Менеджер паролей — руководство | YoBench
Как пользоваться модулем «Passwords» в YoBench: AES-256-GCM шифрование, мастер-пароль через Argon2id, TOTP, генератор, история.
Что такое модуль «Менеджер паролей»
Зашифрованное хранилище логинов, паролей, TOTP-секретов и заметок прямо внутри YoBench. Доступ — через мастер-пароль: из него формируется ключ шифрования, которым защищены все хранимые секреты. Без него базу не открыть.
Что вы получаете:
- Группы с иерархией, цветом и иконками.
- Записи — title, login, URL, password, заметки, TOTP-секрет, кастомные поля, теги.
- Генератор паролей на CSPRNG — наборы символов (
upper / lower / digits / symbols), исключение неоднозначных, длина по умолчанию 20. - TOTP / 2FA по RFC 6238 — парсинг
otpauth://-URI и отрисовка кода с обратным отсчётом. - Оценка стойкости — компонент StrengthMeter рядом с полем пароля.
- История версий записи — до 10 снимков на запись.
- Корзина (Recycle Bin) — soft-delete с авто-удалением через
pwRecycleBinPurgeDaysдней. - Импорт/экспорт — KeePass XML (с защитой от XXE) и CSV с маппингом полей.
Параметры записи
- Заголовок, Логин, URL, Пароль (зашифрован), Заметки (зашифрованы).
- TOTP-секрет (зашифрован).
- Группа, иконка, цвет.
- Срок действия (
expiry_date) — для напоминаний об устаревании. - Избранное, теги.
- Кастомные поля —
field_name,field_valueс флагомis_protected(если включено — шифруется и скрывается за маской).
Безопасность
- Пофайловое шифрование — каждое чувствительное значение (пароль, TOTP-секрет, заметка, вложение) шифруется до записи на диск. Ключ выводится из мастер-пароля.
- Файл базы — зашифрован целиком, поэтому даже если файл скопируют, без мастер-пароля он нечитаемый.
- Кэш мастер-пароля — хранится в системном keychain, чтобы не вводить его при каждом действии. Очищается при авто-блокировке и при блокировке экрана ОС.
- Rate-limit на разблокировку — экспоненциальный backoff после неудачных попыток.
- Rate-limit на reveal —
pwRevealRateLimitпоказов в минуту, защита от перебора. - Авто-очистка буфера обмена — через
pwClipboardClearSecondsпосле копирования пароля.
Глобальные настройки
- Очистка буфера (
pwClipboardClearSeconds) — по умолчанию 15 секунд. - Auto-lock по простоя (
pwAutoLockMinutes) — 15 минут. - Lock при блокировке экрана (
pwAutoLockOnScreenLock) —true. - Срок жизни в корзине (
pwRecycleBinPurgeDays) — 30 дней. - Длина пароля по умолчанию (
pwDefaultPasswordLength) — 20. - Набор символов (
pwDefaultPasswordChars) —upper,lower,digits,symbols. - Скрывать пароли по умолчанию (
pwShowPasswordsByDefault) —false. - История на запись (
pwHistoryMaxPerEntry) — 10. - Лимит раскрытий (
pwRevealRateLimit) — 30 в минуту.
Флоу использования
1. Создайте мастер-пароль
При первом запуске YoBench вы уже задавали мастер-пароль (см. Начало работы). Этот же пароль защищает менеджер паролей.
2. Создайте группы
В сайдбаре Группы — добавьте структуру (например, «Работа», «Личное», «Сервисы»).
3. Добавьте записи
Кнопка Новая запись: заголовок, логин, URL, сгенерированный пароль (или ваш). Привяжите к группе.
4. Включите TOTP
Если сервис поддерживает 2FA — вставьте otpauth://-URI или код. Модуль будет генерировать TOTP-коды.
5. Используйте
- Скопировать пароль — запись сама очищает буфер через 15 секунд.
- Открыть URL — переход в системный браузер с подсказкой автозаполнения.
- Reveal — показать пароль (с rate limit).
- История — посмотреть прошлые версии записи.
6. Импорт/экспорт
В меню модуля — Импорт KeePass XML или Импорт CSV с маппингом колонок. Экспорт — обратный процесс.
Что дальше
- Настройте все параметры безопасности в Настройки.
Помощь и обратная связь
Хотели бы автозаполнение в браузере, синхронизацию между устройствами или WebAuthn / hardware keys? Напишите нам через форму обратной связи.