返回部落格
zelf-keys密碼管理器安全生物識別憑證web3
Zelf Keys:生物識別密碼管理器結合 Web3 憑證
使用生物識別加密儲存密碼、支付卡、筆記和 OTP——無需主密碼。Zelf Keys 使用 IPFS 和 Walrus 進行去中心化儲存,以及 QR 匯出進行離線備份。
Miguel Treviño•

重點摘要:
- Zelf Keys 使用你的 生物識別臉部掃描 加密儲存 密碼、支付卡、安全筆記 和 ZOTP(一次性密碼)——無需主密碼。
- 傳統管理器的問題: 中心化伺服器(LastPass、1Password 等)是蜜罐。一次洩露暴露數百萬憑證。
- Zelf Keys 如何運作: 你的臉解鎖設備上的加密金鑰。憑證在本地加密;可選的 IPFS + Walrus 儲存意味著沒有中央伺服器可以洩露。
- 憑證類型: 登入資訊(URL、用戶名、密碼)、支付卡(卡號、CVV、到期日)、筆記和 OTP。資料夾 讓數百個項目保持有組織。
- 備份和所有權: QR 碼匯出 用於離線備份;NFT 創建用於憑證所有權的密碼學證明。
- 比較: Zelf Keys vs LastPass、1Password、Bitwarden——自主主權、生物識別、去中心化儲存。
傳統密碼管理器的蜜罐問題
LastPass、1Password、Bitwarden 和類似工具將你的密碼儲存在 中心化保險庫 中。你將每個登入、卡片和筆記信任給一家公司。當那家公司被洩露時——正如 LastPass 所經歷的——攻擊者獲取加密的保險庫,有足夠的時間和弱主密碼就可以破解它們。單點故障,數百萬用戶面臨風險。
Zelf Keys 採取了不同的方法: 你的憑證使用源自 你的臉 的金鑰加密,並以不依賴單一公司伺服器的方式儲存。沒有可釣魚的主密碼;沒有可洩露的中央資料庫。
Zelf Keys 如何運作
- 解鎖: 你通過 臉部掃描(和可選的活體檢查)證明你的身份。該證明在設備上衍生解密金鑰。沒有任何東西被發送到伺服器來「驗證」你——金鑰材料保持本地。
- 加密: 密碼、卡片、筆記和 OTP 在離開你的設備(或被同步)之前就使用這些金鑰加密。
- 儲存: 加密的資料塊可以儲存在 IPFS 和 Walrus 上——沒有單一登入伺服器的去中心化儲存。即使儲存層被入侵,攻擊者只能看到密文。
- 存取: 在任何有 Zelf 擴充(或連結應用程式)的設備上,你用你的臉解鎖並獲得對同一保險庫的存取。你的身份,而非密碼,就是金鑰。
你可以儲存什麼
| 類型 | 包含什麼 |
|---|---|
| 密碼 | 網站 URL、用戶名、密碼、筆記 |
| 支付卡 | 卡號、CVV、到期日、持卡人姓名 |
| 安全筆記 | 自由格式文字(API 金鑰、恢復碼等) |
| ZOTP | 2FA 的一次性密碼(TOTP 相容) |
資料夾 讓你分組憑證(例如「工作」、「金融」、「加密」),讓你管理數百個條目而不雜亂。
去中心化儲存:IPFS + Walrus
Zelf Keys 可以將你的加密保險庫同步到:
- IPFS: 內容定址的去中心化儲存。你的備份由雜湊識別,而非帳戶 ID。沒有供應商鎖定。
- Walrus: 符合同一自主主權模式的去中心化儲存協議。
你選擇你的加密資料存放在哪裡。即使 Zelf 公司消失了,你的加密備份仍然可以用你的臉和正確的客戶端恢復。
備份和所有權證明
- QR 碼匯出: 將你的加密保險庫(或恢復負載)編碼為 QR 碼。離線儲存——列印或在氣隙設備上。通過掃描和證明你的臉來恢復。
- NFT 創建: Zelf 可以鑄造一個 NFT 來證明你對給定憑證集或身份的所有權。用於繼承、審計或證明「這個保險庫屬於這個人」而不透露其內容。
Zelf Keys vs. 傳統密碼管理器
| Zelf Keys | LastPass | 1Password | Bitwarden | |
|---|---|---|---|---|
| 解鎖 | 生物識別(臉部) | 主密碼 | 主密碼 / 秘鑰 | 主密碼 |
| 儲存 | 去中心化(IPFS/Walrus) | 中央伺服器 | 中央伺服器 | 中央 / 自託管 |
| 洩露風險 | 沒有可竊取的中央保險庫 | 過去加密保險庫被竊取 | 單一供應商 | 取決於部署 |
| 支付卡 | 是,本地加密 | 是 | 是 | 是 |
| OTP / 2FA | 支援 ZOTP | 有限 | 是 | 是 |
| 備份 | QR + 去中心化 | 雲同步 | 雲同步 | 匯出 / 自託管 |
| Web3 / 身份 | ZelfProof、NFT 證明 | 否 | 否 | 否 |
Zelf Keys 是為想要 自主主權憑證儲存 的用戶建構的:生物識別解鎖、去中心化同步,以及可選的鏈上所有權證明——沒有主密碼或單一公司持有王國的鑰匙。
誰適合使用 Zelf Keys?
- 加密用戶,已經使用 Zelf 擴充且想要一個同時管理錢包存取和憑證的地方。
- 注重隱私的用戶,不想將所有登入資訊放在一家公司的雲端。
- 厭倦主密碼的任何人,願意使用生物識別作為憑證存取的單一因素。
試用 Zelf Keys,在 Zelf 擴充內——一個身份管理你的錢包和密碼。