Sésame
Un password manager che non può leggere le tue password: la prova era l'architettura.
- Anno
- 2026
- Stack
- React · TypeScript · Vite · WebAssembly · Supabase · Capacitor
- Product design
- Crittografia applicata
- Sviluppo web e mobile
- Estensione per browser
- Accessibilità
- SEO

- tutte le funzioni incluse
- 0 €
- leggibili dal server
- 0 byte
- piattaforme: web, estensione, Android
- 3
- tipi di elementi nella cassaforte
- 11
Cosa c'era da risolvere.
Il contesto
Sésame è un password manager gratuito, pubblicato da KAYZEN da Lione e distribuito con licenza GPL-3.0. Conserva credenziali, codici 2FA, passkey, carte, note e documenti d'identità in una cassaforte cifrata, sincronizzata tra i dispositivi e condivisibile in famiglia. È disponibile come app web installabile, come estensione per Chrome, Edge e Firefox e come app Android.
Il vincolo
Un password manager richiede la fiducia più alta che esista: custodisce la chiave di tutto il resto. Le offerte gratuite sul mercato limitano la sincronizzazione, la condivisione o i codici 2FA per spingere verso l'abbonamento, e tutte chiedono all'utente di credere sulla parola che l'editore non possa leggere la sua cassaforte. Serviva un prodotto gratuito senza funzioni limitate, e una promessa di riservatezza che reggesse anche se non ti fidi di KAYZEN.
La risposta
La cifratura avviene sul dispositivo, prima di qualsiasi invio. La password principale non lascia mai il dispositivo; da essa si deriva, tramite Argon2id, la chiave che apre la cassaforte. Il server di sincronizzazione conserva solo buste cifrate che non è in grado di aprire. La gratuità discende dalla stessa architettura: un server che si limita a conservare piccoli file cifrati non costa quasi nulla da far funzionare.
I punteggi rilevati alla consegna.
Punteggi Lighthouse del sito in produzione. Li pubblichiamo così come sono: quando uno è basso, la causa e il piano di correzione sono spiegati più sotto invece di essere taciuti.
Ogni scelta di design, e il suo perché.
Rassicurare con la chiarezza, non con il buio
Gli strumenti di sicurezza si vestono quasi tutti di scuro, a immagine del terminale. Sésame parte da uno sfondo bianco, un blu marino per i titoli e un solo accento terracotta per l'azione: una cassaforte che apri dieci volte al giorno deve essere leggibile prima che d'impatto. Il tema scuro esiste, a scelta dell'utente.
Il prezzo nella prima schermata
«0 € per sempre» compare nel mockup dell'hero, e la fascia superiore precisa «senza carta di credito, senza account, senza pubblicità». In un mercato in cui il gratuito è spesso un periodo di prova, la gratuità reale è l'argomento decisivo: doveva leggersi prima del primo scorrimento.
Lasciare il vecchio password manager in due minuti
Il freno principale non è il prezzo ma la migrazione. Una pagina dedicata e strumenti di importazione per 1Password, Bitwarden, KeePass, Proton Pass e le esportazioni CSV di Chrome, Edge, Firefox, Safari, LastPass e Dashlane, con un'anteprima prima dell'importazione: l'utente vede cosa entrerà nella sua cassaforte prima di confermare.
Una tipografia condivisa con la gamma
Outfit per i titoli, Plus Jakarta Sans per il testo: le stesse famiglie di kayzen-lyon.com, servite dal dominio senza chiamate a Google Fonts. I prodotti della casa si riconoscono come una gamma senza bisogno di una fascia «by KAYZEN».
Palette del progetto
Inchiostro
#1F2937
Testo
Blu marino
#1F3B61
Titoli e logotipo
Terracotta
#B7481F
Azione principale
Verde
#26704F
Conferma, cassaforte sincronizzata
Sistema tipografico
Titoli
Outfit 700
Testo corrente
Plus Jakarta Sans 400
Le famiglie di kayzen-lyon.com, servite dal dominio: nessuna chiamata a terze parti, nemmeno per i font.
Cosa c'è sotto il cofano.
- React
- TypeScript
- Vite
- WebAssembly
- Supabase
- Capacitor
Argon2id, HKDF e poi AES-256-GCM
La password principale passa per Argon2id (64 MiB di memoria, 3 passaggi), eseguito in WebAssembly, poi per HKDF per ottenere una chiave di cifratura delle chiavi. Questa avvolge una chiave della cassaforte casuale a 256 bit, che cifra i dati in AES-256-GCM con un vettore di inizializzazione nuovo a ogni salvataggio. Cambiare la password principale non richiede quindi di ricifrare tutta la cassaforte.
