A jelszókezelő, amelyet még a Klavox sem tud elolvasni
Végponttól végpontig tartó, zero-knowledge titkosítás: jelszavait a saját eszközén titkosítjuk, mielőtt elhagynák a képernyőt. Európai és szuverén, web + Android + iOS.
Hordozható és ellenőrizhető kriptográfiai mag — kizárólag bevált primitívek, soha nem saját fejlesztésű kriptográfia.
Zero-knowledge, a szó szigorú értelmében
Egyetlen titok sem — mesterjelszó, vaultKey, bejegyzések — jut el nyílt formában a szerverhez, a naplókba, a telemetriába vagy egy URL-be. A szerver feltörése is csak ciphertexthez ad hozzáférést.
-
Kizárólag bevált primitíveklibsodium / WebCrypto / Argon2id — soha nem saját fejlesztésű kriptográfia.
-
Egyedi, véletlenszerű nonceMinden titkosításhoz külön nonce, mindenhol AEAD (integritás + bizalmasság).
-
Közös, hordozható kriptográfiai magEgyetlen TypeScript-kódbázis hálózati függőségek nélkül, amelyet a web, az Android és az iOS azonos módon használ.
-
Kizárólag ciphertext szinkronizálásaRevíziók, időbélyegek és tombstone-ok az eszközök közötti szinkronhoz — olvasható tartalom soha.
Teljes értékű széf, hosszú távra tervezve
A kriptográfiai mag és a széfmodell már fejlesztés alatt áll; a többi a nyilvános ütemterv szerint érkezik.
Jelszógenerátor
Helyi generálás, magas entrópia, állítható hossz, szimbólumok és kétértelmű karakterek.
Beépített TOTP
Kétfaktoros kódok közvetlenül a széfben, ugyanúgy titkosítva, mint bármely más bejegyzés.
Szinkronizálás több eszközön
Revíziók és ütközéskezelés (mezőnként az utolsó írás nyer), végponttól végpontig titkosítva.
Web, Android, iOS
PWA-széf és natív alkalmazások, keystore/secure enclave, biometria és automatikus kitöltés.
Titkosított importálás / exportálás
Importálás Bitwardenből, 1Passwordből vagy CSV-ből — titkosított exportálás, hogy bármikor visszavehesse az irányítást.
Helyreállítási kulcs
Regisztrációkor létrehozható opcionális tartalékkulcs — az egyetlen biztonsági háló, ha elveszíti mesterjelszavát.
Kopilvia-intelligencia — AI-first és szuverén
Biztonsági javaslatok (gyenge, újrahasznált vagy ismert adatszivárgásban szereplő jelszó), amelyeket a Kopilvia, a SANTVIA galaxis szuverén AI SDK-ja számol ki — az ütemterv része, EU-ban üzemeltetve, és soha nem fér hozzá nyílt titkaihoz.
Klavox vs. Bitwarden, 1Password, Proton Pass
A zero-knowledge nem csak a Klavox előnye: a különbséget a jogi szuverenitás, a nyílt kriptográfiai mag és a valóban ingyenes helyi széf jelenti.
| Szempont | Klavox | Bitwarden | 1Password | Proton Pass |
|---|---|---|---|---|
| Zero-knowledge | Igen | Igen | Igen | Igen |
| Fejlesztő és tárhely | SANTVIA — Franciaország / EU | Bitwarden Inc. — Egyesült Államok (saját üzemeltetés az EU-ban lehetséges) | 1Password — Kanada | Proton — Svájc |
| Nyílt kriptográfiai mag | Igen, hordozható TS | Igen | Nem | Igen (kliensalkalmazások) |
| Ingyenes helyi széf fiók nélkül | Igen | Nem (fiók szükséges) | Nem (fizetős próbaidő) | Nem (fiók szükséges) |
| Célközönség | Magánszemélyek + szakemberek, SANTVIA galaxis | Magánszemélyek + vállalatok | Magánszemélyek + vállalatok | Magánszemélyek |
Az összehasonlítás az egyes fejlesztők nyilvánosan elérhető információi alapján készült, az oldal közzétételének időpontjában. A Klavox fejlesztés alatt áll (a kriptográfiai mag elkészült) — lásd az ütemtervet.
