خزنة كلمات المرور التي لا يستطيع حتى Klavox قراءتها
تشفير تام بين الطرفين بمبدأ zero-knowledge: تُشفَّر كلمات مرورك على جهازك قبل أن تغادر الشاشة. سيادة أوروبية، على الويب وAndroid وiOS.
نواة تشفير محمولة وقابلة للتحقق — بدائيات مُجرَّبة فقط، ولا تشفير مُبتكَر محليًا أبدًا.
zero-knowledge بأدق معانيه
لا يصل أي سرّ بنص واضح — كلمة المرور الرئيسية أو vaultKey أو الإدخالات — إلى الخادم أو السجلات أو بيانات القياس أو أي عنوان URL. واختراق الخادم لا يكشف إلا ciphertext.
-
بدائيات مُجرَّبة فقطlibsodium / WebCrypto / Argon2id — ولا تشفير مُبتكَر محليًا أبدًا.
-
nonce عشوائي فريدnonce واحد لكل عملية تشفير، وAEAD في كل مكان (سلامة البيانات + سريتها).
-
نواة تشفير مشتركة ومحمولةشيفرة TypeScript واحدة بلا أي اعتماد على الشبكة، تُستخدم بشكل مطابق على الويب وAndroid وiOS.
-
مزامنة الـ ciphertext فقطمراجعات وطوابع زمنية وعلامات حذف (tombstones) للمزامنة بين الأجهزة — دون أي محتوى قابل للقراءة.
خزنة متكاملة، مصمَّمة لتدوم
نواة التشفير ونموذج الخزنة قيد التطوير بالفعل، وما تبقّى يسير وفق خارطة الطريق العامة.
مولّد كلمات المرور
توليد محلي بإنتروبيا عالية، مع ضبط الطول والرموز والأحرف الملتبسة.
TOTP مدمج
رموز المصادقة الثنائية تُولَّد داخل الخزنة وتُشفَّر كأي إدخال آخر.
مزامنة بين الأجهزة
مراجعات وحلّ للتعارضات (آخر كتابة تفوز لكل حقل)، مع تشفير تام بين الطرفين.
Web, Android, iOS
خزنة PWA وتطبيقات أصلية، مع keystore/secure enclave والمقاييس الحيوية والملء التلقائي.
استيراد وتصدير مُشفَّران
استيراد من Bitwarden و1Password وملفات CSV — وتصدير مُشفَّر لتبقى صاحب القرار في أي وقت.
مفتاح الاسترداد
مفتاح احتياطي اختياري يُنشأ عند التسجيل — شبكة الأمان الوحيدة إذا فقدت كلمة المرور الرئيسية.
ذكاء Kopilvia — الذكاء الاصطناعي أولًا، وبسيادة كاملة
توصيات أمنية (كلمة مرور ضعيفة أو مُعاد استخدامها أو مكشوفة في تسريب معروف) يحسبها Kopilvia، حزمة SDK للذكاء الاصطناعي السيادي في مجرّة SANTVIA — ضمن خارطة الطريق، مستضافة في الاتحاد الأوروبي، ولا تعمل أبدًا على أسرارك بنص واضح.
Klavox مقارنةً بـ Bitwarden و1Password وProton Pass
مبدأ zero-knowledge ليس حكرًا على Klavox: الفارق يكمن في السيادة القانونية، وانفتاح نواة التشفير، والخزنة المحلية المجانية فعلًا.
| المعيار | Klavox | Bitwarden | 1Password | Proton Pass |
|---|---|---|---|---|
| Zero-knowledge | نعم | نعم | نعم | نعم |
| الناشر والاستضافة | SANTVIA — فرنسا / الاتحاد الأوروبي | Bitwarden Inc. — الولايات المتحدة (الاستضافة الذاتية ممكنة في الاتحاد الأوروبي) | 1Password — كندا | Proton — سويسرا |
| نواة تشفير مفتوحة | نعم، TS محمولة | نعم | لا | نعم (تطبيقات العميل) |
| خزنة محلية مجانية بدون حساب | نعم | لا (يتطلب حسابًا) | لا (فترة تجريبية مدفوعة) | لا (يتطلب حسابًا) |
| الفئة المستهدفة | الأفراد والمحترفون، مجرّة SANTVIA | الأفراد والشركات | الأفراد والشركات | الأفراد |
أُعدّت هذه المقارنة استنادًا إلى المعلومات العامة المنشورة من قِبل كل ناشر، في تاريخ نشر هذه الصفحة. Klavox قيد التطوير (نواة التشفير جاهزة) — راجع خارطة الطريق.
