Альтернатива 1Password

lodos против 1Password

Оставьте хранилище там, где оно есть. lodos берёт момент, когда его тратят.

Проверено

Не переходите, и мы ставим это вверху, а не прячем в конце. Задайте четыре вопроса, которые этот сайт задаёт каждому продукту, и 1Password ответит на три ровно так же, как lodos: серверы держат шифротекст, который не умеют открывать, ключ ваш, а работа с ИИ построена так, что и модель значения никогда не получает. Разница не в хранилище. Разница в одной фразе из их собственной документации: считайте, что процессы на вашей машине могут читать окружение друг друга. lodos закрывает именно это, отказывает оболочкам и универсальным HTTP-клиентам как точке входа ещё до расшифровки и держит инструкцию, доску и расписание в том же зашифрованном хранилище, что и ключ.

Хранилище делает своё дело ровно до того момента, когда начинается работа

Менеджер паролей гарантирует хранение, и 1Password гарантирует его настолько хорошо, насколько это вообще возможно. Но учётные данные значат что-то только в тот момент, когда их кто-то использует, и именно тогда они покидают хранилище. Это не дыра в продукте. Это продукт за работой.

Пятнадцать лет по другую сторону этого момента стоял человек. Человек читает инструкцию, открывает хранилище, копирует ключ, запускает команду и замечает, когда команда выглядит странно. Человек был заслоном, и никому не приходилось этот заслон записывать.

Всё чаще там не человек. Там модель, держащая ваш терминал, через четыре минуты после того, как прочитала веб-страницу. lodos сделан для этой стороны момента, и всё дальше о немногих вещах, которые это меняет.

Что 1Password делает лучше lodos

Эта страница отстаивает один узкий тезис. За его пределами 1Password впереди почти во всём, и в части этого мы вообще не собираемся соревноваться.

  • Автозаполнение в любом браузере, passkeys, оповещения об утечках Watchtower, режим путешествия, даже приложение для часов. У lodos нет ничего из этого: там не живут ваши пароли.

  • Заключения SOC 2 Type 2 с 2018 года, ISO 27001, опубликованные тесты на проникновение и открытая программа поиска уязвимостей. У lodos пока нет ни одной такой бумаги. Что есть вместо, описано двумя разделами ниже, и это не замена аудиту.

  • Пятнадцать лет ремесла и место для трёхсот входов, которые не являются API-ключами, с возможностью поделиться ими с людьми, никогда не открывавшими терминал. lodos не сделан ни для чего из этого.

lodos не лучшее хранилище. Это половина, которая идёт после хранилища.

Оставайтесь на 1Password. Дальше то, что менеджеру паролей незачем иметь: страница, объясняющая учётные данные, задача, которую они закрывают, расписание, по которому они работают, и агент, держащий все три и всё же неспособный прочитать значение.

  • Их собственная фраза и наш ответ на неё

    Документация 1Password откровенна: «вам следует исходить из того, что процессы на вашем компьютере могут получить доступ к окружению других процессов, запущенных тем же пользователем». Для универсального инструмента это честно и правильно. lodos окружение вообще не наследует. Каждый процесс, который он запускает, собирается из белого списка, поверх которого накладывается список запрещённых учётных переменных: переменная ANTHROPIC, AWS или STRIPE, существующая в вашей оболочке, в дочернем процессе просто отсутствует. В коде пять мест запускают процессы, и все пять проходят через одну функцию; если шестое её обойдёт, проверка во время сборки уронит релиз. Домашний каталог можно на время вызова подменить временным. Ничто никогда не передаётся аргументом командной строки, поэтому не появляется и в списке процессов.

  • Отказ, а не шифрование

    Вот настоящая разница, и она мала, поэтому скажем точно. `op run` универсальный инжектор: он запускает любой бинарник, который вы назовёте, к любому хосту, куда тот обратится, и для инструмента, которым управляет человек, это верное поведение. lodos исходит из того, что вызывающая сторона может быть не человеком. До всякой расшифровки точка входа сверяется со списком отказа, который отклоняет каждый универсальный HTTP-клиент, каждый интерпретатор и каждую оболочку: curl, wget, node, python, ruby, sh, bash, env, xargs, nc, ssh. Инструменты, делающие одно дело, проходят. Кроме того, вы объявляете, до каких хостов команде разрешено дотянуться, а голая звёздочка отклоняется. Умышленно меньше возможностей.

  • Модель получает код возврата, и сборка это доказывает

    Значение расшифровывается в процессе приложения, подставляется в изолированный подпроцесс переменной окружения или временным файлом с режимом 0600 и вычищается из всего, что возвращается, включая формы base64 и hex. До модели доходят stdout, stderr и код возврата. Ни один инструмент в lodos не возвращает ИИ секрет открытым текстом, а проверка во время сборки уронит релиз, если кто-то такой добавит. Сорок одна такая проверка выполняется на каждой сборке, и каждая была доказана намеренной поломкой и наблюдением за тем, как сборка краснеет.

