Windows
v1.2.0 · x64 · 107.5 MB
- Файл
- Poxvirid-Setup-1.2.0-x64.exe
- SHA-256
0d6560ef09e3a896bb…
Повністю безкоштовне локальне сховище паролів для Android і Windows із шифруванням військового рівня та без передавання відкритих даних.
Усі ваші дані — у вашій кишені. Poxvirid Vault — це повністю безкоштовний локальний менеджер паролів для Android і Windows, який зберігає найчутливішу інформацію зашифрованою, приватною та під вашим контролем.
Паролі стали ключами до нашого цифрового життя. Вони захищають особисте листування, банківські рахунки, робочі системи, середовища розробки, соціальні мережі та приватні документи. Один слабкий або повторно використаний пароль може спричинити ланцюгову реакцію й відкрити зловмиснику доступ одразу до кількох сервісів. Тому менеджер паролів сьогодні — це не просто зручність, а важлива частина повсякденної цифрової безпеки.
Водночас сам менеджер паролів стає одним із найчутливіших застосунків на пристрої, адже містить облікові дані для всього іншого. Багато популярних рішень синхронізують зашифровану базу через хмарну інфраструктуру. Це може бути зручно, але додає онлайн-акаунти, віддалені сервіси, підписки, залежність від мережі та централізовану ціль, якій користувач змушений довіряти.
Poxvirid Vault обирає інший підхід: залишити сховище локальним, прибрати непотрібні ланки довіри та повернути власникові повний контроль над його даними.
Poxvirid Vault повністю безкоштовний. Немає щомісячної чи річної підписки, платного рівня захисту або функцій, які відкриваються лише після оплати. Зашифроване сховище, генератор паролів, локальний аналіз безпеки, резервне копіювання, версії для Android і Windows та Pocket Edition доступні без регулярних платежів.
Надійний захист паролів не повинен бути привілеєм лише для тих, хто готовий оплачувати ще одну підписку. Poxvirid робить серйозний локальний захист доступним без реклами, монетизації на основі телеметрії та тиску, який змушує переносити чутливі дані у хмарний акаунт.
Усі ваші дані — у вашій кишені.
Зашифроване сховище залишається поруч із вами: на Android-пристрої, на комп’ютері з Windows і в зашифрованих резервних копіях, які ви вирішили зберігати.
Poxvirid — повністю автономний, local-first менеджер паролів. Для роботи йому не потрібні хмарний акаунт Poxvirid, віддалена база сховища або постійне підключення до інтернету. Немає серверної частини, яка зберігає ваші паролі, рекламного SDK, що профілює поведінку, чи телеметричного сервісу, який збирає відомості про використання програми.
Зашифроване сховище зберігається локально. Відкриті секрети з’являються лише всередині розблокованого застосунку, коли користувач сам їх запитує. Паролі, захищені нотатки та чутливі додаткові поля не передаються на сервер Poxvirid, оскільки робота продукту не залежить від такого сервера.
Ця архітектура прибирає централізовану хмарну копію зі щоденної поверхні атаки. Неможливо зламати віддалену базу паролів Poxvirid, якої не існує. Сам користувач визначає, де зберігається сховище, коли його відкривати, коли створювати резервну копію та де тримати зашифровані експорти.
Фраза «військовий рівень» не повинна бути порожнім рекламним гаслом. У Poxvirid вона спирається на конкретні криптографічні механізми, які фактично використовуються для захисту секретів. Водночас жодна програма не може замінити сильний головний пароль, безпечний пристрій і відповідальне резервне копіювання.
Паролі, нотатки облікових записів, чутливі значення додаткових полів і нотатки сервісів захищені автентифікованим шифруванням AES-256-GCM. AES-256 — широко визнаний стандарт для захисту надзвичайно чутливої інформації. Режим GCM додає перевірку автентичності та цілісності, завдяки чому застосунок може виявити зміну зашифрованих даних до їх використання.
