Sesame: Open Source Wachtwoorden, 2FA en Herstel

Functionaliteiten

  • Alles op één plek: Wachtwoorden, 2FA-codes, herstelgegevens en back-ups.
  • Kluis verhuizen: Importeer uit 15 verschillende formaten. Controleer elke wijziging voordat u deze opslaat.
  • Beveiligingscontrole: Voer controles uit waarbij elk resultaat direct linkt naar het betreffende inloggegeven.
  • Eén login, alle details: Gebruikersnaam, wachtwoord, 2FA, website en optionele herstelgegevens blijven bij elkaar gegroepeerd.
  • Centraal overzicht: Inloggen vanuit één weergave, waarbij u wachtwoorden kunt kopiëren, 2FA-codes kunt lezen en herstelgegevens kunt vinden.
  • Browser-extensie: Er is een extensie beschikbaar voor Chrome, Edge en Firefox (deze is gepackaged, maar nog niet ingediend bij de officiële stores).

Projectstatus en Roadmap

Beta (Klaar om te testen)

  • Kluis
  • Importfuncties
  • 2FA
  • Beveiligingscontroles
  • Windows Hello en PIN-ontgrendeling
  • Documentbijlagen
  • Back-up en export

Gated (Gebouwd, nog niet uitgebracht)

  • Browser-extensie
  • In-app updates
  • Sync

Gepland (Komt later)

  • Mobiele applicatie
  • Passkeys
  • Delen
  • Noodtoegang

Open Source en Transparantie

Lees het, bouw het en draai het zelf. De software is volledig gelicenseerd onder AGPL-3.0-of-later. Omdat een wachtwoordmanager een groot vertrouwen vereist, is alle code openbaar.

Repositories:

  • sesame-desktop: De Windows-app en de Rust-core van de kluis. (Rust)
  • sesame-server: De 'vault-blind' Go API, het accountportaal en de admin-interface. (Go)
  • sesame-website: De website. Deze is statisch en leest geen gegevens die u hier niet kunt zien. (CSS)
  • sesame-browser-extension: De extensie voor Chrome, Edge en Firefox. (TypeScript)

Zelf bouwen en hosten

  • De app zelf bouwen: De desktop-app kan vanuit de broncode worden gebouwd met Node, Rust en de Windows WebView2-runtime. Een kluis uit uw eigen build opent op dezelfde wijze als elke andere kluis.
  • De server zelf hosten: De API, het accountportaal en de admin-interface zijn beschikbaar in één repository met PostgreSQL. De desktop-app functioneert ook prima zonder deze servercomponenten.

Privacy en Beveiliging

Er is geen opt-out nodig; er zijn geen analytics, geen advertenties en geen scripts van derden. Het Content-Security-Policy is eveneens inzichtelijk in de broncode.

Gegevensverwerking

Uw kluis bereikt nooit de servers van Sesame. Versleuteling, controles, 2FA en back-ups worden lokaal in de Windows-app uitgevoerd.

Verdeling van gegevens:

  • Op uw apparaat:
  • Kluisbestand
  • Masterwachtwoord of ontgrendelgeheim
  • Geïmporteerde export van wachtwoordmanagers
  • Op de Sesame-website:
  • E-mailadres van website-account en wachtwoord-hash
  • Product- en release-informatie

Huidige beperkingen en Bèta-informatie

Belangrijk: Totdat de eerste onafhankelijke review is voltooid, wordt aangeraden om testgegevens te gebruiken in plaats van echte geheimen.

Status van de publieke bèta

Iedereen kan Sesame voor Windows downloaden. Aangezien de onafhankelijke review nog in afwachting is, wordt geadviseerd om een aparte back-up te bewaren van gegevens die u niet kunt veroorloven te verliezen. Tijdens de bètafase is de software gratis.

Overzicht:

  • Publieke download: Beschikbaar
  • Ondersteund platform: Windows
  • Website-account: Optioneel
  • Sesame Sync: Niet beschikbaar
  • Accountregistratie: Open
  • Browser-extensie: Gepackaged, niet ingediend

Een website-account biedt toegang tot de bèta, ondertekende downloads, licenties en het beheer van verbonden apparaten. Een website-account bevat nooit een kluis.