault trong bộ nhớ và bạn có thể bắt đầu lưu thông tin đăng nhập.

Mở khóa kho tiền

Mỗi lần khởi động ứng dụng mới (Android) hoặc tải trang (web), vault sẽ bị khóa:

  • Nhập mật khẩu chính của bạn.
  • Thiết bị lấy KEK bằng Argon2id (quá trình này mất 1–2 giây - điều đó là có chủ ý, đó là điều khiến cho việc ép buộc vũ phu không thể thực hiện được) và mở khóa vault cục bộ.
  • Khóa vault vẫn ở trong bộ nhớ cho đến khi bạn khóa lại, đăng xuất, làm mới trang web hoặc hết 5 phút không hoạt động.

Mật khẩu sai chỉ dẫn đến lỗi "Sai mật khẩu chính." — nó không bao giờ thông báo cho máy chủ bất cứ điều gì.

Lưu thông tin đăng nhập

  1. Từ danh sách, nhấn/nhấp vào Thêm thông tin đăng nhập (nút ****).
  2. Điền vào:
    • Trang web hoặc ứng dụng — ví dụ: GitHub
    • URL — tùy chọn, ví dụ:https://github.com- Email hoặc tên người dùng
    • Mật khẩu — nhập mật khẩu hoặc nhấn vào biểu tượng cây đũa phép để tạo mật khẩu mạnh (xem bên dưới).
    • Ghi chú — văn bản tự do tùy chọn.
  3. Nhấn vào Lưu.

Mọi thứ đều được mã hóa trên thiết bị trước khi được tải lên.

Tạo mật khẩu mạnh

Nhấn vào biểu tượng cây đũa phép bên cạnh trường mật khẩu (hoặc trong trình chỉnh sửa) để mở Trình tạo mật khẩu. Bạn có thể cấu hình:

  • Độ dài — thanh trượt từ 8 đến 64 ký tự.
  • Chữ in hoa (A–Z)
  • Chữ cái viết thường (a–z)
  • Chữ số (0–9)
  • Biểu tượng (! @ # $ %…)
  • Tránh những ký tự trông giống — bỏ qua những ký tự có hình ảnh mơ hồ nhưI l 1 O 0.

Trình tạo sử dụng nguồn số ngẫu nhiên được mã hóa trên thiết bị của bạn và đảm bảo ít nhất một ký tự từ mỗi lớp được kích hoạt. Nhấn Tạo lại để tạo mật khẩu mới hoặc Sử dụng mật khẩu này để thả mật khẩu đó vào mục bạn đang chỉnh sửa.

Tìm và sử dụng thông tin đăng nhập của bạn

  • Danh sách hiển thị trang webtên người dùng của mỗi mục.
  • Hộp tìm kiếm lọc theo trang web, URL, tên người dùng hoặc ghi chú (tất cả trong bộ nhớ, trên thiết bị của bạn).
  • Nhấn vào một mục để chỉnh sửa nó.
  • Nhấn vào biểu tượng phím nhỏ để sao chép mật khẩu vào khay nhớ tạm của bạn.
  • Nhấn vào biểu tượng sao chép nhỏ để sao chép tên người dùng.

Khi bạn sao chép một giá trị nhạy cảm:

  • Bảng nhớ tạm được đánh dấu nhạy cảm trên Android 13+ nên không xuất hiện trong bản xem trước bảng nhớ tạm của hệ thống.
  • Chúng tôi cố gắng xóa bảng tạm sau ~30 giây, nhưng chỉ khi nó chưa bị ghi đè trong thời gian chờ đợi.

Khóa kho tiền

  • Menu trên cùng bên phảiKhóa vault xóa khóa trong bộ nhớ ngay lập tức.
  • Vault cũng tự khóa sau 5 phút không hoạt động trên mỗi thiết bị.
  • Trên web, làm mới trang hoặc đóng tab luôn khóa vault.
  • Trên Android, việc đóng ứng dụng hoặc để ứng dụng bị tắt ở chế độ nền sẽ khóa ứng dụng đó.

