Мениджърът на пароли, който дори Klavox не може да прочете
Криптиране от край до край, zero-knowledge: паролите ви се криптират на вашето устройство, преди да напуснат екрана. Европейски и суверенен, за уеб, Android и iOS.
Преносимо и проверимо криптографско ядро — само доказани примитиви, никога самоделна криптография.
Zero-knowledge в най-строгия смисъл
Нито една тайна в явен вид — главна парола, vaultKey, записи — не достига до сървъра, логовете, телеметрията или URL адрес. Компрометираният сървър дава достъп единствено до ciphertext.
-
Само доказани примитивиlibsodium / WebCrypto / Argon2id — никога самоделна криптография.
-
Уникален случаен nonceОтделен nonce за всяко криптиране, AEAD навсякъде (цялост + поверителност).
-
Общо и преносимо криптографско ядроЕдин-единствен код на TypeScript, без мрежови зависимости, използван по идентичен начин в уеб, Android и iOS.
-
Синхронизация само на ciphertextРевизии, времеви печати и tombstones за синхронизация между устройства — никога четимо съдържание.
Пълноценен трезор, създаден да издържи
Криптографското ядро и моделът на трезора вече са в разработка; останалото следва публичната пътна карта.
Генератор на пароли
Локално генериране, висока ентропия, настройки за дължина, символи и двусмислени знаци.
Вграден TOTP
Кодове за двуфакторна автентикация, генерирани в трезора и криптирани като всеки друг запис.
Синхронизация между устройства
Ревизии и разрешаване на конфликти (последният запис печели за всяко поле), с криптиране от край до край.
Web, Android, iOS
PWA трезор и нативни приложения, keystore/secure enclave, биометрия и автоматично попълване.
Криптиран импорт / експорт
Импорт от Bitwarden, 1Password и CSV — криптиран експорт, за да запазите контрола по всяко време.
Ключ за възстановяване
Незадължителен резервен ключ, генериран при регистрация — единствената предпазна мрежа, ако загубите главната си парола.
Интелигентност Kopilvia — AI-first и суверенна
Препоръки за сигурност (слаба, повторно използвана или изтекла при известен пробив парола), изчислени от Kopilvia — суверенния AI SDK на галактиката SANTVIA. В пътната карта, хостван в ЕС, без никакъв достъп до тайните ви в явен вид.
Klavox срещу Bitwarden, 1Password и Proton Pass
Zero-knowledge не е предимство само на Klavox: разликата е в правния суверенитет, отвореното криптографско ядро и наистина безплатния локален трезор.
| Критерий | Klavox | Bitwarden | 1Password | Proton Pass |
|---|---|---|---|---|
| Zero-knowledge | Да | Да | Да | Да |
| Разработчик и хостинг | SANTVIA — Франция / ЕС | Bitwarden Inc. — САЩ (възможен собствен хостинг в ЕС) | 1Password — Канада | Proton — Швейцария |
| Отворено криптографско ядро | Да, преносим TS | Да | Не | Да (клиентски приложения) |
| Безплатен локален трезор без акаунт | Да | Не (изисква се акаунт) | Не (платен пробен период) | Не (изисква се акаунт) |
| Аудитория | Потребители и професионалисти, галактиката SANTVIA | Потребители и бизнес | Потребители и бизнес | Потребители |
Сравнението е изготвено въз основа на публично достъпната информация от съответните разработчици към датата на публикуване на тази страница. Klavox е в разработка (криптографското ядро е готово) — вижте пътната карта.
Безплатно локално, цените за синхронизация предстоят
Цените за синхронизация и екипи все още не са определени: те ще бъдат обявени при старта, съобразени с предложенията на галактиката SANTVIA.
- Криптиран трезор, едно устройство
- Генератор на пароли
- Вграден TOTP
- Не се изисква акаунт
- Синхронизация само на ciphertext, на всички устройства
- Приложения за Android и iOS, автоматично попълване
- Ключ за възстановяване
- Сигурно споделяне на записи
- Администриране и директория
- Задължителни WebAuthn / 2FA
Klavox работи заедно с останалата част от галактиката
Всеки продукт на SANTVIA може да се използва самостоятелно; заедно те образуват цялостен суверенен пакет.
Често задавани въпроси
Може ли сървърът на Klavox да види паролите ми?
Не. Klavox криптира всеки запис на клиента, преди да бъде изпратен. Сървърът съхранява и синхронизира само криптиран текст: нито главната парола, нито vaultKey, нито паролите ви някога му се предават в явен вид.
Какво криптиране използва Klavox?
Argon2id за извличане от главната парола, HKDF-SHA256 за разширяване на ключа и AEAD (XChaCha20-Poly1305 или AES-256-GCM) с уникален случаен nonce за всеки запис. Само доказани примитиви.
Безплатен ли е Klavox?
Локалният трезор без синхронизация е безплатен. Плановете за синхронизация между устройства и екипно споделяне се подготвят; цените им ще бъдат обявени при старта.
Достъпен ли е Klavox за мобилни устройства?
Android и iOS (keystore/secure enclave, биометрия, нативно автоматично попълване) идват след криптографското ядро и уеб трезора, според публичната пътна карта.
Какво става, ако забравя главната си парола?
Без нея и без ключ за възстановяване трезорът остава недешифрируем: това е цената на истинския zero-knowledge. Klavox технически не може да я нулира вместо вас.
Къде се хостват данните ми?
В суверенна европейска инфраструктура, управлявана от SANTVIA. Сървърът съхранява само ciphertext и метаданни за синхронизация.
Използва ли Klavox изкуствен интелект?
Klavox е проектиран като AI-first чрез Kopilvia — суверенния AI SDK на галактиката SANTVIA, хостван в Европа: само нечувствителни сигнали (сила, повторна употреба, известен пробив), без никакъв достъп до тайните ви в явен вид. В публичната пътна карта.
Научете първи за старта на Klavox
Zero-knowledge криптографското ядро вече се разработва публично. Запишете се в списъка с чакащи, за да следите напредъка.
Три стъпки, изцяло на клиента
Сървърът на Klavox никога не извършва криптографски изчисления: той само получава и синхронизира вече криптиран текст. Цялото извличане на ключове и криптиране се случва на вашето устройство.
Извличане с Argon2id
Главната ви парола и имейлът ви (като сол) преминават през
Argon2id(памет ≥ 64 MB, ≥ 3 итерации), за да се получи 256-битовmasterKey. Той никога не напуска устройството.Защитен ключ на трезора
Генерира се случаен
vaultKey, който след това се криптира с разширенияmasterKey(HKDF-SHA256). При смяна на главната парола се прекриптира само този ключ, а не целият трезор.Криптиране на всеки запис
Всеки запис за вход се криптира поотделно с AEAD (
XChaCha20-Poly1305/AES-256-GCM) и уникален случаен nonce. Сървърът синхронизира единствено този ciphertext.