Cofre de Senhas na Blockchain

O Cofre de Senhas Mais Seguro Já Construído

Todo grande gerenciador de senhas armazena suas senhas em um servidor. Esse servidor é um alvo. O Cofre de Senhas Z-TEXT elimina esse risco por completo — suas senhas são criptografadas no seu dispositivo e depois armazenadas na blockchain BitcoinZ usando criptografia de grau militar e provas de conhecimento zero.

Por Que Isso Importa

Quando Outros Cofres São Invadidos, O Seu Não Pode Ser

LastPass

2022–2023

Hackers roubaram os cofres criptografados de mais de 25 milhões de usuários. Mais de $150M em roubo de criptomoedas vinculados a cofres quebrados.

Why it happened

O LastPass armazenava todos os cofres dos usuários em seus servidores. Uma única violação expôs todos os clientes.

Why it can't happen here

Não existe servidor. Seus dados criptografados vivem em uma blockchain descentralizada, envoltos em provas de conhecimento zero. Um invasor nem saberia que seu cofre existe.

Norton LifeLock

2023

Ataques de credential stuffing comprometeram cerca de 925.000 contas e seus dados de gerenciador de senhas integrado.

Why it happened

Os usuários tinham contas Norton com senhas reutilizadas. Uma vez comprometida a conta, o cofre ficou exposto.

Why it can't happen here

Não existe conta. Sem e-mail. Sem nome de usuário. Sem senha para reutilizar. O acesso requer sua frase semente da carteira e senha mestra — nenhuma delas é transmitida ou armazenada em lugar algum.

OneLogin

2017

Invasores ganharam a capacidade de descriptografar dados de clientes deste gerenciador de senhas empresarial.

Why it happened

O OneLogin mantinha chaves de descriptografia em sua infraestrutura.

Why it can't happen here

Nós nunca guardamos suas chaves. Suas chaves de descriptografia são derivadas da sua senha mestra no seu dispositivo e nunca saem dele.

Toda grande violação de gerenciador de senhas compartilha a mesma causa raiz: um servidor centralizado armazenando dados de usuários. Remova o servidor e você remove a superfície de ataque.

Três Camadas Impenetráveis

Como Suas Senhas São Protegidas

Pense no seu cofre como um cofre-forte, dentro de outro cofre-forte, dentro de uma sala invisível que ninguém sabe que existe.

Criptografia de Grau Militar

AES-256-GCM

O mesmo padrão de criptografia usado pela NSA para proteger informações confidenciais. O número de chaves possíveis excede o número de átomos no universo observável. Sua senha mestra é fortalecida por 100.000 rodadas de PBKDF2-SHA256. Cada entrada usa um salt aleatório único e um vetor de inicialização.

Criptografia Vinculada à Carteira

Seed-Derived Keys

Seu cofre é criptograficamente vinculado à chave privada da sua carteira. Mesmo que alguém obtivesse sua senha mestra, também precisaria da sua frase semente. Duas chaves independentes. Duas barreiras independentes.

Privacidade zk-SNARKs

Zero-Knowledge Proofs

Seu cofre criptografado é envolto em uma prova de conhecimento zero na blockchain. A rede pode verificar que a transação é válida sem nunca ver o que está dentro. Remetente, destinatário e conteúdo ficam todos ocultos. Seu cofre não é apenas criptografado — ele é invisível.

Cenários do Mundo Real

O Que Acontece Quando As Coisas Dão Errado

E se meu celular for roubado?

O cofre é bloqueado separadamente com sua própria senha mestra. Mesmo que um ladrão extraia os dados brutos, ele precisa tanto da sua senha mestra QUANTO da sua frase semente. E se você configurou o PIN de Pânico, digitá-lo apaga tudo silenciosamente — para um observador, parece um desbloqueio normal de um app vazio.

E se um hacker obtiver os dados da blockchain?

Ele não obtém nada útil. Seus dados têm criptografia tripla e estão envoltos em provas zk-SNARKs. Um hacker olhando para a blockchain nem consegue dizer que dados de cofre de senhas existem. Mesmo que isolasse sua transação, ele enfrentaria duas camadas de criptografia AES-256 exigindo tanto sua senha mestra quanto a frase semente.

E se o Z-TEXT fechar?

Suas senhas sobrevivem. A blockchain BitcoinZ é uma rede descentralizada de milhares de nós. Nenhuma entidade pode derrubá-la. Tudo que você precisa é do app, sua frase semente e sua senha mestra. Nenhuma empresa necessária.

E se os computadores quânticos chegarem?

A troca de chaves já é pós-quântica. Desde a 3.7.0 cada handshake executa ML-KEM-768 (NIST FIPS 203) em conjunto com X25519, portanto nunca fica abaixo do nível de segurança atual, e o tráfego capturado hoje não poderá ser descriptografado depois. As assinaturas continuam sendo Ed25519. Os dados usam AES-256-GCM, que Grover reduz a 128 bits efetivos — ainda inviável — e os endereços-z blindados não expõem chaves públicas, que é o que o algoritmo de Shor precisaria. A 3.7.0 é atualmente a versão beta.

