Spara lösenord, passkeys och privata anteckningar i ett krypterat valv på din enhet. Grundfunktionerna fungerar offline, och du behöver inget molnkonto.
Dina konton och koder i samma valv.Illustration, påhittade uppgifter
01Fungerar offline02Krypterad lokal lagring03Valfri enhetssynkronisering
I Vault
Konton och koder på samma ställe.
Logga in med Smart Login, bind valvet till din USB-enhet och ha koder och starka lösenord nära. Sedan kan du ta med valvet till telefonen med krypterad parkoppling.
Smart LoginAnimerad genomgång
Yntra Vault
Alla objekt4Sök…
GitHubalex@example.com
Googlecasey@example.com
Proton Mailsam@example.com
Spotifyalex@example.com
GitHubhttps://github.com
Användarnamnalex@example.com
Lösenord••••••••••••
URLhttps://github.com
Smart Login
Från ett upplåst valv
github.com/login
Sign in to GitHub
Username or email addressPasswordForgot password?Sign in
New to GitHub? Create an account
Välj Smart Login00:00 / 00:18
Smart Login
Från valvet, rakt in på kontot.
Välj ett konto och starta Smart Login. Vault hittar ett inloggningsformulär som stöds, kollar webbplatsen och fyller i det sparade användarnamnet och lösenordet i rätt fält. Animationen visar ett exempel på GitHub med en sparad autentiseringskod.
01
Välj konto.
Lås upp Vault, välj kontot och starta Smart Login. Får du frågan, bekräfta att webbläsaren får förberedas.
02
Adressen kontrolleras.
Innan något skickas kollar Vault HTTPS-adressen och vilket inloggningsfält som är markerat.
03
Rätt uppgifter i rätt fält.
De sparade uppgifterna följer formuläret. Vault kan också skapa och fylla i en aktuell kod från kontots sparade autentiseringsuppgifter.
04
Inloggad eller inte?
Vault letar efter tecken på att du är inloggad. Är det oklart markeras resultatet som obekräftat.
CAPTCHA, säkerhetsnycklar och extra godkännanden sköter du själv. Vilka webbplatser, webbläsare och operativsystem som fungerar beror på din konfiguration.
Genomgångarna använder påhittade uppgifter. Vad som fungerar beror på webbplats, webbläsare och operativsystem.
Verktygen i Vault
Från import till återställning.
Flytta in dina konton i Vault, håll dem uppdaterade och ha en plan för om du skulle bli utelåst.
01Passkeys & Smart Login
Logga in med det du sparat.
Starta Smart Login från ett sparat konto. Vault öppnar webbplatsen, kollar adressen och hittar inloggningsfälten innan något fylls i. Formulär i flera steg som stöds fungerar också, och om ett kompatibelt tvåfaktorssteg dyker upp kan Vault fylla i en sparad autentiseringskod. Passkeys är en separat inloggningsmetod som du bekräftar själv.
02Säkerhetsöversikt
Hitta lösenord som borde bytas.
Översikten letar lokalt efter svaga och återanvända lösenord. Vill du kan du också kolla mot kända läckor via Have I Been Pwned. Då skickas bara ett hashprefix, aldrig lösenordet.
03Historik & papperskorg
Tillbaka till det gamla lösenordet.
Lösenordshistoriken sparas, så du kan återställa ett tidigare värde. Det du raderar hamnar i papperskorgen tills du tar bort det för gott.
04Import, säkerhetskopiering & återställning
Om du skulle bli utelåst.
Importera inloggningar du redan har och exportera krypterade säkerhetskopior. Du kan skapa ett nödpaket eller dela upp återställningsnyckeln i andelar. Förvara återställningsmaterialet på ett annat ställe än valvet.
05Valfri synkronisering
Samma valv på datorn och telefonen.
Flytta valvet från datorn till telefonen över samma Wi-Fi genom att skanna en tillfällig QR-kod. Överföringen är krypterad och valvet sparas lokalt på telefonen. Efter parkopplingen kan P2P-synk hålla kontona uppdaterade utan molnkonto.
06Utvecklarverktyg
Vault i terminalen.
Öppna valvet från kommandoraden eller i terminalgränssnittet. Det finns också stöd för att ge hemligheter till processer, Git-inloggning och en SSH-agent. Hur du ställer in det står i dokumentationen.
