NoirLock Центр безопасности

Безопасность — не дополнительная функция.
Это основа архитектуры.

NoirLock создан для паролей, паролей, фраз восстановления, кодов доступа, токенов API, банковских карт, документов, удостоверяющих личность, ключей SSH и другой информации, которая заслуживает большего, чем обычное хранение. Конфиденциальные данные шифруются на вашем устройстве перед сохранением или синхронизацией. NoirLock не имеет собственного сервера сейфа, никогда не хранит ваш главный пароль и не имеет привилегированного механизма обхода вашего шифрования.

AES-256-GCMArgon2id256-бит Secret KeySecure EnclaveНулевое знание

Безопасность по задумке

Вся архитектура держится на четырёх принципах.

Шифрование на устройстве

NoirLock шифрует конфиденциальные данные перед сохранением или синхронизацией. Расшифровка происходит только на авторизованном устройстве после разблокировки сейфа. Ваш главный пароль и незашифрованное содержимое сейфа не отправляются на NoirLock — не существует службы сейфа, которая могла бы их получить.

Уникальный ключ для каждого элемента

Каждый элемент сейфа защищен собственным случайно сгенерированным 256-битным ключом шифрования данных, отдельно упакованным в ключ сейфа с использованием аутентифицированного шифрования. Записи изолированы друг от друга, а упакованные ключи удаленных элементов удаляются из иерархии активных ключей.

Больше, чем мастер-пароль

Каждое новое сейф получает независимо сгенерированный 256-битный Secret Key. NoirLock объединяет его с мастер-паролем перед созданием Argon2id, добавляя ключевой материал с высокой энтропией, который не зависит от пароля, который человек может запомнить.

Аппаратная биометрия

Face ID и Touch ID обеспечивают удобный локальный доступ через частный ключ EC-P256, сгенерированный внутри Secure Enclave. Закрытый ключ не покидает защищенное оборудование, а изменения биометрической регистрации делают недействительным путь биометрической разблокировки.

Ключевая архитектура

Путь от учётных данных до зашифрованной записи сейфа.

NoirLock использует ключи, разделенные по назначению, и аутентифицированные метаданные. Идентичность, тип, версия формата и редакция записи криптографически привязаны к каждому зашифрованному конверту. Несанкционированные изменения приводят к сбою аутентификации вместо возврата измененного открытого текста.

Криптография

Криптографические параметры.

Шифрование записей сейфа

AES-256-GCM

Конфиденциальность и целостность

Ключ элемента

Случайный 256-битный ключ для каждого элемента

Изоляция элементов и контроль жизненного цикла ключей

Создание пароля

Argon2id v1.3, 64 МБ, 3 прохода, p=1

Устойчивость к угадыванию в автономном режиме

Независимый материал ключа

Случайный 256-битный Secret Key

Энтропия не зависит от мастер-пароля

Разделение целей

HKDF-SHA-256

Отдельная упаковка и ключи проверки

Биометрическая защита

Secure Enclave EC-P256 с ECIES

Удобная локальная аппаратная разблокировка

Одноразовые пароли

RFC 6238 TOTP

Местные коды аутентификации на основе стандартов

Passkeys

WebAuthn/FIDO2 with ES256

Учетные данные, устойчивые к фишингу

Вложения файлов

AES-256-GCM с ключами для каждого вложения

Зашифрованные файлы, привязанные к их записи

Private Space

Отдельная иерархия ключей, производная от Argon2id

Изоляция от основного ключа сейфа

Защищено по умолчанию

Защищается больше, чем поле пароля.

Аутентифицированные зашифрованные полезные данные NoirLock охватывают каждую часть записи, а не только сам секрет. От логина до документа, удостоверяющего личность, и вложения файла — вся запись защищена.

Пароли и имена пользователей
Защищённые заметки и коды доступа
Фразы восстановления и API-токены
TOTP секреты
Частные ключи доступа
Номера банковских карт, срок их действия и CVV
Сведения о документе, удостоверяющем личность
SSH закрытые ключи и парольные фразы
Ключи Wi-Fi и лицензионные ключи
Вложения файлов
Пользовательские поля
Названия и подзаголовки элементов
Названия категорий и тегов
Контактные данные и записи участников

Поиск доступен только тогда, когда сейф разблокировано. Он работает с индексом в памяти, созданным на основе защищенных метаданных, а не с постоянным индексом поиска в виде открытого текста.

Secret Key

Два режима защиты — баланс выбираете вы.

NoirLock позволяет выбрать баланс между удобным доступом и более строгим разделением ключевого материала.

