---
metadata:
  - name: generator
    content: Diplodoc Platform v5.39.1
alternate:
  - https://yandex.com/support/browser-passwords-crypto/en/crypted-data.md
  - https://yandex.com/support/browser-passwords-crypto/ru/crypted-data.md
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.com/support/browser-passwords-crypto/ru/llms.txt

# Какие данные шифруются

Хранилище паролей в браузере представляет собой базу данных, каждая запись которой содержит данные для аутентификации на конкретном сайте. Запись содержит:

- **Открытую часть**. В незашифрованном виде хранятся адрес сайта, логин, структура и имена полей формы авторизации, статистические данные (например, дата создания пароля или дата последней синхронизации). Благодаря этому браузер может не расшифровывать всё хранилище каждый раз, когда пользователь собирается авторизоваться на каком-то сайте. Чтобы определить, есть ли в базе сохраненные логины от этого сайта, и показать их пользователю, браузеру достаточно незашифрованных данных.
- **Закрытую часть**. В зашифрованном виде хранятся пароль и примечание. В примечании пользователь может записать информацию, которую можно использовать для взлома пароля — например, ответ на контрольный вопрос. Для шифрования паролей используется алгоритм [AES](https://ru.wikipedia.org/wiki/Advanced_Encryption_Standard)-256-GCM.


{% note info %}

Если бы все поля записи в базе паролей были зашифрованы, браузеру пришлось бы при каждом вводе пароля расшифровывать хранилище целиком. У браузера нет другого способа проверить, есть ли в базе пароли от этого сайта. Расшифровывать все пароли, когда нужен только один — небезопасно, в момент авторизации злоумышленник может получить доступ к паролям пользователя от разных сайтов.

{% endnote %}


При [шифровании с мастер-паролем](https://yandex.com/support/browser-passwords-crypto/ru/with-master.md), помимо закрытой части записей, шифруются ключи шифрования:

1. Ключ шифрования паролей хранится в базе данных паролей и шифруется с помощью асимметричного алгоритма [RSA-OAEP](https://ru.wikipedia.org/wiki/%D0%9E%D0%BF%D1%82%D0%B8%D0%BC%D0%B0%D0%BB%D1%8C%D0%BD%D0%BE%D0%B5_%D0%B0%D1%81%D0%B8%D0%BC%D0%BC%D0%B5%D1%82%D1%80%D0%B8%D1%87%D0%BD%D0%BE%D0%B5_%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5_%D1%81_%D0%B4%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5%D0%BC). Доступ к ключу шифрования блокируется закрытым ключом.
1. Закрытый ключ хранится в базе данных паролей в зашифрованном виде. Доступ к закрытому ключу блокируется мастер-паролем, обработанным функцией хеширования. Мастер-пароль запоминается пользователем и нигде не хранится.
1. [Запасной ключ шифрования](https://yandex.com/support/browser-passwords-crypto/ru/with-master.md), использующийся для сброса мастер-пароля в случае, если пользователь его забыл, хранится на устройстве пользователя в зашифрованном виде. Доступ к запасному ключу шифрования блокируется ключом, который хранится в [Яндекс ID](https://yandex.ru/support/id/) пользователя.


{% cut "Пример записи из хранилища паролей" %}


```javascript
{
  "origin_url" : "https://yandex.ru/",
  "action_url" : "https://passport.yandex.ru/passport",
  "username_element" : "login",
  "username_value" : "user",
  "password_element" : "passwd",
  "password_value" : "{\"c\":\"uZ4qPrUuX8HOab3z1v1Z2tohvRvxAnjqxhszAn3fkmkb9Ac=\",\"e\":\"81f4c75d46018a7eaff00de3e0cf335006d2e5bfc68f3fc4aacc570ece1608ab\",\"p\":\"a+6yHy4TLHjPcVsXud0BkiBTIVLqIShEibd3YNEp\/xhGbxw8oQ==\"}",
  "date_created" : "13155032706798802"
}
```


{% endcut %}


{% include [butt-ind](_includes/button-support-3217b95fdbeb.md) %}

