Skip to content

Resumen

OpenKey es un gestor de contraseñas cifrado de extremo a extremo autoalojado. Los clientes cifran los datos del vault antes de que salgan del dispositivo. El servidor de sync opcional almacena solo texto cifrado — las contraseñas maestras y las claves del vault en texto plano nunca salen del cliente.

Qué obtienes

  • Vault cifrado local (colecciones, inicios de sesión, tarjetas, monederos cripto, secretos de desarrollador)
  • Sync opcional entre dispositivos a través de tu propio servidor
  • Extensión del navegador con autocompletado y passkeys
  • App móvil / escritorio y CLI de desarrollador abierta
  • Organizaciones, colecciones compartidas y compartición de elementos — aún texto cifrado en el servidor

Modelo zero-knowledge

  1. El cliente deriva claves de tu contraseña maestra con Argon2id.
  2. Un auth_hash te autentica en el servidor sin revelar la contraseña maestra.
  3. El contenido del vault permanece cifrado con una clave que el servidor nunca ve en texto plano.
  4. Nombres, payloads, adjuntos, nombres de org y payloads de compartición son texto cifrado opaco en el servidor.

Paquetes abiertos

PaqueteRol
openkey_serverAPI de sync zero-knowledge FastAPI + PostgreSQL
openkey_extensionExtensión MV3 (Chrome / Firefox)
openkey_cliCLI de desarrollador (secretos, gen. contraseñas, sync)
OpenKey ecosystem: app, browser extension, and CLI encrypt on device; optional sync via self-hosted server (ciphertext only) or Nearby LAN pairing

La app OpenKey móvil y de escritorio se cubre por separado. Consulta Usar la app para el uso del producto, Paquetes para la configuración, Configuración del servidor para instalar sync, e Inicio rápido para ejecutar la pila localmente.