Skip to main content
Prism
Больше, чем менеджер паролей

Верните контроль над своей безопасностью.

Prism — это локальный, сквозно зашифрованный менеджер безопасности. Храните свои пароли, банковские карты, секретные заметки и секреты разработчика в одном зашифрованном файле на устройстве — без аккаунта, без сервера, без телеметрии.

Аккаунт не нужен Сквозное шифрование Ноль телеметрии
Prism на компьютере показывает обзор хранилища в тёмной теме.
Быстрый взгляд

То же хранилище, куда бы вы ни шли.

Доступно для macOS, Windows, Linux и ещё

Что это меняет

Маленький файл. Немного больше спокойствия.

Криптография — это холодная инженерная причина использовать Prism. Вот более тёплые — каково это, изо дня в день, перестать носить пароли в голове.

01
Умственная нагрузка

Запомните один пароль. Забудьте остальные.

Вы перестаёте перебирать в голове старые варианты на экране входа. Вы перестаёте гадать, какую версию где использовали. Prism хранит каждый аккаунт, каждый странный контрольный вопрос, каждый необычный почтовый псевдоним — и выдаёт нужный, когда он вам нужен.

02
Рискованные привычки в отставке

Больше никаких стикеров. Больше никакого приложения «Заметки».

Стикер под клавиатурой. Один и тот же пароль на шести сайтах. Список, живущий в «Заметках» вашего телефона. Это была не ваша вина — у вас просто не было варианта получше. Prism — это тот вариант получше, достаточно тихий, чтобы старые привычки отпали сами собой.

03
Резервные копии по-вашему

Хранилище — это файл. Вы решаете, что с ним делать.

Экспортируйте зашифрованную копию на USB-накопитель, внешний диск или в облако друга — она остаётся нечитаемой без вашего мастер-пароля. Предпочитаете что-то физическое? Распечатайте PDF со своими паролями для несгораемого ящика дома (Prism спрашивает дважды, прежде чем сделать что-либо в открытом виде).

Три принципа

Построено на том, чего мы не делаем.

Большинство инструментов безопасности просят вам им доверять. Prism устроен так, что вам не нужно — потому что нам нечего доверять.

Один файл, который принадлежит вам.

Ваше хранилище живёт на устройстве в виде одного зашифрованного файла. Никаких аккаунтов. Ничего не нужно размещать на серверах. Нечего никому терять.

Локально прежде всего

Мы не можем его прочитать. Никогда.

Ваш мастер-пароль выводит ключ на вашем устройстве. Он никогда не пересекает сеть. Мы буквально не можем расшифровать, восстановить или сбросить ваше хранилище.

Нулевое знание

Выключено по умолчанию.

Облачная синхронизация, проверка утечек, значки сайтов — каждый сетевой запрос это переключатель. Никакой аналитики, никаких отчётов о сбоях, никаких идентификаторов. Точка.

Всё по согласию
Что внутри

Всё, что нужно для управления паролями. И кое-что ещё.

Сохраняйте свои пароли, генерируйте новые надёжные, находите слабые или утёкшие и синхронизируйте между устройствами, когда захотите. А затем храните там же и остальные конфиденциальные данные — Prism создан для всего этого.

Не только пароли

Одно хранилище для всего конфиденциального.

Prism начинался как менеджер паролей. Теперь он хранит всё остальное, что вы предпочли бы не оставлять на стикере, в приложении «Заметки» или в наполовину расшаренной таблице.

Карты

Банковские карты.

Сохраняйте номера карт, сроки действия, коды безопасности и адреса для выставления счетов — всё зашифровано так же, как ваши пароли. Одно касание, чтобы скопировать номер в форму оплаты. Ничего не хранится в открытом виде на диске.

Заметки

Секретные заметки.

Безопасное место для всего, что иначе осталось бы в приложении «Заметки» — коды восстановления, подсказки к аккаунтам, номера договоров, тот пароль от Wi-Fi, что хозяин нацарапал на салфетке. С включённой синхронизацией заметка, сохранённая на ноутбуке, через мгновение уже на телефоне — по-прежнему сквозно зашифрованная на всём пути.

Для разработчиков

Переменные окружения.

API-ключи, URL баз данных, токены развёртывания, записи .env — храните их с именем, значением и необязательной меткой проекта. Копируйте любое значение одним кликом. Синхронизируйте их между машинами, на которых вы реально пишете код, не оставляя их валяться в домашнем каталоге.

Генератор паролей

Генерируйте надёжные пароли или запоминающиеся.

Сгенерируйте что-то случайное и непробиваемое — или включите произносимый режим и получите фразу, которую действительно можно продиктовать по телефону. Словники на семи языках, разделители на ваш выбор.

  • Длина 8–128, классы символов как переключатели
  • Произносимые фразы на 7 языках
  • Живой индикатор стойкости, энтропия в битах
Аудит безопасности

Посмотрите, где ваше хранилище слабо — ни разу не раскрывая пароль.

Prism локально сканирует ваше хранилище на слабые, короткие и повторно используемые пароли. Включите проверку утечек, и он также подскажет, какие записи всплыли в известных утечках данных — с помощью техники хеширования, которая никогда никуда не отправляет ваш настоящий пароль.

  • Находит слабые, короткие и повторно используемые записи
  • Have I Been Pwned через k-anonymity
  • Только первые 5 символов хеша покидают ваше устройство
Необязательная облачная синхронизация

Синхронизируйте через ваш собственный Google Drive. Или нет.

Prism может работать полностью офлайн. Если включить синхронизацию, ваш уже зашифрованный файл хранилища загружается в скрытую, частную для приложения папку вашего Drive — Prism не может видеть или трогать остальное. Отключайтесь в любой момент.

