O Cofre de Senhas Mais Seguro Já Construído
Todo grande gerenciador de senhas armazena suas senhas em um servidor. Esse servidor é um alvo. O Cofre de Senhas Z-TEXT elimina esse risco por completo — suas senhas são criptografadas no seu dispositivo e depois armazenadas na blockchain BitcoinZ usando criptografia de grau militar e provas de conhecimento zero.
Quando Outros Cofres São Invadidos, O Seu Não Pode Ser
LastPass
2022–2023Hackers roubaram os cofres criptografados de mais de 25 milhões de usuários. Mais de $150M em roubo de criptomoedas vinculados a cofres quebrados.
Why it happened
O LastPass armazenava todos os cofres dos usuários em seus servidores. Uma única violação expôs todos os clientes.
Why it can't happen here
Não existe servidor. Seus dados criptografados vivem em uma blockchain descentralizada, envoltos em provas de conhecimento zero. Um invasor nem saberia que seu cofre existe.
Norton LifeLock
2023Ataques de credential stuffing comprometeram cerca de 925.000 contas e seus dados de gerenciador de senhas integrado.
Why it happened
Os usuários tinham contas Norton com senhas reutilizadas. Uma vez comprometida a conta, o cofre ficou exposto.
Why it can't happen here
Não existe conta. Sem e-mail. Sem nome de usuário. Sem senha para reutilizar. O acesso requer sua frase semente da carteira e senha mestra — nenhuma delas é transmitida ou armazenada em lugar algum.
OneLogin
2017Invasores ganharam a capacidade de descriptografar dados de clientes deste gerenciador de senhas empresarial.
Why it happened
O OneLogin mantinha chaves de descriptografia em sua infraestrutura.
Why it can't happen here
Nós nunca guardamos suas chaves. Suas chaves de descriptografia são derivadas da sua senha mestra no seu dispositivo e nunca saem dele.
Toda grande violação de gerenciador de senhas compartilha a mesma causa raiz: um servidor centralizado armazenando dados de usuários. Remova o servidor e você remove a superfície de ataque.
Como Suas Senhas São Protegidas
Pense no seu cofre como um cofre-forte, dentro de outro cofre-forte, dentro de uma sala invisível que ninguém sabe que existe.
Criptografia de Grau Militar
AES-256-GCMO mesmo padrão de criptografia usado pela NSA para proteger informações confidenciais. O número de chaves possíveis excede o número de átomos no universo observável. Sua senha mestra é fortalecida por 100.000 rodadas de PBKDF2-SHA256. Cada entrada usa um salt aleatório único e um vetor de inicialização.
Criptografia Vinculada à Carteira
Seed-Derived KeysSeu cofre é criptograficamente vinculado à chave privada da sua carteira. Mesmo que alguém obtivesse sua senha mestra, também precisaria da sua frase semente. Duas chaves independentes. Duas barreiras independentes.
Privacidade zk-SNARKs
Zero-Knowledge ProofsSeu cofre criptografado é envolto em uma prova de conhecimento zero na blockchain. A rede pode verificar que a transação é válida sem nunca ver o que está dentro. Remetente, destinatário e conteúdo ficam todos ocultos. Seu cofre não é apenas criptografado — ele é invisível.
O Que Acontece Quando As Coisas Dão Errado
E se meu celular for roubado?
O cofre é bloqueado separadamente com sua própria senha mestra. Mesmo que um ladrão extraia os dados brutos, ele precisa tanto da sua senha mestra QUANTO da sua frase semente. E se você configurou o PIN de Pânico, digitá-lo apaga tudo silenciosamente — para um observador, parece um desbloqueio normal de um app vazio.
E se um hacker obtiver os dados da blockchain?
Ele não obtém nada útil. Seus dados têm criptografia tripla e estão envoltos em provas zk-SNARKs. Um hacker olhando para a blockchain nem consegue dizer que dados de cofre de senhas existem. Mesmo que isolasse sua transação, ele enfrentaria duas camadas de criptografia AES-256 exigindo tanto sua senha mestra quanto a frase semente.
E se o Z-TEXT fechar?
Suas senhas sobrevivem. A blockchain BitcoinZ é uma rede descentralizada de milhares de nós. Nenhuma entidade pode derrubá-la. Tudo que você precisa é do app, sua frase semente e sua senha mestra. Nenhuma empresa necessária.
E se os computadores quânticos chegarem?
