Chuyển tới nội dung chính

Trình quản lý mật khẩu không thể đọc mật khẩu của bạn

Không phải một lời hứa — mà là hệ quả của cách khoá được tạo ra. Một mảnh của khoá được sinh ra bên trong phần cứng bảo mật của điện thoại và không bao giờ rời khỏi đó, nên khoá của kho mật khẩu không thể ghép lại ở bất kỳ đâu ngoài thiết bị của bạn, đúng vào lúc bạn mở khoá.

Xem chính xác bằng cách nào

Ai thấy được gì

Đáng chú ý là những hàng có câu trả lời “không bao giờ” — và hàng duy nhất không phải vậy.

Dữ liệuThiết bị của bạnMáy chủ của chúng tôi
Mật khẩu của bạnChỉ được giải mã trong lúc bạn đang xemKhông bao giờ — các mục đã mã hoá không được tải lên
Mã mở khoá của bạnChỉ giữ đủ lâu để dẫn xuất ra khoáKhông bao giờ — nó không được truyền đi
Mảnh khoá 1Sinh ra bên trong StrongBox/TEE, không thể xuất raKhông bao giờ — đây là thứ khiến mọi điều còn lại đứng vững
Mảnh khoá 2Lưu ở dạng đã mã hoáĐược xử lý trong chốc lát khi dẫn xuất khoá, và lưu ở dạng đã mã hoá. Tự nó thì vô dụng nếu thiếu mảnh 1
Email, mẫu thiết bị, sự kiện bảo mậtCó — để vận hành tài khoản của bạn và chặn lạm dụng

Chúng tôi liệt kê thẳng hàng thứ tư đó thay vì làm tròn nó đi. Máy chủ của chúng tôi có xử lý một mảnh của khoá — và vẫn không thể mở kho mật khẩu của bạn, bởi mảnh 1 chưa từng tồn tại ở đâu khác ngoài điện thoại của bạn.

Bằng chứng nằm ở những gì chúng tôi không thể làm

Không có khôi phục tài khoản. Nếu bạn quên mã mở khoá hoặc mất thiết bị, kho mật khẩu mất theo.

Không có liên kết đặt lại, không có câu hỏi khôi phục, không có quyền can thiệp của bộ phận hỗ trợ — và cũng không có cách nào để chúng tôi bị ép phải tạo ra một quyền như vậy. Một dịch vụ có thể khôi phục kho mật khẩu của bạn là một dịch vụ có thể đọc nó; đây chính là điều đó, nói từ phía ngược lại.

Bản sao lưu và bản xuất mang một lớp mã hoá gắn với thiết bị đã tạo ra chúng, nên chỉ mở được ở đúng thiết bị đó. Xin cân nhắc điều này trước khi ứng dụng trở thành bản lưu duy nhất của thứ gì đó quan trọng.

Những gì bạn kiểm soát

Xoá sạch mọi thứ, ngay lập tức

Cài đặt → Đặt lại tài khoản xoá kho mật khẩu và dữ liệu tài khoản của bạn khỏi máy chủ của chúng tôi. Không hàng đợi, không thời gian lưu giữ, không cần mở phiếu hỗ trợ.

Bản sao lưu đi vào Drive của bạn

Không phải Drive của chúng tôi. Tệp sao lưu được ghi vào chính tài khoản Google Drive của bạn, ở dạng đã mã hoá. Chúng tôi không bao giờ nhận được chúng.

Bạn biết thiết bị nào đang giữ tài khoản

Ở các gói trả phí, mỗi tài khoản chỉ chạy trên một thiết bị tại một thời điểm, và ứng dụng cho bạn biết tên thiết bị đang giữ nó. Lần đăng nhập thứ hai bị từ chối, chứ không được lặng lẽ cho qua.

Không gì được điền nếu không có bạn

Mỗi lần tự động điền đều phải qua xác thực vân tay hoặc mã mở khoá — mọi lần, không ngoại lệ.

Chọn mức bảo vệ bạn muốn

GóiMã hoáBổ sung
🥈 Silver
Miễn phí
AES-256-CTR kèm HMAC-SHA256, bằng phần mềmKhông giới hạn thiết bị
🥇 GoldAES-256-GCM trong mã native, khoá dựa trên StrongBox/TEEMảnh khoá trên đám mây, một thiết bị cho mỗi tài khoản
💎 PlatinumGiống GoldChứng thực thiết bị, ghim chứng chỉ, phát hiện lớp phủ và can thiệp
🛡️ TitaniumGiống GoldGiao thức zero-knowledge OPAQUE viết bằng Rust — máy chủ không bao giờ thấy bất cứ thứ gì dẫn xuất từ mã mở khoá của bạn

Silver chạy bằng JavaScript và không dùng lưu trữ khoá bằng phần cứng. Các gói trả phí chuyển phần mã hoá sang mã native với khoá được phần cứng bảo vệ.

Chạy được trên thiết bị nào

Android 7.0 trở lên. Các gói dựa trên phần cứng cần thiết bị có StrongBox hoặc TEE; chống quay màn hình khi nhập mã mở khoá cần Android 15. Không có phiên bản iOS.