Den password manager, som selv Klavox ikke kan læse
End-to-end-kryptering med zero-knowledge: dine adgangskoder krypteres på din enhed, før de overhovedet forlader skærmen. Europæisk og suveræn, web + Android + iOS.
Portabel, verificerbar kryptokerne — kun gennemprøvede primitiver, aldrig hjemmelavet kryptografi.
Zero-knowledge – i ordets strengeste forstand
Ingen hemmeligheder i klartekst – masteradgangskode, vaultKey eller elementer – når nogensinde serveren, logfiler, telemetri eller en URL. En kompromitteret server giver kun adgang til ciphertext.
-
Kun gennemprøvede primitiverlibsodium / WebCrypto / Argon2id — aldrig hjemmelavet kryptografi.
-
Unik, tilfældig nonceÉn nonce pr. kryptering og AEAD hele vejen (integritet + fortrolighed).
-
Fælles, portabel kryptokerneÉn enkelt TypeScript-kodebase uden netværksafhængigheder, genbrugt identisk på web, Android og iOS.
-
Synkronisering kun med ciphertextRevisioner, tidsstempler og tombstones til synkronisering på tværs af enheder — aldrig læsbart indhold.
En komplet boks, bygget til at holde
Kryptokernen og boksmodellen er allerede under udvikling; resten følger den offentlige køreplan.
Adgangskodegenerator
Lokal generering med høj entropi og indstillinger for længde, symboler og tvetydige tegn.
Indbygget TOTP
Tofaktorkoder genereres i boksen og krypteres som ethvert andet element.
Synkronisering på tværs af enheder
Revisioner + konfliktløsning (seneste skrivning vinder pr. felt), krypteret end-to-end.
Web, Android, iOS
PWA-boks + native apps, keystore/secure enclave, biometri og autofyld.
Krypteret import / eksport
Importér fra Bitwarden, 1Password og CSV — krypteret eksport, så du altid har kontrollen.
Gendannelsesnøgle
Valgfri nødnøgle, der genereres ved oprettelsen — dit eneste sikkerhedsnet, hvis du mister masteradgangskoden.
Kopilvia-intelligens — AI-first og suveræn
Sikkerhedsanbefalinger (svag, genbrugt eller lækket adgangskode) beregnet af Kopilvia, SANTVIA-galaksens suveræne AI-SDK — på køreplanen, hostet i EU og aldrig med adgang til dine hemmeligheder i klartekst.
Klavox over for Bitwarden, 1Password og Proton Pass
Zero-knowledge er ikke noget, kun Klavox tilbyder: forskellen ligger i den juridiske suverænitet, den åbne kryptokerne og en lokal boks, der er helt gratis.
| Kriterium | Klavox | Bitwarden | 1Password | Proton Pass |
|---|---|---|---|---|
| Zero-knowledge | Ja | Ja | Ja | Ja |
| Udbyder & hosting | SANTVIA — Frankrig / EU | Bitwarden Inc. — USA (selvhosting i EU mulig) | 1Password — Canada | Proton — Schweiz |
| Åben kryptokerne | Ja, portabel TS | Ja | Nej | Ja (klientapps) |
| Gratis lokal boks uden konto | Ja | Nej (konto påkrævet) | Nej (betalt prøveperiode) | Nej (konto påkrævet) |
| Målgruppe | Privat + erhverv, SANTVIA-galaksen | Privat + virksomheder | Privat + virksomheder | Privat |
Sammenligningen bygger på udbydernes offentligt tilgængelige oplysninger på tidspunktet for denne sides offentliggørelse. Klavox er under udvikling (kryptokernen er leveret) — se køreplanen.
Gratis lokalt – priser på synkronisering følger
Der er endnu ikke fastsat priser for synkronisering og teams: de offentliggøres ved lanceringen og afstemmes med tilbuddene i SANTVIA-galaksen.
- Krypteret boks på én enhed
- Adgangskodegenerator
- Indbygget TOTP
- Ingen konto påkrævet
- Synkronisering kun med ciphertext, alle enheder
- Android- + iOS-apps, autofyld
- Gendannelsesnøgle
- Sikker deling af elementer
- Administration & brugerkatalog
- WebAuthn / 2FA kan gøres obligatorisk
Klavox spiller sammen med resten af galaksen
Hvert SANTVIA-produkt kan bruges alene; sammen udgør de en sammenhængende, suveræn pakke.
Ofte stillede spørgsmål
Kan Klavox-serveren se mine adgangskoder?
Nej. Klavox krypterer hvert element på din enhed, før noget sendes. Serveren gemmer og synkroniserer kun krypteret tekst: hverken masteradgangskoden, vaultKey eller dine adgangskoder sendes nogensinde til den i klartekst.
Hvilken kryptering bruger Klavox?
Argon2id til afledning fra masteradgangskoden, HKDF-SHA256 til nøgleudvidelse og AEAD (XChaCha20-Poly1305 eller AES-256-GCM) med en unik, tilfældig nonce for hvert element. Udelukkende gennemprøvede primitiver.
Er Klavox gratis?
Den lokale boks uden synkronisering er gratis. Abonnementer til synkronisering på tværs af enheder og deling i teams er under forberedelse; priserne offentliggøres ved lanceringen.
Findes Klavox på mobilen?
Android og iOS (keystore/secure enclave, biometri, native autofyld) kommer efter kryptokernen og webboksen, i henhold til den offentlige køreplan.
Hvad sker der, hvis jeg glemmer min masteradgangskode?
Uden den – og uden gendannelsesnøgle – kan boksen ikke dekrypteres: det er prisen for ægte zero-knowledge. Klavox kan teknisk set ikke nulstille den for dig.
Hvor hostes mine data?
På suveræn europæisk infrastruktur drevet af SANTVIA. Serveren gemmer kun ciphertext og synkroniseringsmetadata.
Bruger Klavox kunstig intelligens?
Klavox er tænkt AI-first via Kopilvia, SANTVIA-galaksens suveræne AI-SDK, hostet i Europa: kun ikke-følsomme signaler (styrke, genbrug, kendte lækager) og aldrig adgang til dine hemmeligheder i klartekst. På den offentlige køreplan.
Få besked, når Klavox lanceres
Den zero-knowledge-baserede kryptokerne udvikles allerede åbent. Skriv dig på ventelisten, og følg med i fremskridtene.
Tre trin – alt foregår hos dig
Klavox-serveren udfører aldrig kryptografiske beregninger: den modtager og synkroniserer kun tekst, der allerede er krypteret. Al nøgleafledning og kryptering sker på din enhed.
Afledning med Argon2id
Din masteradgangskode + din e-mail (salt) køres gennem
Argon2id(hukommelse ≥ 64 MB, ≥ 3 iterationer) og giver enmasterKeypå 256 bit. Den forlader aldrig enheden.Beskyttet boksnøgle
En tilfældig
vaultKeygenereres og krypteres derefter med den udvidedemasterKey(HKDF-SHA256). Skifter du masteradgangskode, genkrypteres kun denne nøgle – ikke hele boksen.Kryptering pr. element
Hvert login krypteres enkeltvis med AEAD (
XChaCha20-Poly1305/AES-256-GCM) og en unik, tilfældig nonce. Serveren synkroniserer kun denne ciphertext.