Skip to content
OpenKey

OpenKey

Gestor de contraseñas autoalojado. Solo cifrado en el servidor.

Elegimos el build que encaja con tu equipo — un clic y listo.

Por qué OpenKey

  • Solo cifrado

    Argon2id en el dispositivo. El servidor nunca ve tu contraseña maestra ni la clave del vault.

    Modelo de seguridad
  • Autoalojado o Nearby

    Sincroniza con tu API en Docker — o empareja dispositivos en la LAN con QR, sin servidor.

    Guía Nearby
  • Autocompletar y passkeys

    Autofill del sistema más una extensión con atajo de relleno y WebAuthn.

    Extensión del navegador
  • Equipos aún zero-knowledge

    Orgs y compartidos cifran con claves que el servidor no puede desenvolver.

    Compartir y orgs

Donde tú trabajas

  • Android
  • iOS
  • macOS
  • Windows
  • Linux
  • Chrome / Firefox
  • Servidor Docker
  • CLI

Cómo el sync sigue siendo zero-knowledge

Zero-knowledge sync: devices hold keys; the server only stores opaque ciphertextDeviceEncrypton device••••••••a8f3…c91CiphertextStoreopaqueServerOr sync Nearby on LAN — no server
  1. Deriva claves del email + contraseña maestra con Argon2id
  2. Envía solo un auth hash para iniciar sesión
  3. Cifra nombres, entradas y adjuntos antes de subir
  4. El servidor guarda cifrado opaco — nunca la clave del vault

Empieza en tu infraestructura

Descarga la app, apunta a tu servidor o empareja Nearby solo en LAN.