वह पासवर्ड वॉल्ट जिसे Klavox भी नहीं पढ़ सकता
एंड-टू-एंड, zero-knowledge एन्क्रिप्शन: आपके पासवर्ड स्क्रीन छोड़ने से पहले ही आपके डिवाइस पर एन्क्रिप्ट हो जाते हैं। यूरोपीय संप्रभुता — वेब, Android और iOS।
पोर्टेबल और सत्यापन-योग्य क्रिप्टो कोर — केवल परखे हुए प्रिमिटिव, घर में बनी क्रिप्टोग्राफ़ी कभी नहीं।
zero-knowledge, अपने सबसे सख़्त अर्थ में
कोई भी सादा रहस्य — मास्टर पासवर्ड, vaultKey, एंट्रियाँ — कभी सर्वर, लॉग, टेलीमेट्री या URL तक नहीं पहुँचता। सर्वर में सेंध लगने पर भी केवल ciphertext ही हाथ आता है।
-
केवल परखे हुए प्रिमिटिवlibsodium / WebCrypto / Argon2id — घर में बनी क्रिप्टोग्राफ़ी कभी नहीं।
-
अद्वितीय रैंडम nonceहर एन्क्रिप्शन के लिए एक nonce, हर जगह AEAD (अखंडता + गोपनीयता)।
-
साझा और पोर्टेबल क्रिप्टो कोरएक ही TypeScript कोड, बिना किसी नेटवर्क निर्भरता के — वेब, Android और iOS पर बिल्कुल एक जैसा इस्तेमाल।
-
केवल ciphertext सिंकमल्टी-डिवाइस सिंक के लिए संशोधन, टाइमस्टैम्प और tombstones — पढ़ने योग्य सामग्री कभी नहीं।
एक संपूर्ण वॉल्ट, लंबे समय के लिए बना
क्रिप्टो कोर और वॉल्ट मॉडल पहले से विकास में हैं; बाकी सब सार्वजनिक रोडमैप के अनुसार आएगा।
पासवर्ड जनरेटर
लोकल जनरेशन, मज़बूत एंट्रॉपी, लंबाई/चिह्न/भ्रामक अक्षरों की सेटिंग।
बिल्ट-इन TOTP
टू-फ़ैक्टर कोड वॉल्ट के भीतर ही बनते हैं और किसी भी अन्य एंट्री की तरह एन्क्रिप्ट होते हैं।
मल्टी-डिवाइस सिंक
संशोधन और टकराव समाधान (हर फ़ील्ड पर अंतिम लेखन मान्य), एंड-टू-एंड एन्क्रिप्शन।
Web, Android, iOS
PWA वॉल्ट और नेटिव ऐप्स, keystore/secure enclave, बायोमेट्रिक्स और ऑटोफ़िल।
एन्क्रिप्टेड इम्पोर्ट / एक्सपोर्ट
Bitwarden, 1Password, CSV से इम्पोर्ट — और एन्क्रिप्टेड एक्सपोर्ट, ताकि नियंत्रण हमेशा आपके हाथ में रहे।
रिकवरी कुंजी
साइन-अप के समय बनने वाली वैकल्पिक बैकअप कुंजी — मास्टर पासवर्ड खो जाने पर एकमात्र सुरक्षा कवच।
Kopilvia इंटेलिजेंस — AI-first, संप्रभु
सुरक्षा सुझाव (कमज़ोर, दोबारा इस्तेमाल किया गया या किसी ज्ञात डेटा लीक में मौजूद पासवर्ड) Kopilvia द्वारा — SANTVIA गैलेक्सी का संप्रभु AI SDK। रोडमैप पर, EU में होस्टेड, और आपके सादे रहस्यों पर कभी नहीं।
Klavox बनाम Bitwarden, 1Password, Proton Pass
zero-knowledge केवल Klavox की ख़ासियत नहीं है: असली अंतर है क़ानूनी संप्रभुता, खुला क्रिप्टो कोर और सचमुच मुफ़्त लोकल वॉल्ट।
| मानदंड | Klavox | Bitwarden | 1Password | Proton Pass |
|---|---|---|---|---|
| Zero-knowledge | हाँ | हाँ | हाँ | हाँ |
| प्रकाशक और होस्टिंग | SANTVIA — फ़्रांस / EU | Bitwarden Inc. — अमेरिका (EU में सेल्फ़-होस्टिंग संभव) | 1Password — कनाडा | Proton — स्विट्ज़रलैंड |
| खुला क्रिप्टो कोर | हाँ, पोर्टेबल TS | हाँ | नहीं | हाँ (क्लाइंट ऐप्स) |
| बिना अकाउंट मुफ़्त लोकल वॉल्ट | हाँ | नहीं (अकाउंट ज़रूरी) | नहीं (सशुल्क ट्रायल) | नहीं (अकाउंट ज़रूरी) |
| लक्षित उपयोगकर्ता | आम उपयोगकर्ता + पेशेवर, SANTVIA गैलेक्सी | आम उपयोगकर्ता + व्यवसाय | आम उपयोगकर्ता + व्यवसाय | आम उपयोगकर्ता |
यह तुलना इस पेज के प्रकाशन की तारीख़ पर संबंधित प्रकाशकों की सार्वजनिक जानकारी के आधार पर तैयार की गई है। Klavox विकास में है (क्रिप्टो कोर तैयार) — रोडमैप देखें।
लोकल में मुफ़्त, सिंक की कीमतें जल्द
सिंक और टीम प्लान की कीमतें अभी तय नहीं हुई हैं: इन्हें लॉन्च के समय प्रकाशित किया जाएगा, SANTVIA गैलेक्सी के ऑफ़र के अनुरूप।
- एन्क्रिप्टेड वॉल्ट, एक डिवाइस
- पासवर्ड जनरेटर
- बिल्ट-इन TOTP
- कोई अकाउंट ज़रूरी नहीं
- केवल ciphertext सिंक, सभी डिवाइस पर
- Android + iOS ऐप्स, ऑटोफ़िल
- रिकवरी कुंजी
- एंट्रियों की सुरक्षित साझेदारी
- एडमिनिस्ट्रेशन और डायरेक्टरी
- अनिवार्य WebAuthn / 2FA
Klavox पूरी गैलेक्सी के साथ मिलकर काम करता है
हर SANTVIA उत्पाद अकेले भी इस्तेमाल किया जा सकता है; साथ मिलकर वे एक सुसंगत संप्रभु सूट बनाते हैं।
अक्सर पूछे जाने वाले प्रश्न
क्या Klavox सर्वर मेरे पासवर्ड देख सकता है?
