Salasanaholvi, jota edes Klavox ei pysty lukemaan
Päästä päähän -salaus ja zero-knowledge: salasanasi salataan laitteellasi ennen kuin ne edes poistuvat näytöltä. Eurooppalainen ja suvereeni, web + Android + iOS.
Siirrettävä ja tarkastettava kryptoydin — vain koeteltuja primitiivejä, ei koskaan itse keksittyä kryptografiaa.
Zero-knowledge sanan tiukimmassa merkityksessä
Mikään selväkielinen salaisuus – pääsalasana, vaultKey tai holvin kohteet – ei koskaan päädy palvelimelle, lokeihin, telemetriaan tai URL-osoitteeseen. Palvelimen murtaja saa käsiinsä vain ciphertextiä.
-
Vain koeteltuja primitiivejälibsodium / WebCrypto / Argon2id — ei koskaan itse keksittyä kryptografiaa.
-
Yksilöllinen satunnainen nonceYksi nonce jokaista salausta kohden ja AEAD kaikkialla (eheys + luottamuksellisuus).
-
Yhteinen, siirrettävä kryptoydinYksi ainoa TypeScript-koodikanta ilman verkkoriippuvuuksia, käytössä sellaisenaan webissä, Androidilla ja iOS:llä.
-
Synkronointi pelkkänä ciphertextinäVersiot, aikaleimat ja tombstonet laitteiden väliseen synkronointiin — ei koskaan luettavaa sisältöä.
Täydellinen holvi, rakennettu kestämään
Kryptoydin ja holvin tietomalli ovat jo kehitteillä; muu seuraa julkista tiekarttaa.
Salasanageneraattori
Paikallinen luonti vahvalla entropialla, säädettävä pituus, symbolit ja monitulkintaiset merkit.
Sisäänrakennettu TOTP
Kaksivaiheisen tunnistautumisen koodit luodaan holvissa ja salataan kuten mikä tahansa muu kohde.
Synkronointi laitteiden välillä
Versiot + ristiriitojen ratkaisu (viimeisin kirjoitus voittaa kenttäkohtaisesti), päästä päähän salattuna.
Web, Android, iOS
PWA-holvi + natiivisovellukset, keystore/secure enclave, biometriikka ja automaattinen täyttö.
Salattu tuonti / vienti
Tuonti Bitwardenista, 1Passwordista ja CSV:stä — salattu vienti, joten hallinta pysyy aina sinulla.
Palautusavain
Valinnainen vara-avain, joka luodaan rekisteröitymisen yhteydessä — ainoa turvaverkkosi, jos pääsalasana katoaa.
Kopilvia-älykkyys — AI-first ja suvereeni
Tietoturvasuositukset (heikko, uudelleenkäytetty tai vuodossa paljastunut salasana) laskee Kopilvia, SANTVIA-galaksin suvereeni tekoäly-SDK — tiekartalla, EU:ssa ylläpidetty, eikä se koskaan käsittele salaisuuksiasi selväkielisinä.
Klavox vs. Bitwarden, 1Password ja Proton Pass
Zero-knowledge ei ole vain Klavoxin etu: ero syntyy oikeudellisesta suvereniteetista, avoimesta kryptoytimestä ja paikallisesta holvista, joka on aidosti ilmainen.
| Kriteeri | Klavox | Bitwarden | 1Password | Proton Pass |
|---|---|---|---|---|
| Zero-knowledge | Kyllä | Kyllä | Kyllä | Kyllä |
| Toimittaja & ylläpito | SANTVIA — Ranska / EU | Bitwarden Inc. — Yhdysvallat (oma ylläpito EU:ssa mahdollinen) | 1Password — Kanada | Proton — Sveitsi |
| Avoin kryptoydin | Kyllä, siirrettävä TS | Kyllä | Ei | Kyllä (asiakassovellukset) |
| Ilmainen paikallinen holvi ilman tiliä | Kyllä | Ei (tili vaaditaan) | Ei (maksullinen kokeilu) | Ei (tili vaaditaan) |
| Kohderyhmä | Kuluttajat + ammattilaiset, SANTVIA-galaksi | Kuluttajat + yritykset | Kuluttajat + yritykset | Kuluttajat |
Vertailu perustuu toimittajien julkisiin tietoihin tämän sivun julkaisuhetkellä. Klavox on kehitteillä (kryptoydin toimitettu) — katso tiekartta.
