Rakhmanov.Studio
Продукт по подписке

Safe — пароли и доступы,
которые не утекут

Хранилище паролей, ключей и доступов с персональным ключом шифрования у каждого аккаунта.

100 ₽ в месяц · без карты на пробном периоде · отмена в один клик

Моё хранилище
зашифровано

AWS · production

api_key · infra

••••••••••••

Панель хостинга

account · billing

•••••••••••

ssh · deploy@prod

server · deploy

••••••••••••

Wi-Fi офис

wifi · office

•••••••••

Секреты расшифровываются только в момент просмотра — по одному, по вашему запросу.

Зачем

Пароли живут в переписках, заметках и головах. Пока кто-то не уйдёт

Доступы теряются

Разработчик ушёл — вместе с ним пароль от домена, хостинга и рекламного кабинета.

Секреты в мессенджерах

Отправленный в чат пароль остаётся там навсегда, у всех участников и во всех бэкапах.

Один пароль на всё

Утечка на одном сервисе открывает злоумышленнику остальные аккаунты компании.

Возможности

Что умеет Safe

Пароли и ключи в одном месте

Логины, пароли, API-ключи, доступы к серверам и Wi-Fi — вместо заметок в телефоне и переписок в мессенджерах.

Свой ключ шифрования у каждого

Секреты шифруются AES-256-GCM персональным ключом аккаунта. Дампа базы недостаточно, чтобы что-то прочитать.

Мастер-пароль по желанию

Можно забрать ключ у сервера целиком: тогда записи шифруются и открываются только в вашем браузере, а на случай забытого пароля есть код восстановления.

Секрет виден только по запросу

В списке пароли скрыты. Расшифровка происходит в момент, когда вы нажимаете «показать» на конкретной записи.

Мгновенный поиск

Находите нужный доступ по названию, адресу, логину или тегу за пару нажатий.

Категории и теги

Аккаунты, серверы, API-ключи, Wi-Fi, платёжные данные — раскладывайте так, как удобно вам.

Заметки к доступу

Порядок подключения, особенности, кто выдал доступ — контекст шифруется вместе с секретом и открывается вместе с ним.

Категории:АккаунтыСерверы и SSHAPI-ключиWi-FiПлатёжные данные

Как это работает

Ключ шифрования не нужно придумывать

По умолчанию в Safe нет мастер-пароля, который страшно забыть: хранилище получает собственный ключ автоматически. Если вам нужно, чтобы расшифровать не мог даже сервер, мастер-пароль включается одной кнопкой — вместе с кодом восстановления на случай, если он забудется.

  1. 1. Ключ создаётся сам

    При первом входе Safe генерирует для вашего хранилища случайный 256-битный ключ. Придумывать, вводить и запоминать его не нужно: по умолчанию мастер-пароля нет.

  2. 2. Ключ закрыт вторым ключом

    Ваш ключ лежит в базе только в зашифрованном виде: он запечатан мастер-ключом сервера, а тот в базе не хранится. Дампа базы недостаточно, чтобы прочитать хоть одну запись.

  3. 3. Поля шифруются по отдельности

    Пароль, логин, ID и заметка закрываются алгоритмом AES-256-GCM. Он не только шифрует, но и проверяет целостность: подменённые данные не пройдут проверку.

  4. 4. Открывается по одному запросу

    Секреты не приходят вместе со списком. Расшифровка происходит на сервере в момент, когда вы нажимаете «показать» на конкретной записи.

  5. 5. Хотите строже — включите мастер-пароль

    Необязательный режим: ключ закрывается вашим мастер-паролем, сервер удаляет свою копию и больше не может расшифровать ничего. Шифрование переезжает в браузер.

Шифруется

  • Пароль, ключ или секрет
  • Логин
  • ID, IP или имя сети
  • Заметка к записи

Хранится как есть

  • Название записи
  • Ссылка
  • Теги

По этим полям работает поиск, поэтому они остаются открытыми. Всё остальное сервер отдаёт только по запросу на конкретную запись.

