Přeskočit na obsah

Ve vývoji · alfa pro macOS

Do vašeho trezoru nevidí nikdo. Ani my.

SilentKey je správce hesel s koncovým šifrováním pro Mac, iPhone, Windows i Android. Jedno jádro v Rustu, na každé platformě nativní rozhraní, a server, který drží jen zašifrované bloby.

Aplikace pro Mac běží už teď. iPhone, Windows a Android jsou na řadě. Než začnete, není potřeba nikde zakládat účet.

Odemčení

Dvě tajemství, a ani jedno samo nestačí

Do odvození klíče jdou obě naráz. Kdo ukradne celou serverovou databázi, nemá proti čemu hádat — polovina vstupu se z vašeho zařízení nikdy nehnula.

Hlavní heslo

Znáte ho jen vy. Neukládá se nikam — ani na server, ani do zařízení, ani do klíčenky. Nikdo ho neumí obnovit, a přesně o to jde.

Tajný klíč

128 náhodných bitů, vzniknou na prvním zařízení. Zůstanou v jeho klíčence a na listu papíru, který si vytisknete a uložíte jinam.

Odemykací klíč

Argon2id z obojího přes desetinu vteřiny a 64 MiB paměti udělá klíč, kterým se trezor otevírá. Nikam se nezapisuje.

Co vidí server

Ukradená databáze je hromada šumu

Názvy položek, adresy webů, složky, jména příloh — všechno se zašifruje v zařízení dřív, než se cokoli odešle. Synchronizace je proud zapečetěných krabic, každá s číslem.

Co pozná

  • kolik máte zhruba položek
  • kdy se naposledy něco změnilo
  • jak velká je příloha, zaokrouhleně
  • která zařízení se k němu hlásí

Co nepozná

  • ani jedno heslo
  • název jediné položky ani složky
  • na kterých webech máte účty
  • vaše hlavní heslo — není tam co ukrást

Přihlašuje se podpisem, ne heslem. Server žádné vaše heslo nemá, takže ho nemá co ztratit.

Co to umí

Všechno, co správce hesel dluží

Včetně toho, co bývá za příplatek: ověřovací kódy, přílohy, import odkudkoli jste teď, a export, který si nic nenechá.

Přihlášení, karty, poznámky, dokumenty

Vlastní pole, historie hesel, složky, štítky, oblíbené a koš, který třicet dní čeká, než zapomene.

Ověřovací kódy uvnitř

TOTP i HOTP, načtené z odkazu otpauth:// nebo z QR kódu, vyplněné hned po heslu.

Přílohy do 100 MB

Šifrované po blocích jako všechno ostatní. Sken pasu patří k pasu, ne do složky Dokumenty.

Generátor, který dává smysl

Hesla podle délky a znakových sad, nebo přístupová fráze ze slovníku, který jde opsat — anglicky i česky.

Rychlý přístup na ⌥mezerník

Napíšete, Enter, okno zmizí a heslo je ve schránce — která se za půl minuty sama vymaže.

Import odkud jste teď

1Password, KeePass, Bitwarden, LastPass i obyčejné CSV. Nic se nezahodí potichu; co se namapovat nedá, se vypíše i s názvem.

Export, který si nic nenechá

Všechny položky, přílohy i tajemství ověřovacích kódů, kdykoli, v popsaném formátu. Odejít musí být snadné, jinak je ten slib prázdný.

Synchronizace na vašem serveru — nebo vůbec

Trezor je ve vašem zařízení. Server je dobrovolný, běží z jednoho obrazu v Dockeru, a stejně nic nepřečte.

Platformy

Jedno jádro, všude nativní rozhraní

Kryptografie, formát souborů i protokol synchronizace jsou napsané jednou, v Rustu, a odtud se volají ze všech rozhraní. Ne pět nezávislých přepisů AES — jedna plocha tak malá, že se dá projít najednou.

PlatformaRozhraníStav
macOSSwiftUIteď
Alfa — trezor, synchronizace, rychlý přístup
iOS · iPadOSSwiftUIna řadě
Sdílí kód s Macem
WindowsWinUI 3v plánu
AndroidJetpack Composev plánu
LinuxGTK nebo Tauriv plánu
ProhlížečeChrome, Firefox, Safari, Edgev plánu
O vyplňování se rozhoduje, jestli si to lidé nechají

Jak to stojí

Na rovinu, co je hotové

SilentKey zatím není v žádném obchodě a neprošel auditem od nikoho zvenčí. Ten audit je v plánu před verzí 1.0, ne po ní.

Funguje dnes

  • Jádro v Rustu: odvození klíčů, formát trezoru, úložiště, přílohy, generátor, ověřovací kódy, import, export
  • Aplikace pro Mac anglicky i česky, s vlastní ikonou
  • Server pro synchronizaci s řešením konfliktů po položkách a přenosem příloh
  • Preflight se dvěma sondami scénářů proti skutečným souborům, skutečné klíčence a skutečnému serveru

Zatím ne

  • Odemčení otiskem čeká na zřizovací profil, který projekt zatím nemá
  • Rozšíření prohlížečů, iOS, Windows a Android
  • Dohled nad trezorem: prozrazená, slabá a opakovaná hesla
  • Sdílené trezory, passkeys a audit od někoho jiného

Ozvěte se

Otázky jsou vítané

Hlavně ty nepříjemné o kryptografii. Správce hesel, který na ně neumí odpovědět, si vaše hesla nezaslouží.

Napište nám