storage-p

storage-p против Google Password Manager: нулевое разглашение и свой сервер

Если вы подбираете аналог Google Password Manager, стоит начать с одного вопроса: у кого на самом деле остаются ключи. И storage-p, и Google Password Manager берегут ваши секреты, но идут к этому по-разному. storage-p — это хранилище с нулевым разглашением на вашем собственном сервере, которым распоряжаетесь вы сами: данные не покидают вашу инфраструктуру, а значит, приватность и контроль над ними целиком в ваших руках. Google Password Manager — это встроенное в браузер хранилище паролей. Ниже — разбор по фактам, почему storage-p стоит рассматривать как альтернативу Google Password Manager, без маркетинга.

Если коротко

  1. Где живут данные: storage-p вы разворачиваете на своём сервере; Google Password Manager — это облачный сервис, которым распоряжается вендор.
  2. Шифрование: storage-p построен на принципе нулевого разглашения — ключ выводится прямо в браузере через Argon2id, а на сервер попадает только шифротекст XChaCha20-Poly1305.
  3. Не одни пароли: storage-p хранит ещё SSH- и TLS-ключи, API-ключи и коды TOTP, а SSH-ключи Ed25519 и самоподписанные сертификаты создаёт на стороне клиента.
  4. Интеграции: storage-p выдаёт узкие API-токены, и каждое их обращение можно требовать подтверждать — в приложении или через Telegram.
  5. Google Password Manager не даёт поднять сервер у себя, так что данные остаются у вендора; storage-p вы поднимаете и полностью контролируете сами — от и до.

Главное различие

Google Password Manager удобно подставляет логины на сайтах, но он намертво привязан к браузеру и почти ничего не хранит, кроме паролей. storage-p — это самостоятельное переносимое хранилище для паролей, SSH- и TLS-ключей, API-ключей и кодов TOTP, которое синхронизируется между устройствами и ни разу не раскрывает открытый текст.

В чём сила storage-p

Сервер не видит ни ваш мастер-пароль, ни открытый текст — шифрование, расшифровка, генерация ключей и аудит безопасности идут прямо на вашем устройстве. Вы можете хранить и генерировать SSH- и TLS-материал, делиться данными через одноразовые ссылки, которые сгорают после прочтения, или сквозным шифрованием через sealed-box, а интеграциям давать узкий проверяемый доступ вместо экспорта по принципу «всё или ничего».

Когда Google Password Manager подойдёт лучше

Если вам достаточно автозаполнять логины прямо в Google Password Manager и не хочется вообще ничего настраивать, это самый беспроблемный вариант.

Переход с Google Password Manager

Переехать несложно: Google Password Manager выгружает записи в CSV-файл, а storage-p принимает его как обычный CSV. Пошаговое руководство по миграции — по ссылке ниже.