storage-p
Библиотека

storage-p против Dashlane: zero-knowledge и свой сервер

И storage-p, и Dashlane надёжно хранят секреты, но идут к этому разными путями. storage-p — это zero-knowledge-хранилище на вашем сервере, которым вы управляете сами; Dashlane — это облачный сервис под управлением вендора. Ниже честное сравнение по фактам.

Коротко о главном

  1. Размещение: storage-p вы разворачиваете на собственном сервере; Dashlane — это облачный сервис под управлением вендора.
  2. Шифрование: storage-p работает по принципу zero-knowledge — ключ выводится прямо в браузере через Argon2id, а на сервере хранится только шифротекст XChaCha20-Poly1305.
  3. Не только пароли: storage-p хранит ещё SSH/TLS-ключи, API-ключи и TOTP, а также генерирует SSH-ключи Ed25519 и self-signed-сертификаты на стороне клиента.
  4. Интеграции: storage-p выдаёт ограниченные API-токены, каждое чтение которых можно требовать подтверждать — в приложении или через Telegram.
  5. Dashlane не предлагает развернуть сервер у себя, поэтому ваши данные остаются у вендора; storage-p вы поднимаете и контролируете сами от начала до конца.

В чём сильна storage-p

Сервер никогда не видит ни мастер-пароль, ни открытый текст — шифрование, расшифровка, генерация ключей и аудит безопасности выполняются на вашем устройстве. Вы можете хранить и генерировать SSH/TLS-материал, делиться по одноразовым ссылкам или end-to-end через sealed-box, а интеграциям выдавать узкий, проверяемый доступ вместо экспорта по принципу «всё или ничего».

Когда Dashlane подойдёт лучше

Если вам нужен полностью управляемый сервис с поддержкой вендора и максимально отполированным автозаполнением в браузере и на телефоне, Dashlane может подойти лучше — вы меняете полный контроль над данными на удобство.

Переход с Dashlane

Переехать несложно: Dashlane умеет выгружать ваши записи в CSV-файл, который storage-p принимает как обычный CSV. Пошаговое руководство по миграции — по ссылке ниже.