Стандарт

Удобно по умолчанию

Копия Secret Key, предназначенная только для устройства, защищена Apple Keychain и не синхронизируется. Это обеспечивает ручную разблокировку на основе пароля на уже зарегистрированном устройстве, сохраняя при этом требование Secret Key для регистрации нового устройства.

Расширенный

Более строгое разделение

Secret Key не сохраняется для разблокировки вручную. Вы предоставляете его вместе с главным паролем всякий раз, когда требуется разблокировка вручную. Расширенный режим обеспечивает более сильное разделение для пользователей, которые самостоятельно обслуживают свой Secret Key.

Secret Key включает контрольную сумму, помогающую обнаружить ошибки транскрипции. Храните проверенную резервную копию в безопасном месте отдельно от ваших повседневных устройств.

Secure Enclave

Биометрия без раскрытия ключей.

NoirLock генерирует пару ключей EC-P256 непосредственно внутри Secure Enclave. Биометрия — это уровень удобства, а не замена учётных данных сейфа. Если биометрическая авторизация отменена, недоступна или признана недействительной, NoirLock остается заблокированным и возвращается к процессу разблокировки вручную.

  • Закрытый ключ не может быть экспортирован приложением
  • Он доступен для криптографического использования только после биометрической авторизации.
  • Он привязан к текущей регистрации Face ID или Touch ID
  • Становится недоступным при изменении биометрической регистрации

Private Space и защита Pro

Защита от принуждения, а не только от кражи.

В большинстве случаев безопасность сейфа предполагает, что злоумышленник находится удаленно. NoirLock Pro добавляет защиту в случаях, когда устройство находится в чужих руках или когда человека, который держит его, просят разблокировать его.

Private Space

Отдельная иерархия ключей создаётся из собственного пароля и ключа восстановления. Разблокировка основного сейфа не открывает эту область, а её записи не появляются в списках основного сейфа, поиске и AutoFill.

Travel Mode

Выбранные категории скрываются во всём приложении. Управлять режимом можно только из Private Space, поэтому по видимому состоянию устройства невозможно определить, включён ли он.

Duress Unlock

Отдельный код открывает сейф-приманку вместо настоящего. Основной сейф остаётся заблокированным, а интерфейс никак не показывает, что открыт подставной сейф.

Panic Wipe

После заданного числа неудачных попыток разблокировки данные сейфа стираются с этого устройства. Позже устройство можно снова подключить и восстановить данные из вашего iCloud с помощью учётных данных сейфа.

Self-destructing entries

Для записи можно установить срок действия. После его истечения запись удаляется на всех устройствах через тот же защищённый и аутентифицированный механизм синхронизации, что и другие изменения.

Emergency Access

Доверенный человек получает доступ только к выбранным вами категориям и только после заданного периода ожидания. Пока он не завершён, запрос можно отменить.

Secure Sharing

Запись можно отправить по одноразовой ссылке со сквозным шифрованием. Данные шифруются ещё на устройстве, а ссылка уничтожается сразу после первого открытия.

Эти функции меняют возможности злоумышленника, доступные на контролируемом им устройстве. Они не меняют основную гарантию: без ваших учётных данных зашифрованные данные остаются зашифрованными.

Hardened Mode

Максимальная защита одним переключателем.

Параметры безопасности полезны только в том случае, если они действительно включены. Hardened Mode применяет вместе самые строгие доступные настройки, поэтому осторожная настройка не зависит от необходимости не забывать найти каждую из них.

  • iCloud синхронизация отключена
  • AutoFill ограничен поведением максимальной безопасности
  • Буфер обмена остается локальным для этого устройства
  • Немедленная блокировка, когда приложение выходит из переднего плана

Частная синхронизация

Синхронизация с нулевым знанием через ваш iCloud.

NoirLock является локальным и не требует учётной записи NoirLock. Когда синхронизация iCloud включена, зашифрованные записи сейфа синхронизируются через вашу частную базу данных CloudKit.

NoirLock не загружает главный пароль, текстовый ключ сейфа или расшифрованное содержимое сейфа. Зашифрованный заголовок сейфа на новом устройстве сам по себе не предоставляет доступ: для регистрации по-прежнему требуются учётные данные пользователя и Secret Key.

Входящие записи проверяются и аутентифицируются, прежде чем они смогут заменить локальное состояние. NoirLock также работает в автономном режиме, что позволяет вам получать доступ к сейфу и обновлять его, не завися от живого соединения.

AutoFill и ключи доступа

AutoFill без доступа к основному сейфу.