Una sincronizzazione zero-knowledge
Il server, ospitato nell'Unione europea, riceve solo la busta già cifrata. Aggiungere un dispositivo richiede due fattori: un codice di abbinamento e la password principale; il codice da solo non decifra nulla, la password da sola non dà accesso al server. Il database non è mai esposto direttamente: la sicurezza a livello di riga è attiva senza alcuna policy, e tutto passa per una funzione che limita la frequenza delle richieste e confronta i segreti in tempo costante.
La condivisione familiare senza chiave condivisa
Ogni membro possiede la propria coppia di chiavi X25519. Una cassaforte condivisa viene cifrata una sola volta, e la sua chiave viene avvolta per ciascun membro. Rimuovere qualcuno avvia una rotazione della chiave della cassaforte: un ex membro non legge ciò che viene aggiunto dopo la sua uscita.
Una base di codice, tre piattaforme
Il nucleo crittografico è un modulo senza interfaccia, testato a parte — vettori ufficiali della RFC 6238 per i codici 2FA, test anti-manomissione della cassaforte. Lo stesso nucleo serve l'app web installabile (utilizzabile offline), l'estensione Manifest V3 e l'app Android impacchettata con Capacitor.
Un'estensione che compila solo su richiesta
L'estensione non compila mai un modulo di propria iniziativa: serve un'azione esplicita dell'utente. La compilazione automatica al caricamento è proprio ciò che sfruttano i moduli invisibili iniettati in una pagina. Gestisce anche le passkey (WebAuthn) e propone di salvare le credenziali dopo un accesso.
Come il sito si fa trovare.
Una pagina per intento
Sicurezza, migrazione, installazione, novità: ogni domanda che ci si pone prima di cambiare password manager ha la sua pagina e il suo URL. «Lasciare 1Password» e «password manager gratuito» sono ricerche distinte; una pagina unica non ne avrebbe intercettata nessuna.
SoftwareApplication e FAQ con markup
Il markup SoftwareApplication dichiara la categoria, i sistemi supportati, la licenza e un prezzo di 0 €. Le FAQ — perché è gratuito, dove sono conservate le password, come sincronizzare — portano un markup FAQPage: sono le risposte che riprendono i motori di ricerca e gli assistenti.
L'editore collegato alla rete KAYZEN
Il grafo JSON-LD del sito indica KAYZEN come editore, con lo stesso identificativo di kayzen-lyon.com: motori di ricerca e assistenti ricollegano il prodotto all'agenzia che l'ha progettato.
Utilizzabile da tutti.
Da giugno 2025 l'Atto europeo sull'accessibilità (European Accessibility Act) impone l'accessibilità digitale a una larga parte dei servizi online. La affrontiamo in fase di progettazione, non come rimedio a posteriori.
WCAG 2.2 AA verificato sull'app
L'app supera i controlli automatici axe al livello WCAG 2.2 AA senza violazioni, nei test end-to-end. Palette dei comandi da tastiera (Ctrl+K), scorciatoie documentate, tema chiaro e scuro.
La sicurezza non deve escludere
Una password copiata viene cancellata dagli appunti dopo 30 secondi per impostazione predefinita, un intervallo regolabile. La cancellazione è annunciata in un messaggio letto dagli screen reader — «copiato · cancellato tra 30 s» — perché l'utente sappia perché gli appunti sono vuoti quando vuole incollare.
Cosa è stato consegnato.
- Home — promessa, dimostrazione e confronto
- Sicurezza — il modello di cifratura spiegato
- Migrare — importare dal vecchio password manager
- Installare — app, estensione, Android
- /app/ — la cassaforte, installabile e utilizzabile offline
- Note legali, privacy, condizioni d'uso, accessibilità
Lo svolgimento del progetto.
Nucleo crittografico
Cassaforte cifrata, codici 2FA, generatore, salute delle password, strumenti di importazione; modulo testato senza interfaccia.
Applicazione
App web installabile, utilizzabile offline, con backup cifrato e kit di emergenza.
Sincronizzazione e condivisione
Server zero-knowledge nell'UE, abbinamento a due fattori, casseforti familiari.
Estensione e mobile
Estensione per Chrome, Edge e Firefox con passkey, app Android.
Revisioni di sicurezza
Cinque revisioni interne e le relative correzioni; documentazione pronta per un audit esterno indipendente.
Cosa ci chiedono spesso.
Altri lavori
Conformità GDPR e SaaSKonsent by Kayzen
Un fornitore di banner che verifica i banner è giudice e parte: l'indipendenza era il prodotto.
Sicurezza offensiva e SaaSSentinel by Kayzen
Vendere un prodotto di sicurezza agli ingegneri: ogni affermazione doveva essere dimostrabile.
Dati e servizio meteoMétéo Climat France
358 pagine indicizzabili, una mappa animata su 72 scadenze e nemmeno una riga di framework.
Lo stesso livello di rigore, per il tuo sito.
Audit gratuito del tuo sito attuale, preventivo entro 24 ore e un ragionamento scritto, come quello che hai appena letto. Pagamento in tre rate senza interessi; agevolazioni locali verificate prima della firma.