01 / Ditt digitala liv

Lösenorden stannar
på din enhet.

Spara lösenord, passkeys och privata anteckningar i ett krypterat valv på din enhet. Grundfunktionerna fungerar offline, och du behöver inget molnkonto.

Dina konton och koder i samma valv.Illustration, påhittade uppgifter
Fungerar offlineKrypterad lokal lagringValfri enhetssynkronisering

I Vault

Konton och koder
på samma ställe.

Logga in med Smart Login, bind valvet till din USB-enhet och ha koder och starka lösenord nära. Sedan kan du ta med valvet till telefonen med krypterad parkoppling.

Smart Login

Från valvet, rakt in på kontot.

Välj ett konto och starta Smart Login. Vault hittar ett inloggningsformulär som stöds, kollar webbplatsen och fyller i det sparade användarnamnet och lösenordet i rätt fält. Animationen visar ett exempel på GitHub med en sparad autentiseringskod.

CAPTCHA, säkerhetsnycklar och extra godkännanden sköter du själv. Vilka webbplatser, webbläsare och operativsystem som fungerar beror på din konfiguration.

Genomgångarna använder påhittade uppgifter. Vad som fungerar beror på webbplats, webbläsare och operativsystem.

Verktygen i Vault

Från import
till återställning.

Flytta in dina konton i Vault, håll dem uppdaterade och ha en plan för om du skulle bli utelåst.

01Passkeys & Smart Login

Logga in med det du sparat.

Starta Smart Login från ett sparat konto. Vault öppnar webbplatsen, kollar adressen och hittar inloggningsfälten innan något fylls i. Formulär i flera steg som stöds fungerar också, och om ett kompatibelt tvåfaktorssteg dyker upp kan Vault fylla i en sparad autentiseringskod. Passkeys är en separat inloggningsmetod som du bekräftar själv.

02Säkerhetsöversikt

Hitta lösenord som borde bytas.

Översikten letar lokalt efter svaga och återanvända lösenord. Vill du kan du också kolla mot kända läckor via Have I Been Pwned. Då skickas bara ett hashprefix, aldrig lösenordet.

03Historik & papperskorg

Tillbaka till det gamla lösenordet.

Lösenordshistoriken sparas, så du kan återställa ett tidigare värde. Det du raderar hamnar i papperskorgen tills du tar bort det för gott.

04Import, säkerhetskopiering & återställning

Om du skulle bli utelåst.

Importera inloggningar du redan har och exportera krypterade säkerhetskopior. Du kan skapa ett nödpaket eller dela upp återställningsnyckeln i andelar. Förvara återställningsmaterialet på ett annat ställe än valvet.

05Valfri synkronisering

Samma valv på datorn och telefonen.

Flytta valvet från datorn till telefonen över samma Wi-Fi genom att skanna en tillfällig QR-kod. Överföringen är krypterad och valvet sparas lokalt på telefonen. Efter parkopplingen kan P2P-synk hålla kontona uppdaterade utan molnkonto.

06Utvecklarverktyg

Vault i terminalen.

Öppna valvet från kommandoraden eller i terminalgränssnittet. Det finns också stöd för att ge hemligheter till processer, Git-inloggning och en SSH-agent. Hur du ställer in det står i dokumentationen.

Så skyddas valvet

Dina hemligheter,
skyddade i flera lager.

Vault krypterar den lokala filen och använder olika nycklar till olika saker. Automatisk låsning, valfri nyckelfil och rensning av urklipp skyddar valvet medan du använder det.

01 / Argon2id

Gissningar blir dyra.

Argon2id tar fram nyckeln från ditt huvudlösenord med en beräkning som kräver mycket minne. Det gör det dyrare att gissa lösenordet om någon kommer över valvfilen.

02 / HKDF-SHA512

En nyckel per uppgift.

HKDF-SHA512 tar fram separata nycklar för valvet, posterna, integritetskontrollerna och sökningen. Varje post får dessutom en egen härledd krypteringsnyckel.