Så skyddas valvet
Dina hemligheter, skyddade i flera lager.
Vault krypterar den lokala filen och använder olika nycklar till olika saker. Automatisk låsning, valfri nyckelfil och rensning av urklipp skyddar valvet medan du använder det.
01 / Argon2id
Gissningar blir dyra.
Argon2id tar fram nyckeln från ditt huvudlösenord med en beräkning som kräver mycket minne. Det gör det dyrare att gissa lösenordet om någon kommer över valvfilen.
02 / HKDF-SHA512
En nyckel per uppgift.
HKDF-SHA512 tar fram separata nycklar för valvet, posterna, integritetskontrollerna och sökningen. Varje post får dessutom en egen härledd krypteringsnyckel.
03 / XChaCha20-Poly1305
Krypterat och autentiserat.
XChaCha20-Poly1305 krypterar valvet och posterna. Autentiseringen är byggd för att avvisa krypterad data som har ändrats.
Lås när du går från datorn.
Bestäm efter hur lång inaktivitet valvet ska låsas. På plattformar som stöds märker Vault också när datorn låses och om ett flyttbart valv fortfarande är anslutet.
Lägg till en egen nyckelfil.
Du kan använda en nyckelfil tillsammans med huvudlösenordet. Säkerhetskopiera den separat, för om en nyckelfil som krävs försvinner går valvet inte att öppna.
Urklipp och minne rensas.
Ställ in när känsliga uppgifter ska rensas från urklipp. Nycklar rensas också, och plattformsspecifika minnesskydd gör att mindre exponeras medan valvet används.
Öppet för granskning
Se själv hur skyddet fungerar.
Källkod, hotmodell och instruktioner för att rapportera sårbarheter finns öppet att granska. Vault utvecklas aktivt och har ännu inte granskats av en oberoende tredje part.
Nej. Det krypterade valvet ligger på din enhet och grundfunktionerna fungerar offline. Det är bara valfri synk och kontroller mot lösenordsläckor som kräver anslutning.
Kan jag importera mina befintliga lösenord?
Ja. Vault har importverktyg och krypterade säkerhetskopior. Vilka format som stöds står i dokumentationen. Ta en separat säkerhetskopia innan du flyttar något viktigt.
Hur fungerar inloggning och passkeys?
Smart Login kräver ett upplåst valv och en sparad HTTPS-adress. Innan något fylls i eller skickas kontrolleras adressen och det markerade fältet. Vanliga Chromium-formulär går via webbläsarintegrationen, och Googles inloggning på Windows körs i din vanliga webbläsare. CAPTCHA, säkerhetsnycklar, okända utmaningar och extra godkännanden får du sköta själv, och du kan behöva bekräfta att webbläsaren förbereds. Vad som stöds står i dokumentationen för din version. Animationen visar ett GitHub-flöde som stöds, med ett påhittat konto.
Vad händer om någon får tag på en kopia av valvfilen?
USB-bindningen följer med den krypterade filen, även om den byter namn eller kopieras till en annan dator. Lösenordet räcker inte: för att låsa upp krävs också den bundna enhetens identifierare och eventuell nyckelfil. Identifieraren är inte hemlig och kan förfalskas av den som får tag på den. Två giltiga återställningsandelar är en separat väg in.
Vad händer om jag tappar den bundna USB-enheten?
Med Recovery v2 får du tre återställningsandelar. Två olika andelar från samma aktiva paket kan återställa den befintliga lokala valvfilen. Förvara andelarna på olika ställen och ha en egen säkerhetskopia av filen, för ett raderat valv går inte att återskapa. Vid återställning väljer du ett nytt lösenord och USB-kravet tas bort. Skapa sedan ett nytt paket och bind enheten igen. USB-bindning finns just nu bara på Windows och använder en offentlig enhetsidentifierare, inte en separat hårdvaruhemlighet som inte går att exportera.
Har Vault genomgått en oberoende säkerhetsgranskning?
Nej, inte än. Vault utvecklas aktivt och finns för användare och utvecklare som vill utvärdera och granska det. I säkerhetspolicyn står vad som omfattas och hur du rapporterar sårbarheter.
Utforska projektet
Ta en närmare titt.
Läs dokumentationen och versionsanteckningarna innan du installerar. Där står vilka plattformar som stöds, hur du ställer in appen och vad som ändrats i varje version.