Описание переведено на русский автоматически, разработчик русской версии не публиковал. Оригинальный текст — на странице приложения в F-Droid.
Описание
1Key — локальный менеджер паролей для Android. Ваш сейф хранится на устройстве, зашифрован ключом, который есть только у вас, и никуда не перемещается, если вы сами его не экспортируете. Нет необходимости создавать аккаунт, нет серверов для взлома и никаких сетевых подключений — разрешение INTERNET удалено из манифеста, поэтому сама операционная система гарантирует работу в офлайн-режиме.
Безопасность
• Ключ сейфа генерируется из мастер-пароля с помощью Argon2id (по умолчанию m=64 MiB, t=3, p=1; настраивается до m=256 MiB, t=16)
• Каждое поле учетных данных шифруется отдельно с помощью AES-256-GCM, привязывается к своей строке и столбцу с помощью дополнительной аутентификации — злоумышленник с прямым доступом к базе данных не сможет поменять местами зашифрованные данные между строками
• Проверка мастер-пароля хранится в EncryptedSharedPreferences, обернутая ключом, привязанным к Android Keystore (TEE или StrongBox, где доступно), поэтому офлайн-перебор при утечке образа устройства невозможен
• Опциональный 128-битный секретный ключ, смешанный с KDF, для дополнительной защиты от скомпрометированного мастер-пароля
• Биометрическая разблокировка с аппаратным ключом безопасности; для активации требуется подтверждение мастер-паролем
• Многоуровневое ограничение попыток: 3, 5 и 10 неверных попыток вызывают задержки в 30 секунд, 5 минут и 1 час; счетчики сохраняются при перезапуске приложения
Сейф
• Хранение учетных данных с названием, именем пользователя, паролем, URL, заметками и пользовательскими полями
• Организация по тегам, избранное, полнотекстовый поиск
• Коды TOTP / 2FA хранятся в той же записи, что и защищаемый ими пароль — без переключения между приложениями
• Предварительный просмотр Markdown в заметках с панелью инструментов; отключите в настройках, если предпочитаете обычный текст
• Корзина для мягкого удаления (отключите, если предпочитаете немедленное удаление)
• История учетных данных сохраняет предыдущие значения при редактировании
Автозаполнение
• Сервис автозаполнения системного уровня — заполняйте логины в любом приложении или браузере, не выходя из них
• По умолчанию используется совпадение только по URL (без нечетких предложений) для снижения риска фишинга
• Запрос на сохранение после отправки; подтверждение для каждого действия при сохранении URL-адресов, отличных от хоста
Резервное копирование и импорт
• Зашифрованное резервное копирование в файл .1key (AES-256-GCM с генерацией ключа Argon2id)
• Экспорт в обычный CSV / JSON для совместимости
• Прямой импорт из Google Passwords, LastPass, KeePass, 1Password, Dashlane, NordPass, Safari / iCloud Keychain — автоматическое определение формата, без ручного сопоставления столбцов
Параметры разблокировки
• Мастер-пароль (всегда доступен)
• 6-значный PIN-код
• Биометрия (отпечаток пальца / лицо)
• Автоматическая блокировка в фоновом режиме: немедленно / 30 с / 1 мин / 5 мин
• Автоматическая блокировка по неактивности: никогда / 30 с / 1 мин / 5 мин / 15 мин
• Опциональная периодическая повторная проверка мастер-пароля (48 ч / 3 дня / 1 неделя / 3 недели)
Что 1Key НЕ делает
• Нет аккаунтов, электронной почты, регистрации
• Нет аналитики, отчетов о сбоях или телеметрии
• Нет синхронизации с облаком (файлы резервных копий отправляются в выбранную вами папку — локальную, USB, Drive, Dropbox, NAS — никогда через нас)
• Нет идентификаторов устройств, логирования IP-адресов или рекламных идентификаторов
• Нет сетевых подключений вообще — разрешение INTERNET удалено
Анти-функции
Функции сканирования QR-кодов и OCR используют библиотеку ML Kit от Google, которая содержит проприетарный код. Вся обработка ML Kit происходит на устройстве с удаленным разрешением INTERNET, поэтому никакие данные не могут покинуть телефон, даже если библиотека попытается связаться с сервером — но F-Droid все равно помечает зависимость как NonFreeDep. Если вам нужна полностью свободная сборка, вы можете собрать ее из исходного кода без ML Kit.
Открытый исходный код
Исходный код: https://github.com/roufsyed/1Key
Лицензия: GPL-3.0-or-later
Воспроизводимые сборки: да
Создано, потому что платить 48 долларов в год за автозаполнение пароля — это неправильно.
Характеристики
- Версия
- 1.1.1
- Размер
- 4,5 МБ
- Требуется
- Android 8.0 и выше
- Обновлено
- 18 июля 2026 г.
- Добавлено
- 18 июля 2026 г.
- Лицензия
- GPL-3.0-only
- Автор
- Rouf Syed
- Имя пакета
com.roufsyed.onekey- Архитектуры
- arm64-v8a, armeabi-v7a, x86, x86_64
- Источник
- F-Droid·Собрано из исходного кода
- SHA-256 файла
690a58bb75780d9f835183ae6deb563e06db659218a4275ddd40ba15353d66ce- Отпечаток подписи
12035293daabc95bba142e0deebab9ec36dfcb85e30a0f1f83bd7005cdea41f6
F-Droid компилирует приложение сам из открытых исходников, поэтому файл гарантированно соответствует опубликованному коду. Сверьте SHA-256 скачанного файла, если хотите убедиться, что он не изменился по дороге.
Что нового в версии 1.1.1
Initial F-Droid release.
Offline password manager with Argon2id KDF, AES-256-GCM per-field encryption, Keystore-wrapped keys, biometric unlock, System Autofill, built-in TOTP, and encrypted backups. No account, no network, no telemetry.
1Key Password Manager распространяется по лицензии GPL-3.0-only. DroidCave не является разработчиком этого приложения и не вносит изменений в файлы: мы отдаём ту же сборку, что опубликована в F-Droid. Актуальная версия — 1.1.1, 1 версия доступно для скачивания.