Skip to content

Visão geral

OpenKey é um gerenciador de senhas criptografado de ponta a ponta auto-hospedado. Os clientes criptografam os dados do cofre antes de saírem do dispositivo. O servidor de sync opcional armazena apenas texto cifrado — senhas mestras e chaves do cofre em texto claro nunca saem do cliente.

O que você obtém

  • Cofre criptografado local (coleções, logins, cartões, carteiras cripto, segredos de desenvolvedor)
  • Sync opcional entre dispositivos pelo seu próprio servidor
  • Extensão do navegador com preenchimento automático e passkeys
  • App mobile / desktop e CLI de desenvolvedor aberta
  • Organizações, coleções compartilhadas e compartilhamento de itens — ainda texto cifrado no servidor

Modelo zero-knowledge

  1. O cliente deriva chaves da sua senha mestra com Argon2id.
  2. Um auth_hash autentica você no servidor sem revelar a senha mestra.
  3. O conteúdo do cofre permanece criptografado com uma chave que o servidor nunca vê em texto claro.
  4. Nomes, payloads, anexos, nomes de org e payloads de compartilhamento são texto cifrado opaco no servidor.

Pacotes abertos

PacotePapel
openkey_serverAPI de sync zero-knowledge FastAPI + PostgreSQL
openkey_extensionExtensão MV3 (Chrome / Firefox)
openkey_cliCLI de desenvolvedor (segredos, geração de senhas, sync)
OpenKey ecosystem: app, browser extension, and CLI encrypt on device; optional sync via self-hosted server (ciphertext only) or Nearby LAN pairing

O app OpenKey mobile e desktop é coberto separadamente. Veja Usar o app para uso do produto, Pacotes para configuração, Configuração do servidor para instalar sync, e Início rápido para executar a stack localmente.