Trezor na hesla, který nepřečte ani Klavox
Šifrování end-to-end v režimu zero-knowledge: vaše hesla se zašifrují přímo ve vašem zařízení dřív, než opustí obrazovku. Evropská suverenita, web + Android + iOS.
Přenositelné a ověřitelné kryptografické jádro — pouze osvědčená primitiva, nikdy vlastní kryptografie.
Zero-knowledge v pravém slova smyslu
Žádné tajemství v čitelné podobě — hlavní heslo, vaultKey ani položky — se nikdy nedostane na server, do logů, telemetrie ani do URL. Kompromitace serveru odhalí jen ciphertext.
-
Pouze osvědčená primitivalibsodium / WebCrypto / Argon2id — nikdy vlastní kryptografie.
-
Jedinečný náhodný nonceJeden nonce na každé šifrování, vždy AEAD (integrita + důvěrnost).
-
Sdílené a přenositelné kryptografické jádroJediný kód v TypeScriptu bez síťových závislostí, identicky použitý na webu, v Androidu i v iOS.
-
Synchronizace pouze ciphertextuRevize, časová razítka a tombstones pro synchronizaci mezi zařízeními — nikdy čitelný obsah.
Kompletní trezor, stavěný na léta
Kryptografické jádro i model trezoru jsou již ve vývoji; zbytek následuje podle veřejné roadmapy.
Generátor hesel
Lokální generování, vysoká entropie, nastavení délky, symbolů a zaměnitelných znaků.
Vestavěný TOTP
Kódy dvoufázového ověření generované přímo v trezoru a šifrované jako každá jiná položka.
Synchronizace mezi zařízeními
Revize + řešení konfliktů (u každého pole vyhrává poslední zápis), šifrování end-to-end.
Web, Android, iOS
Trezor jako PWA + nativní aplikace, keystore/secure enclave, biometrie a automatické vyplňování.
Šifrovaný import / export
Import z Bitwarden, 1Password, CSV — šifrovaný export, abyste měli svá data kdykoli pod kontrolou.
Obnovovací klíč
Volitelný záložní klíč vygenerovaný při registraci — jediná pojistka pro případ ztráty hlavního hesla.
Inteligence Kopilvia — AI-first, suverénní
Bezpečnostní doporučení (slabé heslo, opakovaně použité, obsažené ve známém úniku) počítá Kopilvia, suverénní AI SDK galaxie SANTVIA — na roadmapě, hostováno v EU, nikdy nad vašimi tajemstvími v čitelné podobě.
Klavox ve srovnání s Bitwarden, 1Password a Proton Pass
Zero-knowledge není výsadou jen Klavoxu: rozdíl dělá právní suverenita, otevřenost kryptografického jádra a skutečně bezplatný lokální trezor.
| Kritérium | Klavox | Bitwarden | 1Password | Proton Pass |
|---|---|---|---|---|
| Zero-knowledge | Ano | Ano | Ano | Ano |
| Vydavatel a hosting | SANTVIA — Francie / EU | Bitwarden Inc. — Spojené státy (možnost self-hostingu v EU) | 1Password — Kanada | Proton — Švýcarsko |
| Otevřené kryptografické jádro | Ano, přenositelný TS | Ano | Ne | Ano (klientské aplikace) |
| Bezplatný lokální trezor bez účtu | Ano | Ne (vyžaduje účet) | Ne (placená zkušební verze) | Ne (vyžaduje účet) |
| Pro koho | Jednotlivci + profesionálové, galaxie SANTVIA | Jednotlivci + firmy | Jednotlivci + firmy | Jednotlivci |
Srovnání vychází z veřejně dostupných informací jednotlivých poskytovatelů ke dni zveřejnění této stránky. Klavox je ve vývoji (kryptografické jádro dodáno) — viz roadmapa.
Lokálně zdarma, ceny synchronizace brzy
Ceny pro synchronizaci a týmy zatím nejsou stanoveny: zveřejníme je při spuštění, v souladu s nabídkou galaxie SANTVIA.
- Šifrovaný trezor, jedno zařízení
- Generátor hesel
- Vestavěný TOTP
- Bez nutnosti účtu
- Synchronizace pouze ciphertextu, všechna zařízení
- Aplikace pro Android + iOS, automatické vyplňování
- Obnovovací klíč
- Bezpečné sdílení položek
- Správa a adresář uživatelů
- Vynutitelné WebAuthn / 2FA
Klavox zapadá do zbytku galaxie
Každý produkt SANTVIA funguje i samostatně; společně tvoří ucelenou suverénní sadu.
Časté dotazy
Může server Klavox vidět moje hesla?
Ne. Klavox šifruje každou položku na straně klienta ještě před odesláním. Server ukládá a synchronizuje jen zašifrovaná data: hlavní heslo, vaultKey ani vaše hesla mu nikdy nejsou předána v čitelné podobě.
Jaké šifrování Klavox používá?
Argon2id pro derivaci hlavního hesla, HKDF-SHA256 pro roztažení klíče a AEAD (XChaCha20-Poly1305 nebo AES-256-GCM) s jedinečným náhodným nonce pro každou položku. Výhradně osvědčená primitiva.
Je Klavox zdarma?
Lokální trezor bez synchronizace je zdarma. Tarify se synchronizací mezi zařízeními a týmovým sdílením připravujeme; jejich ceny zveřejníme při spuštění.
Je Klavox dostupný na mobilu?
Android a iOS (keystore/secure enclave, biometrie, nativní automatické vyplňování) přijdou po kryptografickém jádru a webovém trezoru, podle veřejné roadmapy.
Co když zapomenu hlavní heslo?
Bez něj a bez obnovovacího klíče trezor nelze dešifrovat: to je cena skutečného zero-knowledge. Klavox ho za vás technicky nemůže resetovat.
Kde jsou moje data uložena?
Na suverénní evropské infrastruktuře provozované společností SANTVIA. Server ukládá pouze ciphertext a synchronizační metadata.
Využívá Klavox umělou inteligenci?
Klavox je navržen jako AI-first díky Kopilvia, suverénnímu AI SDK galaxie SANTVIA hostovanému v Evropě: pouze necitlivé signály (síla, opakované použití, známý únik), nikdy přístup k vašim tajemstvím v čitelné podobě. Na veřejné roadmapě.
Dozvězte se o spuštění Klavoxu jako první
Kryptografické jádro zero-knowledge se už veřejně vyvíjí. Zapište se na čekací listinu a sledujte postup.
Tři kroky, vše na straně klienta
Server Klavox nikdy neprovádí kryptografické výpočty: pouze přijímá a synchronizuje již zašifrovaná data. Veškerá derivace klíčů i šifrování probíhá ve vašem zařízení.
Derivace Argon2id
Vaše hlavní heslo + e-mail (sůl) projdou funkcí
Argon2id(paměť ≥ 64 MB, ≥ 3 iterace) a vznikne 256bitovýmasterKey. Heslo nikdy neopustí zařízení.Chráněný klíč trezoru
Vygeneruje se náhodný
vaultKey, který se poté zašifruje roztaženýmmasterKey(HKDF-SHA256). Změna hlavního hesla tak znovu zašifruje jen tento klíč, ne celý trezor.Šifrování každé položky
Každá položka se šifruje samostatně pomocí AEAD (
XChaCha20-Poly1305/AES-256-GCM) s jedinečným náhodným nonce. Server synchronizuje pouze tento ciphertext.