storage-p против Padloc: нулевое разглашение и свой сервер
Если вы подбираете аналог Padloc, стоит начать с одного вопроса: у кого на самом деле остаются ключи. И storage-p, и Padloc берегут ваши секреты, но идут к этому по-разному. storage-p — это хранилище с нулевым разглашением на вашем собственном сервере, которым распоряжаетесь вы сами: данные не покидают вашу инфраструктуру, а значит, приватность и контроль над ними целиком в ваших руках. Padloc — это сервер с открытым кодом, который держат у себя. Ниже — разбор по фактам, почему storage-p стоит рассматривать как альтернативу Padloc, без маркетинга.
Если коротко
- Где живут данные: storage-p вы разворачиваете на своём сервере; Padloc — это сервер, который вы поднимаете у себя.
- Шифрование: storage-p построен на принципе нулевого разглашения — ключ выводится прямо в браузере через Argon2id, а на сервер попадает только шифротекст XChaCha20-Poly1305.
- Не одни пароли: storage-p хранит ещё SSH- и TLS-ключи, API-ключи и коды TOTP, а SSH-ключи Ed25519 и самоподписанные сертификаты создаёт на стороне клиента.
- Интеграции: storage-p выдаёт узкие API-токены, и каждое их обращение можно требовать подтверждать — в приложении или через Telegram.
- И Padloc, и storage-p можно развернуть на собственном сервере; storage-p вдобавок держит базу зашифрованной «в покое» через SQLCipher — поверх клиентского шифрования.
- Оба не прячут своё устройство: Padloc — с открытым исходным кодом, а storage-p разворачивается у вас и имеет прозрачную, задокументированную криптосхему.
Главное различие
Padloc вы и так держите у себя, поэтому спор идёт не о хостинге, а о криптомодели. storage-p выводит ключи прямо в браузере — на сервер попадает только шифротекст, — дополнительно шифрует базу «в покое» через SQLCipher и выдаёт интеграциям узкие, подтверждаемые API-токены вместо доступа ко всему сразу.
В чём сила storage-p
Сервер не видит ни ваш мастер-пароль, ни открытый текст — шифрование, расшифровка, генерация ключей и аудит безопасности идут прямо на вашем устройстве. Вы можете хранить и генерировать SSH- и TLS-материал, делиться данными через одноразовые ссылки, которые сгорают после прочтения, или сквозным шифрованием через sealed-box, а интеграциям давать узкий проверяемый доступ вместо экспорта по принципу «всё или ничего».
Когда Padloc подойдёт лучше
Padloc — зрелый проект со своей экосистемой и клиентами. Если вы уже развернули его и завязаны на его интеграции, проще всего никуда не переезжать.
Переход с Padloc
Переехать несложно: Padloc выгружает записи в CSV-файл, а storage-p принимает его как обычный CSV. Пошаговое руководство по миграции — по ссылке ниже.