Безопасность

Два уровня ключей вместо одного пароля

У каждого аккаунта свой ключ шифрования данных. Он сам хранится в зашифрованном виде — под серверным мастер-ключом, которого нет в базе. Чтобы прочитать ваши секреты, недостаточно получить дамп базы: нужны и база, и мастер-ключ, и ваш аккаунт.

  • AES-256-GCM с проверкой целостности каждого поля
  • Персональный ключ шифрования на каждый аккаунт
  • Мастер-ключ хранится вне базы данных и вне репозитория
  • Секрет расшифровывается только по явному запросу
  • Полная изоляция: аккаунты не видят данные друг друга
  • Соединение только по HTTPS
  • По желанию — мастер-пароль: ключа нет даже у сервера

Честно о границах. По умолчанию мастер-ключ живёт на сервере Safe — иначе приложение не смогло бы показать пароль вам после входа, а забытый пароль от аккаунта означал бы потерю хранилища. Значит, администратор сервера технически расшифровать может. Включите мастер-пароль — и такой возможности не останется: сервер удалит свою копию ключа и будет видеть только шифротекст. Остаётся оговорка, верная для любого веб-приложения: код, который шифрует в браузере, отдаёт всё тот же сервер.

Подписка
100/ месяц

Один аккаунт, без ограничения на количество записей.

  • 14 дней бесплатно, без карты
  • Неограниченное количество секретов
  • Персональный ключ шифрования у каждого аккаунта
  • Доступ к своим данным даже без активной подписки
  • Отмена автопродления в один клик
Начать бесплатно

Оплата картой, автопродление можно отключить в любой момент

Вопросы

Что обычно спрашивают

Где я задаю свой ключ шифрования?+

Нигде — и это сделано намеренно. Ключ вашего хранилища Safe создаёт сам при первом входе: случайные 256 бит, которые нельзя подобрать и не нужно помнить. Посмотреть его состояние — когда создан и сколько записей на нём — можно в самом Safe, в разделе «Как защищено». Пароль от аккаунта в шифровании не участвует, поэтому его смена или восстановление по почте не портят хранилище.

Что происходит, если я перестану платить?+

Данные никуда не исчезают. Доступ переходит в режим только для чтения: вы видите и можете забрать все свои секреты, но добавлять новые нельзя. Как только оплата возобновится — снова полный доступ.

Кто может увидеть мои пароли?+

Другие пользователи Safe — никогда: запросы ограничены владельцем записи, а чужой ключ к вашим строкам не подойдёт. Сайт rakhmanov.studio знает только почту, подписку и платежи: хранилище живёт в отдельной базе, ключей от неё у сайта нет. Администратор сервера Safe в обычном режиме технически расшифровать может — мастер-ключ лежит на сервере, иначе приложение не смогло бы показать пароль вам. Если это неприемлемо, включите в Safe мастер-пароль: сервер удалит свою копию ключа, и расшифровка станет возможна только в вашем браузере.

Что зашифровано, а что нет?+

Шифруются пароль, логин, ID и заметка — всё это расшифровывается только в момент просмотра записи. Открытыми остаются название, ссылка и теги: по ним работает поиск по хранилищу. Поиск по тексту заметок поэтому недоступен — сервер их не читает.

Что даёт режим мастер-пароля?+

В обычном режиме ключ вашего хранилища запечатан мастер-ключом сервера — так работает восстановление доступа по почте. Если включить мастер-пароль, ключ переупаковывается под пароль, который знаете только вы, а серверная копия удаляется: расшифровать записи можно лишь в вашем браузере. Плата за это — восстановить забытый мастер-пароль нечем, поэтому при включении Safe выдаёт код восстановления, единственный запасной вход. Режим можно включить и выключить в любой момент, записи при этом не перешифровываются.

Нужен отдельный аккаунт для Safe?+

Нет. Вы регистрируетесь один раз на rakhmanov.studio и этим же аккаунтом входите в Safe и остальные продукты студии.

Как отменить подписку?+

Кнопкой в личном кабинете. Отмена выключает автопродление — оплаченный месяц вы используете до конца, никаких звонков и писем не нужно.

Соберите все доступы в одном защищённом месте

Первые 14 дней бесплатно и без карты — успеете перенести все пароли и понять, подходит ли.

Rakhmanov.Studio