Der Passwort-Tresor, den nicht einmal Klavox lesen kann
Ende-zu-Ende-Verschlüsselung nach dem Zero-Knowledge-Prinzip: Ihre Passwörter werden auf Ihrem Gerät verschlüsselt, bevor sie den Bildschirm verlassen. Europäisch und souverän, für Web, Android und iOS.
Portabler, überprüfbarer Krypto-Kern — ausschließlich bewährte Primitive, niemals selbstgebaute Kryptografie.
Zero-Knowledge im strengsten Sinne
Kein Geheimnis im Klartext — weder Master-Passwort noch vaultKey noch Einträge — erreicht jemals den Server, Logs, Telemetrie oder eine URL. Wer den Server kompromittiert, erhält nichts als Ciphertext.
-
Nur bewährte Primitivelibsodium / WebCrypto / Argon2id — niemals selbstgebaute Kryptografie.
-
Eindeutige, zufällige NonceEine Nonce pro Verschlüsselung, durchgängig AEAD (Integrität + Vertraulichkeit).
-
Gemeinsamer, portabler Krypto-KernEine einzige TypeScript-Codebasis ohne Netzwerkabhängigkeit, identisch genutzt in Web, Android und iOS.
-
Ciphertext-only-SynchronisierungRevisionen, Zeitstempel und Tombstones für die geräteübergreifende Synchronisierung — niemals lesbare Inhalte.
Ein vollständiger Tresor, gebaut für die Zukunft
Krypto-Kern und Tresormodell sind bereits in Entwicklung; alles Weitere folgt der öffentlichen Roadmap.
Passwort-Generator
Lokale Erzeugung mit hoher Entropie, einstellbar nach Länge, Sonderzeichen und mehrdeutigen Zeichen.
Integriertes TOTP
Zwei-Faktor-Codes direkt im Tresor erzeugt und wie jeder andere Eintrag verschlüsselt.
Geräteübergreifende Synchronisierung
Revisionen plus Konfliktlösung (letzter Schreibvorgang gewinnt, pro Feld), Ende-zu-Ende-verschlüsselt.
Web, Android, iOS
PWA-Tresor plus native Apps, Keystore/Secure Enclave, Biometrie und Autofill.
Verschlüsselter Import / Export
Import aus Bitwarden, 1Password oder CSV — verschlüsselter Export, damit Sie jederzeit die Kontrolle behalten.
Wiederherstellungsschlüssel
Optionaler Notfallschlüssel, bei der Registrierung erzeugt — Ihr einziges Sicherheitsnetz, falls Sie Ihr Master-Passwort verlieren.
Kopilvia-Intelligenz — AI-first und souverän
Sicherheitsempfehlungen (schwache, wiederverwendete oder in bekannten Datenlecks aufgetauchte Passwörter), berechnet von Kopilvia, dem souveränen KI-SDK der SANTVIA-Galaxie — auf der Roadmap, in der EU gehostet, niemals auf Ihren Klartext-Geheimnissen.
Klavox im Vergleich zu Bitwarden, 1Password und Proton Pass
Zero-Knowledge ist kein Alleinstellungsmerkmal von Klavox: Der Unterschied liegt in der rechtlichen Souveränität, dem offenen Krypto-Kern und dem wirklich kostenlosen lokalen Tresor.
| Kriterium | Klavox | Bitwarden | 1Password | Proton Pass |
|---|---|---|---|---|
| Zero-knowledge | Ja | Ja | Ja | Ja |
| Anbieter & Hosting | SANTVIA — Frankreich / EU | Bitwarden Inc. — USA (Self-Hosting in der EU möglich) | 1Password — Kanada | Proton — Schweiz |
| Offener Krypto-Kern | Ja, portables TS | Ja | Nein | Ja (Client-Apps) |
| Kostenloser lokaler Tresor ohne Konto | Ja | Nein (Konto erforderlich) | Nein (kostenpflichtige Testphase) | Nein (Konto erforderlich) |
| Zielgruppe | Privatnutzer + Profis, SANTVIA-Galaxie | Privatnutzer + Unternehmen | Privatnutzer + Unternehmen | Privatnutzer |
Vergleich auf Grundlage der öffentlich verfügbaren Angaben der jeweiligen Anbieter zum Veröffentlichungsdatum dieser Seite. Klavox befindet sich in Entwicklung (Krypto-Kern ausgeliefert) — siehe Roadmap.