Ilmainen paikallisesti – synkronoinnin hinnat tulossa
Synkronoinnin ja tiimien hintoja ei ole vielä päätetty: ne julkaistaan julkistuksen yhteydessä ja sovitetaan SANTVIA-galaksin tarjontaan.
- Salattu holvi yhdellä laitteella
- Salasanageneraattori
- Sisäänrakennettu TOTP
- Ei tiliä tarvita
- Synkronointi pelkkänä ciphertextinä, kaikki laitteet
- Android- + iOS-sovellukset, automaattinen täyttö
- Palautusavain
- Kohteiden turvallinen jakaminen
- Hallinta & käyttäjähakemisto
- WebAuthn / 2FA voidaan tehdä pakolliseksi
Klavox toimii yhdessä muun galaksin kanssa
Jokaista SANTVIA-tuotetta voi käyttää yksinään; yhdessä ne muodostavat yhtenäisen, suvereenin kokonaisuuden.
Usein kysyttyä
Näkeekö Klavox-palvelin salasanani?
Ei. Klavox salaa jokaisen kohteen laitteellasi ennen kuin mitään lähetetään. Palvelin tallentaa ja synkronoi vain salattua tekstiä: pääsalasanaa, vaultKey-avainta tai salasanojasi ei koskaan lähetetä sille selväkielisinä.
Mitä salausta Klavox käyttää?
Argon2id:tä pääsalasanasta johtamiseen, HKDF-SHA256:ta avaimen venyttämiseen ja AEAD:tä (XChaCha20-Poly1305 tai AES-256-GCM) yksilöllisellä satunnaisella noncella jokaiselle kohteelle. Vain koeteltuja primitiivejä.
Onko Klavox ilmainen?
Paikallinen holvi ilman synkronointia on ilmainen. Laitteiden välisen synkronoinnin ja tiimijaon tilaukset ovat valmisteilla; niiden hinnat julkaistaan julkistuksen yhteydessä.
Onko Klavox saatavilla mobiiliin?
Android ja iOS (keystore/secure enclave, biometriikka, natiivi automaattinen täyttö) tulevat kryptoytimen ja web-holvin jälkeen julkisen tiekartan mukaisesti.
Mitä tapahtuu, jos unohdan pääsalasanani?
Ilman sitä – ja ilman palautusavainta – holvia ei voi purkaa: se on aidon zero-knowledgen hinta. Klavox ei teknisesti pysty palauttamaan sitä puolestasi.
Missä tietojani säilytetään?
SANTVIAn ylläpitämällä suvereenilla eurooppalaisella infrastruktuurilla. Palvelin tallentaa vain ciphertextiä ja synkronoinnin metatietoja.
Käyttääkö Klavox tekoälyä?
Klavox on suunniteltu AI-first-periaatteella Kopilvian avulla – se on SANTVIA-galaksin suvereeni tekoäly-SDK, jota ylläpidetään Euroopassa: vain ei-arkaluonteisia signaaleja (vahvuus, uudelleenkäyttö, tunnetut vuodot), eikä koskaan pääsyä selväkielisiin salaisuuksiisi. Julkisella tiekartalla.
Saat tiedon, kun Klavox julkaistaan
Zero-knowledge-kryptoydintä kehitetään jo avoimesti. Liity odotuslistalle ja seuraa edistymistä.
Kolme vaihetta – kaikki tapahtuu laitteellasi
Klavox-palvelin ei koskaan tee kryptografisia laskutoimituksia: se vain vastaanottaa ja synkronoi valmiiksi salattua tekstiä. Kaikki avainten johtaminen ja salaus tapahtuvat laitteellasi.
Johtaminen Argon2id:llä
Pääsalasanasi + sähköpostiosoitteesi (suola) ajetaan
Argon2id:n läpi (muisti ≥ 64 Mt, ≥ 3 iteraatiota), jolloin syntyy 256-bittinenmasterKey. Se ei koskaan poistu laitteelta.Suojattu holviavain
Satunnainen
vaultKeyluodaan ja salataan venytetyllämasterKey-avaimella (HKDF-SHA256). Kun vaihdat pääsalasanan, vain tämä avain salataan uudelleen – ei koko holvia.Salaus kohde kohteelta
Jokainen kirjautumistieto salataan erikseen AEAD:llä (
XChaCha20-Poly1305/AES-256-GCM) ja yksilöllisellä satunnaisella noncella. Palvelin synkronoi vain tätä ciphertextiä.