storage-p

storage-p vs Enpass: zero-knowledge e auto-hospedável

Se você chegou aqui buscando uma alternativa ao Enpass, o storage-p e o Enpass guardam seus segredos em segurança, mas seguem caminhos bem diferentes. O storage-p é um cofre auto-hospedável e zero-knowledge que você mesmo controla — todos os dados ficam na sua infraestrutura, um argumento de peso para privacidade e para a conformidade com a LGPD; o Enpass é um gerenciador local, guardado em arquivo. A seguir, o comparativo lado a lado, só com fatos.

Em resumo

  1. Hospedagem: o storage-p roda auto-hospedado, no seu próprio servidor; já o Enpass é um aplicativo local, que roda no próprio dispositivo.
  2. Criptografia: o storage-p é zero-knowledge — sua chave é derivada no navegador com Argon2id, e o servidor só armazena texto cifrado com XChaCha20-Poly1305.
  3. Muito além de senhas: o storage-p também guarda chaves SSH/TLS, chaves de API e TOTP, e gera chaves SSH Ed25519 e certificados autoassinados no lado do cliente.
  4. Integrações: o storage-p emite tokens de API restritos, em que cada leitura pode exigir a sua confirmação no aplicativo ou pelo Telegram.
  5. O Enpass não oferece um servidor para você mesmo hospedar, então seus dados acabam ficando com o fornecedor; o storage-p você opera e possui de ponta a ponta.

A diferença que realmente importa

O Enpass guarda um arquivo criptografado em cada dispositivo e deixa a sincronização por sua conta. O storage-p mantém essa mesma autocustódia, mas acrescenta um servidor multidispositivo de verdade, com sincronização zero-knowledge — sem ficar copiando um arquivo em texto puro de um lado para o outro — e ainda gera chaves SSH/TLS diretamente no seu navegador.

Onde o storage-p se destaca

O servidor nunca enxerga a sua senha mestra nem o texto puro — criptografia, descriptografia, geração de chaves e a auditoria de segurança rodam todos no seu dispositivo. Você pode armazenar e gerar material SSH/TLS, compartilhar por links de uso único (que se apagam depois da leitura) ou por sealed-box ponta a ponta, e ainda dar às integrações um acesso restrito e auditável, no lugar de exportações do tipo tudo ou nada.

Quando o Enpass pode ser a melhor escolha

Se você prefere um único arquivo local, sem servidor nenhum, e não se importa em sincronizá-lo na mão, o Enpass mantém tudo enxuto e simples.

Saindo do Enpass

Adotar a alternativa ao Enpass é simples: O Enpass exporta suas entradas para um arquivo CSV, e o storage-p importa esse arquivo como um CSV comum. Confira o guia de migração passo a passo no link abaixo.