Paroolilaegas, mida isegi Klavox lugeda ei saa
Otspunktkrüpteerimine ja zero-knowledge: su paroolid krüpteeritakse sinu seadmes enne, kui need ekraanilt üldse lahkuvad. Euroopa suveräänne lahendus, veeb + Android + iOS.
Porditav ja kontrollitav krüptotuum — ainult end tõestanud primitiivid, mitte kunagi isetehtud krüptograafia.
Zero-knowledge selle kõige rangemas tähenduses
Ükski avatekstis saladus – ülemparool, vaultKey ega kirjed – ei jõua kunagi serverisse, logidesse, telemeetriasse ega URL-i. Serveri kompromiteerimine annab ligipääsu vaid ciphertext'ile.
-
Ainult end tõestanud primitiividlibsodium / WebCrypto / Argon2id — mitte kunagi isetehtud krüptograafia.
-
Unikaalne juhuslik nonceÜks nonce iga krüpteerimise kohta ja AEAD kõikjal (terviklus + konfidentsiaalsus).
-
Ühine ja porditav krüptotuumÜksainus TypeScripti koodibaas ilma võrgusõltuvusteta, mida kasutatakse samal kujul veebis, Androidis ja iOS-is.
-
Sünkroonimine ainult ciphertext'inaVersioonid, ajatemplid ja tombstone'id seadmetevaheliseks sünkroonimiseks — mitte kunagi loetavat sisu.
Täielik paroolilaegas, mis on loodud kestma
Krüptotuum ja laeka andmemudel on juba arenduses; ülejäänu järgib avalikku teekaarti.
Paroolide generaator
Kohalik genereerimine tugeva entroopiaga, seadistatav pikkus, sümbolid ja mitmetähenduslikud märgid.
Sisseehitatud TOTP
Kaheastmelise autentimise koodid genereeritakse laekas ja krüpteeritakse nagu iga teine kirje.
Seadmetevaheline sünkroonimine
Versioonid + konfliktide lahendamine (viimane kirjutus võidab välja kaupa), otspunktini krüpteeritud.
Web, Android, iOS
PWA-laegas + natiivrakendused, keystore/secure enclave, biomeetria ja automaatne täitmine.
Krüpteeritud import / eksport
Import Bitwardenist, 1Passwordist ja CSV-st — krüpteeritud eksport, et kontroll jääks alati sinu kätte.
Taastevõti
Valikuline varuvõti, mis luuakse registreerumisel — sinu ainus turvavõrk juhuks, kui ülemparool kaob.
Kopilvia intellekt — AI-first ja suveräänne
Turvasoovitused (nõrk, korduvkasutatud või lekkes paljastunud parool), mida arvutab Kopilvia, SANTVIA galaktika suveräänne tehisintellekti SDK — teekaardil, majutatud ELis ega puutu kunagi kokku sinu avatekstis saladustega.
Klavox võrreldes Bitwardeni, 1Passwordi ja Proton Passiga
Zero-knowledge ei ole ainult Klavoxi eelis: erinevus seisneb õiguslikus suveräänsuses, avatud krüptotuumas ja kohalikus laekas, mis on päriselt tasuta.
| Kriteerium | Klavox | Bitwarden | 1Password | Proton Pass |
|---|---|---|---|---|
| Zero-knowledge | Jah | Jah | Jah | Jah |
| Pakkuja & majutus | SANTVIA — Prantsusmaa / EL | Bitwarden Inc. — USA (isemajutus ELis võimalik) | 1Password — Kanada | Proton — Šveits |
| Avatud krüptotuum | Jah, porditav TS | Jah | Ei | Jah (kliendirakendused) |
| Tasuta kohalik laegas ilma kontota | Jah | Ei (konto on nõutud) | Ei (tasuline prooviperiood) | Ei (konto on nõutud) |
| Sihtrühm | Eraisikud + professionaalid, SANTVIA galaktika | Eraisikud + ettevõtted | Eraisikud + ettevõtted | Eraisikud |
Võrdlus põhineb pakkujate avalikult kättesaadaval teabel selle lehe avaldamise hetkel. Klavox on arenduses (krüptotuum on valmis) — vaata teekaarti.
