NoirLock Центр безпеки

Безпека — не додаткова функція.
Це основа архітектури.

NoirLock створено для паролів, passkeys, фраз відновлення, кодів доступу, токенів API, банківських карток, документів, що засвідчують особу, ключів SSH та іншої інформації, яка заслуговує більше, ніж звичайне зберігання. Конфіденційні дані шифруються на вашому пристрої перед збереженням або синхронізацією. NoirLock не має власного сервера сейфа, ніколи не зберігає ваш головний пароль і не має привілейованого механізму для обходу вашого шифрування.

AES-256-GCMArgon2id256-розрядний Secret KeySecure EnclaveНульове знання

Безпека за проектом

Уся архітектура тримається на чотирьох принципах.

Шифрування на пристрої

NoirLock шифрує конфіденційні дані перед збереженням або синхронізацією. Розшифровка відбувається лише на авторизованому пристрої після розблокування сейфа. Ваш головний пароль і незашифрований вміст сейфа не надсилаються на NoirLock — жодна служба сейфа не може їх отримати.

Унікальний ключ для кожного предмета

Кожен елемент сейфа захищено власним випадково згенерованим 256-бітним ключем шифрування даних, окремо загорнутим у ключ сейфа з використанням автентифікованого шифрування. Записи ізольовано одна від одної, а ключі видалених елементів видаляються з ієрархії активних ключів.

Більше ніж головний пароль

Кожне нове сейф отримує незалежно згенерований 256-бітний Secret Key. NoirLock поєднує його з головним паролем перед створенням Argon2id, додаючи високоентропійний ключовий матеріал, який не залежить від пароля, який людина може запам’ятати.

Апаратна біометрія

Face ID і Touch ID забезпечують зручний локальний доступ через приватний ключ EC-P256, згенерований у Secure Enclave. Закритий ключ не залишає захищене обладнання, а зміни біометричної реєстрації роблять шлях біометричного розблокування недійсним.

Ключова архітектура

Шлях від облікових даних до зашифрованого запису сейфа.

NoirLock використовує розділені за призначенням ключі та автентифіковані метадані. Ідентифікація запису, тип, версія формату та версія криптографічно прив’язані до кожного зашифрованого конверта. Неавторизовані зміни призводять до збою автентифікації замість повернення зміненого відкритого тексту.

Криптографія

Криптографічні параметри.

Шифрування записів сейфа

AES-256-GCM

Конфіденційність і цілісність

Ключ елемента

Випадковий 256-бітний ключ для кожного елемента

Ізоляція елемента та контроль життєвого циклу ключа

Виведення пароля

Argon2id v1.3, 64 MiB, 3 проходи, p=1

Стійкість до пам’яті для вгадування в автономному режимі

Незалежний матеріал ключа

Випадковий 256-біт Secret Key

Ентропія не залежить від майстер-пароля

Цільове розділення

HKDF-SHA-256

Окремі ключі упаковки та перевірки

Біометричний захист

Secure Enclave EC-P256 з ECIES

Апаратне локальне зручне розблокування

Одноразові паролі

RFC 6238 TOTP

Базовані на стандартах локальні коди автентифікації

Passkeys

WebAuthn/FIDO2 with ES256

Стійкі до фішингу облікові дані

Вкладення файлів

AES-256-GCM з ключами кожного вкладення

Зашифровані файли, пов’язані з їхнім записом

Private Space

Окрема ієрархія ключів, отримана від Argon2id

Ізоляція від основного ключа сейфа

Захищено за умовчанням

Захищається більше, ніж поле пароля.

NoirLock охоплюють кожну частину запису, а не лише сам секрет. Від логіна до документа, що посвідчує особу, до вкладеного файлу, весь запис захищено.

Паролі та імена користувачів
Захищені нотатки та коди доступу
Фрази відновлення та API-токени
TOTP секрети
Приватні ключі доступу
Номери банківських карток, термін дії та CVV
Деталі документа, що посвідчує особу,
SSH закриті ключі та парольні фрази
Ключі Wi-Fi та ліцензійні ключі
Вкладення файлів
Настроювані поля
Заголовки та підзаголовки елементів
Назви категорій і тегів
Записи про контакти та членство

Пошук доступний, лише коли сейф розблоковано. Він працює з індексом у пам’яті, створеним із захищених метаданих, а не з постійним індексом пошуку відкритого тексту.

Secret Key

Два режими захисту — баланс обираєте ви.

NoirLock дозволяє вибрати баланс між зручним доступом і суворішим розділенням ключового матеріалу.