Расширение AutoFill не получает основную базу данных сейфа или главный ключ сейфа. Он использует отдельную зашифрованную проекцию, разработанную специально для заполнения учётных данных. Сопоставление доменов проверяет канонические отношения хостов и отклоняет обманчиво похожие домены; для passkeys NoirLock требует, чтобы удостоверение проверяющей стороны соответствовало зарегистрированной области действия учётных данных.

Пароли

Введите учётные данные в Safari и поддерживаемых приложениях, не копируя их в несвязанные интерфейсы.

Одноразовые коды

TOTP остаются зашифрованными и используются локально для расчета кодов на основе стандартов.

Passkeys

Частные ключи доступа используют ту же архитектуру шифрования для каждого элемента, что и другие секреты сейфа, при этом регистрация и утверждение обрабатываются посредством потока системных учётных данных-поставщика учётных данных.

Конфиденциальность

Предназначен для защиты информации, а не монетизации поведения.

Без рекламных SDK
Нет аналитических SDK
Нет отслеживания между приложениями
Секретных значений в журналах нет
Нет индекса поиска в сейф в виде открытого текста
Нет учётной записи сейфа, размещенной на NoirLock
Нет доступного для поддержки ключа дешифрования
Сброс пароля на стороне сервера не производится

Когда сейф блокируется, состояние расшифрованного интерфейса и конфиденциальные поля ввода очищаются. Защита конфиденциальности также применяется, когда приложение переходит в фоновый режим или выполняется захват экрана.

Жизненный цикл приложения

Защита при повседневном использовании.

  • Ручная и автоматическая блокировка
  • Защита конфиденциальности за пределами активного состояния переднего плана
  • Потоки защиты снимков экрана и записи экрана
  • Дополнительное поведение буфера обмена, доступное только локально
  • Немедленная очистка буфера обмена в режиме максимальной безопасности при блокировке сейфа
  • Постоянные прогрессирующие задержки после неоднократных неудачных попыток разблокировки
  • Восстановление зашифрованного черновика вместо автосохранения в виде открытого текста
  • Очистка расшифрованного состояния просмотра после блокировки
  • Hardened Mode как одиночный переключатель для самых строгих опций
  • Дополнительная очистка устройства после неоднократных неудачных попыток разблокировки

Резервное копирование и миграция

Зашифрованный экспорт, проверенный импорт.

NoirLock может экспортировать зашифрованный архив, защищенный паролем, для резервного копирования или миграции. Импорт проверяет формат архива и аутентифицированное шифрование перед изменением содержимого сейфа. Прерванный импорт можно безопасно возобновить без дублирования завершенных записей.

Экспорт из 1Password (CSV и 1PUX), Bitwarden, Apple Passwords, Chrome, LastPass, KeePass, Dashlane, NordPass, Proton Pass, Enpass, RoboForm и других источников CSV анализируется на устройстве. Элементы предоставляются на проверку до того, как что-либо будет написано, вероятные дубликаты помечаются для объединения или пропуска, а весь импорт можно отменить в течение 10 минут.

Защитите экспортированные архивы надежным уникальным паролем и храните их в надежном месте, а после завершения миграции удалите файл экспорта из предыдущего менеджера паролей.

Проверка

Доказательства, а не заверения.

Проверка выпуска кандидата на выпуск за август 2026 г. (6.08).

365 / 365

Автоматические тесты пройдены

Полностью автоматизированный пакет, интеграция и регресс безопасности. Покрытые инварианты включают:

  • Argon2id проверка известного ответа
  • Отказ от взлома с аутентифицированным шифрованием
  • Уникальные ключи для каждого элемента и каждого вложения
  • Защита от повтора и отката
  • Keychain и биометрическое поведение при отказе закрытия
  • Аутентифицированный импорт CloudKit
  • Проверка домена и пароля проверяющей стороной
  • Private Space Отделение ключей от основного сейфа
  • Принуждение и обработка неудачных попыток
  • Самоуничтожение и распространение истечения срока действия
  • Сторонний анализ импорта и обнаружение дубликатов
  • Зашифрованный экспорт и восстановление после прерванного импорта
  • Очистка данных заблокированного состояния и жизненного цикла

10 / 10

Разблокировка ворот завершена

Проверка выпуска:

  • Автоматизированные тесты
  • Отладочные и выпускные сборки
  • Диагностика компилятора
  • Потоки безопасности физического устройства
  • Синхронизация двух устройств
  • Автономная ресинхронизация
  • Зашифрованные экспорт и импорт
  • Согласование документации
  • Анализ остаточного риска
  • Независимая оценка безопасности

Независимый обзор

Завершено в июле 2026 г.

