Sésame
Um gestor de palavras-passe que não consegue ler as suas palavras-passe: a prova era a arquitetura.
- Ano
- 2026
- Stack
- React · TypeScript · Vite · WebAssembly · Supabase · Capacitor
- Design de produto
- Criptografia aplicada
- Desenvolvimento web e móvel
- Acessibilidade
- SEO

- todas as funções incluídas
- 0 €
- legíveis pelo servidor
- 0 bytes
- plataformas: web, extensão, Android
- 3
- tipos de elementos no cofre
- 11
O que era preciso resolver.
O contexto
O Sésame é um gestor de palavras-passe gratuito, editado pela KAYZEN a partir de Lyon e distribuído sob licença GPL-3.0. Guarda credenciais, códigos 2FA, chaves de acesso, cartões, notas e documentos de identificação num cofre cifrado, sincronizado entre dispositivos e partilhável em família. Existe como aplicação web instalável, como extensão para Chrome, Edge e Firefox e como aplicação Android.
A restrição
Um gestor de palavras-passe exige o grau de confiança mais elevado que existe: guarda a chave de tudo o resto. As ofertas gratuitas do mercado limitam a sincronização, a partilha ou os códigos 2FA para empurrar para a subscrição, e todas pedem ao utilizador que acredite na palavra do editor quando este garante que não consegue ler o seu cofre. Era preciso um produto gratuito sem funções limitadas, e uma promessa de confidencialidade que se mantivesse mesmo para quem não confia na KAYZEN.
A resposta
A cifragem é feita no dispositivo, antes de qualquer envio. A palavra-passe mestra nunca sai do dispositivo; é dela que deriva, por Argon2id, a chave que abre o cofre. O servidor de sincronização só armazena envelopes cifrados que é incapaz de abrir. A gratuitidade decorre da mesma arquitetura: um servidor que se limita a conservar pequenos ficheiros cifrados quase nada custa a manter em funcionamento.
As pontuações registadas na entrega.
Pontuações Lighthouse do site em produção. Publicamo-las tal como estão: quando uma delas é baixa, a causa e o plano de correção estão descritos mais abaixo, em vez de serem omitidos.
Cada opção, e a sua razão.
Tranquilizar pela clareza, não pela escuridão
Quase todas as ferramentas de segurança se vestem de escuro, à imagem do terminal. O Sésame parte de um fundo branco, de um azul-marinho para os títulos e de um único destaque terracota para a ação: um cofre que se abre dez vezes por dia tem de ser legível antes de ser impressionante. O tema escuro existe, por escolha do utilizador.
O preço no primeiro ecrã
«0 € para sempre» figura na maqueta do hero, e a faixa superior especifica «sem cartão bancário, sem conta, sem publicidade». Num mercado em que o gratuito é muitas vezes um período experimental, a gratuitidade real é o argumento decisivo: tinha de ser lida antes do primeiro deslocamento da página.
Deixar o antigo gestor em dois minutos
O principal travão não é o preço, mas a migração. Uma página dedicada e importadores para 1Password, Bitwarden, KeePass, Proton Pass e para as exportações CSV do Chrome, Edge, Firefox, Safari, LastPass e Dashlane, com pré-visualização antes da importação: o utilizador vê o que vai entrar no seu cofre antes de validar.
Uma tipografia partilhada com a gama
Outfit para os títulos, Plus Jakarta Sans para o texto: as mesmas famílias de kayzen-lyon.com, servidas a partir do próprio domínio, sem chamadas ao Google Fonts. Os produtos da casa reconhecem-se como uma gama sem precisarem de uma faixa «by KAYZEN».
Paleta do projeto
Tinta
#1F2937
Texto
Marinho
#1F3B61
Títulos e logótipo
Terracota
#B7481F
Ação principal
Verde
#26704F
Confirmação, cofre sincronizado
Sistema tipográfico
Títulos
Outfit 700
Texto corrido
Plus Jakarta Sans 400
As famílias de kayzen-lyon.com, servidas a partir do próprio domínio: nenhuma chamada a terceiros, nem sequer para as fontes.
O que está por baixo do capô.
- React
- TypeScript
- Vite
- WebAssembly
- Supabase
- Capacitor
Argon2id, HKDF e depois AES-256-GCM
A palavra-passe mestra passa pelo Argon2id (64 MiB de memória, 3 passagens), executado em WebAssembly, e depois pelo HKDF para obter uma chave de cifragem de chaves. Esta envolve uma chave de cofre aleatória de 256 bits, que cifra os dados em AES-256-GCM com um vetor de inicialização novo a cada gravação. Mudar de palavra-passe mestra não obriga, portanto, a voltar a cifrar todo o cofre.
