BlindLock вышел как локальный менеджер паролей, заметок и защищённого хранилища, который прячет зашифрованные данные внутри обычного PNG-файла. Приложение не требует облака, центрального аккаунта и серверного хранилища.
Идея звучит почти по-шпионски, но технически она понятна. Пользователь выбирает картинку — хоть фото кота, хоть отпускной снимок. Внутри неё BlindLock скрывает зашифрованное хранилище с паролями, заметками, файлами, 2FA-кодами и адресной книгой для криптокошельков.
Приложение продаёт независимый разработчик David Domingo. На старте он предлагает пожизненные лицензии по $49 (около 5 000 рублей), но только для первой сотни покупателей. После первой тысячи лицензий BlindLock перейдёт на подписку.
BlindLock делает ставку на локальное хранение и стеганографию
Главное отличие BlindLock от привычных менеджеров паролей — хранилище лежит только у пользователя и маскируется под обычное изображение, а не хранится в облачном сейфе на сервере компании. Разработчик прямо связывает этот подход с кражей резервных копий хранилищ LastPass в конце 2022 года.
Domingo считает, что похожий сценарий мог затронуть и другие облачные сервисы. Логика простая: сервер с десятками миллионов сейфов всегда вкуснее для атакующего, чем один ноутбук.
«Когда ваше хранилище лежит на чужом сервере, вы наследуете все риски этого сервера: доступ сотрудников, уязвимости инфраструктуры, запросы госорганов, атаки на цепочку поставок и простую математику, при которой сервер с десятками миллионов хранилищ гораздо привлекательнее вашего ноутбука», — написал разработчик в своём блоге.
BlindLock использует три независимых слоя защиты. Хранилище не просто шифруется, а прячется внутри PNG-контейнера. У сервиса нет центральной базы сейфов, которую можно украсть и потом годами подбирать к ней ключи. Сам файл защищён 256-битным аутентифицированным шифрованием и уже включает компоненты NIST для постквантовой криптографии.

- Файл-носитель: выбранная PNG-картинка с скрытым хранилищем
- Мастер-пароль: пароль владельца хранилища
- Авторизованное устройство: привязка к TPM 2.0, Secure Enclave или StrongBox
На странице BlindLock разработчик формулирует это жёстко: «Скопированного файла самого по себе недостаточно для доступа». Ключ хранилища запечатывается в защитном чипе устройства. На ПК это TPM 2.0, на устройствах Apple — Secure Enclave, на Android — StrongBox.
Внутри PNG помещаются пароли, 2FA, заметки и файлы
Для нового приложения набор функций у BlindLock широкий: это не только менеджер паролей, но и защищённые заметки с Markdown, встроенный генератор 2FA-кодов, файловое хранилище и адресная книга для криптовалютных адресов. При желании пользователь добавляет аппаратный ключ как четвёртый фактор входа.

Поддерживаются ключи уровня YubiKey и Google Titan. Это полезно тем, кто уже привык закрывать критичные аккаунты физическим ключом, а не только паролем и кодом из приложения.
Большие файлы BlindLock не заставляет складывать в центральную PNG-картинку. Для них предусмотрены отдельные зашифрованные контейнеры по схеме скрытых томов, похожей на подход VeraCrypt. Domingo не обещает магии: такие контейнеры «не становятся невидимыми волшебным образом».
Защита этих контейнеров строится на Argon2id и 256-битном аутентифицированном шифровании. Хранить их можно незаметно, но это не замена дисциплине. Если потерять устройство, придётся заранее иметь зашифрованную резервную копию BlindLock и отдельно сохранённую фразу восстановления.
Для знакомства разработчик предлагает интерактивную онлайн-демоверсию без загрузки и выгрузки данных. Есть и полноценная скачиваемая демоверсия на 7 дней. Мы бы не называли BlindLock универсальной заменой 1Password, Dashlane или Proton Pass: локальная модель снижает серверные риски, но переносит ответственность за бэкапы на владельца.
Пожизненная лицензия действует только для первых 1000 покупателей: первые 100 мест стоят $49 (около 5 000 рублей), следующие 350 — $89 (около 8 000 рублей), последние 550 — $109 (около 10 000 рублей). После этого BlindLock перейдёт на подписочную модель.