storage-p
Conhecimento zero · arquitetura aberta

Seus segredos criptografados ainda no seu dispositivo, antes de qualquer envio

Gerenciador de senhas e chaves de código aberto onde o servidor guarda apenas texto cifrado — você mantém o controle total dos seus dados, no espírito da LGPD. Gere senhas e chaves SSH/TLS, compartilhe por link de uso único ou ponta a ponta com outros usuários e libere acesso de API restrito e confirmável para sistemas externos.

Auto-hospedado · sua senha mestra nunca sai do navegador

Tudo reunido em um só lugar criptografado

Conhecimento zero

O Argon2id deriva sua chave dentro do navegador e o servidor enxerga apenas texto cifrado XChaCha20-Poly1305. Mesmo num vazamento, não há nada legível a expor.

Geradores

Senhas robustas, frases de acesso EFF diceware, chaves SSH Ed25519 no formato OpenSSH e certificados TLS autoassinados — tudo gerado do lado do cliente.

2FA embutido

Armazene os segredos TOTP e veja os códigos girando em tempo real logo ao lado de cada login. Cofre e autenticador na mesma tela.

Compartilhamento seguro

Envie por link de uso único que se apaga depois de aberto, com a chave viajando apenas no fragmento da URL, ou faça a entrega ponta a ponta sealed-box direto para outro usuário.

API de integração

Tokens de API restritos deixam cada integração ler somente os segredos que você escolheu — e cada acesso pode ser confirmado no app ou pelo Telegram, com registro completo.

Auditoria de segurança

Descubra senhas fracas, repetidas ou antigas e logins sem 2FA — o cálculo roda localmente e nada disso sai do navegador.

Pensado para a gestão de segredos do dia a dia

Situações reais para as quais o storage-p foi criado — e em todas elas o conhecimento zero se mantém.

Credenciais de infraestrutura reunidas num cofre só

Deixe chaves SSH, certificados TLS, chaves de API e senhas de servidor lado a lado. Gere chaves Ed25519 e certificados autoassinados no próprio navegador ou envie arquivos de chave que você já tem — tudo é criptografado antes de encostar no servidor.

Segredos de projeto compartilhados, sem abrir mão do conhecimento zero

Junte os segredos numa pasta de projeto e libere leitura ou escrita para quem trabalha com você. A chave do projeto é selada para a chave de cada pessoa, de modo que o servidor jamais guarda uma cópia legível — e você revoga o acesso quando quiser.

Acesso restrito e confirmável para integrações

Gere um token de API que só consegue ler os itens da sua lista de permissões. Peça uma confirmação com um toque — no app ou pelo Telegram — a cada leitura, com limite de taxa e prazo de validade. Todo acesso fica registrado.

Senhas e 2FA no mesmo lugar

Guarde os logins junto com os segredos TOTP e acompanhe os códigos girando bem ao lado deles. A auditoria embutida aponta senhas fracas, repetidas e antigas — sempre com o cálculo feito no seu dispositivo.

Migre do Bitwarden ou do KeePass

Importe um JSON exportado do Bitwarden ou um CSV do KeePass. A leitura do arquivo e a criptografia rodam localmente, então suas senhas são recriptografadas com a sua chave e nunca trafegam em texto claro.

Entregue um segredo uma única vez

Monte um link que se apaga assim que é aberto, com a chave de descriptografia vivendo só no fragmento da URL — ela nunca chega ao servidor e o link deixa de funcionar depois da primeira abertura.

Uma segurança que você mesmo pode conferir

  • A senha mestra nunca trafega pela rede — só um auth-hash derivado com Argon2id chega ao servidor.
  • XChaCha20-Poly1305 protege cada item e o sealed-box (X25519) cuida do compartilhamento entre usuários.
  • O bloqueio automático apaga a chave do cofre da memória; ao desbloquear, ela é derivada de novo localmente.
  • CSP rigorosa, HSTS, nenhum script de terceiros e liberdade para auto-hospedar.
  • Esqueceu a senha mestra? Os dados ficam irrecuperáveis — e isso é proposital, não um defeito.

Perguntas frequentes

E se eu esquecer minha senha mestra?

Não há como recuperá-la. A chave do seu cofre é derivada da senha mestra com Argon2id e nunca sai do navegador, então não existe redefinição nem porta dos fundos — é exatamente o que significa conhecimento zero. Se quiser uma rede de proteção, mantenha um backup exportado e criptografado.

O servidor consegue ler meus dados?

Não. Cada item é criptografado no seu dispositivo com XChaCha20-Poly1305 antes de subir; o servidor só armazena e devolve texto cifrado. Um vazamento do servidor ou do banco de dados não expõe nada legível.

O banco de dados também é criptografado em repouso?

Sim. Além da criptografia de conhecimento zero no lado do cliente, o banco de dados do servidor é criptografado em repouso com SQLCipher. Não há scripts de terceiros e o app aplica CSP rigorosa e HSTS.

Dá para hospedar por conta própria?

Dá sim. Ele roda como contêiner Docker atrás do Caddy, no seu próprio servidor e domínio — o passo a passo de auto-hospedagem está na documentação.

Qual a diferença para um gerenciador de senhas comum?

Ele vai além das senhas — guarda chaves SSH/TLS, chaves de API e segredos TOTP —, gera chaves no lado do cliente e libera para sistemas externos um acesso de API restrito e confirmável, em vez de exportações do tipo tudo ou nada.

É seguro guardar chaves SSH e de API aqui?

É seguro. Elas são criptografadas no seu navegador como qualquer outra coisa e nunca ficam armazenadas em texto puro. Você ainda pode gerar chaves SSH Ed25519 e certificados TLS autoassinados localmente, de forma que a chave privada já nasce criptografada.

Retome o controle total dos seus segredos

Grátis, auto-hospedável e de conhecimento zero.

Criar seu cofre
storage-p
Gerenciador de segredos zero-knowledge Docs da API