Cibersegurança & Aplicação multiplataforma

Sésame

Um gestor de palavras-passe que não consegue ler as suas palavras-passe: a prova era a arquitetura.

Ano
2026
Stack
React · TypeScript · Vite · WebAssembly · Supabase · Capacitor
  • Design de produto
  • Criptografia aplicada
  • Desenvolvimento web e móvel
  • Extensão de navegador
  • Acessibilidade
  • SEO
https://sesame.kayzen-lyon.com/
Página inicial do site Sésame — Cibersegurança & Aplicação multiplataforma, realizado pela KAYZEN
todas as funções incluídas
0 €
legíveis pelo servidor
0 bytes
plataformas: web, extensão, Android
3
tipos de elementos no cofre
11
O ponto de partida

O que era preciso resolver.

O contexto

O Sésame é um gestor de palavras-passe gratuito, editado pela KAYZEN a partir de Lyon e distribuído sob licença GPL-3.0. Guarda credenciais, códigos 2FA, chaves de acesso, cartões, notas e documentos de identificação num cofre cifrado, sincronizado entre dispositivos e partilhável em família. Existe como aplicação web instalável, como extensão para Chrome, Edge e Firefox e como aplicação Android.

A restrição

Um gestor de palavras-passe exige o grau de confiança mais elevado que existe: guarda a chave de tudo o resto. As ofertas gratuitas do mercado limitam a sincronização, a partilha ou os códigos 2FA para empurrar para a subscrição, e todas pedem ao utilizador que acredite na palavra do editor quando este garante que não consegue ler o seu cofre. Era preciso um produto gratuito sem funções limitadas, e uma promessa de confidencialidade que se mantivesse mesmo para quem não confia na KAYZEN.

A resposta

A cifragem é feita no dispositivo, antes de qualquer envio. A palavra-passe mestra nunca sai do dispositivo; é dela que deriva, por Argon2id, a chave que abre o cofre. O servidor de sincronização só armazena envelopes cifrados que é incapaz de abrir. A gratuitidade decorre da mesma arquitetura: um servidor que se limita a conservar pequenos ficheiros cifrados quase nada custa a manter em funcionamento.

Medido, não declarado

As pontuações registadas na entrega.

Pontuações Lighthouse do site em produção. Publicamo-las tal como estão: quando uma delas é baixa, a causa e o plano de correção estão descritos mais abaixo, em vez de serem omitidos.

PageSpeed
99
Desempenho: 99 em 100
100
Acessibilidade: 100 em 100
100
Boas práticas: 100 em 100
100
SEO: 100 em 100
Design & direção artística

Cada opção, e a sua razão.

  1. Tranquilizar pela clareza, não pela escuridão

    Quase todas as ferramentas de segurança se vestem de escuro, à imagem do terminal. O Sésame parte de um fundo branco, de um azul-marinho para os títulos e de um único destaque terracota para a ação: um cofre que se abre dez vezes por dia tem de ser legível antes de ser impressionante. O tema escuro existe, por escolha do utilizador.

  2. O preço no primeiro ecrã

    «0 € para sempre» figura na maqueta do hero, e a faixa superior especifica «sem cartão bancário, sem conta, sem publicidade». Num mercado em que o gratuito é muitas vezes um período experimental, a gratuitidade real é o argumento decisivo: tinha de ser lida antes do primeiro deslocamento da página.

  3. Deixar o antigo gestor em dois minutos

    O principal travão não é o preço, mas a migração. Uma página dedicada e importadores para 1Password, Bitwarden, KeePass, Proton Pass e para as exportações CSV do Chrome, Edge, Firefox, Safari, LastPass e Dashlane, com pré-visualização antes da importação: o utilizador vê o que vai entrar no seu cofre antes de validar.

  4. Uma tipografia partilhada com a gama

    Outfit para os títulos, Plus Jakarta Sans para o texto: as mesmas famílias de kayzen-lyon.com, servidas a partir do próprio domínio, sem chamadas ao Google Fonts. Os produtos da casa reconhecem-se como uma gama sem precisarem de uma faixa «by KAYZEN».

Paleta do projeto

  • Tinta

    #1F2937

    Texto

  • Marinho

    #1F3B61

    Títulos e logótipo

  • Terracota

    #B7481F

    Ação principal

  • Verde

    #26704F

    Confirmação, cofre sincronizado

Sistema tipográfico

Títulos

Outfit 700

Texto corrido

Plus Jakarta Sans 400

As famílias de kayzen-lyon.com, servidas a partir do próprio domínio: nenhuma chamada a terceiros, nem sequer para as fontes.

Engenharia

O que está por baixo do capô.

  • React
  • TypeScript
  • Vite
  • WebAssembly
  • Supabase
  • Capacitor
  1. Argon2id, HKDF e depois AES-256-GCM

    A palavra-passe mestra passa pelo Argon2id (64 MiB de memória, 3 passagens), executado em WebAssembly, e depois pelo HKDF para obter uma chave de cifragem de chaves. Esta envolve uma chave de cofre aleatória de 256 bits, que cifra os dados em AES-256-GCM com um vetor de inicialização novo a cada gravação. Mudar de palavra-passe mestra não obriga, portanto, a voltar a cifrar todo o cofre.