Для кожної операції шифрування створюється новий 12-байтовий nonce, а кожен шифротекст має 16-байтовий тег автентифікації. Poxvirid також застосовує Additional Authenticated Data, щоб прив’язати захищене значення до ідентифікатора запису та типу поля. Пароль, зашифрований для одного облікового запису, не можна просто перенести до іншого запису й видати за коректний. Якщо зашифрований контейнер змінено, пошкоджено або поміщено в неправильний контекст, перевірка завершується невдачею.
Poxvirid ніколи не зберігає сам головний пароль. Під час створення сховища програма генерує випадковий 256-бітний ключ сховища. Головний пароль обробляється Argon2id, щоб отримати окремий ключ обгортання, який і захищає випадковий ключ сховища.
Argon2id — сучасний алгоритм виведення ключа з високими вимогами до пам’яті, створений для підвищення вартості масового вгадування паролів. Стандартна конфігурація Poxvirid використовує криптографічно випадкову 16-байтову сіль, 65 536 KiB пам’яті, три ітерації та 32-байтовий результат. Кожна спроба вгадування потребує помітних ресурсів, що суттєво ускладнює офлайн-перебір і атаки з використанням GPU.
Завдяки цій ієрархії людський пароль не використовується безпосередньо як ключ шифрування даних. Сховище захищається високоентропійним випадковим ключем. Під час зміни головного пароля Poxvirid перевіряє поточний пароль, створює новий ключ сховища, повторно шифрує повний знімок і транзакційно зберігає новий стан.
Poxvirid шифрує дані, які явно вважаються секретними: паролі, захищені нотатки, чутливі додаткові поля та нотатки сервісів. Базові метадані — назва сервісу, заголовок облікового запису, ім’я користувача, електронна адреса, категорія та URL — залишаються доступними для швидкого локального пошуку, сортування й організації. Додаткову інформацію, яку потрібно приховати, можна зберігати в чутливих полях із повним шифруванням на рівні запису.
На Android Poxvirid використовує захищене системне сховище ключів із вимогою автентифікації користувача та підтримкою біометричного розблокування. Блокування знімків екрана допомагає не допустити випадкового потрапляння секретів у скриншоти чи список нещодавніх застосунків. Непотрібні дозволи навмисно виключені, щоб програма не отримувала доступу, який не потрібен локальному менеджеру паролів.
На Windows чутливі системні операції використовують механізм safeStorage. Інтерфейс Electron запускається з ізоляцією контексту та sandbox-захистом, а зв’язок між інтерфейсом і системною частиною обмежено вузьким набором перевірених IPC-команд. Це зменшує кількість привілейованих можливостей, доступних інтерфейсу програми.
Надійний шифр — лише одна частина безпечного сховища. Poxvirid також мінімізує час, протягом якого розблоковані секрети залишаються доступними. Автоматичне блокування закриває сховище після бездіяльності або відповідних подій життєвого циклу. Ключовий матеріал і відкриті значення очищаються з пам’яті, коли вони більше не потрібні.
Скопійовані паролі не повинні назавжди залишатися в буфері обміну. Poxvirid очищає буфер після заданого проміжку часу, скорочуючи вікно, у якому інша людина або програма може прочитати залишений секрет. Це не скасовує ризиків скомпрометованої операційної системи, але суттєво покращує звичайну гігієну використання.
Генератор паролів і парольних фраз: створює довгі унікальні комбінації без необхідності вигадувати та запам’ятовувати їх вручну.
Локальний аналіз безпеки: виявляє слабкі, повторно використані, застарілі або відсутні паролі без надсилання вмісту сховища назовні.
Організація: сервісні записи, категорії, URL, облікові записи, нотатки й додаткові поля допомагають упорядкувати особисті та робочі дані.
Зашифрований журнал активності: дає змогу локально переглядати важливі події сховища без зовнішньої аналітики.
Локальне зберігання означає свободу від хмари, але також робить резервне копіювання відповідальністю власника. Poxvirid експортує дані у зашифрований файл .poxvirid. Для експорту використовується окремий пароль резервної копії; ключ знову виводиться за допомогою Argon2id, а вміст захищається AES-256-GCM.