Để sử dụng lại, chỉ cần mở khóa bằng mật khẩu chính của bạn.

Thay đổi mật khẩu chính của bạn

Bạn có thể thay đổi mật khẩu chính của mình bất cứ lúc nào. Vì Public sử dụng thiết kế hai khóa (mật khẩu chính → KEK → khóa vault → mục nhập), điều này không mã hóa lại mọi thông tin đăng nhập đã lưu — chỉ khóa vault được bao bọcvà thay đổi người xác minh. Hoạt động nhanh chóng ngay cả với hàng trăm mục.

Trên mạng

  1. Mở public.kim/mật khẩu và mở khóa.
  2. Menu trên cùng bên phải ⋯ → Thay đổi mật khẩu chính.
  3. Nhập mật khẩu chính hiện tại của bạn, sau đó nhập mật khẩu mới hai lần.
  4. Lưu.

Bật Android

  1. Mở Mật khẩu từ tab Menu và mở khóa.
  2. Menu trên cùng bên phải ⋮ → Thay đổi mật khẩu chính.
  3. Nhập mật khẩu chính hiện tại của bạn, sau đó nhập mật khẩu mới hai lần.
  4. Lưu.

Mật khẩu chính hiện tại của bạn đã được xác minh cục bộ, không bao giờ được gửi đến máy chủ của chúng tôi.

Đảm bảo quyền riêng tư và bảo mật

  • Máy chủ chỉ lưu trữ: tham số + muối KDF, khóa vault được bao bọc, blob xác minh và mỗi mục nhập{ ciphertext, nonce }.
  • Máy chủ không bao giờ lưu trữ mật khẩu chính, khóa dẫn xuất, khóa vault hoặc bất kỳ thông tin xác thực văn bản gốc nào — và chúng tôi không thể khôi phục chúng cho bạn.
  • Tất cả lưu lượng HTTP vault không bao giờ được lưu vào bộ nhớ đệm (khách hàng gửiCache-Control: no-store).
  • Web vault từ chối chạy trên nguồn gốc không an toàn (Web Crypto yêu cầu HTTPS hoặclocalhost).
  • Màn hình vault Android sử dụng FLAG_SECURE vì vậy thông tin xác thực không hiển thị trong ảnh chụp màn hình hoặc bản xem trước ứng dụng gần đây.

Điều gì xảy ra nếu bạn xóa tài khoản của mình

Xóa tài khoản Public của bạn sẽ xóa vault hoàn toàn:

  • Mỗi mục được mã hóa (PasswordEntry) bị loại bỏ.
  • Khóa vault được bao bọc và siêu dữ liệu KDF (PasswordVault) bị loại bỏ.
  • Vì việc xóa là vĩnh viễn và ngay từ đầu dữ liệu đã không được biết đến nên không ai — kể cả Public — có thể khôi phục dữ liệu đó.

Nhìn thấyXóa tài khoản.

Giới hạn quan trọng

  • Mật khẩu chính không thể đặt lại. Nếu bạn quên, cách khôi phục duy nhất là bắt đầu lại với một vault hoàn toàn mới và thêm lại mỗi lần đăng nhập. Nhìn thấyQuên mật khẩu chính.
  • Vault dành cho đăng nhập trang web / ứng dụng, không dành cho thẻ ngân hàng, ghi chú bảo mật, tệp hoặc mã TOTP (chưa).
  • Máy khách web và máy khách Android tương thích từng byte — một kho tiền được tạo trên một máy khách này sẽ mở khóa trên máy khách kia. Mỗi thông tin đăng nhập đã lưu được mã hóa dưới dạng JSON với các trườngsite,url,username,password, Vànotes. Các mục Android cũ hơn đã sử dụng tính năng cũemailkhóa vẫn được đọc chính xác và được ánh xạ tớiusernamevề giải mã.

Có liên quan

-Mật khẩu và bảo mật-Xóa tài khoản-Quên mật khẩu chính

Trên trang này