Стандартний

Зручно за умовчанням

Копія Secret Key лише для пристрою захищена Apple Keychain і не синхронізована. Це дозволяє ручне розблокування на основі пароля на вже зареєстрованому пристрої, зберігаючи вимогу Secret Key для реєстрації нового пристрою.

Розширений

Суворіше розділення

Secret Key не зберігається для ручного розблокування. Ви надаєте його разом із головним паролем щоразу, коли потрібно ручне розблокування. Розширений режим пропонує сильніше розділення для користувачів, які самостійно обслуговують свій Secret Key.

Secret Key містить контрольну суму для виявлення помилок транскрипції. Зберігайте перевірену резервну копію в безпечному місці окремо від ваших повсякденних пристроїв.

Secure Enclave

Біометрія без розкриття ключів.

NoirLock генерує пару ключів EC-P256 безпосередньо в Secure Enclave. Біометрія – це рівень зручності, а не заміна облікових даних сейфа. Якщо біометрична авторизація скасована, недоступна або визнана недійсною, NoirLock залишається заблокованим і повертається до потоку ручного розблокування.

  • Приватний ключ не може бути експортований програмою
  • Випускається для криптографічного використання лише після біометричної авторизації
  • Він прив’язаний до поточної реєстрації Face ID або Touch ID
  • Він стає недоступним, коли змінюється біометрична реєстрація

Private Space і професійний захист

Захист від примусу, а не лише від крадіжки.

Більшість засобів безпеки сейфів припускають, що зловмисник є віддаленим. NoirLock Pro додає захист у випадках, коли пристрій перебуває в чужих руках або коли особу, яка його тримає, просять розблокувати.

Private Space

Окрема ієрархія ключів створюється з власного пароля та ключа відновлення. Розблокування основного сейфа не відкриває цю область, а її записи не з’являються у списках основного сейфа, пошуку й AutoFill.

Travel Mode

Вибрані категорії приховуються в усьому застосунку. Керувати режимом можна лише з Private Space, тому за видимим станом пристрою неможливо визначити, чи він увімкнений.

Duress Unlock

Окремий код відкриває сейф-приманку замість справжнього. Основний сейф залишається заблокованим, а інтерфейс ніяк не показує, що відкрито підставний сейф.

Panic Wipe

Після заданої кількості невдалих спроб розблокування дані сейфа стираються з цього пристрою. Згодом пристрій можна підключити повторно й відновити дані з вашого iCloud за допомогою облікових даних сейфа.

Self-destructing entries

Для запису можна встановити строк дії. Після його завершення запис видаляється на всіх пристроях через той самий захищений і автентифікований механізм синхронізації, що й інші зміни.

Emergency Access

Довірена людина отримує доступ лише до вибраних вами категорій і лише після заданого періоду очікування. Поки він не завершився, запит можна скасувати.

Secure Sharing

Запис можна надіслати одноразовим посиланням із наскрізним шифруванням. Дані шифруються ще на пристрої, а посилання знищується відразу після першого відкриття.

Ці функції змінюють те, що зловмисник може отримати на пристрої, яким він керує. Вони не змінюють основну гарантію: без ваших облікових даних зашифровані дані залишаються зашифрованими.

Hardened Mode

Максимальний захист одним перемикачем.

Параметри безпеки корисні, лише якщо їх увімкнено. Hardened Mode застосовує найсуворіші доступні параметри разом, тому обережна конфігурація не залежить від пам’яті знайти кожне з них.

  • iCloud синхронізацію вимкнено
  • AutoFill обмежено поведінкою максимальної безпеки
  • Буфер обміну зберігається локально для цього пристрою
  • Миттєве блокування кожного разу, коли програма залишає передній план

Приватна синхронізація

Синхронізація з нульовим знанням через ваш iCloud.

NoirLock зберігає дані насамперед локально і не потребує облікового запису NoirLock. Коли синхронізацію iCloud увімкнено, зашифровані записи сейфа синхронізуються через вашу приватну базу даних CloudKit.

NoirLock не завантажує головний пароль, відкритий текстовий ключ сейфа або розшифрований вміст сейфа. Зашифрований заголовок сейфа на новому пристрої не надає доступу сам по собі: для реєстрації все одно потрібні облікові дані користувача сейфа та Secret Key.

Вхідні записи перевіряються та автентифікуються, перш ніж вони зможуть замінити локальний стан. NoirLock також працює в автономному режимі, дозволяючи вам отримувати доступ до свого сейфа й оновлювати його, не залежачи від живого з’єднання.

AutoFill і ключі доступу

AutoFill без доступу до основного сейфа.

