Armazene dados online que só você pode ler.

A Zekke é um cofre zero-knowledge para o que você não pode perder: senhas, seed phrases, notas, documentos e arquivos. Tudo é criptografado no seu navegador antes de sair, e as chaves são derivadas de uma frase de recuperação que só você tem.

Tudo em um só cofre

  • Segredos
  • Notas
  • Documentos
  • Drive
  • Compartilhamento seguro
  • Senhas

Por que a Zekke é Diferente?

Todo cofre diz ser de conhecimento zero. Pós-quântico é uma linha na ficha técnica de alguém. A Zekke reúne as três ao mesmo tempo, e é a combinação — não uma delas — que ninguém mais está entregando.

Um cadeado luminoso sobre um campo de dados digitais
Conhecimento Zero

Conhecimento Zero por Construção, Não por Política

Cada item ganha a própria chave aleatória, gerada no seu dispositivo e envelopada por uma chave derivada da sua frase de recuperação. O que chega aos nossos servidores é um blob selado e o pouco que o roteamento precisa — o tamanho dele e quando mudou. Não existe chave mestra, nem banco de recuperação, nem ferramenta de suporte que abra o seu cofre. Não porque prometemos não olhar, mas porque do nosso lado não há nada com que olhar.

Uma mulher confiante de óculos escuros numa rua da cidade

Você Não É o Produto

Sem anúncios, sem rastreamento, sem cookies. Nosso plano gratuito é gratuito de verdade, e você paga quando quiser mais espaço. Zero-knowledge é a arquitetura, não o marketing: as fechaduras e as chaves são feitas no seu dispositivo, e não podemos ver suas senhas, ler suas notas ou abrir seus arquivos em nenhuma circunstância.

Um homem trabalhando numa mesa em pé ao lado de uma janela

Tudo o Que Você Realmente Precisa Guardar

Segredos pequenos que destrancam todo o resto — seed phrases, dados de contas, credenciais. Notas para o que precisa de explicação. Documentos longos que sincronizam entre seus dispositivos enquanto você escreve. Arquivos criptografados vêm a seguir. Um cofre, uma frase, e todo tipo de coisa que hoje você espalha entre um app de notas, um drive e uma gaveta.

Um homem à mesa lendo no celular ao lado de um notebook aberto

Escreva num Dispositivo, Leia em Qualquer Outro

Documentos sincronizam enquanto você digita, criptografados o caminho inteiro. Seus dispositivos chegam ao mesmo texto sem que nossos servidores o vejam — eles guardam e repassam mudanças seladas, e não mesclam nada. Abra um navegador novo, digite sua frase, e está tudo lá.

Uma única chave sobre uma superfície escura

O Que Você Recebe no Lugar de um Reset

Consideramos deixar pessoas de confiança guardarem pedaços da sua chave e decidimos não fazer: qualquer porta construída para você é uma porta que existe. Então damos o artefato no lugar — um kit imprimível no cadastro, e palavras claras sobre a sua responsabilidade, antes de ela ser sua.

Uma placa de aço para backup da frase de recuperação sobre peças com palavras
Autenticação BIP39

A Sua Frase de Recuperação É a Conta

Doze ou vinte e quatro palavras comuns, geradas no seu navegador. Toda chave que a Zekke usa é derivada delas da mesma forma em todos os dispositivos — sem e-mail, sem senha. Digite a frase num navegador novo e o cofre está lá. Isso também significa que ninguém consegue devolver o seu acesso, nós inclusive: a frase é a conta, então perdê-la é perder tudo, e é por isso que exigimos que você confira a sua cópia antes de começar.

Um olho espiando por um buraco numa parede escura

Modo Paranoid — um PIN de 6 dígitos como segundo fator

Os dois modos usam um PIN de 6 dígitos para trancar o app e criptografar a cópia da sua frase naquele dispositivo. No modo Padrão ele fica local — esqueceu, entra de novo com a frase e não perde nada. No modo Paranoid o servidor também confere, então uma frase roubada sozinha não entra. Essa proteção é real e o custo dela também: um PIN esquecido encerra uma conta Paranoid, e dizemos isso na tela em que você o liga.

