Skip to content

Repository files navigation

Moly

Локальный менеджер паролей с шифрованием на стороне клиента. Мастер-пароль не покидает браузер, на сервере хранится только шифртекст.

Возможности

  • Шифрование AES-256-GCM, ключ выводится из мастер-пароля через PBKDF2
  • Теги с сортировкой drag-and-drop
  • Избранное
  • Поиск с подсветкой совпадений
  • Три вида списка: таблица, доска, список
  • Шесть тем оформления
  • Генератор паролей и оценка надёжности
  • Импорт и экспорт в JSON и CSV
  • Восстановление доступа из резервной копии ключей
  • Автоблокировка по таймауту и при переключении вкладки
  • Журнал активности

Безопасность

  • Мастер-пароль не передаётся на сервер и не сохраняется на диске. Производный ключ живёт только в памяти и выгружается при блокировке.
  • Поля password и note шифруются на клиенте. Остальные поля (заголовок, логин, URL, тег) хранятся как есть.
  • Данные лежат в локальном файле database.db, в репозиторий не попадают.
  • Соль и verifier шифра хранятся в localStorage браузера. При потере браузера доступ восстанавливается из резервной копии ключей (раздел экспорта в Центре безопасности).

Быстрый старт

npm install
npm run migrate   # применить миграции SQLite
npm run dev       # http://localhost:3000

При первом запуске приложение попросит задать мастер-пароль.

Стек

  • Next.js 16 (App Router)
  • React 19
  • TypeScript
  • Drizzle ORM + better-sqlite3
  • Zustand
  • Tailwind CSS 4
  • @dnd-kit
  • FontAwesome 7

Планы

  • Сезонные эффекты (снежинки, сердечки и т.п.)

About

Local-first password manager with client-side AES-256-GCM encryption. The server stores only ciphertext; the master password never leaves the browser.

Topics

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages