Safe — пароли и доступы,
которые не утекут
Хранилище паролей, ключей и доступов с персональным ключом шифрования у каждого аккаунта.
100 ₽ в месяц · без карты на пробном периоде · отмена в один клик
AWS · production
api_key · infra
Панель хостинга
account · billing
ssh · deploy@prod
server · deploy
Wi-Fi офис
wifi · office
Секреты расшифровываются только в момент просмотра — по одному, по вашему запросу.
Зачем
Пароли живут в переписках, заметках и головах. Пока кто-то не уйдёт
Доступы теряются
Разработчик ушёл — вместе с ним пароль от домена, хостинга и рекламного кабинета.
Секреты в мессенджерах
Отправленный в чат пароль остаётся там навсегда, у всех участников и во всех бэкапах.
Один пароль на всё
Утечка на одном сервисе открывает злоумышленнику остальные аккаунты компании.
Возможности
Что умеет Safe
Пароли и ключи в одном месте
Логины, пароли, API-ключи, доступы к серверам и Wi-Fi — вместо заметок в телефоне и переписок в мессенджерах.
Свой ключ шифрования у каждого
Секреты шифруются AES-256-GCM персональным ключом аккаунта. Дампа базы недостаточно, чтобы что-то прочитать.
Мастер-пароль по желанию
Можно забрать ключ у сервера целиком: тогда записи шифруются и открываются только в вашем браузере, а на случай забытого пароля есть код восстановления.
Секрет виден только по запросу
В списке пароли скрыты. Расшифровка происходит в момент, когда вы нажимаете «показать» на конкретной записи.
Мгновенный поиск
Находите нужный доступ по названию, адресу, логину или тегу за пару нажатий.
Категории и теги
Аккаунты, серверы, API-ключи, Wi-Fi, платёжные данные — раскладывайте так, как удобно вам.
Заметки к доступу
Порядок подключения, особенности, кто выдал доступ — контекст шифруется вместе с секретом и открывается вместе с ним.
Как это работает
Ключ шифрования не нужно придумывать
По умолчанию в Safe нет мастер-пароля, который страшно забыть: хранилище получает собственный ключ автоматически. Если вам нужно, чтобы расшифровать не мог даже сервер, мастер-пароль включается одной кнопкой — вместе с кодом восстановления на случай, если он забудется.
1. Ключ создаётся сам
При первом входе Safe генерирует для вашего хранилища случайный 256-битный ключ. Придумывать, вводить и запоминать его не нужно: по умолчанию мастер-пароля нет.
2. Ключ закрыт вторым ключом
Ваш ключ лежит в базе только в зашифрованном виде: он запечатан мастер-ключом сервера, а тот в базе не хранится. Дампа базы недостаточно, чтобы прочитать хоть одну запись.
3. Поля шифруются по отдельности
Пароль, логин, ID и заметка закрываются алгоритмом AES-256-GCM. Он не только шифрует, но и проверяет целостность: подменённые данные не пройдут проверку.
4. Открывается по одному запросу
Секреты не приходят вместе со списком. Расшифровка происходит на сервере в момент, когда вы нажимаете «показать» на конкретной записи.
5. Хотите строже — включите мастер-пароль
Необязательный режим: ключ закрывается вашим мастер-паролем, сервер удаляет свою копию и больше не может расшифровать ничего. Шифрование переезжает в браузер.
Шифруется
- Пароль, ключ или секрет
- Логин
- ID, IP или имя сети
- Заметка к записи
Хранится как есть
- Название записи
- Ссылка
- Теги
По этим полям работает поиск, поэтому они остаются открытыми. Всё остальное сервер отдаёт только по запросу на конкретную запись.
Два уровня ключей вместо одного пароля
У каждого аккаунта свой ключ шифрования данных. Он сам хранится в зашифрованном виде — под серверным мастер-ключом, которого нет в базе. Чтобы прочитать ваши секреты, недостаточно получить дамп базы: нужны и база, и мастер-ключ, и ваш аккаунт.