  • Поле само может сказать, каким инструментам его касаться

    Чувствительность в lodos объявляется на уровне поля, а не записи, и поле может пойти дальше и назвать инструменты, которым разрешено им пользоваться. Не объявите ничего, и оно ведёт себя как прежде; объявите пустой список, и поле становится только для просмотра, а значит ничто не сможет подставить его в команду. Проверка выполняется до расшифровки раздела, и именно это важно: отказ здесь происходит, пока шифротекст ещё шифротекст. Это ограничение, которое вы включаете, а не общее правило, и самая узкая из этих гарантий, поэтому описана узко.

  • Кое-что в lodos вообще нельзя записать

    Приватный ключ, файл учётных данных AWS, .netrc, конфигурация Docker, блок PEM: вставьте любое из этого в страницу, в память, в навык или в workflow, и запись будет отклонена, как и всё остальное, имеющее форму секрета. Эти ворота стоят на двадцати разных путях записи и являются слоем, который менеджеру паролей незачем иметь: хранилище хранит то, что вы ему дали. Здесь фильтр содержимого срабатывает до того, как что-либо сохранится, и до того, как что-либо дойдёт до модели.

  • Ключ лежит рядом со страницей, которая его объясняет

    Хранилище держит учётные данные. Оно не знает, для чего они. В lodos инструкция ссылается на учётные данные так же, как код ссылается на переменную, через {{secrets.stripe.sk_live}}: страницу может прочитать кто угодно, а значение лежит там, где страницы не бывает никогда. Смените ключ, и править нечего, потому что копии ни у чего не было. И агент, читающий инструкцию, уже держит нужную ссылку, чтобы действовать.

  • Доска, которая закрывается сама, в назначенный час

    Канбан-задачи, которые агент читает, планирует и двигает, а рядом вики, которая обслуживает себя сама: задайте вопрос и получите написанный ответ со сносками [[wikilink]], пока ночной проход делает пять проверок обычным SQL без затрат на ИИ. Когда работа начинает повторяться, она становится декларативным workflow: черновик пишет ИИ, утверждаете вы, запускается по расписанию, вызывает ваши собственные API, а учётные данные подставляются только в момент использования. Здесь сохранённый секрет превращается в работу, которая действительно произошла.

  • Сейчас запись, позже общая история

    Каждое обращение добавляет строку: что произошло, кто просил, какой инструмент, а путь поля хранится хешем, чтобы журнал фиксировал использование боевого ключа, не становясь вторым списком ваших боевых ключей. Строки подписаны ключом, который умеет вывести только ваш мастер-пароль, и связаны хешем с предыдущей, так что ни одну нельзя изменить или удалить, не порвав цепочку. Всё остаётся на вашей машине. Несколько человек могут сверять одну и ту же историю друг с другом, а цепочку можно привязать к внешней метке времени, так что её возраст доказуем и за пределами вашей машины. Когда кто-то уходит, lodos поворачивает замок и прямо говорит, чего он не умеет: секрет за ним поворачиваете только вы.

Что оно может увидеть

Оба продукта описаны одними и теми же четырьмя ответами. Для одного и того же поведения нет более лестной формулировки, поэтому ни одна колонка не может оценить себя мягче.

Что оно может увидеть1Passwordlodos
Где находятся ваши данныеНа его серверахНа вашем устройстве, синхронизация по желанию
Что может прочитать поставщикТолько шифртекст, который он не откроетТолько шифртекст, который он не откроет
Что может прочитать его ИИСтруктуру, но никогда значение секретаСтруктуру, но никогда значение секрета
У кого ключУ васУ вас
От$8.99 за участника в месяцСчитано у поставщика 2026-08-03$0

Может ли ИИ 1Password видеть мои пароли?

Нет, и они построили это именно так, что стоит сказать прямо на странице, которой было бы удобнее сказать иначе. Их MCP-сервер, их же словами, «видит только имена переменных и никогда не возвращает клиенту значения секретов, сохранённых в 1Password». 1Password for Claude подставляет учётные данные на уровне браузера и заявляет, что «пароль и одноразовый код MFA никогда не доступны ни модели, ни её контексту, ни системам Anthropic». Это та же гарантия, что даёт lodos, только достигнутая с другой стороны, и если вам говорят, что 1Password скармливает модели ваше хранилище, вам что-то продают.

