Представьте банковскую ячейку, к которой у банка нет ключа: он есть только у вас. Банк хранит саму ячейку, следит за зданием, но открыть её не может физически, даже если захочет, даже если его об этом попросят. Это и есть zero-knowledge: сервер Сэйфком хранит ваши данные, но не может их прочитать, потому что у него никогда не было и не будет ключа.
Вы вводите пароль от какого-нибудь сайта в приложении Сэйфком. Дальше происходит это:
Нет. Ваш мастер-пароль не покидает браузер ни в открытом, ни в «обратимом» виде, то есть таком, из которого можно было бы вычислить исходный пароль. На сервер отправляется только производное значение (специалисты называют это хэшем), по которому восстановить исходный пароль нельзя, можно лишь подтвердить, что введённый пароль соответствует сохранённому значению.
Ваш личный ключ шифрования (не мастер-пароль, а производный от него ключ) хранится на сервере тоже в зашифрованном виде, зашифрованным вашим же мастер-паролем. Когда вы входите с нового устройства, сервер отдаёт этот зашифрованный ключ, а расшифровывается он снова только у вас в браузере, после ввода мастер-пароля. Сервер на всех этапах остаётся посредником, который передаёт зашифрованные данные, но не участником, который их читает.
Здесь сложнее, но принцип тот же. Когда вы делитесь хранилищем, происходит обмен ключами через отдельный криптографический механизм (используется ECDH на кривой X25519, тот же класс технологии, что защищает, например, современные мессенджеры и VPN): ключ хранилища шифруется специально под открытый ключ вашего коллеги, и расшифровать его может только он, своим приватным ключом. Сервер участвует в передаче зашифрованного пакета, но не может его прочитать.
Для тех, кому интересны технические детали: деривация ключа из мастер-пароля идёт на Argon2id, шифрование самих записей на AES-256-GCM, обмен ключами при шаринге на X25519. Это не собственные, никем не проверенные разработки, а общепринятые, независимо изученные криптографическим сообществом алгоритмы, те же классы шифрования, что используются в банковских системах и защищённых мессенджерах. Полная таблица примитивов и разбор сценариев компрометации есть на странице безопасности, без упрощений, для тех, кто хочет проверить, а не просто поверить.
Честности ради: zero-knowledge не означает, что сервер вообще ничего не знает. Он видит ваш email (нужен для входа), название хранилища (не шифруется, это осознанный компромисс ради простоты интерфейса) и метаданные: кто с кем поделился доступом, когда создавалась запись. Но не видит сам пароль, не видит содержимое заметок, логинов, URL, то есть именно то, ради чего вы вообще используете менеджер паролей. Подробный честный список тоже есть на странице безопасности.
Оставьте контакты — перезвоним в течение 15 минут и подберём решение под вашу задачу.
© 2026 Сэйфком. ИП Михайлов А.И. Все права защищены.