- AES-256-GCM с проверкой целостности каждого поля
- Персональный ключ шифрования на каждый аккаунт
- Мастер-ключ хранится вне базы данных и вне репозитория
- Секрет расшифровывается только по явному запросу
- Полная изоляция: аккаунты не видят данные друг друга
- Соединение только по HTTPS
- По желанию — мастер-пароль: ключа нет даже у сервера
Честно о границах. По умолчанию мастер-ключ живёт на сервере Safe — иначе приложение не смогло бы показать пароль вам после входа, а забытый пароль от аккаунта означал бы потерю хранилища. Значит, администратор сервера технически расшифровать может. Включите мастер-пароль — и такой возможности не останется: сервер удалит свою копию ключа и будет видеть только шифротекст. Остаётся оговорка, верная для любого веб-приложения: код, который шифрует в браузере, отдаёт всё тот же сервер.
Один аккаунт, без ограничения на количество записей.
- 14 дней бесплатно, без карты
- Неограниченное количество секретов
- Персональный ключ шифрования у каждого аккаунта
- Доступ к своим данным даже без активной подписки
- Отмена автопродления в один клик
Оплата картой, автопродление можно отключить в любой момент
Вопросы
Что обычно спрашивают
Где я задаю свой ключ шифрования?+
Нигде — и это сделано намеренно. Ключ вашего хранилища Safe создаёт сам при первом входе: случайные 256 бит, которые нельзя подобрать и не нужно помнить. Посмотреть его состояние — когда создан и сколько записей на нём — можно в самом Safe, в разделе «Как защищено». Пароль от аккаунта в шифровании не участвует, поэтому его смена или восстановление по почте не портят хранилище.
Что происходит, если я перестану платить?+
Данные никуда не исчезают. Доступ переходит в режим только для чтения: вы видите и можете забрать все свои секреты, но добавлять новые нельзя. Как только оплата возобновится — снова полный доступ.
Кто может увидеть мои пароли?+
Другие пользователи Safe — никогда: запросы ограничены владельцем записи, а чужой ключ к вашим строкам не подойдёт. Сайт rakhmanov.studio знает только почту, подписку и платежи: хранилище живёт в отдельной базе, ключей от неё у сайта нет. Администратор сервера Safe в обычном режиме технически расшифровать может — мастер-ключ лежит на сервере, иначе приложение не смогло бы показать пароль вам. Если это неприемлемо, включите в Safe мастер-пароль: сервер удалит свою копию ключа, и расшифровка станет возможна только в вашем браузере.
Что зашифровано, а что нет?+
Шифруются пароль, логин, ID и заметка — всё это расшифровывается только в момент просмотра записи. Открытыми остаются название, ссылка и теги: по ним работает поиск по хранилищу. Поиск по тексту заметок поэтому недоступен — сервер их не читает.
Что даёт режим мастер-пароля?+
В обычном режиме ключ вашего хранилища запечатан мастер-ключом сервера — так работает восстановление доступа по почте. Если включить мастер-пароль, ключ переупаковывается под пароль, который знаете только вы, а серверная копия удаляется: расшифровать записи можно лишь в вашем браузере. Плата за это — восстановить забытый мастер-пароль нечем, поэтому при включении Safe выдаёт код восстановления, единственный запасной вход. Режим можно включить и выключить в любой момент, записи при этом не перешифровываются.
Нужен отдельный аккаунт для Safe?+
Нет. Вы регистрируетесь один раз на rakhmanov.studio и этим же аккаунтом входите в Safe и остальные продукты студии.
Как отменить подписку?+
Кнопкой в личном кабинете. Отмена выключает автопродление — оплаченный месяц вы используете до конца, никаких звонков и писем не нужно.
Соберите все доступы в одном защищённом месте
Первые 14 дней бесплатно и без карты — успеете перенести все пароли и понять, подходит ли.