Независимая проверка безопасности, завершенная в июле 2026 года, показала надежную архитектуру и не обнаружила критических уязвимостей в пределах проверенной области.

Оценка безопасности представляет собой свидетельство на определенный момент времени. Обзор охватывал базовую криптографию, управление ключами и структуру синхронизации, которые в выпуске от августа 2026 года не изменились. Функции, добавленные с тех пор, включены в автоматизированный пакет и шлюзы выпуска, указанные выше.

Создан для четкой границы безопасности

NoirLock защищает данные сейфа в состоянии покоя, во время синхронизации и пока приложение заблокировано. Как и все программное обеспечение, которое должно отображать расшифрованную информацию, оно полагается на целостность устройства, пока сейф активно разблокировано. Обновляйте свои устройства, используйте надежный пароль устройства и устанавливайте NoirLock только из официального канала распространения.

NoirLock не может восстановить сейф, если утерян требуемый главный пароль и Secret Key. Это намеренное следствие конструкции, в которой служба не сохраняет ключ восстановления или привилегированный путь к сейфу.

Часто задаваемые вопросы

Часто задаваемые вопросы.

Может ли NoirLock читать мой сейф?

Нет. NoirLock не управляет сервером сейфа, не получает главный пароль и не хранит текстовый ключ сейфа. Шифрование и дешифрование происходят на авторизованном устройстве пользователя.

Что, если кто-то получит доступ к моей учётной записи iCloud?

Частная база данных CloudKit содержит зашифрованные записи сейфа и защищенные ключи. Доступа только к iCloud недостаточно для расшифровки сейфа без необходимых учётных данных NoirLock.

Может ли NoirLock сбросить забытый главный пароль?

NoirLock не сохраняет доступный для службы ключ восстановления. Пользователи должны хранить проверенную резервную копию своего Secret Key и гарантировать, что их главный пароль можно восстановить с помощью собственного безопасного процесса.

Почему NoirLock не предлагает восстановление с помощью поддержки?

Механизм восстановления, контролируемый службой, также создает путь, который можно использовать с помощью захвата учётной записи или социальной инженерии. NoirLock отдает приоритет конфиденциальности, контролируемой пользователем, и поэтому не сохраняет доступный для службы ключ восстановления.

Является ли Face ID моим ключом шифрования?

№ Face ID или Touch ID разрешает использование локального ключа Secure Enclave для удобной разблокировки. Учетные данные сейфа остаются основой для ручной разблокировки и регистрации новых устройств.

Зашифрованы ли названия и категории элементов?

Да. Заголовки элементов, подзаголовки, имена категорий и имена тегов хранятся внутри аутентифицированных зашифрованных полезных данных. Поиск осуществляется в памяти после разблокировки сейфа.

NoirLock работает в автономном режиме?

Да. NoirLock является локальным. Доступ в Интернет требуется только для дополнительной синхронизации через частную базу данных пользователя iCloud.

Является ли Private Space просто скрытой папкой?

Нет. Private Space имеет собственный пароль, собственный ключ восстановления и собственную иерархию ключей, производную от Argon2id. Разблокировка основного сейфа не приводит к получению ключей, необходимых для Private Space, и его записи не отображаются в списках основного сейфа, результатах поиска или AutoFill.

Зашифрованы ли вложения файлов, как и все остальное?

Да. Вложения используют ту же архитектуру с проверкой подлинности каждого элемента, что и секреты сейфа, привязываются к своей записи и синхронизируются только как зашифрованные полезные данные через частную базу данных пользователя CloudKit.

Как Secure Sharing сохраняет сквозное шифрование?

Общий элемент шифруется перед тем, как он покидает устройство, а ссылка является одноразовой — она уничтожается после открытия. NoirLock не сохраняет доступ к общему содержимому.

Отправлялись ли куда-либо импортированные данные из другого менеджера паролей?

Нет. Импортированные файлы анализируются и шифруются на устройстве. Элементы отображаются для просмотра до того, как что-либо будет записано в сейф, а весь импорт можно отменить в течение 10 минут.

Ваши секреты — только ваши

Защита, созданная для вашей самой ценной информации.

NoirLock сочетает в себе локальный сейф, аутентифицированное поэлементное шифрование, независимый Secret Key, синхронизацию с нулевым знанием, Secure Enclave и изолированный Private Space — без рекламных профилей, ключей восстановления, доступных для поддержки, или собственной службы сейфа.

iPhone, iPad и Mac

Технические ссылки

Факты проверены в августе 2026 г. Заявления о безопасности на этой странице описывают реализацию проверенной версии, а также ее документированные предположения и границы.