Lokal kostenlos, Preise für die Synchronisierung folgen
Für Synchronisierung und Teams stehen noch keine Preise fest: Sie werden zum Start veröffentlicht, abgestimmt auf die Angebote der SANTVIA-Galaxie.
- Verschlüsselter Tresor, ein Gerät
- Passwort-Generator
- Integriertes TOTP
- Kein Konto erforderlich
- Ciphertext-only-Synchronisierung auf allen Geräten
- Android- + iOS-Apps, Autofill
- Wiederherstellungsschlüssel
- Sicheres Teilen von Einträgen
- Verwaltung & Verzeichnisdienst
- WebAuthn / 2FA erzwingbar
Klavox fügt sich nahtlos in die Galaxie ein
Jedes SANTVIA-Produkt funktioniert auch eigenständig; gemeinsam bilden sie eine stimmige, souveräne Suite.
Häufige Fragen
Kann der Klavox-Server meine Passwörter sehen?
Nein. Klavox verschlüsselt jeden Eintrag auf Ihrem Gerät, bevor irgendetwas gesendet wird. Der Server speichert und synchronisiert nur verschlüsselte Daten: Weder Ihr Master-Passwort noch der vaultKey noch Ihre Passwörter werden ihm jemals im Klartext übermittelt.
Welche Verschlüsselung nutzt Klavox?
Argon2id zur Ableitung des Master-Passworts, HKDF-SHA256 zur Schlüsselstreckung und AEAD (XChaCha20-Poly1305 oder AES-256-GCM) mit einer eindeutigen, zufälligen Nonce für jeden Eintrag. Ausschließlich bewährte Primitive.
Ist Klavox kostenlos?
Der lokale Tresor ohne Synchronisierung ist kostenlos. Tarife für geräteübergreifende Synchronisierung und Teamfreigaben sind in Vorbereitung; die Preise werden zum Start veröffentlicht.
Gibt es Klavox auch für Mobilgeräte?
Android und iOS (Keystore/Secure Enclave, Biometrie, natives Autofill) folgen nach dem Krypto-Kern und dem Web-Tresor, gemäß der öffentlichen Roadmap.
Was passiert, wenn ich mein Master-Passwort vergesse?
Ohne das Master-Passwort und ohne Wiederherstellungsschlüssel bleibt der Tresor unentschlüsselbar: Das ist der Preis echter Zero-Knowledge. Klavox kann es technisch nicht für Sie zurücksetzen.
Wo werden meine Daten gehostet?
Auf einer souveränen europäischen Infrastruktur, betrieben von SANTVIA. Der Server speichert ausschließlich Ciphertext und Synchronisierungs-Metadaten.
Nutzt Klavox künstliche Intelligenz?
Klavox ist AI-first konzipiert, über Kopilvia, das souveräne KI-SDK der SANTVIA-Galaxie mit Hosting in Europa: nur nicht sensible Signale (Stärke, Wiederverwendung, bekannte Datenlecks), niemals Zugriff auf Ihre Klartext-Geheimnisse. Auf der öffentlichen Roadmap.
Erfahren Sie als Erste/r vom Start von Klavox
Der Zero-Knowledge-Krypto-Kern wird bereits öffentlich entwickelt. Setzen Sie sich auf die Warteliste, um den Fortschritt zu verfolgen.
Drei Schritte, alles auf Ihrem Gerät
Der Klavox-Server führt nie kryptografische Berechnungen durch: Er empfängt und synchronisiert ausschließlich bereits verschlüsselte Daten. Schlüsselableitung und Verschlüsselung finden vollständig auf Ihrem Gerät statt.
Ableitung mit Argon2id
Ihr Master-Passwort und Ihre E-Mail-Adresse (als Salt) durchlaufen
Argon2id(≥ 64 MB Speicher, ≥ 3 Iterationen) und ergeben einen 256-Bit-masterKey. Er verlässt niemals Ihr Gerät.Geschützter Tresorschlüssel
Ein zufälliger
vaultKeywird erzeugt und mit dem gestrecktenmasterKey(HKDF-SHA256) verschlüsselt. Ändern Sie Ihr Master-Passwort, wird nur dieser Schlüssel neu verschlüsselt, nicht der gesamte Tresor.Verschlüsselung pro Eintrag
Jeder Zugang wird einzeln per AEAD (
XChaCha20-Poly1305/AES-256-GCM) mit einer eindeutigen, zufälligen Nonce verschlüsselt. Der Server synchronisiert nur diesen Ciphertext.