E se eu for forçado a desbloquear meu cofre?

Digite seu PIN de Pânico. Parece idêntico a um desbloqueio normal — sem aviso, sem confirmação. Mas ele destrói tudo silenciosamente. Depois, restaure em um novo dispositivo usando sua frase semente e senha mestra — seu cofre criptografado ainda existe com segurança na blockchain.

E se eu perder meu celular?

Compre um celular novo. Instale o Z-TEXT. Digite suas 24 palavras da frase semente. Digite sua senha mestra. Todas as senhas são restauradas da blockchain. Sem backup na nuvem. Sem e-mail de recuperação. Sem chamado de suporte.

2FA Integrado

Autenticador TOTP Incluído

Autenticação de dois fatores sem um segundo app — sem custo adicional.

  • Compatível com RFC 6238 — funciona com todos os serviços compatíveis com TOTP
  • Códigos ao vivo exibidos diretamente na sua lista de senhas
  • Códigos são atualizados automaticamente a cada 30 segundos com contagem regressiva visual
  • Segredos 2FA criptografados com a mesma proteção de tripla camada
  • Backup na blockchain — perca seu celular, restaure seus códigos 2FA
Verdadeiro Conhecimento Zero

Nós Não Podemos Ver Seus Dados — Mesmo Que Quiséssemos

Nenhuma conta existe

Sem e-mail, sem nome de usuário, sem número de telefone, sem identidade de nenhum tipo.

Nenhum servidor existe

Seus dados nunca são transmitidos para ou armazenados em nenhum servidor de empresa.

Sem analytics ou telemetria

O app não se comunica com nenhum servidor. Zero rastreamento.

Senha mestra nunca sai do seu dispositivo

Usada localmente para derivar chaves de criptografia, depois descartada da memória.

Criptografia acontece inteiramente no dispositivo

Em nenhum momento dados não criptografados existem em outro lugar.

Frente a Frente

Cofre Z-TEXT vs. A Concorrência

FeatureZ-TEXT VaultLastPass1PasswordBitwarden
Sem servidor para invadir
Sem necessidade de conta
Armazenamento na blockchain
Privacidade zk-SNARKs
Três camadas de criptografia
PIN de Pânico / Kill switch
Sobrevive ao fechamento da empresa
Autenticador 2FA integrado
Códigos 2FA recuperáveis
Código aberto
Sem dependência de nuvem
Verdadeiro conhecimento zero
Design resistente a quantum
Recuperação apenas pela frase semente
Especificações Técnicas

Para Pesquisadores de Segurança & Revisores

ComponentSpecification
Criptografia primáriaAES-256-GCM (authenticated encryption with associated data)
Derivação de chavesPBKDF2-HMAC-SHA256, 100,000 iterations
Salt256-bit cryptographically secure random, unique per entry
Vetor de inicialização96-bit cryptographically secure random, unique per operation
Implementação TOTPRFC 6238, HMAC-SHA1, 6-digit codes, 30-second period
Camada de privacidadezk-SNARKs shielded transactions (z-to-z)
Camada de armazenamentoBitcoinZ blockchain (decentralized, immutable)
Resistência quânticaHandshake ML-KEM-768 + X25519 (3.7.0, beta); dados AES-256; sem exposição de chaves públicas
Bloqueio automático5-minute inactivity timeout, full memory wipe
Proteção contra força bruta3 attempts max, 5-minute lockout (persists across restarts)
Tratamento de memóriaAll secrets cleared from memory on lock (zero retention)
Comparação de senhasConstant-time algorithm (timing-attack resistant)
Biblioteca criptográficacryptography v2.7.0 (Dart)
Trilha de auditoriaImmutable blockchain timestamps for all vault operations

Suas Senhas. Suas Chaves. Sua Blockchain.

Gerenciadores de senhas tradicionais pedem que você confie em uma empresa. O Cofre de Senhas Z-TEXT pede que você confie na matemática.

Saiba mais: Artigo aprofundado no blog | Documentação do Cofre

Z-TEXT logoZ-TEXT

Suas chaves. Suas mensagens. Sua liberdade.
O mensageiro blockchain com zk-SNARKs FORA DO ALCANCE DA CENSURA.

zk means zero leaks

Empresa

Z-TEXT Ltd

Trust Company Complex

Ajeltake Road, Ajeltake Island

Majuro, Marshall Islands

MH96960

Technical glossary

zk-SNARKs
Zero-Knowledge Succinct Non-Interactive Arguments of Knowledge — cryptographic proofs that verify a statement without revealing the data behind it. Reference.
BitcoinZ (BTCZ)
Community-driven, no-premine cryptocurrency with zk-SNARKs shielded transactions, launched 2017. Launch announcement.
Equihash
Memory-hard proof-of-work algorithm used by BitcoinZ consensus; it is part of the network security model, not a standalone post-quantum guarantee. Reference.
AES-256-GCM
NIST-standard authenticated encryption used for local message payload encryption before on-chain broadcast. NIST SP 800-38D.
Ztext

Construído com para privacidade

Construído por lutadores pela liberdade de expressão e liberdade digital