A troca de chaves já é pós-quântica. Desde a 3.7.0 cada handshake executa ML-KEM-768 (NIST FIPS 203) em conjunto com X25519, portanto nunca fica abaixo do nível de segurança atual, e o tráfego capturado hoje não poderá ser descriptografado depois. As assinaturas continuam sendo Ed25519. Os dados usam AES-256-GCM, que Grover reduz a 128 bits efetivos — ainda inviável — e os endereços-z blindados não expõem chaves públicas, que é o que o algoritmo de Shor precisaria. A 3.7.0 é atualmente a versão beta.
E se eu for forçado a desbloquear meu cofre?
Digite seu PIN de Pânico. Parece idêntico a um desbloqueio normal — sem aviso, sem confirmação. Mas ele destrói tudo silenciosamente. Depois, restaure em um novo dispositivo usando sua frase semente e senha mestra — seu cofre criptografado ainda existe com segurança na blockchain.
E se eu perder meu celular?
Compre um celular novo. Instale o Z-TEXT. Digite suas 24 palavras da frase semente. Digite sua senha mestra. Todas as senhas são restauradas da blockchain. Sem backup na nuvem. Sem e-mail de recuperação. Sem chamado de suporte.
Autenticador TOTP Incluído
Autenticação de dois fatores sem um segundo app — sem custo adicional.
- Compatível com RFC 6238 — funciona com todos os serviços compatíveis com TOTP
- Códigos ao vivo exibidos diretamente na sua lista de senhas
- Códigos são atualizados automaticamente a cada 30 segundos com contagem regressiva visual
- Segredos 2FA criptografados com a mesma proteção de tripla camada
- Backup na blockchain — perca seu celular, restaure seus códigos 2FA
Nós Não Podemos Ver Seus Dados — Mesmo Que Quiséssemos
Nenhuma conta existe
Sem e-mail, sem nome de usuário, sem número de telefone, sem identidade de nenhum tipo.
Nenhum servidor existe
Seus dados nunca são transmitidos para ou armazenados em nenhum servidor de empresa.
Sem analytics ou telemetria
O app não se comunica com nenhum servidor. Zero rastreamento.
Senha mestra nunca sai do seu dispositivo
Usada localmente para derivar chaves de criptografia, depois descartada da memória.
Criptografia acontece inteiramente no dispositivo
Em nenhum momento dados não criptografados existem em outro lugar.
Cofre Z-TEXT vs. A Concorrência
| Feature | Z-TEXT Vault | LastPass | 1Password | Bitwarden |
|---|---|---|---|---|
| Sem servidor para invadir | ||||
| Sem necessidade de conta | ||||
| Armazenamento na blockchain | ||||
| Privacidade zk-SNARKs | ||||
| Três camadas de criptografia | ||||
| PIN de Pânico / Kill switch | ||||
| Sobrevive ao fechamento da empresa | ||||
| Autenticador 2FA integrado | ||||
| Códigos 2FA recuperáveis | ||||
| Código aberto | ||||
| Sem dependência de nuvem | ||||
| Verdadeiro conhecimento zero | ||||
| Design resistente a quantum | ||||
| Recuperação apenas pela frase semente |
Para Pesquisadores de Segurança & Revisores
| Component | Specification |
|---|---|
| Criptografia primária | AES-256-GCM (authenticated encryption with associated data) |
| Derivação de chaves | PBKDF2-HMAC-SHA256, 100,000 iterations |
| Salt | 256-bit cryptographically secure random, unique per entry |
| Vetor de inicialização | 96-bit cryptographically secure random, unique per operation |
| Implementação TOTP | RFC 6238, HMAC-SHA1, 6-digit codes, 30-second period |
| Camada de privacidade | zk-SNARKs shielded transactions (z-to-z) |
| Camada de armazenamento | BitcoinZ blockchain (decentralized, immutable) |
| Resistência quântica | Handshake ML-KEM-768 + X25519 (3.7.0, beta); dados AES-256; sem exposição de chaves públicas |
| Bloqueio automático | 5-minute inactivity timeout, full memory wipe |
| Proteção contra força bruta | 3 attempts max, 5-minute lockout (persists across restarts) |
| Tratamento de memória | All secrets cleared from memory on lock (zero retention) |
| Comparação de senhas | Constant-time algorithm (timing-attack resistant) |
| Biblioteca criptográfica | cryptography v2.7.0 (Dart) |
| Trilha de auditoria | Immutable blockchain timestamps for all vault operations |
Suas Senhas. Suas Chaves. Sua Blockchain.
Gerenciadores de senhas tradicionais pedem que você confie em uma empresa. O Cofre de Senhas Z-TEXT pede que você confie na matemática.
Saiba mais: Artigo aprofundado no blog | Documentação do Cofre