Розширення AutoFill не отримує основну базу даних сейфа або головний ключ сейфа. Він використовує окрему зашифровану проекцію, розроблену спеціально для заповнення облікових даних. Зіставлення доменів перевіряє канонічні зв’язки хостів і відхиляє оманливі схожі домени; для passkeys NoirLock вимагає, щоб ідентифікатор перевіряючої сторони відповідав зареєстрованій області облікових даних.

Паролі

Заповніть облікові дані в Safari та підтримуваних програмах, не копіюючи їх у непов’язані інтерфейси.

Одноразові коди

TOTP залишаються зашифрованими в стані спокою та використовуються локально для обчислення кодів на основі стандартів.

Passkeys

використовують ту саму архітектуру шифрування для кожного елемента, що й інші секрети сейфа, з реєстрацією та підтвердженням, які обробляються через потік постачальника облікових даних системи.

Конфіденційність

Розроблено для захисту інформації, а не для монетизації поведінки.

Без рекламних SDK
Немає аналітичних SDK
Без відстеження між програмами
Немає секретних значень у журналах
Немає відкритого текстового пошукового індексу сейфа
Немає NoirLock облікового запису сейфа
Немає доступного для підтримки ключа дешифрування
Немає скидання пароля на стороні сервера

Коли сейф блокується, розшифрований стан інтерфейсу та конфіденційні поля введення очищаються. Захист конфіденційності також застосовується, коли програма переходить у фоновий режим або знімається екран.

Життєвий цикл програми

Захист під час щоденного використання.

  • Ручне та автоматичне замикання
  • Покриття конфіденційності за межами активного стану переднього плану
  • Потік захисту знімків екрана та запису екрана
  • Додаткова поведінка лише локального буфера обміну
  • Негайне очищення буфера обміну в режимі максимальної безпеки, коли сейф блокується
  • Постійні прогресуючі затримки після повторних невдалих спроб розблокування
  • Зашифроване відновлення чернетки замість автоматичного збереження відкритого тексту
  • Очищення розшифрованого стану перегляду після блокування
  • Hardened Mode як один перемикач для найсуворіших опцій
  • Додаткове стирання пристрою після повторних невдалих спроб розблокування

Резервне копіювання та міграція

Зашифрований експорт, перевірений імпорт.

NoirLock може експортувати захищений паролем зашифрований архів для резервного копіювання або міграції. Імпорт перевіряє формат архіву та автентифіковане шифрування перед зміною вмісту сейфа. Перерваний імпорт можна безпечно відновити без дублювання завершених записів.

Експорт із 1Password (CSV і 1PUX), Bitwarden, Apple Passwords, Chrome, LastPass, KeePass, Dashlane, NordPass, Proton Pass, Enpass, RoboForm та інших джерел CSV аналізується на пристрої. Елементи надаються для перевірки, перш ніж щось буде написано, імовірні дублікати позначаються для об’єднання або пропуску, а весь імпорт можна скасувати протягом 10 хвилин.

Захистіть експортовані архіви надійним унікальним паролем і зберігайте їх у надійному місці — і видаліть файл експорту з попереднього менеджера паролів після завершення міграції.

Перевірка

Докази, а не запевнення.

Перевірка випуску кандидата на випуск за серпень 2026 р. (6.08).

365 / 365

Автоматизовані тести пройшли

Повністю автоматизований блок, пакет інтеграції та регресії безпеки. Покриті інваріанти включають:

  • Argon2id перевірка відомої відповіді
  • Відхилення втручання з автентифікованим шифруванням
  • Унікальні ключі для кожного елемента та кожного вкладення
  • Захист від повторного відтворення та відкату
  • Keychain і біометрична поведінка без збою
  • Автентифікований CloudKit імпорт
  • Перевірка перевіреної сторони домену та ключа доступу
  • Private Space Відокремлення ключа від основного сейфа
  • Примус і невдала спроба обробки
  • Самознищення та поширення
  • Розбір стороннього імпорту та виявлення дублікатів
  • Зашифрований експорт і відновлення після перерваного імпорту
  • Очищення даних із заблокованого стану та життєвого циклу

10 / 10

Випуск воріт завершено

Охоплено перевірку випуску:

  • Автоматизовані тести
  • Debug and Release збирає
  • Діагностика компілятора
  • Потоки безпеки фізичних пристроїв
  • Синхронізація двох пристроїв
  • Офлайн повторна синхронізація
  • Зашифровані експорт та імпорт
  • Вирівнювання документації
  • Огляд залишкового ризику
  • Незалежна оцінка безпеки

Незалежний огляд

Завершено в липні 2026 р.

Незалежна перевірка безпеки, завершена в липні 2026 року, повідомила про надійну архітектуру та не виявила критичних уразливостей у розглянутому діапазоні.

