Lockio
ВойтиСоздать аккаунт
Для разработчиков

Lockio для тех, кто пишет код

API + bearer-токены для CI, self-hosted на Docker, серверный TOTP для деплоев. Заменяет 1Password CLI там, где он не работает.

Создать аккаунтСкачать расширение

API + bearer-токены

REST-эндпоинты для всех vault'ов. Создаёте токен в /security → используете в CI / скриптах. Scope read-only или full.

Self-hosted на Docker

docker-compose.yml с Postgres, API на Fastify и Next.js фронтом. Развёртывание на VPS за 5 минут по README.

Серверный TOTP

Деплой-юзер на проде не должен носить телефон. TOTP-секрет в Lockio, GitHub Actions достаёт код через API.

Браузерное расширение

MV3 для Chrome / Firefox / Yandex / Edge. Автозаполнение, save-on-submit, TOTP в один клик. Открытый код.

Envelope encryption

XChaCha20-Poly1305 + Argon2id хэш мастер-ключа. Master key отдельно от БД — leak БД ничего не расшифрует.

Prometheus + audit

GET /metrics с гейджами (users, accounts, sessions, pending grants). Audit-лог экспортируется как CSV.

curl-пример

# Получить пароль аккаунта через API:
curl -sH "Authorization: Bearer \$LOCKIO_TOKEN" \
  -X POST https://lockio.ru/api/accounts/<id>/reveal/password

# Получить TOTP-код (для деплой-скриптов):
curl -sH "Authorization: Bearer \$LOCKIO_TOKEN" \
  https://lockio.ru/api/accounts/<id>/totp

GitHub Actions

# .github/workflows/deploy.yml
- name: Get TOTP for prod
  id: totp
  run: |
    CODE=\$(curl -sH "Authorization: Bearer \$LOCKIO_TOKEN" \
      https://lockio.ru/api/accounts/\$ACC_ID/totp | jq -r .code)
    echo "code=\$CODE" >> \$GITHUB_OUTPUT
  env:
    LOCKIO_TOKEN: \$\{\{ secrets.LOCKIO_TOKEN \}\}

Стек

TypeScriptFastifyPrismaPostgreSQL 16Next.js 15React 18argon2id@noble/ciphersimapflownodemailerDocker Compose

Self-hosted, не SaaS

Свой VPS, свои бэкапы, свои пароли.

Попробовать