Uma mulher alegre de óculos escuros fazendo o sinal de paz
Pós-Quântico

Já Fora do Alcance Quântico

Seu cofre é selado com AES-256 derivado da sua frase, e a criptografia simétrica é justamente o que sobrevive a um computador quântico — o algoritmo de Grover corta o expoente pela metade e nada além disso. O que um computador quântico realmente quebra é a criptografia de chave pública, e ela só é necessária quando duas pessoas que não compartilham segredo algum precisam concordar numa chave. Por isso a troca por trás do compartilhamento privado combina um algoritmo clássico com um pós-quântico, e o atacante tem que quebrar os dois. Está implementado, especificado e verificado contra vetores de teste fixos.

Garanta seu Acesso Antecipado

Junte-se à nossa lista de espera hoje e garanta seu lugar nos próximos lançamentos.

Setembro de 2026

Release de Staging

No ar agora: o cofre, notas criptografadas e documentos longos que sincronizam entre dispositivos, nos modos Padrão e Paranoid.

Armazenamento de arquivos criptografados — imagens e PDFs. O lugar para os documentos que realmente importam: contratos, exames médicos, passaportes, documentos. Selados no seu dispositivo exatamente como todo o resto. Depois vem o compartilhamento privado: enviar um item para uma pessoa, ainda ponta a ponta.

Dezembro de 2026

O Drive

2027

Lançamento em Produção

Ainda sem data. O cofre aberto para todos.

Junte-se à lista de espera para ser notificado sobre o lançamento oficial. Durante o primeiro mês de lançamento, as assinaturas premium terão 50% de desconto.

Como Funciona

Você configura uma vez, em alguns minutos, e depois disso ele só guarda as coisas.

Ilustração da geração de uma frase de recuperação

1. Gere Sua Seed Phrase

Abra a Zekke e o seu navegador gera doze ou vinte e quatro palavras, e então deriva toda a sua árvore de chaves localmente. Nada é enviado a lugar nenhum. Anote a frase no papel e escolha o modo Padrão ou Paranoico.

Ilustração de um cofre protegido

2. Preencha o Cofre

Guarde as coisas pequenas que destravam todo o resto: seed phrases, dados de contas, credenciais. Escreva notas: as cartas e instruções que explicam tudo isso. Escreva documentos longos que sincronizam entre os seus dispositivos. Tudo criptografado aqui, antes de sair.

Ilustração de abrir o cofre em qualquer dispositivo

3. Abra em Qualquer Lugar

A sua frase é a conta, então um navegador novo não precisa de mais nada. Digite e o cofre está lá, decriptado localmente. Defina um PIN de 6 dígitos em cada dispositivo para voltar com seis dígitos em vez de doze palavras.

Ilustração de guardar a frase de recuperação em local seguro

4. Guarde a Frase num Lugar de Verdade

Imprima o kit que entregamos no cadastro, ou escreva as palavras no papel, e guarde onde você guardaria um passaporte. Esta é a única parte que não podemos fazer por você, e a que mais importa: ninguém — nós inclusive — consegue emitir outra.

Segurança Que Você Pode Verificar

Zero-knowledge por construção, não por política: o servidor nunca recebe nada legível, porque as chaves são feitas no seu dispositivo e nunca são enviadas.

  • Tudo é criptografado no seu navegador; o servidor recebe dados selados e os armazena
  • Zero-knowledge por construção — não existe chave do nosso lado para decriptar
  • Prova de posse por assinatura ECDSA P-256 sobre um desafio novo, nunca um segredo transmitido
  • Seus dados em repouso usam AES-256-GCM — simétrico, e já fora do alcance de um computador quântico
  • PQXDH híbrido para criptografar para outra conta: X25519 + ML-KEM-768 combinados, para que um ataque clássico e um quântico tenham de dar certo juntos
  • Modo Paranoid: um segundo fator de verdade, exigindo a sua frase de recuperação e o seu PIN juntos
  • A sua frase de recuperação, o seu PIN e o seu texto puro nunca saem do seu dispositivo
  • Nenhuma recuperação de conta, por design — não há caminho de volta que possam nos obrigar a usar

Especificações Técnicas

  • Criptografia Simétrica: AES-256-GCM
  • Troca de Chaves Clássica: X25519 (ECDH)
  • KEM Pós-Quântica: ML-KEM-768 (FIPS 203) — para compartilhamento
  • Protocolo Híbrido: PQXDH (X25519 + ML-KEM-768) — para compartilhamento
  • Derivação de Chaves: BIP39 → SLIP-0010 P-256
  • Autenticação: Assinaturas ECDSA P-256
  • Alongamento do PIN: PBKDF2-SHA256 (600k) no cliente
  • Hash no Servidor: Argon2id (64 MiB, t=3, p=4)