Vault Akun
Password Manager Pribadi

Vault Akun nyimpen password kamu tanpa pernah bisa bacanya

Username, email, dan password kamu langsung dienkripsi di perangkat kamu sendiri sebelum disimpan. Yang tersimpan cuma teks acak — tanpa master password kamu, teks itu nggak ada artinya sama sekali, bahkan buat kami yang bikin sistemnya.

AES-256-GCM
Semua field dienkripsi, bukan cuma password
Zero-Knowledge
Master password nggak pernah dikirim ke mana pun
Tersinkron Otomatis
Data kamu selalu tersimpan dalam bentuk terenkripsi

Coba Sendiri Simulasi Enkripsinya

Ini beneran jalan di browser kamu pakai Web Crypto API — nggak ada yang dikirim atau disimpan ke mana pun, cuma buat kamu lihat sendiri caranya.

lagi ngetik…

Empat Langkah Sebelum Data Kamu Disimpan

Semua proses di bawah ini kelar sebelum data kamu keluar dari perangkat, jadi yang benar-benar dikirim dan disimpan cuma teks acak.

1

Kamu bikin master password waktu setup pertama kali

Master password ini nggak pernah dikirim atau disalin ke mana pun. Yang dihitung dan disimpan cuma nilai cekVerifikasi, buat mastiin kamu ngetik master password yang benar pas login.

2

Master password diubah jadi kunci enkripsi lewat salt acak

Salt acak (field salt) digabung sama master password lewat PBKDF2 buat menghasilkan kunci AES-256 yang unik buat vault kamu.

3

Username/email dan password dienkripsi terpisah

Masing-masing field dienkripsi sendiri-sendiri pakai AES-256-GCM dan IV acak, jadi dua akun dengan password yang sama tetap menghasilkan teks terenkripsi yang beda.

4

Cuma teks terenkripsi yang dikirim dan disimpan

Data yang tersimpan selalu sudah dalam bentuk terenkripsi. Siapa pun yang buka datanya — termasuk tim pembuat Vault Akun — cuma bakal lihat teks acak, bukan email atau password asli kamu.

Contoh Data yang Tersimpan

Username/email sekarang dienkripsi dengan cara yang sama kayak password.

"usernameTerenkripsi": "aZ9k...:F3nQ...",
"passwordTerenkripsi": "sx7x03slgjDkg2wT:QfsBJ6dr..."

usernameTerenkripsi gantiin field lama usernameOrEmail — email atau username kamu sekarang nggak lagi ditulis apa adanya.

salt dan cekVerifikasi tetap disimpan biar sistem bisa ngenalin master password yang benar, tapi keduanya nggak bisa dibalik jadi master password itu sendiri.

Pertanyaan yang Wajar Sebelum Nyimpen Password Kamu di Sini

Datanya nggak bisa dipulihkan lagi. Karena master password nggak disimpan di mana pun, nggak ada jalan pintas buat buka lagi vault kamu.

Nggak bisa. Yang tersimpan cuma teks hasil enkripsi. Tanpa master password kamu, teks itu nggak bisa diubah balik jadi data asli oleh siapa pun.

Vault Akun pakai standar enkripsi yang sama kayak aplikasi keamanan pada umumnya, tapi ini tetap proyek pribadi yang belum diaudit pihak ketiga. Pilih master password yang panjang dan unik ya.