КИБЕРБЕЗОПАСНОСТЬ

BlindLock прячет менеджер паролей в PNG и привязывает его к ПК

BlindLock продают от $49: локальный менеджер паролей скрывает хранилище в PNG-файле и привязывает доступ к TPM, Secure Enclave или StrongBox.

✍️ Редакция iTech News | 02.09.2026 | ⏱ 5 мин | Источник: Tom's Hardware

Новый менеджер паролей BlindLock предлагает довольно дерзкую схему: хранить секреты не в облачном сейфе и не в отдельной базе, а внутри обычного PNG-файла. Доступ к такому хранилищу завязан сразу на три фактора, включая само изображение и конкретное устройство, что для русскоязычной IT-аудитории выглядит не как очередной ребрендинг password manager, а как попытка переизобрести модель доверия после громких утечек последних лет.

О проекте, как пишет Tom's Hardware, рассказал независимый разработчик Дэвид Доминго. BlindLock работает локально: без облачного хранения, без центрального аккаунта и без серверной базы хранилищ, которую можно утащить целиком и потом месяцами вскрывать офлайн. Пользователю предлагают хранить внутри выбранной картинки не только логины и пароли, но и защищенные заметки с поддержкой Markdown, встроенный 2FA-аутентификатор, адресную книгу для криптокошельков и зашифрованное файловое хранилище. Для нового продукта набор немаленький, особенно если учесть, что разработкой занимается один человек.

Главная идея BlindLock в том, что секреты нужно не просто шифровать, а еще и прятать. Разработчик утверждает, что сейф невидим в обычном на вид PNG-контейнере, а не просто лежит рядом с картинкой в виде узнаваемого файла базы. Второй слой защиты: у сервиса нет централизованного хранилища, значит, атакующему нечего массово красть с серверов самого вендора. Третий слой: файл защищен 256-битным аутентифицированным шифрованием и дополнительно привязан к устройству через TPM 2.0, Secure Enclave или StrongBox, в зависимости от платформы. Логика простая и местами даже злорадная по отношению к SaaS-модели: украсть один ноутбук сложнее и менее выгодно, чем получить архив с миллионами пользовательских сейфов.

Пароли в картинке, ключ в железе

Сценарий доступа у BlindLock жесткий: нужны сам PNG-файл, мастер-пароль и авторизованное устройство. По описанию проекта, одной копии файла недостаточно, потому что ключ хранилища запечатывается в аппаратном модуле безопасности. При желании можно добавить и четвертый фактор в виде аппаратного ключа вроде YubiKey или Google Titan. Для части пользователей это плюс: особенно там, где политика безопасности уже строится вокруг hardware-backed credentials. Для другой части это цена за спокойствие: переносимость и аварийное восстановление становятся сложнее, а любое усиление защиты начинает конкурировать с удобством.

Разработчик прямо связывает появление BlindLock с кражей резервных копий клиентских хранилищ LastPass в конце 2022 года. Его аргумент понятен любому, кто хотя бы раз объяснял руководству разницу между «данные зашифрованы» и «данные уже украдены, но пока не расшифрованы». Если vault лежит на чужом сервере, вы наследуете весь набор чужих рисков: доступ сотрудников, ошибки инфраструктуры, атаки на цепочку поставок, юридические запросы и банальную привлекательность большой цели. В этом смысле BlindLock продает не только продукт, но и довольно жесткую идеологию: лучший способ защитить секреты от массовой компрометации — не складывать их в одно место вместе с чужими.

При этом BlindLock не обещает магию. Для крупных файлов можно использовать отдельные зашифрованные контейнеры, чтобы не раздувать основной PNG до размеров семейного фотоархива. Здесь проект использует скрытые тома по модели, напоминающей VeraCrypt. Сам Доминго, судя по описанию, осторожен в формулировках: такие контейнеры не «невидимы по волшебству», но защищены Argon2id, 256-битным аутентифицированным шифрованием и хранятся неброско. Это важный нюанс, потому что на рынке безопасности слишком много продуктов, где маркетинг любит слово invisible сильнее, чем инженерия любит слово detectable. BlindLock, по крайней мере в текущем описании, пытается держаться ближе ко второму лагерю.

Что это значит для рынка и команд

Для разработчиков, IT-руководителей и фаундеров тут интересен не столько сам PNG-трюк, сколько сдвиг в подходе. Массовые облачные менеджеры паролей строились вокруг синхронизации, удобства входа и общего vault-опыта на всех устройствах. BlindLock, наоборот, делает ставку на локальность, привязку к железу и отказ от центральной точки атаки. Это хорошо ложится в запрос команд, которые после историй с LastPass стали нервно смотреть на любые «безопасные облака». Но есть и обратная сторона: локальная модель хуже масштабируется в корпоративных сценариях, где нужны централизованное управление, аудит, делегирование доступа, онбординг и оффбординг сотрудников без шаманства с recovery phrase.

Еще один важный вопрос — операционная надежность. Если хранилище открывается только при совпадении файла, мастер-пароля и конкретного устройства, то потеря ноутбука, поломка TPM или миграция на новую машину превращаются из бытовой задачи в полноценную процедуру восстановления. Для этого BlindLock требует заранее создать зашифрованную резервную копию и отдельно хранить recovery phrase. С точки зрения security engineering это честно: повышенная защищенность почти всегда означает, что без дисциплины резервного копирования пользователь сам себе становится самым опасным атакующим. Для бизнеса вывод неприятный, но знакомый: чем меньше доверия к внешнему провайдеру, тем больше ответственности внутри команды.

Монетизация у проекта тоже не совсем проходная. BlindLock продается по модели one-time purchase, но только для первой тысячи лицензий. Схема разбита на три волны: первые 100 лицензий стоят $49, следующие 350 — $89, финальные 550 — $109, после чего продукт должен перейти на подписку. Для соло-разработчика это попытка быстро собрать денежную подушку и не умереть от собственной независимости. Для покупателей — типичный early-adopter trade-off: платить меньше сейчас за продукт, который еще только доказывает, что умеет жить дольше красивой концепции.

История BlindLock упирается в старый, но все более актуальный вопрос: готовы ли пользователи и компании менять удобство на снижение системного риска. Пока большинство выбирает облачную синхронизацию и кроссплатформенный комфорт, локальный менеджер паролей с аппаратной привязкой останется нишей. Но сама ниша растет каждый раз, когда очередной крупный vault-провайдер напоминает рынку, что централизованная безопасность иногда ломается вполне централизованно. Проверить первоисточник и детали продукта можно в материале Tom's Hardware.

Поделиться: Telegram X LinkedIn