Lockio для тех, кто пишет код
API + bearer-токены для CI, self-hosted на Docker, серверный TOTP для деплоев. Заменяет 1Password CLI там, где он не работает.
API + bearer-токены
REST-эндпоинты для всех vault'ов. Создаёте токен в /security → используете в CI / скриптах. Scope read-only или full.
Self-hosted на Docker
docker-compose.yml с Postgres, API на Fastify и Next.js фронтом. Развёртывание на VPS за 5 минут по README.
Серверный TOTP
Деплой-юзер на проде не должен носить телефон. TOTP-секрет в Lockio, GitHub Actions достаёт код через API.
Браузерное расширение
MV3 для Chrome / Firefox / Yandex / Edge. Автозаполнение, save-on-submit, TOTP в один клик. Открытый код.
Envelope encryption
XChaCha20-Poly1305 + Argon2id хэш мастер-ключа. Master key отдельно от БД — leak БД ничего не расшифрует.
Prometheus + audit
GET /metrics с гейджами (users, accounts, sessions, pending grants). Audit-лог экспортируется как CSV.
curl-пример
# Получить пароль аккаунта через API:
curl -sH "Authorization: Bearer \$LOCKIO_TOKEN" \
-X POST https://lockio.ru/api/accounts/<id>/reveal/password
# Получить TOTP-код (для деплой-скриптов):
curl -sH "Authorization: Bearer \$LOCKIO_TOKEN" \
https://lockio.ru/api/accounts/<id>/totp
GitHub Actions
# .github/workflows/deploy.yml
- name: Get TOTP for prod
id: totp
run: |
CODE=\$(curl -sH "Authorization: Bearer \$LOCKIO_TOKEN" \
https://lockio.ru/api/accounts/\$ACC_ID/totp | jq -r .code)
echo "code=\$CODE" >> \$GITHUB_OUTPUT
env:
LOCKIO_TOKEN: \$\{\{ secrets.LOCKIO_TOKEN \}\}
Стек
Self-hosted, не SaaS
Свой VPS, свои бэкапы, свои пароли.
Попробовать