Helyben ingyenes, a szinkron díjai hamarosan
A szinkronizálás és a csapatok árai még nincsenek rögzítve: az indításkor tesszük közzé őket, a SANTVIA galaxis ajánlataihoz igazítva.
- Titkosított széf, egyetlen eszköz
- Jelszógenerátor
- Beépített TOTP
- Nincs szükség fiókra
- Kizárólag ciphertext szinkronizálása, minden eszközön
- Android- és iOS-alkalmazások, automatikus kitöltés
- Helyreállítási kulcs
- Bejegyzések biztonságos megosztása
- Adminisztráció és címtár
- Kikényszeríthető WebAuthn / 2FA
A Klavox a galaxis többi részével együtt működik
Minden SANTVIA-termék önállóan is használható; együtt egységes, szuverén csomagot alkotnak.
Gyakori kérdések
Láthatja a Klavox szervere a jelszavaimat?
Nem. A Klavox minden bejegyzést a kliensoldalon titkosít, még az elküldés előtt. A szerver csak titkosított szöveget tárol és szinkronizál: sem a mesterjelszó, sem a vaultKey, sem az Ön jelszavai nem jutnak el hozzá soha nyílt formában.
Milyen titkosítást használ a Klavox?
Argon2id a mesterjelszóból való kulcsszármaztatáshoz, HKDF-SHA256 a kulcs kiterjesztéséhez, valamint AEAD (XChaCha20-Poly1305 vagy AES-256-GCM) minden bejegyzéshez egyedi, véletlenszerű nonce-szal. Kizárólag bevált primitívek.
Ingyenes a Klavox?
A szinkronizálás nélküli helyi széf ingyenes. A több eszközös szinkronizálás és a csapatmegosztás csomagjai előkészítés alatt állnak; áraikat az indításkor tesszük közzé.
Elérhető a Klavox mobilon?
Az Android és az iOS (keystore/secure enclave, biometria, natív automatikus kitöltés) a kriptográfiai mag és a webes széf után érkezik, a nyilvános ütemterv szerint.
Mi történik, ha elfelejtem a mesterjelszavamat?
Nélküle és helyreállítási kulcs nélkül a széf nem fejthető vissza: ez a valódi zero-knowledge ára. A Klavox technikailag nem tudja visszaállítani Ön helyett.
Hol tárolják az adataimat?
A SANTVIA által üzemeltetett szuverén európai infrastruktúrán. A szerver csak ciphertextet és szinkronizálási metaadatokat tárol.
Használ a Klavox mesterséges intelligenciát?
A Klavox AI-first szemlélettel készül a Kopilvián keresztül, amely a SANTVIA galaxis Európában üzemeltetett, szuverén AI SDK-ja: kizárólag nem érzékeny jelzések (erősség, újrahasználat, ismert szivárgás), nyílt titkaihoz soha nem fér hozzá. A nyilvános ütemterv része.
Értesüljön elsőként a Klavox indulásáról
A zero-knowledge kriptográfiai mag fejlesztése már nyilvánosan zajlik. Csatlakozzon a várólistához, és kövesse a haladást.
Három lépés, minden a kliensoldalon
A Klavox szervere soha nem végez kriptográfiai műveletet: csak fogadja és szinkronizálja a már titkosított szöveget. A teljes kulcsszármaztatás és titkosítás az Ön eszközén történik.
Argon2id kulcsszármaztatás
Mesterjelszava és e-mail-címe (sóként) átmegy az
Argon2idfüggvényen (memória ≥ 64 MB, ≥ 3 iteráció), amely egy 256 bitesmasterKeykulcsot állít elő. Ez soha nem hagyja el az eszközt.Védett széfkulcs
Létrejön egy véletlenszerű
vaultKey, amelyet a kiterjesztettmasterKey(HKDF-SHA256) titkosít. A mesterjelszó cseréjekor csak ezt a kulcsot kell újratitkosítani, nem a teljes széfet.Bejegyzésenkénti titkosítás
Minden belépési adat külön-külön AEAD-titkosítást kap (
XChaCha20-Poly1305/AES-256-GCM) egyedi, véletlenszerű nonce-szal. A szerver csak ezt a ciphertextet szinkronizálja.