नहीं। Klavox हर एंट्री को भेजने से पहले आपके डिवाइस पर ही एन्क्रिप्ट करता है। सर्वर केवल एन्क्रिप्टेड डेटा संग्रहीत और सिंक करता है: न मास्टर पासवर्ड, न vaultKey, न आपके पासवर्ड कभी सादे रूप में उस तक भेजे जाते हैं।
Klavox कौन-सा एन्क्रिप्शन इस्तेमाल करता है?
मास्टर पासवर्ड की व्युत्पत्ति के लिए Argon2id, कुंजी स्ट्रेचिंग के लिए HKDF-SHA256, और हर एंट्री के लिए अद्वितीय रैंडम nonce के साथ AEAD (XChaCha20-Poly1305 या AES-256-GCM)। केवल परखे हुए प्रिमिटिव।
क्या Klavox मुफ़्त है?
बिना सिंक का लोकल वॉल्ट मुफ़्त है। मल्टी-डिवाइस सिंक और टीम शेयरिंग प्लान तैयार किए जा रहे हैं; उनकी कीमतें लॉन्च पर घोषित होंगी।
क्या Klavox मोबाइल पर उपलब्ध है?
Android और iOS (keystore/secure enclave, बायोमेट्रिक्स, नेटिव ऑटोफ़िल) सार्वजनिक रोडमैप के अनुसार क्रिप्टो कोर और वेब वॉल्ट के बाद आएँगे।
अगर मैं अपना मास्टर पासवर्ड भूल जाऊँ तो क्या होगा?
उसके बिना, और रिकवरी कुंजी के बिना, वॉल्ट को डिक्रिप्ट नहीं किया जा सकता: यही असली zero-knowledge की क़ीमत है। Klavox तकनीकी रूप से इसे आपकी ओर से रीसेट नहीं कर सकता।
मेरा डेटा कहाँ होस्ट किया जाता है?
SANTVIA द्वारा संचालित संप्रभु यूरोपीय इन्फ्रास्ट्रक्चर पर। सर्वर केवल ciphertext और सिंक मेटाडेटा संग्रहीत करता है।
क्या Klavox आर्टिफ़िशियल इंटेलिजेंस का उपयोग करता है?
Klavox को Kopilvia के ज़रिए AI-first सोच के साथ बनाया गया है — SANTVIA गैलेक्सी का संप्रभु AI SDK, यूरोप में होस्टेड: केवल गैर-संवेदनशील संकेत (मज़बूती, दोबारा उपयोग, ज्ञात लीक), आपके सादे रहस्यों तक कभी कोई पहुँच नहीं। सार्वजनिक रोडमैप पर।
Klavox के लॉन्च की सूचना सबसे पहले पाएँ
zero-knowledge क्रिप्टो कोर पहले से सार्वजनिक रूप से विकसित हो रहा है। प्रगति पर नज़र रखने के लिए प्रतीक्षा सूची में शामिल हों।
तीन चरण, सब कुछ आपके डिवाइस पर
Klavox सर्वर कभी कोई क्रिप्टोग्राफ़िक गणना नहीं करता: वह केवल पहले से एन्क्रिप्ट किया गया डेटा प्राप्त और सिंक करता है। कुंजी व्युत्पत्ति और एन्क्रिप्शन पूरी तरह आपके डिवाइस पर होते हैं।
Argon2id व्युत्पत्ति
आपका मास्टर पासवर्ड और ईमेल (salt के रूप में)
Argon2id(मेमोरी ≥ 64 MB, ≥ 3 इटरेशन) से गुज़रकर 256-बिटmasterKeyबनाते हैं। यह कभी आपके डिवाइस से बाहर नहीं जाता।सुरक्षित वॉल्ट कुंजी
एक रैंडम
vaultKeyबनाई जाती है और फिर स्ट्रेच की गईmasterKey(HKDF-SHA256) से एन्क्रिप्ट की जाती है। मास्टर पासवर्ड बदलने पर केवल यही कुंजी दोबारा एन्क्रिप्ट होती है, पूरा वॉल्ट नहीं।हर एंट्री का अलग एन्क्रिप्शन
हर लॉगिन को AEAD (
XChaCha20-Poly1305/AES-256-GCM) से एक अद्वितीय रैंडम nonce के साथ अलग-अलग एन्क्रिप्ट किया जाता है। सर्वर केवल यही ciphertext सिंक करता है।