Uma sincronização zero-knowledge
O servidor, alojado na União Europeia, só recebe o envelope já cifrado. Adicionar um dispositivo exige dois fatores: um código de emparelhamento e a palavra-passe mestra; o código sozinho não decifra nada, a palavra-passe sozinha não dá acesso ao servidor. A base de dados nunca é exposta diretamente: a segurança ao nível das linhas está ativada sem qualquer política, e tudo passa por uma função que limita o débito e compara os segredos em tempo constante.
A partilha familiar sem chave partilhada
Cada membro possui o seu próprio par de chaves X25519. Um cofre partilhado é cifrado uma única vez, e a sua chave é envolvida para cada membro. Retirar alguém desencadeia uma rotação da chave do cofre: um antigo membro não lê o que for adicionado depois da sua saída.
Uma base de código, três plataformas
O núcleo criptográfico é um módulo sem interface, testado à parte — vetores oficiais do RFC 6238 para os códigos 2FA, testes antifalsificação do cofre. O mesmo núcleo serve a aplicação web instalável (utilizável offline), a extensão Manifest V3 e a aplicação Android empacotada com Capacitor.
Uma extensão que só preenche a pedido
A extensão nunca preenche um formulário por iniciativa própria: é necessária uma ação explícita do utilizador. O preenchimento automático no carregamento da página é precisamente o que exploram os formulários invisíveis injetados numa página. Gere também as chaves de acesso (passkeys, WebAuthn) e propõe guardar uma credencial após um início de sessão.
Como o site se torna encontrável.
Uma página por intenção
Segurança, migração, instalação, novidades: cada pergunta que se faz antes de mudar de gestor tem a sua página e o seu URL. «Deixar o 1Password» ou «gestor de palavras-passe gratuito» são pesquisas distintas; uma página única não teria captado nenhuma delas.
SoftwareApplication e FAQ com marcação
A marcação SoftwareApplication declara a categoria, os sistemas suportados, a licença e um preço de 0 €. A FAQ — porque é gratuito, onde são armazenadas as palavras-passe, como sincronizar — tem marcação FAQPage: são estas as respostas que os motores de pesquisa e os assistentes retomam.
O editor ligado à rede KAYZEN
O grafo JSON-LD do site designa a KAYZEN como editor, com o mesmo identificador de kayzen-lyon.com: motores de pesquisa e assistentes associam o produto à agência que o concebeu.
Utilizável por todos.
Desde junho de 2025, o Ato Europeu da Acessibilidade exige a acessibilidade digital a uma grande parte dos serviços online. Tratamo-la na conceção, não como correção posterior.
WCAG 2.2 AA verificado na aplicação
A aplicação passa nos controlos automáticos axe ao nível WCAG 2.2 AA sem qualquer violação, nos testes de ponta a ponta. Paleta de comandos acessível pelo teclado (Ctrl+K), atalhos documentados, tema claro e escuro.
A segurança não deve excluir
Uma palavra-passe copiada é apagada da área de transferência ao fim de 30 segundos por predefinição, um prazo ajustável. O apagamento é anunciado numa mensagem lida pelos leitores de ecrã — «copiado · apagado em 30 s» — para que o utilizador saiba porque é que a área de transferência está vazia quando quer colar.
O que foi entregue.
- Início — promessa, demonstração e comparativo
- Segurança — o modelo de cifragem explicado
- Migrar — importar a partir do antigo gestor
- Instalar — aplicação, extensão, Android
- /app/ — o cofre, instalável e utilizável offline
- Informações legais, privacidade, termos de utilização, acessibilidade
As etapas do projeto.
Núcleo criptográfico
Cofre cifrado, códigos 2FA, gerador, saúde das palavras-passe, importadores; módulo testado sem interface.
Aplicação
Aplicação web instalável, utilizável offline, com cópia de segurança cifrada e kit de emergência.
Sincronização e partilha
Servidor zero-knowledge na UE, emparelhamento com dois fatores, cofres familiares.
Extensão e móvel
Extensão Chrome, Edge e Firefox com passkeys, aplicação Android.
Revisões de segurança
Cinco revisões internas e respetivas correções; dossiê preparado para uma auditoria externa independente.
O que nos perguntam com frequência.
Outros projetos
Conformidade RGPD & SaaSKonsent by Kayzen
Um editor de banners que audita banners é juiz em causa própria: a independência era o produto.
Cibersegurança ofensiva & SaaSSentinel by Kayzen
Vender um produto de segurança a engenheiros: cada afirmação tinha de ser demonstrável.
Dados & Serviço meteorológicoMétéo Climat France
358 páginas indexáveis, um mapa animado em 72 horizontes — e nem uma linha de framework.
O mesmo nível de exigência, para o seu site.
Auditoria gratuita do seu site atual, orçamento em 24 h e um raciocínio por escrito — como o que acabou de ler. Pagamento em três prestações sem juros; apoios locais verificados antes da assinatura.