Sésame
一款无法读取您密码的密码管理器:证据就是架构本身。
- 年份
- 2026
- 技术栈
- React · TypeScript · Vite · WebAssembly · Supabase · Capacitor
- 产品设计
- 应用密码学
- Web 与移动开发
- 浏览器扩展
- 无障碍
- SEO

- 包含全部功能
- 0 €
- 可被服务器读取
- 0 字节
- 个平台:Web、扩展、Android
- 3
- 种保险库条目类型
- 11
需要解决的问题。
背景
Sésame 是 KAYZEN 在里昂开发并发行的免费密码管理器,以 GPL-3.0 许可证分发。它把登录凭据、2FA 验证码、通行密钥、银行卡、笔记和身份证件存放在一个加密保险库中,可在各设备之间同步,也可与家人共享。它提供可安装的 Web 应用、Chrome、Edge 和 Firefox 扩展,以及 Android 应用。
限制
密码管理器所要求的信任是最高级别的:它掌管着其他一切的钥匙。市面上的免费方案会限制同步、共享或 2FA 验证码,以此引导用户订阅;而且它们无一例外都要求用户相信发行方的一面之词,相信它无法读取用户的保险库。我们需要的是一款没有任何功能受限的免费产品,以及一个即使用户不信任 KAYZEN 也依然成立的隐私承诺。
对策
加密在设备上完成,先于任何发送。主密码从不离开设备;它通过 Argon2id 派生出打开保险库的密钥。同步服务器只存储它自己无法打开的加密信封。免费同样源于这一架构:一台只负责保存加密小文件的服务器,运行成本几乎为零。
交付时测得的评分。
以下为线上网站的Lighthouse评分。我们如实公布:若某项分数偏低,其原因与改进计划会在下文写明,而不是避而不谈。
每一个设计取舍,及其理由。
以清晰带来安心,而不是靠深色
安全工具几乎都披着深色外衣,模仿终端的样子。Sésame 则从白色背景出发,标题使用海军蓝,只用一种赤陶色作为操作强调色:一个每天要打开十次的保险库,首先要易读,其次才是令人印象深刻。深色主题同样提供,由用户自行选择。
价格就在首屏
首屏的产品样机上写着“永久 0 €”,顶部横幅进一步说明“无需银行卡、无需账户、没有广告”。在一个“免费”往往只是试用期的市场上,真正的免费是决定性的论据:它必须在用户第一次滚动页面之前就能被读到。
两分钟告别旧的密码管理器
主要阻力不是价格,而是迁移。为此设有一个专门页面,以及针对 1Password、Bitwarden、KeePass、Proton Pass 和 Chrome、Edge、Firefox、Safari、LastPass、Dashlane 的 CSV 导出文件的导入工具,并在导入前提供预览:用户在确认之前就能看到哪些内容将进入自己的保险库。
与产品系列共用字体
标题用 Outfit,正文用 Plus Jakarta Sans:与 kayzen-lyon.com 相同的字体家族,从本域名提供,不调用 Google Fonts。自家产品因此自成系列,无需“by KAYZEN”横幅。
项目配色
墨色
#1F2937
文字
海军蓝
#1F3B61
标题与标志字
赤陶色
#B7481F
主要操作
绿色
#26704F
确认、保险库已同步
字体系统
标题字体
Outfit 700
正文字体
Plus Jakarta Sans 400
kayzen-lyon.com 的字体家族,从本域名提供:没有任何第三方调用,连字体也不例外。
幕后的技术实现。
- React
- TypeScript
- Vite
- WebAssembly
- Supabase
- Capacitor
Argon2id、HKDF,再到 AES-256-GCM
主密码先经过以 WebAssembly 运行的 Argon2id(64 MiB 内存,3 轮),再经过 HKDF,得到一把密钥加密密钥。这把密钥封装一把随机生成的 256 位保险库密钥,后者以 AES-256-GCM 加密数据,每次保存都使用全新的初始化向量。因此,更换主密码并不需要重新加密整个保险库。
零知识同步
托管在欧盟境内的服务器只接收已经加密的信封。添加一台设备需要两个因素:配对码和主密码;单凭配对码无法解密任何内容,单凭主密码也无法获得服务器访问权限。数据库从不直接暴露:行级安全已启用且不设任何策略,所有访问都经由一个负责限速、并以恒定时间比较密钥的函数。
家庭共享,无需共用密钥
每位成员都有自己的 X25519 密钥对。共享保险库只加密一次,其密钥再分别为每位成员封装。移除某位成员会触发保险库密钥轮换:前成员无法读取其离开之后新增的内容。
一套代码,三个平台
密码学核心是一个没有界面、单独测试的模块——2FA 验证码使用 RFC 6238 的官方测试向量,保险库配有防篡改测试。同一个核心同时支撑可安装的 Web 应用(可离线使用)、Manifest V3 扩展,以及用 Capacitor 打包的 Android 应用。
只在用户要求时才填充的扩展
扩展从不自行填写表单:必须由用户明确操作。页面加载时自动填充,恰恰是注入页面的隐形表单所利用的机制。扩展还支持通行密钥(passkeys、WebAuthn),并会在登录后提示保存凭据。
网站如何被搜索到。
一个意图,一个页面
安全性、迁移、安装、更新动态:换用密码管理器之前会问的每一个问题,都有自己的页面和 URL。“告别 1Password”和“免费密码管理器”是不同的搜索词;只用一个页面,哪一个都抓不住。
SoftwareApplication 与 FAQ 结构化标记
SoftwareApplication 标记声明了类别、支持的系统、许可证以及 0 € 的价格。常见问题——为什么免费、密码存储在哪里、如何同步——带有 FAQPage 标记:这些正是搜索引擎和智能助手会引用的答案。
发行方与 KAYZEN 网络相连
网站的 JSON-LD 图谱将 KAYZEN 标注为发行方,使用与 kayzen-lyon.com 相同的标识符:搜索引擎和智能助手由此把产品与设计它的代理机构关联起来。
人人都能使用。
自2025年6月起,《欧洲无障碍法案》(European Accessibility Act)要求大量在线服务实现数字无障碍。我们在设计阶段就着手处理,而非事后补救。
应用经 WCAG 2.2 AA 检验
在端到端测试中,应用以 WCAG 2.2 AA 级别通过 axe 自动检查,零违规。提供键盘命令面板(Ctrl+K)、有文档说明的快捷键,以及浅色与深色主题。
安全不应将任何人拒之门外
复制的密码默认在 30 秒后从剪贴板清除,时长可调。清除操作会通过一条由屏幕阅读器朗读的消息告知用户——“已复制 · 30 秒后清除”——让用户在想要粘贴时知道剪贴板为何是空的。
交付了哪些内容。
- 首页——承诺、演示与对比
- 安全——加密模型详解
- 迁移——从旧的密码管理器导入
- 安装——应用、扩展、Android
- /app/——保险库,可安装、可离线使用
- 法律声明、隐私、使用条款、无障碍
项目的推进过程。
密码学核心
加密保险库、2FA 验证码、密码生成器、密码健康检查、导入工具;模块在无界面状态下经过测试。
应用
可安装、可离线使用的 Web 应用,配有加密备份和应急工具包。
同步与共享
位于欧盟的零知识服务器、双因素配对、家庭保险库。
扩展与移动端
支持通行密钥的 Chrome、Edge 和 Firefox 扩展,以及 Android 应用。
安全评审
五次内部评审及相应修复;已为一次独立的外部审计准备好材料。


