
App web offline e open source per la crittografia e la condivisione di file tramite passkey. AES-256-GCM/HPKE, niente cloud, niente account; crittografia per i destinatari tramite Share Keys pubbliche.
FileKey è un'app web offline che ti permette di crittografare e condividere rapidamente file usando le passkey. Niente account, niente tracciamento, niente cloud.
🛡️ FileKey è gratuito, open source e privacy-first. Disponibile su filekey.app.
Crea la tua FileKey
Crea una passkey salvata nel tuo gestore di password o sulla tua chiave di sicurezza (iCloud Keychain, Google Password Manager, 1Password, una YubiKey, ecc.).
Crittografa i file
Trascina un file (o un'intera cartella) in FileKey. Viene crittografato all'istante con AES-256 e salvato come name.filekey.
Decrittografa i file
Trascina di nuovo il file crittografato. La tua passkey lo sblocca, localmente e in modo sicuro.
Condividi in privato
Crittografa un file con la chiave di condivisione di qualcuno (solo loro potranno aprirlo) oppure condividi un link "inviami un file" per ricevere file crittografati da chiunque.
Salva un codice di recupero
Salva facoltativamente un codice di recupero monouso per poter accedere di nuovo ai tuoi file anche se perdi la passkey.
FileKey richiede un provider di passkey che supporti l'estensione PRF di WebAuthn: un gestore di password compatibile (Apple Passwords, Google Password Manager, 1Password, ecc.) oppure una chiave di sicurezza hardware FIDO2 (YubiKey 5 / Bio Series). Anche il tuo browser e il tuo sistema operativo devono supportare WebAuthn + PRF. Una tabella di compatibilità non esaustiva:
⚠️ Note:
- Il provider deve implementare l'estensione PRF di WebAuthn; il supporto varia in base all'app e alla versione, quindi se un gestore non funziona ancora, probabilmente non ha ancora distribuito PRF.
- I browser basati su Chromium (Brave, Vivaldi, Opera) generalmente funzionano.
- Windows 10 e versioni precedenti non supportano PRF.
FileKey deriva la tua identità di crittografia da una passkey. Quando crei la tua FileKey, una passkey viene registrata sul dominio dell'app (filekey.app) come relying party. L'autenticazione esegue l'estensione PRF della passkey su un input fisso, producendo un segreto deterministico che non lascia mai il tuo dispositivo. Quel segreto viene elaborato con HKDF-SHA-256 per derivare la tua coppia di chiavi identitarie a lungo termine, così la stessa passkey riproduce sempre la stessa identità e non è necessario archiviare nulla oltre alla passkey stessa.
I file vengono crittografati con HPKE (Hybrid Public Key Encryption, RFC 9180) in modalità Auth, usando la suite DHKEM-P256 + HKDF-SHA-256. HPKE ricava chiavi per-file fresche e il corpo del file viene sigillato con AES-256-GCM in una costruzione a streaming e a blocchi, così file di qualsiasi dimensione possono essere crittografati e decrittografati senza essere tenuti interamente in memoria. La crittografia verso te stesso usa la tua chiave pubblica; la condivisione usa quella del destinatario. Ogni operazione avviene interamente sul tuo dispositivo tramite librerie crittografiche sottoposte ad audit.
🛡️ La tua passkey è l'unica credenziale. Non c'è altro da archiviare e nulla lascia mai il tuo dispositivo.
Ogni utente di FileKey ha una chiave di condivisione univoca, una lunga stringa pubblica che trovi nel menu sotto "Your Share Key". Puoi condividerla apertamente: è un indirizzo pubblico, non un segreto.
name.shared.filekey. Invialo con qualsiasi metodo: email, messaggistica, trasferimento file..shared.filekey.Condividi un link "inviami un file" (incorpora la tua chiave di condivisione). Chiunque (senza account, senza passkey) può usarlo per crittografare un file per te direttamente nel proprio browser e poi inviarti il risultato. Solo tu puoi aprirlo.
Poiché la tua identità deriva dalla tua passkey, perdere quella passkey significherebbe normalmente perdere l'accesso. FileKey offre un codice di recupero opzionale, una frase di 24 parole (BIP39) che esegue il backup della tua identità. Salvalo una volta, tienilo in un posto sicuro e potrai ripristinare l'accesso in seguito.
FileKey include anche uno strumento di recupero offline autonomo (recover.html): un singolo file HTML che puoi conservare su disco. Con il tuo codice di recupero decrittografa i tuoi file .filekey interamente offline, anche se il sito di FileKey dovesse sparire.
Due reti di sicurezza:
Apri FileKey, fai clic sull'icona Installa nella barra degli indirizzi e conferma. Si apre come app offline autonoma.
Apri FileKey in Safari → tocca Condividi → Aggiungi a Home → Aggiungi.
Apri FileKey → tocca Aggiungi a Home (banner o menu ⋮) → conferma.
Poiché FileKey è un sito statico senza backend, puoi anche ospitarlo da solo (vedi sotto).
FileKey è un sito statico creato con Bun:
cd reference
bun install
bun test # test di crypto-core
bun run build:web # crea l'app
bun run serve # servila localmente
Il risultato della build è costituito da semplici file statici. Puoi ospitarli su qualsiasi hosting statico o sul tuo server.
Nota sul self-hosting: l'ID del relying party della passkey viene derivato come dominio registrabile (le ultime due etichette dell'host). Ospita FileKey sul tuo dominio di primo livello o sottodominio (ad es.
files.example.com→ RP-IDexample.com). Un host il cui dominio registrabile è un public suffix (ad es.you.github.io, dove i browser rifiutano un RP-ID digithub.io) non funzionerà; usa invece un dominio personalizzato.
FileKey 1.1 utilizza un nuovo formato basato su standard e non può aprire i file creati con la versione originale di FileKey. I vecchi file si aprono ancora su v1.filekey.app con la stessa passkey, e FileKey ti reindirizza lì automaticamente quando ne rileva uno. Il codice sorgente originale della v1 vive sul ramo v1.
🔒 filekey.app – l'app
📜 Substack – il nostro blog
💬 Gruppo Signal – parla con noi
| Piattaforma | Provider di passkey | Note |
|---|
| macOS | Apple Passwords, 1Password, YubiKey | Safari ≥ 17 oppure Chrome ≥ 112. Le YubiKey potrebbero non funzionare in Safari. |
| iOS / iPadOS | Apple Passwords, 1Password | Safari ≥ 17 oppure Chrome ≥ 112. |
| Windows | 1Password, YubiKey | Edge ≥ 112 oppure Chrome ≥ 112. Richiede Windows 11. |
| Android | Google Password Manager, 1Password, YubiKey | Chrome ≥ 112. |
| Linux | YubiKey (tramite browser) | Browser recenti Chrome / Chromium. |