La bóveda de contraseñas que ni siquiera Klavox puede leer
Cifrado de extremo a extremo y zero-knowledge: tus contraseñas se cifran en tu dispositivo antes de salir de la pantalla. Europeo y soberano, en web, Android e iOS.
Núcleo criptográfico portable y verificable — solo primitivas probadas, nunca criptografía casera.
Zero-knowledge en el sentido más estricto
Ningún secreto en claro — contraseña maestra, vaultKey o elementos — llega jamás al servidor, a los registros, a la telemetría ni a una URL. Comprometer el servidor solo da acceso a ciphertext.
-
Solo primitivas probadaslibsodium / WebCrypto / Argon2id — nunca criptografía casera.
-
Nonce aleatorio únicoUn nonce por cada cifrado, AEAD sistemático (integridad + confidencialidad).
-
Núcleo criptográfico compartido y portableUn único código TypeScript, sin dependencias de red, reutilizado de forma idéntica en web, Android e iOS.
-
Sincronización solo de ciphertextRevisiones, marcas de tiempo y tombstones para sincronizar entre dispositivos — nunca contenido legible.
Una bóveda completa, pensada para durar
El núcleo criptográfico y el modelo de bóveda ya están en desarrollo; el resto sigue la hoja de ruta pública.
Generador de contraseñas
Generación local con alta entropía; ajusta la longitud, los símbolos y los caracteres ambiguos.
TOTP integrado
Códigos de doble factor generados dentro de la bóveda y cifrados como cualquier otro elemento.
Sincronización multidispositivo
Revisiones y resolución de conflictos (gana la última escritura, por campo), con cifrado de extremo a extremo.
Web, Android, iOS
Bóveda PWA y apps nativas, keystore/secure enclave, biometría y autocompletado.
Importación / exportación cifrada
Importa desde Bitwarden, 1Password o CSV — exportación cifrada para que mantengas el control en todo momento.
Clave de recuperación
Clave de respaldo opcional generada al registrarte — tu única red de seguridad si pierdes la contraseña maestra.
Inteligencia Kopilvia — AI-first y soberana
Recomendaciones de seguridad (contraseñas débiles, reutilizadas o presentes en filtraciones conocidas) calculadas por Kopilvia, el SDK de IA soberana de la galaxia SANTVIA — en la hoja de ruta, alojado en la UE, nunca sobre tus secretos en claro.
Klavox frente a Bitwarden, 1Password y Proton Pass
El zero-knowledge no es exclusivo de Klavox: la diferencia está en la soberanía legal, un núcleo criptográfico abierto y una bóveda local realmente gratuita.
| Criterio | Klavox | Bitwarden | 1Password | Proton Pass |
|---|---|---|---|---|
| Zero-knowledge | Sí | Sí | Sí | Sí |
| Proveedor y alojamiento | SANTVIA — Francia / UE | Bitwarden Inc. — Estados Unidos (autoalojamiento posible en la UE) | 1Password — Canadá | Proton — Suiza |
| Núcleo criptográfico abierto | Sí, TS portable | Sí | No | Sí (apps cliente) |
| Bóveda local gratuita sin cuenta | Sí | No (requiere cuenta) | No (prueba de pago) | No (requiere cuenta) |
| Público | Particulares + profesionales, galaxia SANTVIA | Particulares + empresas | Particulares + empresas | Particulares |
Comparativa elaborada a partir de la información pública de cada proveedor en la fecha de publicación de esta página. Klavox está en desarrollo (núcleo criptográfico entregado) — consulta la hoja de ruta.
Gratis en local, precios de sincronización próximamente
Aún no hay precios definidos para la sincronización ni para equipos: se publicarán en el lanzamiento, en línea con los planes de la galaxia SANTVIA.
- Bóveda cifrada, un solo dispositivo
- Generador de contraseñas
- TOTP integrado
- Sin necesidad de cuenta
- Sincronización solo de ciphertext en todos tus dispositivos
- Apps Android + iOS, autocompletado
- Clave de recuperación
- Compartición segura de elementos
- Administración y directorio
- WebAuthn / 2FA obligatorios
Klavox se integra con el resto de la galaxia
Cada producto SANTVIA funciona por sí solo; juntos, forman una suite soberana coherente.
Preguntas frecuentes
¿Puede el servidor de Klavox ver mis contraseñas?
No. Klavox cifra cada elemento en el cliente antes de enviar nada. El servidor solo almacena y sincroniza datos cifrados: ni tu contraseña maestra, ni la vaultKey, ni tus contraseñas se le transmiten nunca en claro.
¿Qué cifrado utiliza Klavox?
Argon2id para derivar la contraseña maestra, HKDF-SHA256 para la extensión de claves y AEAD (XChaCha20-Poly1305 o AES-256-GCM) con un nonce aleatorio único para cada elemento. Solo primitivas probadas.
¿Klavox es gratuito?
La bóveda local, sin sincronización, es gratuita. Los planes de sincronización multidispositivo y de uso compartido en equipo están en preparación; sus precios se publicarán en el lanzamiento.
¿Klavox está disponible en el móvil?
Android e iOS (keystore/secure enclave, biometría, autocompletado nativo) llegarán después del núcleo criptográfico y de la bóveda web, según la hoja de ruta pública.
¿Qué pasa si olvido mi contraseña maestra?
Sin ella, y sin clave de recuperación, la bóveda no se puede descifrar: es el precio de un zero-knowledge real. Klavox no puede, técnicamente, restablecerla por ti.
¿Dónde se alojan mis datos?
En una infraestructura soberana europea gestionada por SANTVIA. El servidor solo almacena ciphertext y metadatos de sincronización.
¿Klavox utiliza inteligencia artificial?
Klavox está diseñado AI-first a través de Kopilvia, el SDK de IA soberana de la galaxia SANTVIA, alojado en Europa: solo señales no sensibles (robustez, reutilización, filtraciones conocidas), nunca acceso a tus secretos en claro. En la hoja de ruta pública.
Entérate en cuanto Klavox se lance
El núcleo criptográfico zero-knowledge ya se desarrolla en abierto. Únete a la lista de espera para seguir los avances.
Tres pasos, todo en el cliente
El servidor de Klavox nunca realiza operaciones criptográficas: solo recibe y sincroniza datos ya cifrados. Toda la derivación de claves y el cifrado ocurren en tu dispositivo.
Derivación con Argon2id
Tu contraseña maestra y tu email (como sal) pasan por
Argon2id(≥ 64 MB de memoria, ≥ 3 iteraciones) para generar unamasterKeyde 256 bits. Nunca sale de tu dispositivo.Clave de bóveda protegida
Se genera una
vaultKeyaleatoria, que luego se cifra con lamasterKeyextendida (HKDF-SHA256). Cambiar la contraseña maestra solo vuelve a cifrar esta clave, no toda la bóveda.Cifrado por elemento
Cada credencial se cifra por separado con AEAD (
XChaCha20-Poly1305/AES-256-GCM) y un nonce aleatorio único. El servidor solo sincroniza este ciphertext.