Оцінка безпеки є доказом на певний момент часу. Огляд охоплював основну криптографію, керування ключами та дизайн синхронізації, які не змінилися у випуску за серпень 2026 року. Функції, додані з тих пір, охоплюються автоматизованим пакетом і випускними воротами вище.

Розроблено для чітких кордонів безпеки

NoirLock захищає дані сейфа в стані спокою, під час синхронізації та коли програму заблоковано. Як і будь-яке інше програмне забезпечення, яке має відображати розшифровану інформацію, воно покладається на цілісність пристрою, коли сейф активно розблоковано. Оновлюйте свої пристрої, використовуйте надійний пароль пристрою та встановлюйте NoirLock лише з офіційного каналу розповсюдження.

NoirLock не може відновити сейф, якщо втрачено і необхідний головний пароль, і Secret Key. Це навмисний наслідок дизайну, у якому служба не зберігає ключ відновлення або привілейований шлях до сейфа.

FAQ

Поширені запитання.

Чи може NoirLock читати мій сейф?

Ні. NoirLock не керує сервером сейфа, не отримує головний пароль і не має відкритого ключа сейфа. Шифрування та дешифрування відбувається на авторизованому пристрої користувача.

Що робити, якщо хтось отримає доступ до мого облікового запису iCloud?

Приватна база даних CloudKit містить зашифровані записи сейфа та захищені ключові матеріали. Лише доступу до iCloud недостатньо для розшифровки сейфа без необхідних облікових даних NoirLock.

Чи може NoirLock скинути забутий головний пароль?

NoirLock не зберігає доступний для служби ключ відновлення. Користувачі повинні зберігати перевірену резервну копію свого Secret Key і переконатися, що їхній головний пароль можна відновити за допомогою власного безпечного процесу.

Чому NoirLock не пропонує відновлення за допомогою підтримки?

Механізм відновлення, керований службою, також створює шлях, на який можна націлити шляхом захоплення облікового запису або соціальної інженерії. NoirLock надає пріоритет конфіденційності, яку контролює користувач, і тому не зберігає ключ відновлення, доступний службі.

Чи є Face ID моїм ключем шифрування?

Ні. Face ID або Touch ID дозволяє використовувати локальний ключ Secure Enclave для зручного розблокування. Облікові дані сейфа залишаються основою для ручного розблокування та реєстрації нових пристроїв.

Чи зашифровано назви та категорії елементів?

Так. Заголовки елементів, підзаголовки, назви категорій і назви тегів зберігаються в автентифікованих зашифрованих корисних даних. Пошук виконується в пам'яті після розблокування сейфа.

Чи працює NoirLock в автономному режимі?

Так. NoirLock зберігає дані насамперед локально. Доступ до Інтернету потрібен лише для додаткової синхронізації через приватну базу даних iCloud користувача.

Чи є Private Space просто прихованою папкою?

Ні. Private Space має власний пароль, власний ключ відновлення та власну ієрархію ключів, отриману від Argon2id. Розблокування основного сейфа не одержує ключі, необхідні для Private Space, і його записи не відображаються в списках основного сейфа, результатах пошуку або AutoFill.

Чи вкладені файли зашифровані, як і все інше?

Так. Вкладення використовують ту саму автентифіковану архітектуру для кожного елемента, що й секрети сейфа, прив’язані до свого запису та синхронізуються лише як зашифровані корисні дані через приватну базу даних CloudKit користувача.

Яким чином Secure Sharing підтримує наскрізне шифрування?

Спільний елемент шифрується перед тим, як залишити пристрій, а посилання є одноразовим — воно знищується після відкриття. NoirLock не зберігає доступ до спільного вмісту.

Чи надсилаються кудись імпортовані дані з іншого менеджера паролів?

Ні. Імпортовані файли аналізуються та шифруються на пристрої. Елементи показуються для перевірки перед тим, як щось буде записано в сейф, і весь імпорт можна скасувати протягом 10 хвилин.

Ваші секрети — тільки ваші

Захист, розроблений навколо вашої найціннішої інформації.

NoirLock поєднує в собі локальний сейф, автентифіковане шифрування для кожного елемента, незалежний Secret Key, синхронізацію з нульовими знаннями, Secure Enclave і ізольований Private Space — без рекламних профілів, ключів відновлення, доступних для підтримки, або власної служби сейфа.

iPhone, iPad & Mac

Технічні посилання

Факти переглянуто в серпні 2026 р. Заяви щодо безпеки на цій сторінці описують переглянуту реалізацію випуску та її задокументовані припущення та межі.