Скачать

Менеджер паролей — руководство | YoBench

Как пользоваться модулем «Passwords» в YoBench: AES-256-GCM шифрование, мастер-пароль через Argon2id, TOTP, генератор, история.

Что такое модуль «Менеджер паролей»

Зашифрованное хранилище логинов, паролей, TOTP-секретов и заметок прямо внутри YoBench. Доступ — через мастер-пароль: из него формируется ключ шифрования, которым защищены все хранимые секреты. Без него базу не открыть.

Что вы получаете:

  • Группы с иерархией, цветом и иконками.
  • Записи — title, login, URL, password, заметки, TOTP-секрет, кастомные поля, теги.
  • Генератор паролей на CSPRNG — наборы символов (upper / lower / digits / symbols), исключение неоднозначных, длина по умолчанию 20.
  • TOTP / 2FA по RFC 6238 — парсинг otpauth://-URI и отрисовка кода с обратным отсчётом.
  • Оценка стойкости — компонент StrengthMeter рядом с полем пароля.
  • История версий записи — до 10 снимков на запись.
  • Корзина (Recycle Bin) — soft-delete с авто-удалением через pwRecycleBinPurgeDays дней.
  • Импорт/экспорт — KeePass XML (с защитой от XXE) и CSV с маппингом полей.

Параметры записи

  • Заголовок, Логин, URL, Пароль (зашифрован), Заметки (зашифрованы).
  • TOTP-секрет (зашифрован).
  • Группа, иконка, цвет.
  • Срок действия (expiry_date) — для напоминаний об устаревании.
  • Избранное, теги.
  • Кастомные поляfield_name, field_value с флагом is_protected (если включено — шифруется и скрывается за маской).

Безопасность

  • Пофайловое шифрование — каждое чувствительное значение (пароль, TOTP-секрет, заметка, вложение) шифруется до записи на диск. Ключ выводится из мастер-пароля.
  • Файл базы — зашифрован целиком, поэтому даже если файл скопируют, без мастер-пароля он нечитаемый.
  • Кэш мастер-пароля — хранится в системном keychain, чтобы не вводить его при каждом действии. Очищается при авто-блокировке и при блокировке экрана ОС.
  • Rate-limit на разблокировку — экспоненциальный backoff после неудачных попыток.
  • Rate-limit на revealpwRevealRateLimit показов в минуту, защита от перебора.
  • Авто-очистка буфера обмена — через pwClipboardClearSeconds после копирования пароля.

Глобальные настройки

В Настройки → Безопасность:

  • Очистка буфера (pwClipboardClearSeconds) — по умолчанию 15 секунд.
  • Auto-lock по простоя (pwAutoLockMinutes) — 15 минут.
  • Lock при блокировке экрана (pwAutoLockOnScreenLock) — true.
  • Срок жизни в корзине (pwRecycleBinPurgeDays) — 30 дней.
  • Длина пароля по умолчанию (pwDefaultPasswordLength) — 20.
  • Набор символов (pwDefaultPasswordChars) — upper,lower,digits,symbols.
  • Скрывать пароли по умолчанию (pwShowPasswordsByDefault) — false.
  • История на запись (pwHistoryMaxPerEntry) — 10.
  • Лимит раскрытий (pwRevealRateLimit) — 30 в минуту.

Флоу использования

1. Создайте мастер-пароль

При первом запуске YoBench вы уже задавали мастер-пароль (см. Начало работы). Этот же пароль защищает менеджер паролей.

2. Создайте группы

В сайдбаре Группы — добавьте структуру (например, «Работа», «Личное», «Сервисы»).

3. Добавьте записи

Кнопка Новая запись: заголовок, логин, URL, сгенерированный пароль (или ваш). Привяжите к группе.

4. Включите TOTP

Если сервис поддерживает 2FA — вставьте otpauth://-URI или код. Модуль будет генерировать TOTP-коды.

5. Используйте

  • Скопировать пароль — запись сама очищает буфер через 15 секунд.
  • Открыть URL — переход в системный браузер с подсказкой автозаполнения.
  • Reveal — показать пароль (с rate limit).
  • История — посмотреть прошлые версии записи.

6. Импорт/экспорт

В меню модуля — Импорт KeePass XML или Импорт CSV с маппингом колонок. Экспорт — обратный процесс.

Что дальше

  • Настройте все параметры безопасности в Настройки.

Помощь и обратная связь

Хотели бы автозаполнение в браузере, синхронизацию между устройствами или WebAuthn / hardware keys? Напишите нам через форму обратной связи.