PocketVault — це менеджер паролів з відкритим кодом, який працює локально на вашому пристрої Android. Він не запитує дозволу на доступ до Інтернету та не містить реклами, аналітики, телеметрії чи SDK для звітів про збої. Немає облікового запису PocketVault, хмарного сервісу чи віддаленого сервера.
Основні функції
• Зберігання паролів, даних для входу, захищених нотаток, категорій, обраного та зашифрованих вкладень
• Додавання облікових записів TOTP вручну або сканування QR-кодів локально з додатковим доступом до камери
• Пошук локально та впорядкування записів за допомогою категорій, списків та сітки
• Генерація налаштовуваних паролів та парольних фраз
• Зручне розблокування за допомогою біометрії Android
• Імпорт та експорт зашифрованих резервних копій, до п'яти автоматичних резервних копій безпеки
• Захист чутливих екранів, автоматичне блокування у фоновому режимі та очищення скопійованих секретів через 60 секунд
• Використання світлих або темних тем сімома мовами інтерфейсу
Дизайн безпеки
Вміст сховища шифрується за допомогою Google Tink Streaming AEAD з використанням AES-256-GCM-HKDF. Випадковий ключ сховища захищений ключем, отриманим з вашого головного пароля за допомогою PBKDF2-HMAC-SHA256. Нові сховища використовують 600 000 ітерацій PBKDF2.
Ваш головний пароль не зберігається. Біометричне розблокування – це додаткова зручність, захищена Android Keystore, і не замінює головний пароль.
Ваші дані залишаються під вашим контролем.
Дані сховища шифруються та обробляються на вашому пристрої. Дані залишають програму лише тоді, коли ви явно експортуєте або ділитеся резервною копією через місце призначення системи Android. PocketVault не може отримати доступ до вашого сховища або відновити забутий головний пароль.
Відкритий вихідний код
Вихідний код, модель безпеки, інструкції зі збірки та система відстеження проблем є загальнодоступними на веб-сайті розробника. PocketVault випускається за ліцензією Apache 2.0.
Важлива інформація
Відкритий вихідний код та робота в автономному режимі знижують ризик, але не гарантують абсолютної безпеки.
Використовуйте надійний головний пароль, зберігайте його в безпеці та захищайте експортовані резервні копії. Для старих резервних копій потрібен пароль, який використовувався під час їх створення.
Офлайн-сховище з відкритим кодом для паролів, безпечних нотаток, TOTP та резервних копій