03 / XChaCha20-Poly1305

Krypterat och autentiserat.

XChaCha20-Poly1305 krypterar valvet och posterna. Autentiseringen är byggd för att avvisa krypterad data som har ändrats.

Lås när du går från datorn.

Bestäm efter hur lång inaktivitet valvet ska låsas. På plattformar som stöds märker Vault också när datorn låses och om ett flyttbart valv fortfarande är anslutet.

Lägg till en egen nyckelfil.

Du kan använda en nyckelfil tillsammans med huvudlösenordet. Säkerhetskopiera den separat, för om en nyckelfil som krävs försvinner går valvet inte att öppna.

Urklipp och minne rensas.

Ställ in när känsliga uppgifter ska rensas från urklipp. Nycklar rensas också, och plattformsspecifika minnesskydd gör att mindre exponeras medan valvet används.

Öppet för granskning

Se själv hur skyddet fungerar.

Källkod, hotmodell och instruktioner för att rapportera sårbarheter finns öppet att granska. Vault utvecklas aktivt och har ännu inte granskats av en oberoende tredje part.

Läs säkerhetspolicyn

Vanliga frågor

Bra att veta.

Behöver Vault ett molnkonto?

Nej. Det krypterade valvet ligger på din enhet och grundfunktionerna fungerar offline. Det är bara valfri synk och kontroller mot lösenordsläckor som kräver anslutning.

Kan jag importera mina befintliga lösenord?

Ja. Vault har importverktyg och krypterade säkerhetskopior. Vilka format som stöds står i dokumentationen. Ta en separat säkerhetskopia innan du flyttar något viktigt.

Hur fungerar inloggning och passkeys?

Smart Login kräver ett upplåst valv och en sparad HTTPS-adress. Innan något fylls i eller skickas kontrolleras adressen och det markerade fältet. Vanliga Chromium-formulär går via webbläsarintegrationen, och Googles inloggning på Windows körs i din vanliga webbläsare. CAPTCHA, säkerhetsnycklar, okända utmaningar och extra godkännanden får du sköta själv, och du kan behöva bekräfta att webbläsaren förbereds. Vad som stöds står i dokumentationen för din version. Animationen visar ett GitHub-flöde som stöds, med ett påhittat konto.

Vad händer om någon får tag på en kopia av valvfilen?

USB-bindningen följer med den krypterade filen, även om den byter namn eller kopieras till en annan dator. Lösenordet räcker inte: för att låsa upp krävs också den bundna enhetens identifierare och eventuell nyckelfil. Identifieraren är inte hemlig och kan förfalskas av den som får tag på den. Två giltiga återställningsandelar är en separat väg in.

Vad händer om jag tappar den bundna USB-enheten?

Med Recovery v2 får du tre återställningsandelar. Två olika andelar från samma aktiva paket kan återställa den befintliga lokala valvfilen. Förvara andelarna på olika ställen och ha en egen säkerhetskopia av filen, för ett raderat valv går inte att återskapa. Vid återställning väljer du ett nytt lösenord och USB-kravet tas bort. Skapa sedan ett nytt paket och bind enheten igen. USB-bindning finns just nu bara på Windows och använder en offentlig enhetsidentifierare, inte en separat hårdvaruhemlighet som inte går att exportera.

Har Vault genomgått en oberoende säkerhetsgranskning?

Nej, inte än. Vault utvecklas aktivt och finns för användare och utvecklare som vill utvärdera och granska det. I säkerhetspolicyn står vad som omfattas och hur du rapporterar sårbarheter.

Utforska projektet

Ta en närmare titt.

Läs dokumentationen och versionsanteckningarna innan du installerar. Där står vilka plattformar som stöds, hur du ställer in appen och vad som ändrats i varje version.

Under aktiv utveckling och ännu inte granskad av en oberoende tredje part. Läs säkerhetspolicyn innan du utvärderar Vault.

02 / Mer från Yntra

Schema och team på ett ställe.Upptäck Yntra Platform