Kohalikult tasuta, sünkroonimise hinnad tulekul
Sünkroonimise ja meeskondade hinnad pole veel paika pandud: need avaldatakse turuletoomisel ja ühtlustatakse SANTVIA galaktika pakkumistega.
- Krüpteeritud laegas ühes seadmes
- Paroolide generaator
- Sisseehitatud TOTP
- Kontot pole vaja
- Sünkroonimine ainult ciphertext'ina, kõik seadmed
- Androidi + iOS-i rakendused, automaatne täitmine
- Taastevõti
- Kirjete turvaline jagamine
- Haldus & kasutajakataloog
- WebAuthn / 2FA saab muuta kohustuslikuks
Klavox töötab koos ülejäänud galaktikaga
Iga SANTVIA toodet saab kasutada eraldi; koos moodustavad nad ühtse ja suveräänse komplekti.
Korduma kippuvad küsimused
Kas Klavoxi server näeb minu paroole?
Ei. Klavox krüpteerib iga kirje sinu seadmes enne, kui midagi saadetakse. Server salvestab ja sünkroonib ainult krüpteeritud teksti: ei ülemparooli, vaultKey'd ega sinu paroole ei edastata sellele kunagi avatekstina.
Millist krüpteerimist Klavox kasutab?
Argon2id ülemparoolist tuletamiseks, HKDF-SHA256 võtme venitamiseks ning AEAD (XChaCha20-Poly1305 või AES-256-GCM) unikaalse juhusliku nonce'iga iga kirje jaoks. Ainult end tõestanud primitiivid.
Kas Klavox on tasuta?
Kohalik laegas ilma sünkroonimiseta on tasuta. Seadmetevahelise sünkroonimise ja meeskonnas jagamise paketid on ettevalmistamisel; nende hinnad avaldatakse turuletoomisel.
Kas Klavox on saadaval mobiilis?
Android ja iOS (keystore/secure enclave, biomeetria, natiivne automaatne täitmine) tulevad pärast krüptotuuma ja veebilaegast, vastavalt avalikule teekaardile.
Mis juhtub, kui ma unustan oma ülemparooli?
Ilma selleta – ja ilma taastevõtmeta – ei ole laegast võimalik dekrüpteerida: see on tõelise zero-knowledge'i hind. Klavox ei saa seda tehniliselt sinu eest lähtestada.
Kus minu andmeid majutatakse?
SANTVIA hallataval suveräänsel Euroopa taristul. Server salvestab ainult ciphertext'i ja sünkroonimise metaandmeid.
Kas Klavox kasutab tehisintellekti?
Klavox on loodud AI-first põhimõttel Kopilvia abil – see on SANTVIA galaktika suveräänne tehisintellekti SDK, mis on majutatud Euroopas: ainult mittetundlikud signaalid (tugevus, korduvkasutus, teadaolevad lekked) ja mitte kunagi ligipääsu sinu avatekstis saladustele. Avalikul teekaardil.
Saa teada, kui Klavox avalikuks tuleb
Zero-knowledge krüptotuuma arendatakse juba avalikult. Liitu ootenimekirjaga ja jälgi edenemist.
Kolm sammu – kõik toimub sinu seadmes
Klavoxi server ei tee kunagi krüptograafilisi arvutusi: see võtab vastu ja sünkroonib ainult juba krüpteeritud teksti. Kogu võtmete tuletamine ja krüpteerimine toimub sinu seadmes.
Tuletamine Argon2id abil
Sinu ülemparool + e-posti aadress (sool) läbivad
Argon2id(mälu ≥ 64 MB, ≥ 3 iteratsiooni), mille tulemuseks on 256-bitinemasterKey. See ei lahku kunagi seadmest.Kaitstud laekavõti
Genereeritakse juhuslik
vaultKey, mis krüpteeritakse venitatudmasterKeyabil (HKDF-SHA256). Ülemparooli vahetamisel krüpteeritakse uuesti ainult see võti, mitte kogu laegas.Krüpteerimine kirje kaupa
Iga sisselogimisandmestik krüpteeritakse eraldi AEAD-iga (
XChaCha20-Poly1305/AES-256-GCM) ja unikaalse juhusliku nonce'iga. Server sünkroonib ainult seda ciphertext'i.