Psono — это открытый и самохостируемый менеджер паролей, разработанный для организаций и команд, позволяющий хранить, синхронизировать и безопасно делиться учетными данными и другими секретами. Основной архитектурный принцип Psono — шифрование на стороне клиента: данные шифруются в браузере или приложении до передачи на сервер, обеспечивая истинное end-to-end шифрование и модель «ноль знания» (zero-knowledge). Решение поддерживает развертывание на собственном сервере или облачных хранилищах, что даёт администраторам полный контроль над хранением и политиками доступа.
Psono предоставляет как бесплатную Community-версию, так и коммерческую Enterprise-версию с расширенными возможностями для интеграции в корпоративную инфраструктуру (LDAP, SAML, OIDC), аудитом и политиками соответствия. Клиентские приложения доступны для настольных систем (Windows, macOS, Linux), мобильных платформ (iOS, Android) и в виде расширений для браузеров, обеспечивая синхронизацию и доступ к зашифрованным данным с разных устройств. Код проекта открыт для аудита, что повышает прозрачность безопасности и доверие со стороны профессиональных пользователей.
- Клиентское шифрование (end-to-end) — данные шифруются до отправки на сервер;
 - Самохостинг — возможность разместить сервер в своей сети или на облачных площадках;
 - Ролевой доступ и шары — управление правами доступа и безопасный обмен секретами между пользователями;
 - Интеграции SSO и LDAP — поддержка SAML, OIDC и интеграций с корпоративными каталогами;
 - Мобильные и десктопные клиенты — приложения для основных операционных систем и расширения браузеров;
 - Аудит и соответствие — логирование действий, история версий секретов и политики безопасности (в Enterprise);
 - Гибкие хранилища — поддержка локального хранилища и облачных бэкендов (AWS, GCP, Azure и др.);
 - Двухфакторная аутентификация и аппаратные ключи — поддержка MFA и устройств вроде YubiKey;
 - Детектор утёков и оценка паролей — проверка надёжности и уведомления о скомпрометированных паролях;
 - API и автоматизация — программный доступ и возможности интеграции в CI/CD и скрипты управления.