storage-p

storage-p vs KeePassXC: zero-knowledge e auto-hospedável

Se você chegou aqui buscando uma alternativa ao KeePassXC, o storage-p e o KeePassXC guardam seus segredos em segurança, mas seguem caminhos bem diferentes. O storage-p é um cofre auto-hospedável e zero-knowledge que você mesmo controla — todos os dados ficam na sua infraestrutura, um argumento de peso para privacidade e para a conformidade com a LGPD; o KeePassXC é um gerenciador local, guardado em arquivo. A seguir, o comparativo lado a lado, só com fatos.

Em resumo

  1. Hospedagem: o storage-p roda auto-hospedado, no seu próprio servidor; já o KeePassXC é um aplicativo local, que roda no próprio dispositivo.
  2. Criptografia: o storage-p é zero-knowledge — sua chave é derivada no navegador com Argon2id, e o servidor só armazena texto cifrado com XChaCha20-Poly1305.
  3. Muito além de senhas: o storage-p também guarda chaves SSH/TLS, chaves de API e TOTP, e gera chaves SSH Ed25519 e certificados autoassinados no lado do cliente.
  4. Integrações: o storage-p emite tokens de API restritos, em que cada leitura pode exigir a sua confirmação no aplicativo ou pelo Telegram.
  5. Tanto o KeePassXC quanto o storage-p podem ser auto-hospedados; a diferença é que o storage-p ainda mantém o banco de dados criptografado em repouso com SQLCipher, por cima da criptografia feita no lado do cliente.
  6. Os dois são transparentes sobre o que fazem por dentro: o KeePassXC é de código aberto, e o storage-p é auto-hospedável, com um design de criptografia documentado e aberto à inspeção.

A diferença que realmente importa

O KeePassXC guarda um arquivo criptografado em cada dispositivo e deixa a sincronização por sua conta. O storage-p mantém essa mesma autocustódia, mas acrescenta um servidor multidispositivo de verdade, com sincronização zero-knowledge — sem ficar copiando um arquivo em texto puro de um lado para o outro — e ainda gera chaves SSH/TLS diretamente no seu navegador.

Onde o storage-p se destaca

O servidor nunca enxerga a sua senha mestra nem o texto puro — criptografia, descriptografia, geração de chaves e a auditoria de segurança rodam todos no seu dispositivo. Você pode armazenar e gerar material SSH/TLS, compartilhar por links de uso único (que se apagam depois da leitura) ou por sealed-box ponta a ponta, e ainda dar às integrações um acesso restrito e auditável, no lugar de exportações do tipo tudo ou nada.

Quando o KeePassXC pode ser a melhor escolha

Se você prefere um único arquivo local, sem servidor nenhum, e não se importa em sincronizá-lo na mão, o KeePassXC mantém tudo enxuto e simples.

Saindo do KeePassXC

Adotar a alternativa ao KeePassXC é simples: O KeePassXC exporta um CSV, e o storage-p lê esse arquivo como uma importação do KeePass. Confira o guia de migração passo a passo no link abaixo.