Під час імпорту програма не просто довіряє файлу. Вона перевіряє версію схеми, контрольну суму, структуру та тег автентифікації. Користувач може вибрати повне відновлення, об’єднання з наявними даними або імпорт окремих елементів, а також визначити спосіб розв’язання конфліктів. Такий підхід дозволяє переносити сховище без перетворення резервної копії на відкритий текстовий архів.
Poxvirid Pocket Edition — це готовий до запуску варіант для Windows, який не потребує традиційного процесу встановлення. Виконуваний файл можна зберігати в окремій папці або на переносному носії та запускати тоді, коли він потрібен. Це зручно для користувачів, які хочуть мати застосунок поруч, не додаючи стандартну інсталяцію до системи.
Назва Pocket Edition описує спосіб розповсюдження програми, а не автоматичну модель зберігання даних на USB. Локальні дані застосунку й зашифровані резервні копії залишаються окремими речами. Якщо ви переносите програму між комп’ютерами, створіть захищений файл .poxvirid, збережіть його окремо та імпортуйте лише на пристрої, якому довіряєте. Не вважайте копію виконуваного файла резервною копією сховища.
МІСЦЕ ДЛЯ НАВЧАЛЬНОГО ВІДЕО
Завантажте або вставте тут відео з інструкцією: перший запуск, створення головного пароля, додавання першого запису, резервне копіювання та використання Pocket Edition.
Poxvirid підійде користувачам, які не хочуть передавати сховище сторонньому сервісу; розробникам і системним адміністраторам із чутливими обліковими даними; мандрівникам, яким потрібен автономний доступ; командам із суворими правилами зберігання; а також усім, хто віддає перевагу одноосібному контролю над даними замість хмарної зручності.
Локальний підхід має чесні компроміси. Poxvirid наразі не пропонує автоматичну хмарну синхронізацію, браузерне розширення або Android Autofill. Перенесення між пристроями виконується через зашифровані резервні копії. Ці обмеження не приховуються: вони є наслідком архітектури, що мінімізує віддалену інфраструктуру та непотрібний доступ до секретів.
Poxvirid не має прихованого ключа, віддаленої служби скидання або адміністративного бекдора. Якщо головний пароль і пароль резервної копії втрачено, розшифрувати дані неможливо. Саме відсутність механізму обходу захищає сховище від третіх осіб, але вона ж вимагає від користувача безпечно зберігати пароль і перевірені зашифровані резервні копії.
Poxvirid значно знижує ризики, пов’язані з відкритими файлами, повторним використанням паролів і централізованими хмарними базами. Однак жоден менеджер паролів не може гарантувати безпеку на вже скомпрометованому пристрої. Шкідливе програмне забезпечення з доступом до екрана, клавіатури, пам’яті або буфера обміну може атакувати секрет у момент легітимного використання. Оновлена операційна система, шифрування диска, надійний головний пароль і фізична безпека пристрою залишаються важливими.
Poxvirid Vault поєднує автономну архітектуру, AES-256-GCM, Argon2id, платформні механізми захисту, автоматичне блокування та контрольовані зашифровані резервні копії. Результат — менеджер паролів, який не просить обміняти приватність на зручність і не перетворює базові функції безпеки на платну підписку.
Повністю безкоштовно. Без передавання відкритих даних. Без обов’язкової хмари. Усі ваші дані — у вашій кишені.
Виберіть інсталятор Windows або Android APK, опублікований Axinomyus.
v1.2.0 · x64 · 107.5 MB
0d6560ef09e3a896bb…v1.2.0 · universal · 109.7 MB
e1cb8769058d86fdd0…Попередні версії та перелік змін.
Коментарі
Поділіться досвідом, поставте запитання або прочитайте відповіді команди Axinomyus.
Опублікованих коментарів ще немає. Поділіться відгуком першими.