Открытым вопросом никогда не была модель. Вопрос в инструменте, который модель вызывает, и в том, что этот инструмент наследует. `op run` не ограничивает, какой бинарник запускается и куда он подключается, а окружение, которое он передаёт, лежит ровно в том пространстве, о котором предупреждает их документация. Ничто из этого не изъян; так и должен вести себя универсальный инструмент для человека за клавиатурой. У lodos вызывающая сторона всегда одного вида, поэтому он может позволить себе отклонять большинство бинарников, собирать окружение с нуля и заставлять вас называть хосты.

Что lodos отказывается запускать

Это единственное место, где lodos умеет намеренно меньше, чем инструмент, с которым его сравнивают, поэтому опишем порядок конкретно.

  1. 01

    Ваша страница ссылается на учётные данные как на переменную: {{secrets.stripe.sk_live}}. Сохраняется ссылка, и это всё, что когда-либо видит модель.

  2. 02

    До всякой расшифровки проверяются три вещи: точка входа по списку отказа, объявленный вами список хостов и то, допускает ли это поле этот инструмент вообще. Оболочка, интерпретатор или универсальный HTTP-клиент отклоняются здесь, как и голая звёздочка для исходящего трафика. В этот момент хранилище ещё не открыто.

  3. 03

    И только затем значение расшифровывается, подставляется в изолированный подпроцесс, окружение которого собрано из белого списка, а не унаследовано от вашего, и вычищается из всего, что возвращается.

Ничто из этого не делает lodos лучшим местом для пароля. Оно делает его местом, где ход «подставь ключ AWS, а потом отправь его куда-нибудь через curl» просто отсутствует.

Три задачи, двумя способами

Тот же основатель, та же неделя, те же три дела.

Смена ключа Stripe

1Password

Вы меняете его в Stripe и обновляете запись. Потом идёте искать, куда он ещё попал: .env, скрипт деплоя, инструкция, сообщение, отправленное кому-то в марте.

lodos

Вы меняете одно поле. Каждая страница и каждый workflow продолжают работать, потому что значения не держал никто. Они держат ссылку на него.

Агенту нужны учётные данные, чтобы закончить задачу

1Password

Вы открываете терминал и запускаете команду сами под `op run` либо вставляете ключ туда, где агент может его прочитать, и миритесь с этим.

lodos

Вы описываете работу. Агент называет ссылку, приложение расшифровывает и подставляет её в процесс, собранный из белого списка, а к модели возвращаются код возврата и вычищенный вывод.

Кто использовал боевой ключ и зачем?

1Password

1Password Business отправляет события в ваш SIEM, и это правильный ответ, если вы из тех компаний, что его держат.

lodos

Запись уже на вашей машине, рядом с задачей, к которой относилась, подписана и связана в цепочку, а путь поля хранится хешем, чтобы журнал не стал вторым списком ваших секретов.

Как перенести учётные данные

  1. 01

    Выгрузите хранилище 1Password в файл .1pux и укажите на него lodos. Хранилища приходят разделами, поля ключами, а всё, что вы пометили чувствительным, шифруется на вашем устройстве по дороге внутрь. Тем же путём заходят файлы .env, выгрузки Bitwarden и LastPass или вставленный блок.

  2. 02

    На практике всё нужно редко. Здесь важна та горстка, которой автоматизация действительно касается: ключ Stripe, адрес базы, токен для задачи cron. У большинства основателей это меньше дюжины.

  3. 03

    Сошлитесь на них со страницы, которая их объясняет, через {{secrets.stripe.sk_live}}, и попросите агента сделать работу.

Ваше хранилище 1Password остаётся ровно таким, каким было: ничего не переносится и ничего не удаляется. Для трёх сотен входов, которые не являются API-ключами, правильный ответ остаётся 1Password. Переезжает та часть, которую тратит не вы.

Так что же делать на самом деле?

  • Оставайтесь на 1Password. Мы сказали это наверху, и внизу это по-прежнему верно: ваши входы принадлежат туда, и мы не пытаемся их забрать.

  • Добавьте lodos, когда растущую долю ваших учётных данных тратит не вы, и когда держать инструкцию, задачу и ключ в трёх разных приложениях начинает стоить вам вечеров.

  • Пропустите lodos целиком, если ваша неделя это пароли и браузеры. Нам приятнее, чтобы вы остались с инструментом, который подходит, чем перешли на сделанный для другой задачи.

Вопросы, которые задают на самом деле

Какая лучшая альтернатива 1Password для разработчиков?

Для хранения паролей, честно: 1Password. Если вы ищете место для учётных данных, которые тратит ваша автоматизация, чтобы ИИ-агент мог ими пользоваться, не читая их, то это lodos, и это скорее другой продукт, чем замена. Большинство ищущих эту фразу хотят второго и заканчивают сравнением первого.

Заменит ли lodos мой менеджер паролей?