  2. Uma sincronização zero-knowledge

    O servidor, alojado na União Europeia, só recebe o envelope já cifrado. Adicionar um dispositivo exige dois fatores: um código de emparelhamento e a palavra-passe mestra; o código sozinho não decifra nada, a palavra-passe sozinha não dá acesso ao servidor. A base de dados nunca é exposta diretamente: a segurança ao nível das linhas está ativada sem qualquer política, e tudo passa por uma função que limita o débito e compara os segredos em tempo constante.

  3. A partilha familiar sem chave partilhada

    Cada membro possui o seu próprio par de chaves X25519. Um cofre partilhado é cifrado uma única vez, e a sua chave é envolvida para cada membro. Retirar alguém desencadeia uma rotação da chave do cofre: um antigo membro não lê o que for adicionado depois da sua saída.

  4. Uma base de código, três plataformas

    O núcleo criptográfico é um módulo sem interface, testado à parte — vetores oficiais do RFC 6238 para os códigos 2FA, testes antifalsificação do cofre. O mesmo núcleo serve a aplicação web instalável (utilizável offline), a extensão Manifest V3 e a aplicação Android empacotada com Capacitor.

  5. Uma extensão que só preenche a pedido

    A extensão nunca preenche um formulário por iniciativa própria: é necessária uma ação explícita do utilizador. O preenchimento automático no carregamento da página é precisamente o que exploram os formulários invisíveis injetados numa página. Gere também as chaves de acesso (passkeys, WebAuthn) e propõe guardar uma credencial após um início de sessão.

SEO

Como o site se torna encontrável.

  1. Uma página por intenção

    Segurança, migração, instalação, novidades: cada pergunta que se faz antes de mudar de gestor tem a sua página e o seu URL. «Deixar o 1Password» ou «gestor de palavras-passe gratuito» são pesquisas distintas; uma página única não teria captado nenhuma delas.

  2. SoftwareApplication e FAQ com marcação

    A marcação SoftwareApplication declara a categoria, os sistemas suportados, a licença e um preço de 0 €. A FAQ — porque é gratuito, onde são armazenadas as palavras-passe, como sincronizar — tem marcação FAQPage: são estas as respostas que os motores de pesquisa e os assistentes retomam.

  3. O editor ligado à rede KAYZEN

    O grafo JSON-LD do site designa a KAYZEN como editor, com o mesmo identificador de kayzen-lyon.com: motores de pesquisa e assistentes associam o produto à agência que o concebeu.

Acessibilidade

Utilizável por todos.

Desde junho de 2025, o Ato Europeu da Acessibilidade exige a acessibilidade digital a uma grande parte dos serviços online. Tratamo-la na conceção, não como correção posterior.

  1. WCAG 2.2 AA verificado na aplicação

    A aplicação passa nos controlos automáticos axe ao nível WCAG 2.2 AA sem qualquer violação, nos testes de ponta a ponta. Paleta de comandos acessível pelo teclado (Ctrl+K), atalhos documentados, tema claro e escuro.

  2. A segurança não deve excluir

    Uma palavra-passe copiada é apagada da área de transferência ao fim de 30 segundos por predefinição, um prazo ajustável. O apagamento é anunciado numa mensagem lida pelos leitores de ecrã — «copiado · apagado em 30 s» — para que o utilizador saiba porque é que a área de transferência está vazia quando quer colar.

Estrutura

O que foi entregue.

  • Início — promessa, demonstração e comparativo
  • Segurança — o modelo de cifragem explicado
  • Migrar — importar a partir do antigo gestor
  • Instalar — aplicação, extensão, Android
  • /app/ — o cofre, instalável e utilizável offline
  • Informações legais, privacidade, termos de utilização, acessibilidade
Método

As etapas do projeto.

  1. Núcleo criptográfico

    Cofre cifrado, códigos 2FA, gerador, saúde das palavras-passe, importadores; módulo testado sem interface.

  2. Aplicação

    Aplicação web instalável, utilizável offline, com cópia de segurança cifrada e kit de emergência.

  3. Sincronização e partilha

    Servidor zero-knowledge na UE, emparelhamento com dois fatores, cofres familiares.

  4. Extensão e móvel

    Extensão Chrome, Edge e Firefox com passkeys, aplicação Android.

  5. Revisões de segurança

    Cinco revisões internas e respetivas correções; dossiê preparado para uma auditoria externa independente.

Perguntas

O que nos perguntam com frequência.

Não, e isso é uma propriedade da arquitetura, não uma promessa. A cifragem ocorre no dispositivo, com uma chave derivada da palavra-passe mestra, que nunca sai do dispositivo. O servidor só recebe dados cifrados; sem a palavra-passe mestra, são ilegíveis, tanto para nós como para qualquer pessoa que lhes tivesse acesso.

Foram realizadas cinco revisões de segurança internas, e as respetivas constatações foram corrigidas. Uma auditoria externa, por uma empresa independente, ainda não teve lugar: o dossiê que permite lançá-la está pronto. Não apresentamos as revisões internas como uma auditoria independente.

Porque é a demonstração mais exigente daquilo que entregamos aos nossos clientes: criptografia aplicada, aplicação instalável, extensão, móvel, acessibilidade e SEO, num produto em que o menor erro se vê. As escolhas aqui documentadas são as que aplicamos aos projetos que nos confiam.

O mesmo nível de exigência, para o seu site.

Auditoria gratuita do seu site atual, orçamento em 24 h e um raciocínio por escrito — como o que acabou de ler. Pagamento em três prestações sem juros; apoios locais verificados antes da assinatura.

Partilhar