  • Сквозно: загружается только зашифрованный файл
  • Скрытая, только для приложения папка — Prism не просматривает ваш Drive
  • Разрешение конфликтов предупреждает вас, никогда не перезаписывает молча
Мобильный, сделан для больших пальцев

То же хранилище, в вашем кармане.

Разблокируйте с помощью Face ID или отпечатка пальца. Биометрия никогда не достигает Prism — связка ключей ОС хранит обёрнутый ключ на устройстве. Потеряли телефон — не потеряли ничего (пока включена облачная синхронизация).

  • Биометрическая разблокировка через связку ключей ОС
  • Автоблокировка, когда вас нет рядом
  • Идентичный набор функций на iOS и Android
Как это работает

От пароля, который вы помните, к файлу, который больше никто не может прочитать.

Четыре шага. Никакой магии. Та же криптография, на которую полагаются банки и правительства — работает целиком на устройстве в вашей руке.

Ваш мастер-пароль

Вводится только на вашем устройстве. Никогда никуда не отправляется — ни нам, ни на сервер. Он существует только в памяти, пока хранилище открыто.

у вас в голове

Argon2id выводит ключ

Современная, требовательная к памяти функция превращает ваш пароль в 32-байтный ключ. Соль и параметры хранятся в файле хранилища, чтобы их можно было ротировать.

Argon2id

XChaCha20-Poly1305 запечатывает его

Ключ шифрует ваши записи с аутентифицированным шифрованием. Тот, кто читает файл без ключа, видит шум — и не может незаметно его подменить.

XChaCha20-Poly1305

Один файл на вашем устройстве

Атомарные записи означают, что сбой не может его повредить. Если синхронизация включена, загружается именно этот зашифрованный блоб (и только он).

файл .prism
32-byte key in a zero-on-drop Rust mutexАтомарные сохранения .tmp + переименованиеБиометрический ключ обёрнут в связке ключей ОС
Под капотом

Построено на двух взвешенных решениях.

Две части Prism заслуживают краткого упоминания — не потому, что они нужны вам для использования приложения, а потому, что именно благодаря им оно остаётся маленьким, быстрым и трудным для взлома.

Tauri Оболочка вокруг приложения

Лёгкое для вашей машины, быстрое в запуске.

Вместо того чтобы упаковывать целый мини-браузер внутрь приложения — как делают многие кроссплатформенные инструменты — Tauri позволяет Prism использовать тот, что уже встроен в вашу операционную систему. Результат: меньший размер загрузки, меньше памяти во время работы и окно, которое открывается почти мгновенно.

≈ 10 МБ
Типичный размер установки
< 1 с
Холодный старт на современной машине
1 бинарник
Никакой дополнительной среды выполнения
Rust Движок, который делает шифрование

Язык, созданный безопасным по умолчанию.

Все части, которые касаются вашего мастер-пароля и хранилища, написаны на Rust. Rust ловит целое семейство тонких ошибок — например, случайно оставленный в памяти секрет после использования — ещё до того, как приложение собрано. Это значит меньше щелей, через которые может проскользнуть злоумышленник, и меньше поверхности для тех багов, что в других местах превращаются в инциденты безопасности.

Безопасно по памяти
Баги ловятся до выпуска
Обнуляется при освобождении
Ключи стираются из памяти, как только отработали
В песочнице
Видимая часть не касается ключа шифрования напрямую
Говорит на вашем языке

Семь языков сегодня. Ещё на подходе.

Интерфейс Prism, словники генератора паролей и советы по безопасности полностью локализованы. Переключайтесь в любой момент в верхней части приложения.

English English
Français French
Español Spanish
Português Portuguese
Svenska Swedish
Deutsch German
Русский Russian
Частые вопросы

Честные ответы.

Включая вопрос о забытом мастер-пароле — его задают часто.

Вы потеряете доступ к хранилищу. Это не недостающая функция — в этом весь смысл. Поскольку мы никогда не получаем ваш пароль и не храним ключ восстановления, нечего украсть, истребовать по суду или случайно слить. Выберите мастер-пароль, который сможете запомнить, и при необходимости запишите его в физически надёжном месте.

Полностью. Хранилище — это файл на вашем устройстве: шифрование, расшифровка, генерация паролей и аудит безопасности — всё происходит локально. Сети касаются лишь три вещи, и все три по согласию: облачная синхронизация, загрузка значков сайтов и проверка утечек.

Prism хеширует ваш пароль локально, отправляет в Have I Been Pwned лишь первые 5 символов этого хеша и проверяет ответ на вашем устройстве. Ваш настоящий пароль — и даже полный хеш — никогда не покидает машину.

В скрытой, частной для приложения папке вашего собственного Google Drive. Prism ограничен этой папкой через API Google — он не может видеть или трогать остальное в вашем Drive. Вы можете отозвать доступ в настройках аккаунта Google в любой момент.

Да. Включите синхронизацию Google Drive, и Prism будет держать зашифрованный файл в согласии между вашими машинами. Когда два устройства редактируют одновременно, Prism показывает явный баннер конфликта — никаких тихих перезаписей.

Нет. Никакой статистики использования, никаких отчётов о сбоях, никаких идентификаторов, даже анонимизированных.

Настольное приложение — macOS, Windows и Linux — бесплатно, без аккаунта и без подписки. Приложения для iOS и Android — разовая покупка за 4.99 € в их магазинах: вы платите один раз, ничего повторяющегося нет, и ваши данные никогда не продаются и не монетизируются ни в том, ни в другом случае.

Получить Prism

Верните контроль
над своей безопасностью.

Настольные приложения почти готовы — первые версии выйдут совсем скоро. Загляните позже: они будут бесплатными и без аккаунта.

Скоро