SecureVault
Crea il tuo vault
Scegli una master password. Non verrà mai salvata: senza di essa nessuno — nemmeno tu — potrà recuperare i dati.
SecureVault
Scegli una master password. Non verrà mai salvata: senza di essa nessuno — nemmeno tu — potrà recuperare i dati.
Sblocca il tuo vault sicuro.
Calcola l'impronta dei file che stai eseguendo adesso. Confrontala con quella pubblicata da chi ti ha dato l'app, su un canale diverso dal sito: se coincide, stai eseguendo il codice che si aspetta.
Attenzione: il file CSV non è cifrato: chiunque lo apra legge tutte le tue password, carte e note. Usalo per passare a un altro gestore e poi cancellalo in modo sicuro. Non aprirlo con Excel o Calc (potrebbero interpretare alcune celle come formule): usa un editor di testo. Gli allegati non sono inclusi.
Stampalo e conservalo in un posto sicuro (cassaforte, busta chiusa). Non contiene la master password né il token di sincronizzazione: scrivi la master password a mano solo se ti fidi del luogo in cui lo custodisci.
Collega un endpoint tuo (es. il Cloudflare Worker gratuito incluso nel progetto, cartella worker/) per sincronizzare il vault cifrato tra i tuoi dispositivi. Vengono inviati solo blob già cifrati: chi gestisce l'endpoint non può leggerli. L'endpoint deve essere un indirizzo *.workers.dev (se usi un dominio tuo, aggiungilo alla riga connect-src in index.html).
Impronta del token (SHA-256). Se il worker è condiviso con altri, consegna a chi lo gestisce solo questa, mai il token: —
Sincronizzazione attiva.
Incolla il codice di associazione generato sul primo dispositivo, oppure inserisci manualmente endpoint, ID e token. Dopo il collegamento ti verrà chiesta la master password originale del vault.
Tutte le voci verranno ricifrate con la nuova password. Se hai altri dispositivi collegati alla sincronizzazione, andranno ricollegati dopo il cambio.
Controlla tutte le password degli accessi contro l'elenco di Have I Been Pwned. Invia un prefisso di hash per ciascuna, una alla volta — mai la password stessa. Parte solo se lo premi tu.
Ogni vault ha una coppia di chiavi propria. La chiave pubblica non è un segreto: puoi mandarla via qualunque canale (email, messaggio) a chi vuoi che ti condivida qualcosa, o da cui vuoi ricevere.
Genera un file cifrato leggibile solo dal contatto scelto. Invialo con qualunque mezzo: è al sicuro anche se il canale non lo è.