passto.ru

Пароли, которые видите только вы

passto.ru — менеджер паролей с архитектурой zero-knowledge. Ваш мастер-пароль никогда не покидает браузер, а сервер хранит лишь непрозрачные зашифрованные блобы, которые не может открыть.

Как устроен поток данных

Один взгляд на схему — и сомнений не остаётся: сервер физически не может прочитать ваши пароли.

Схема zero-knowledge: данные шифруются в браузере и попадают на сервер уже в виде нечитаемого блоба

Мастер-пароль и приватные ключи существуют только в памяти вашей вкладки. При перезагрузке страницы они стираются — это свойство модели, а не баг.

Почему можно доверять

🔒

Сервер не видит пароли

Шифрование и расшифровка — только в браузере. На сервер уходят лишь зашифрованные блобы, которые невозможно прочитать без вашего ключа.

📖

Код криптографии открыт

Вся криптография на клиенте — libsodium-WASM и Web Crypto API — аудируема. Никаких «чёрных ящиков» на стороне сервера.

🛡️

Нет cookie — нет CSRF

Аутентификация по Bearer-токену в заголовке. Никаких cookie, которые браузер автоматически шлёт на чужие запросы, — поверхность CSRF закрыта полностью.

⚙️

Защита на уровне сервера

Content-Security-Policy, ограничение частоты входа, привязка сессии к User-Agent. Защита работает даже если злоумышленник украдёт токен.

🤝

Гостевой доступ без регистрации

Поделитесь записью по ссылке — получатель не создаёт аккаунт. Ключ доступа живёт только в URL-фрагменте и не попадает на сервер.

🚫

Мастер-пароль невосстановим

Мы не храним его и не можем восстановить. Если вы его забудете — данные станут недоступны навсегда. Это гарантия приватности, а не недоработка.

Как это работает

1

Мастер-пароль превращается в ключ Argon2id прямо в браузере — и никуда не отправляется.

2

Записи шифруются AES-256-GCM ключом сейфа на вашем устройстве.

3

Шаринг между участниками — по X25519: сервер передаёт только перешифрованные блобы.

4

Сервер хранит лишь зашифрованные данные и не имеет ключей для их чтения.

Персональные данные и закон

Архитектура zero-knowledge изначально дружелюбна к требованиям 152-ФЗ «О персональных данных»:

  • Ваши пароли и записи шифруются на устройстве до передачи — в открытом виде они не покидают браузер.
  • Сервер не имеет технической возможности прочитать содержимое: ключей расшифровки у него нет.
  • Передача данных третьим лицам исключена по дизайну системы.
  • Мы не храним мастер-пароль и не можем его восстановить, поэтому не можем и раскрыть его по запросу.

Это техническое описание архитектуры, а не юридическая консультация. Для оценки соответствия именно вашему случаю обратитесь к специалисту по 152-ФЗ.

Вопросы о безопасности

Может ли кто-то прочитать мои данные на сервере?

Нет. Сервер хранит только зашифрованные блобы. Расшифровать их можно только ключом, который существует исключительно в вашем браузере.

Что будет, если я забуду мастер-пароль?

Данные станут недоступны навсегда — мы не храним пароль и не можем его сбросить. Это плата за то, что даже мы не можем их прочитать.

Где хранятся мои ключи?

Только в оперативной памяти вкладки, пока она открыта. При перезагрузке страницы ключи стираются — именно поэтому после F5 нужно ввести мастер-пароль заново.

Почему вы не используете cookie?

Аутентификация идёт по Bearer-токену в заголовке запроса. Без cookie браузер не шлёт их автоматически на чужие сайты, и атака CSRF физически невозможна.

Как поделиться записью без регистрации получателя?

Гостевая ссылка содержит ключ доступа в URL-фрагменте (#...). Фрагмент браузер не отправляет на сервер, поэтому сервер хранит только шифротекст записи.

Начните хранить пароли безопасно

Создать хранилище