Пароли, которые видите только вы
passto.ru — менеджер паролей с архитектурой zero-knowledge. Ваш мастер-пароль никогда не покидает браузер, а сервер хранит лишь непрозрачные зашифрованные блобы, которые не может открыть.
Как устроен поток данных
Один взгляд на схему — и сомнений не остаётся: сервер физически не может прочитать ваши пароли.
Мастер-пароль и приватные ключи существуют только в памяти вашей вкладки. При перезагрузке страницы они стираются — это свойство модели, а не баг.
Почему можно доверять
Сервер не видит пароли
Шифрование и расшифровка — только в браузере. На сервер уходят лишь зашифрованные блобы, которые невозможно прочитать без вашего ключа.
Код криптографии открыт
Вся криптография на клиенте — libsodium-WASM и Web Crypto API — аудируема. Никаких «чёрных ящиков» на стороне сервера.
Нет cookie — нет CSRF
Аутентификация по Bearer-токену в заголовке. Никаких cookie, которые браузер автоматически шлёт на чужие запросы, — поверхность CSRF закрыта полностью.
Защита на уровне сервера
Content-Security-Policy, ограничение частоты входа, привязка сессии к User-Agent. Защита работает даже если злоумышленник украдёт токен.
Гостевой доступ без регистрации
Поделитесь записью по ссылке — получатель не создаёт аккаунт. Ключ доступа живёт только в URL-фрагменте и не попадает на сервер.
Мастер-пароль невосстановим
Мы не храним его и не можем восстановить. Если вы его забудете — данные станут недоступны навсегда. Это гарантия приватности, а не недоработка.
Как это работает
Мастер-пароль превращается в ключ Argon2id прямо в браузере — и никуда не отправляется.
Записи шифруются AES-256-GCM ключом сейфа на вашем устройстве.
Шаринг между участниками — по X25519: сервер передаёт только перешифрованные блобы.
Сервер хранит лишь зашифрованные данные и не имеет ключей для их чтения.
Персональные данные и закон
Архитектура zero-knowledge изначально дружелюбна к требованиям 152-ФЗ «О персональных данных»:
- Ваши пароли и записи шифруются на устройстве до передачи — в открытом виде они не покидают браузер.
- Сервер не имеет технической возможности прочитать содержимое: ключей расшифровки у него нет.
- Передача данных третьим лицам исключена по дизайну системы.
- Мы не храним мастер-пароль и не можем его восстановить, поэтому не можем и раскрыть его по запросу.
Это техническое описание архитектуры, а не юридическая консультация. Для оценки соответствия именно вашему случаю обратитесь к специалисту по 152-ФЗ.
Вопросы о безопасности
Может ли кто-то прочитать мои данные на сервере?
Нет. Сервер хранит только зашифрованные блобы. Расшифровать их можно только ключом, который существует исключительно в вашем браузере.
Что будет, если я забуду мастер-пароль?
Данные станут недоступны навсегда — мы не храним пароль и не можем его сбросить. Это плата за то, что даже мы не можем их прочитать.
Где хранятся мои ключи?
Только в оперативной памяти вкладки, пока она открыта. При перезагрузке страницы ключи стираются — именно поэтому после F5 нужно ввести мастер-пароль заново.
Почему вы не используете cookie?
Аутентификация идёт по Bearer-токену в заголовке запроса. Без cookie браузер не шлёт их автоматически на чужие сайты, и атака CSRF физически невозможна.
Как поделиться записью без регистрации получателя?
Гостевая ссылка содержит ключ доступа в URL-фрагменте (#...). Фрагмент браузер не отправляет на сервер, поэтому сервер хранит только шифротекст записи.