Tus secretos se cifran en tu dispositivo, antes de viajar a ningún sitio
Gestor de contraseñas y claves donde el servidor jamás ve más que texto cifrado. Crea contraseñas robustas y claves SSH/TLS, entrega secretos con enlaces de un solo uso o cifrado de extremo a extremo entre usuarios, y concede a tus sistemas un acceso por API acotado que puedes confirmar antes de cada lectura.
Autoalojado · tu contraseña maestra jamás abandona el navegador
Todo tu material sensible, cifrado y en un mismo sitio
Conocimiento cero
Argon2id deriva tu clave dentro del navegador; al servidor solo llega texto cifrado con XChaCha20-Poly1305. Aunque lo comprometieran, no habría nada legible que robar.
Generadores integrados
Contraseñas robustas, frases de paso EFF diceware, claves SSH Ed25519 en formato OpenSSH y certificados TLS autofirmados: todo se genera en tu dispositivo, nunca en el servidor.
Segundo factor incluido
Guarda tus secretos TOTP y consulta los códigos que rotan en tiempo real junto a cada acceso. Bóveda y autenticador en una sola herramienta.
Compartir sin riesgos
Enlaces de un solo uso que se destruyen al abrirse, con la clave viajando únicamente en el fragmento de la URL, o entrega cifrada de extremo a extremo entre usuarios mediante sealed-box.
API para tus integraciones
Emite tokens acotados para que cada integración lea solo los secretos que autorices. Puedes exigir tu confirmación en cada lectura, desde la propia app o por Telegram, y todo queda registrado.
Auditoría de seguridad
Detecta contraseñas débiles, repetidas o caducadas y accesos sin segundo factor. Todo el análisis se ejecuta en local: nada sale de tu navegador.
Pensado para gestionar secretos de verdad
Situaciones reales para las que nació storage-p, y en todas ellas se mantiene el conocimiento cero.
Toda tu infraestructura en una sola bóveda
Reúne claves SSH, certificados TLS, claves de API y contraseñas de servidores en un mismo lugar. Genera claves Ed25519 y certificados autofirmados dentro del navegador, o carga los archivos que ya tengas: todo queda cifrado antes de abandonar tu dispositivo.
Secretos de equipo compartidos, sin renunciar al conocimiento cero
Reúne los secretos de un proyecto en una carpeta y otorga a tu equipo permisos de lectura o escritura. La clave del proyecto se sella con la clave de cada persona, de modo que el servidor nunca conserva una copia legible; y puedes retirar el acceso en el momento que quieras.
Acceso acotado y confirmable para tus integraciones
Genera un token de API capaz de leer únicamente los elementos que autorices. Exige tu visto bueno en cada lectura, desde la app o por Telegram, con límite de peticiones y fecha de caducidad. Cada acceso queda registrado.
Tus contraseñas y tu segundo factor, siempre juntos
Conserva cada inicio de sesión con su secreto TOTP y consulta el código que rota justo al lado. La auditoría integrada te avisa de contraseñas débiles, repetidas o caducadas, y todo el cálculo sucede en tu propio dispositivo.
Llega desde Bitwarden o KeePass
Importa un JSON de Bitwarden o un CSV exportado de KeePass. El análisis y el cifrado se realizan en local, así que tus contraseñas se vuelven a cifrar con tu clave y jamás se suben en claro.
Entrega un secreto una única vez
Genera un enlace de un solo uso cuya clave de descifrado reside solo en el fragmento de la URL: nunca llega al servidor y el enlace deja de servir en cuanto alguien lo abre por primera vez.
Una seguridad que puedes comprobar por ti mismo
- Tu contraseña maestra nunca se envía a la red: solo viaja un hash de autenticación derivado con Argon2id.
- Cada elemento se cifra con XChaCha20-Poly1305; para compartir entre usuarios se usa sealed-box sobre X25519.
- El bloqueo automático borra la clave de la memoria; al desbloquear, se vuelve a derivar en local.
- CSP estricta, HSTS, cero scripts de terceros y opción de autoalojarlo por completo.
- Si pierdes tu contraseña maestra, nadie puede recuperar tus datos: así está diseñado a propósito.
Preguntas frecuentes
¿Qué pasa si olvido mi contraseña maestra?
No existe forma de recuperarla. La clave de tu bóveda se deriva de la contraseña maestra con Argon2id y nunca sale del navegador, por lo que no hay restablecimiento ni puerta trasera posible: eso es precisamente lo que significa conocimiento cero. Si quieres una red de seguridad, exporta una copia cifrada de tu bóveda.
¿Puede el servidor leer mis datos?
No. Cada elemento se cifra en tu dispositivo con XChaCha20-Poly1305 antes de subirse; el servidor solo almacena y devuelve texto cifrado. Aunque comprometieran el servidor o su base de datos, no encontrarían nada legible.
¿La base de datos también está cifrada en reposo?
Sí. Además del cifrado de conocimiento cero que ocurre en el cliente, la base de datos del servidor se cifra en reposo con SQLCipher. No se cargan scripts de terceros y la aplicación impone una CSP estricta junto con HSTS.
¿Puedo autoalojarlo en mi propio servidor?
Sí. Se ejecuta como contenedor Docker detrás de Caddy en el servidor y el dominio que tú elijas; encontrarás la guía de autoalojamiento en la documentación.
¿En qué se distingue de un gestor de contraseñas convencional?
Va más allá de las contraseñas: guarda claves SSH/TLS, claves de API y secretos TOTP, genera claves en el propio cliente y ofrece a tus sistemas externos un acceso por API acotado y confirmable, en lugar de exportaciones de todo o nada.
¿Es seguro guardar aquí mis claves SSH y de API?
Sí. Se cifran en tu navegador igual que el resto y nunca se conservan en claro. Además puedes generar en local tus propias claves SSH Ed25519 y certificados TLS autofirmados, de manera que la clave privada nace ya cifrada.
Vuelve a tener el control de tus secretos
Gratis, autoalojable y de conocimiento cero.
Crear tu bóveda