مجاني محليًا، وأسعار المزامنة قريبًا
لم تُحدَّد بعد أسعار المزامنة وخطط الفرق: ستُعلَن عند الإطلاق، بما يتوافق مع عروض مجرّة SANTVIA.
- خزنة مُشفَّرة على جهاز واحد
- مولّد كلمات المرور
- TOTP مدمج
- لا حاجة إلى حساب
- مزامنة الـ ciphertext فقط، على جميع الأجهزة
- تطبيقات Android وiOS، مع الملء التلقائي
- مفتاح الاسترداد
- مشاركة آمنة للإدخالات
- الإدارة ودليل المستخدمين
- فرض WebAuthn / 2FA
يتكامل Klavox مع بقية المجرّة
يمكن استخدام كل منتج من SANTVIA بمفرده؛ ومعًا تشكّل حزمة سيادية متناسقة.
الأسئلة الشائعة
هل يستطيع خادم Klavox رؤية كلمات مروري؟
لا. يشفّر Klavox كل إدخال على جهازك قبل أي إرسال. لا يخزّن الخادم ولا يزامن سوى نص مُشفَّر: فلا كلمة المرور الرئيسية ولا vaultKey ولا كلمات مرورك تُرسَل إليه بنص واضح أبدًا.
ما التشفير الذي يستخدمه Klavox؟
Argon2id لاشتقاق كلمة المرور الرئيسية، وHKDF-SHA256 لتمديد المفتاح، وAEAD (XChaCha20-Poly1305 أو AES-256-GCM) مع nonce عشوائي فريد لكل إدخال. بدائيات مُجرَّبة فقط.
هل Klavox مجاني؟
الخزنة المحلية بدون مزامنة مجانية. أما خطط المزامنة بين الأجهزة والمشاركة ضمن الفرق فقيد الإعداد، وستُعلَن أسعارها عند الإطلاق.
هل يتوفر Klavox على الهاتف المحمول؟
يصل Android وiOS (keystore/secure enclave، المقاييس الحيوية، الملء التلقائي الأصلي) بعد نواة التشفير وخزنة الويب، وفق خارطة الطريق العامة.
ماذا يحدث إذا نسيت كلمة المرور الرئيسية؟
من دونها، ومن دون مفتاح الاسترداد، يتعذّر فك تشفير الخزنة: هذا هو ثمن zero-knowledge الحقيقي. ولا يستطيع Klavox تقنيًا إعادة تعيينها نيابةً عنك.
أين تُستضاف بياناتي؟
على بنية تحتية أوروبية سيادية تديرها SANTVIA. لا يخزّن الخادم سوى ciphertext وبيانات وصفية للمزامنة.
هل يستخدم Klavox الذكاء الاصطناعي؟
صُمّم Klavox بمنهج الذكاء الاصطناعي أولًا عبر Kopilvia، حزمة SDK للذكاء الاصطناعي السيادي في مجرّة SANTVIA، المستضافة في أوروبا: إشارات غير حساسة فقط (القوة، إعادة الاستخدام، التسريبات المعروفة)، دون أي وصول إلى أسرارك بنص واضح. ضمن خارطة الطريق العامة.
كن أول من يعلم بإطلاق Klavox
نواة التشفير بمبدأ zero-knowledge قيد التطوير العلني بالفعل. انضم إلى قائمة الانتظار لمتابعة التقدّم.
ثلاث خطوات، وكلها على جهازك
لا يُجري خادم Klavox أي عملية تشفير على الإطلاق: فهو يستقبل نصًا مُشفَّرًا مسبقًا ويزامنه فحسب. يتم اشتقاق المفاتيح والتشفير بالكامل على جهازك.
الاشتقاق عبر Argon2id
تمرّ كلمة مرورك الرئيسية وبريدك الإلكتروني (كملح) عبر
Argon2id(ذاكرة ≥ 64 ميغابايت، ≥ 3 تكرارات) لإنتاجmasterKeyبطول 256 بت. ولا تغادر جهازك أبدًا.مفتاح خزنة محمي
يُولَّد
vaultKeyعشوائي ثم يُشفَّر بواسطةmasterKeyالمُمدَّد (HKDF-SHA256). عند تغيير كلمة المرور الرئيسية يُعاد تشفير هذا المفتاح وحده، لا الخزنة بأكملها.تشفير كل إدخال على حدة
يُشفَّر كل بيان دخول بشكل مستقل بنمط AEAD (
XChaCha20-Poly1305/AES-256-GCM) مع nonce عشوائي فريد. ولا يزامن الخادم سوى هذا الـ ciphertext.