Lockio
ВойтиСоздать аккаунт
Основы·26 мая 2026 г.·6 мин

Зачем вообще нужен менеджер паролей в 2026

В 2024 крупные утечки случались каждые 2–3 месяца: 23andMe, Okta, Internet Archive, MOVEit, LastPass. У среднего человека сегодня 80–200 аккаунтов. Менеджер паролей — это не про удобство, а про техническую возможность иметь разные пароли для разных сайтов.

TL;DRменеджер паролей нужен, чтобы: (1) использовать уникальный пароль на каждом сайте, (2) хранить TOTP-секреты централизованно, (3) не зависеть от одного телефона в команде, (4) видеть, кто и когда читал каждый секрет.

Чем плохи Excel и записки

Главная проблема таблицы Excel или «Заметок» в телефоне — не в том, что их можно взломать (хотя облачные заметки регулярно ломают). А в том, что вы физически не можете запомнить 80 разных паролей, поэтому ставите везде один: Qwerty123!, MyPassword2024,Lubimka87. Когда один из этих сайтов сольёт базу, атакующий пробует тот же пароль на остальных 79. Это называется credential stuffing и автоматизировано до предела.

Менеджер паролей решает это просто: для каждого сайта генерируется случайный 16-символьный пароль, вы его никогда не видите, расширение само вставляет его в форму. Утекла база магазина — это касается только этого магазина, потому что пароль там был 3Bk!gP@9zX#qN2vR. О том, как устроен по-настоящему надёжный пароль, есть отдельная статья.

Перестаньте повторять пароли

Lockio сгенерирует уникальный пароль для каждого сайта и сам подставит его в форму. 10 дней Pro бесплатно, карта не нужна.

Нужен тариф для команды? Смотрите цены или напишите нам.

Cloud vs self-hosted

Большие cloud-менеджеры (1Password, LastPass, Dashlane) дают мобильные приложения и SSO, но взамен вы кладёте свой vault в их облако. После утечки LastPass в 2022 многие команды задумались о self-hosted — Bitwarden, vaultwarden, Lockio. Свой сервер, свои бэкапы, никакой третьей стороны.

Когда есть смысл в self-hosted

  • Команда хочет хранить корпоративные секреты не в облаке провайдера, который завтра может уйти с рынка.
  • Нужно делиться TOTP и email-кодами автоматически — облачные сервисы этого не дают.
  • Платёжная карта валютная или привязывать карту вообще не хочется.
  • Требования по безопасности: аудит-лог должен храниться на собственных мощностях.

Если вы выбираете между конкретными продуктами, у нас есть разборы Lockio vs Bitwarden, vs 1Password и vs LastPass.

Где здесь Lockio

Lockio — российский self-hosted менеджер паролей. Делает то же, что Bitwarden, плюс две вещи, которых нет у западных аналогов:

Серверный TOTPсекреты Google Authenticator хранятся в Lockio, сервер выдаёт 6-значные коды по запросу. Любой член команды с правами получает код, не будучи привязан к чужому телефону. Каждое раскрытие пишется в audit-лог. Подробнее — в статье про 2FA и TOTP.
Перехват email-кодовпривязали IMAP к корпоративной почте — воркер парсит письма с кодами от сервисов и банков и кладёт код в Lockio. Член команды с правами получает его через UI или API — без «пришли мне SMS» в Telegram.

Это намеренный компромисс: чуть меньше zero-knowledge в обмен на автоматизацию. Защита строится audit-логом, JIT-доступом и envelope-шифрованием. Если вы работаете не один, посмотрите, как это выглядит для команды.

Попробовать Lockio

10 дней Pro бесплатно, без указания карты. После триала аккаунт переключается на Free — пароли никуда не пропадают.