Seus segredos criptografados ainda no seu dispositivo, antes de qualquer envio
Gerenciador de senhas e chaves de código aberto onde o servidor guarda apenas texto cifrado — você mantém o controle total dos seus dados, no espírito da LGPD. Gere senhas e chaves SSH/TLS, compartilhe por link de uso único ou ponta a ponta com outros usuários e libere acesso de API restrito e confirmável para sistemas externos.
Auto-hospedado · sua senha mestra nunca sai do navegador
Tudo reunido em um só lugar criptografado
Conhecimento zero
O Argon2id deriva sua chave dentro do navegador e o servidor enxerga apenas texto cifrado XChaCha20-Poly1305. Mesmo num vazamento, não há nada legível a expor.
Geradores
Senhas robustas, frases de acesso EFF diceware, chaves SSH Ed25519 no formato OpenSSH e certificados TLS autoassinados — tudo gerado do lado do cliente.
2FA embutido
Armazene os segredos TOTP e veja os códigos girando em tempo real logo ao lado de cada login. Cofre e autenticador na mesma tela.
Compartilhamento seguro
Envie por link de uso único que se apaga depois de aberto, com a chave viajando apenas no fragmento da URL, ou faça a entrega ponta a ponta sealed-box direto para outro usuário.
API de integração
Tokens de API restritos deixam cada integração ler somente os segredos que você escolheu — e cada acesso pode ser confirmado no app ou pelo Telegram, com registro completo.
Auditoria de segurança
Descubra senhas fracas, repetidas ou antigas e logins sem 2FA — o cálculo roda localmente e nada disso sai do navegador.
Pensado para a gestão de segredos do dia a dia
Situações reais para as quais o storage-p foi criado — e em todas elas o conhecimento zero se mantém.
Credenciais de infraestrutura reunidas num cofre só
Deixe chaves SSH, certificados TLS, chaves de API e senhas de servidor lado a lado. Gere chaves Ed25519 e certificados autoassinados no próprio navegador ou envie arquivos de chave que você já tem — tudo é criptografado antes de encostar no servidor.
Segredos de projeto compartilhados, sem abrir mão do conhecimento zero
Junte os segredos numa pasta de projeto e libere leitura ou escrita para quem trabalha com você. A chave do projeto é selada para a chave de cada pessoa, de modo que o servidor jamais guarda uma cópia legível — e você revoga o acesso quando quiser.
Acesso restrito e confirmável para integrações
Gere um token de API que só consegue ler os itens da sua lista de permissões. Peça uma confirmação com um toque — no app ou pelo Telegram — a cada leitura, com limite de taxa e prazo de validade. Todo acesso fica registrado.
Senhas e 2FA no mesmo lugar
Guarde os logins junto com os segredos TOTP e acompanhe os códigos girando bem ao lado deles. A auditoria embutida aponta senhas fracas, repetidas e antigas — sempre com o cálculo feito no seu dispositivo.
Migre do Bitwarden ou do KeePass
Importe um JSON exportado do Bitwarden ou um CSV do KeePass. A leitura do arquivo e a criptografia rodam localmente, então suas senhas são recriptografadas com a sua chave e nunca trafegam em texto claro.
Entregue um segredo uma única vez
Monte um link que se apaga assim que é aberto, com a chave de descriptografia vivendo só no fragmento da URL — ela nunca chega ao servidor e o link deixa de funcionar depois da primeira abertura.
Uma segurança que você mesmo pode conferir
- A senha mestra nunca trafega pela rede — só um auth-hash derivado com Argon2id chega ao servidor.
- XChaCha20-Poly1305 protege cada item e o sealed-box (X25519) cuida do compartilhamento entre usuários.
- O bloqueio automático apaga a chave do cofre da memória; ao desbloquear, ela é derivada de novo localmente.
- CSP rigorosa, HSTS, nenhum script de terceiros e liberdade para auto-hospedar.
- Esqueceu a senha mestra? Os dados ficam irrecuperáveis — e isso é proposital, não um defeito.
Perguntas frequentes
E se eu esquecer minha senha mestra?
Não há como recuperá-la. A chave do seu cofre é derivada da senha mestra com Argon2id e nunca sai do navegador, então não existe redefinição nem porta dos fundos — é exatamente o que significa conhecimento zero. Se quiser uma rede de proteção, mantenha um backup exportado e criptografado.
O servidor consegue ler meus dados?
Não. Cada item é criptografado no seu dispositivo com XChaCha20-Poly1305 antes de subir; o servidor só armazena e devolve texto cifrado. Um vazamento do servidor ou do banco de dados não expõe nada legível.
O banco de dados também é criptografado em repouso?
Sim. Além da criptografia de conhecimento zero no lado do cliente, o banco de dados do servidor é criptografado em repouso com SQLCipher. Não há scripts de terceiros e o app aplica CSP rigorosa e HSTS.
Dá para hospedar por conta própria?
Dá sim. Ele roda como contêiner Docker atrás do Caddy, no seu próprio servidor e domínio — o passo a passo de auto-hospedagem está na documentação.
Qual a diferença para um gerenciador de senhas comum?
Ele vai além das senhas — guarda chaves SSH/TLS, chaves de API e segredos TOTP —, gera chaves no lado do cliente e libera para sistemas externos um acesso de API restrito e confirmável, em vez de exportações do tipo tudo ou nada.
É seguro guardar chaves SSH e de API aqui?
É seguro. Elas são criptografadas no seu navegador como qualquer outra coisa e nunca ficam armazenadas em texto puro. Você ainda pode gerar chaves SSH Ed25519 e certificados TLS autoassinados localmente, de forma que a chave privada já nasce criptografada.
Retome o controle total dos seus segredos
Grátis, auto-hospedável e de conhecimento zero.
Criar seu cofre