ELECTRON & TYPESCRIPT · LOCAL-FIRST SECURITY

DevVault-Electron

Armazene e recupere instantaneamente suas credenciais, chaves de API, prompts favoritos e comandos de terminal em um cofre seguro e local na sua máquina.

Framework
Electron + TypeScript
Criptografia
AES-256-GCM Local
Filosofia
Local-First (0 Nuvem)
Acesso Rápido
Global Hotkey Overlay

TL;DR Executivo — Resumo da Engenharia

O DevVault-Electron é uma aplicação desktop de segurança e produtividade para desenvolvedores concebida por Alex Santos. Em uma era de múltiplos serviços de IA e provedores de nuvem, desenvolvedores manipulam dezenas de chaves sensíveis diariamente. O DevVault oferece um cofre local de alto desempenho onde tokens, senhas, comandos de terminal e prompts de sistema são guardados com criptografia simétrica AES-256 em repouso. Uma janela flutuante acionada por atalho global permite copiar credenciais em segundos com limpeza automática da área de transferência.

DIAGRAMA & WORKFLOW

Arquitetura de Fluxo do Sistema

Visão macro de como o projeto processa requisições, gerencia dados e entrega valor técnico com máxima eficiência.

Fluxo Lógico & Pipeline de Execução
+--------------------------+      +---------------------------+      +--------------------------+
| Janela Renderer (UI)     | IPC  | Processo Principal        | Disk | Arquivo de Dados         |
| (Context Isolation Ativo)| <==> | (Criptografia AES-256-GCM)| <==> | (.devvault.enc Criptogr.)|
+--------------------------+      +---------------------------+      +--------------------------+
             |                                  |
             +---> Sem Node.js no Renderer      +---> Chave Mestra Derivada com PBKDF2
             +---> Limpeza de Clipboard 30s     +---> Bloqueio por Inatividade
ENGENHARIA DETALHADA

Os Pilares Técnicos Fundamentais

Decisões de design, algoritmos e técnicas aplicadas para garantir confiabilidade, segurança e excelência operacional.

01

Arquitetura Local-First de Conhecimento Zero (Zero-Knowledge)

Seus dados confidenciais nunca deixam a sua máquina local

O DevVault não possui servidores de telemetria, conexões em segundo plano ou banco de dados na nuvem. Todos os seus registros são persistidos em um arquivo criptografado local na pasta de dados do usuário, garantindo imunidade a vazamentos em massa de serviços online.

02

Isolamento Rigoroso de Processos no Electron

ContextIsolation e Sandboxing ativos contra injeção de código

A camada de renderização (UI) roda com `nodeIntegration: false` e `contextIsolation: true`. Toda comunicação com o disco e com os módulos nativos do sistema operacional é mediada por um script de preload estrito e canais IPC tipados em TypeScript, neutralizando vetores de ataque comuns em Electron.

03

Criptografia em Repouso com AES-256-GCM e PBKDF2

Padrão criptográfico da indústria para integridade e confidencialidade

A chave mestra do cofre é submetida a derivação de chave com PBKDF2 utilizando 100.000 iterações e salt aleatório. Os registros individuais são encriptados com algoritmo autenticado AES-256-GCM, detectando imediatamente qualquer tentativa de corrupção ou alteração indevida de bits no disco.

04

Hotkey Global e Limpeza Automática de Área de Transferência

Produtividade instantânea sem deixar rastros no clipboard do sistema

Com um atalho personalizável (como `Ctrl+Alt+Space`), o DevVault surge na tela com foco no campo de busca difusa. Ao copiar uma API key com Enter, a aplicação minimiza-se e agenda um timer em background que apaga o segredo da área de transferência após 30 segundos.

IMPLEMENTAÇÃO EM CÓDIGO

Código em Prática

Exemplo concreto de uso, configuração e integração técnica.

Criptografia Simétrica — Módulo Criptográfico do DevVault TYPESCRIPT
import crypto from 'crypto';

const ALGORITHM = 'aes-256-gcm';
const IV_LENGTH = 16;
const SALT_LENGTH = 32;

export function encryptPayload(text: string, masterKey: string): string {
  const iv = crypto.randomBytes(IV_LENGTH);
  const salt = crypto.randomBytes(SALT_LENGTH);
  const key = crypto.pbkdf2Sync(masterKey, salt, 100000, 32, 'sha256');
  
  const cipher = crypto.createCipheriv(ALGORITHM, key, iv);
  const encrypted = Buffer.concat([cipher.update(text, 'utf8'), cipher.final()]);
  const authTag = cipher.getAuthTag();
  
  return Buffer.concat([salt, iv, authTag, encrypted]).toString('base64');
}
DÚVIDAS & DECISÕES

Perguntas Frequentes & Respostas Técnicas

Esclarecimentos detalhados sobre funcionamento, licenças, compatibilidade e privacidade.

O que acontece se eu esquecer minha senha mestra?

Como a arquitetura é de conhecimento zero e a criptografia é matematicamente robusta, não existe "recuperação de senha". Caso perca a senha mestra, os dados não poderão ser descriptografados.

O DevVault funciona no Linux, Windows e macOS?

Sim, a aplicação é compilada para as três plataformas através do Electron Builder, adaptando atalhos e estilo às convenções nativas de cada sistema.

Posso exportar um backup legível das minhas credenciais?

Sim, após autenticar com sua senha mestra, você pode exportar um arquivo JSON criptografado ou descriptografado para transferência segura.

O DevVault consome muita memória enquanto fica em segundo plano?

Não. Quando fechada para o System Tray, a janela do Chromium suspende tarefas de renderização pesadas, mantendo o consumo de memória extremamente reduzido.