Нет. Нет ни расширения для браузера, ни автозаполнения, ни passkeys, ни генератора паролей, и ничего из этого не появится. lodos держит десяток учётных данных, которые тратят ваши workflow и ваш агент, рядом со страницами и задачами, которые их тратят.

Можно ли импортировать хранилище 1Password в lodos?

Да. Выгрузите .1pux и укажите на него lodos: хранилища становятся разделами, поля ключами. Тем же путём обрабатываются файлы .env, JSON Bitwarden и CSV LastPass или блок, вставленный напрямую. Исходное хранилище остаётся нетронутым, и на практике большинство переносит только те учётные данные, которые тратит их автоматизация.

lodos zero-knowledge, как 1Password?

Тот же класс гарантии. Значения, помеченные вами как чувствительные, шифруются на вашем устройстве ключом, своим для каждого раздела и выведенным из мастер-пароля, а при включённой синхронизации наши серверы держат блоб, который не могут открыть. Мы не будем утверждать, что мы более zero-knowledge, чем 1Password, потому что они действительно таковы и это утверждение было бы ложным.

Безопасно ли использовать op run с ИИ-агентом?

С осторожностью. Он никогда не показывает значение модели, и это трудная часть, которую 1Password решил. Чего он намеренно не делает, так это не ограничивает, какой бинарник запускается и куда подключается, а их документация отмечает, что переменные окружения читаемы другими процессами, работающими от вашего имени. Если команду выбирает человек, это нормально. lodos исходит из того, что вызывающая сторона может им не быть: он отклоняет оболочки, интерпретаторы и универсальные HTTP-клиенты как точку входа, собирает окружение дочернего процесса из белого списка вместо наследования вашего и требует объявить хосты.

Ведёт ли lodos журнал доступа к секретам?

Да, локально. Каждое обращение добавляет строку с тем, что произошло, кто просил и какой инструмент, путь поля хранится хешем, а не открыто, строка подписана ключом, выведенным из мастер-пароля, и связана с предыдущей. Всё остаётся на вашей машине и никуда не уходит. Несколько человек могут проверять одну и ту же историю друг против друга, а цепочку можно привязать к внешней метке времени.

lodos бесплатен?

Приложение бесплатно и без аккаунта: хранилище, вики, граф, задачи, workflow, двадцать четыре встроенных навыка, документы, графики и встроенный агент. Платная только зашифрованная копия в облаке, девять долларов в месяц за всю установку, а не за место. Для сравнения, 1Password Business стоит 8,99 доллара за пользователя в месяц, а пакет Teams до десяти человек 24,95 доллара фиксированно. ИИ работает на вашем аккаунте Claude, так что мы не перепродаём вам и токены.

Строки, которые действительно расходятся

Это не список функций. 1Password никогда не заявлял, что у него есть канбан-доска, и оценивать его по этому не сказало бы вам ничего. Вот пять мест, где оба продукта встречаются на одной работе и отвечают по-разному.

1Passwordlodos
Кто выбирает командуЛюбой бинарник, который вы назовёте, к любому хосту, куда он обратится.Оболочки, интерпретаторы и универсальные HTTP-клиенты отклоняются. Хосты объявляете вы, голая звёздочка отклоняется.
Наследование окруженияНаследуется. Их документация советует исходить из того, что другие процессы того же пользователя могут его прочитать.Не наследуется. Окружение дочернего процесса собирается из белого списка, поверх которого список запрещённых учётных переменных.
Ограничение инструментов на учётные данныеНа уровне отдельных учётных данных ограничений нет.Поле может назвать инструменты, которым разрешено его касаться; проверка идёт до расшифровки раздела.
Вставить приватный ключ в заметкуСохраняется в том виде, в каком вы его дали. Хранение и есть работа.Отклоняется. Блоки PEM, ключи SSH, .netrc и файлы учётных данных AWS никогда не попадают ни на страницу, ни в память, ни в промпт.
Что получает модельЗначение никогда. Подставляется вне канала, по замыслу.Значение никогда. Код возврата и вычищенный вывод, а проверка сборки падает, если инструмент когда-нибудь его вернёт.

Оставьте хранилище. Добавьте половину, которая работает.

Положите в lodos настоящий API-ключ, сошлитесь на него со страницы, объясняющей, для чего он, и попросите агента им воспользоваться. Потом откройте стенограмму и поищите значение.

Скачать для MacСкачать для Linux

Apple Silicon · macOS 13+ · нотаризация в процессе

Посмотреть весь продукт
Альтернатива 1PasswordСекреты для ИИ-агентовZero-knowledge хранилищеLocal-first

Если эта страница описывает 1Password неверно, это ошибка. Напишите нам, и мы её исправим. 1Password. Источник: 1password.com/pricing/business