SANTVIA galaxis — Védelem

A jelszókezelő, amelyet még a Klavox sem tud elolvasni

Végponttól végpontig tartó, zero-knowledge titkosítás: jelszavait a saját eszközén titkosítjuk, mielőtt elhagynák a képernyőt. Európai és szuverén, web + Android + iOS.

Hordozható és ellenőrizhető kriptográfiai mag — kizárólag bevált primitívek, soha nem saját fejlesztésű kriptográfia.

banque-en-ligne.euTitkosítva · AEAD XChaCha20-Poly1305
messagerie-pro.euTitkosítva · egyedi nonce minden íráshoz
totp · 2FA-kódTitkosítva · szinkronizált revíziók
szerver: version | algo | nonce | ciphertext | tag
Hogyan működik

Három lépés, minden a kliensoldalon

A Klavox szervere soha nem végez kriptográfiai műveletet: csak fogadja és szinkronizálja a már titkosított szöveget. A teljes kulcsszármaztatás és titkosítás az Ön eszközén történik.

1

Argon2id kulcsszármaztatás

Mesterjelszava és e-mail-címe (sóként) átmegy az Argon2id függvényen (memória ≥ 64 MB, ≥ 3 iteráció), amely egy 256 bites masterKey kulcsot állít elő. Ez soha nem hagyja el az eszközt.

2

Védett széfkulcs

Létrejön egy véletlenszerű vaultKey, amelyet a kiterjesztett masterKey (HKDF-SHA256) titkosít. A mesterjelszó cseréjekor csak ezt a kulcsot kell újratitkosítani, nem a teljes széfet.

3

Bejegyzésenkénti titkosítás

Minden belépési adat külön-külön AEAD-titkosítást kap (XChaCha20-Poly1305/AES-256-GCM) egyedi, véletlenszerű nonce-szal. A szerver csak ezt a ciphertextet szinkronizálja.

A biztonság az első számú szabály

Zero-knowledge, a szó szigorú értelmében

Egyetlen titok sem — mesterjelszó, vaultKey, bejegyzések — jut el nyílt formában a szerverhez, a naplókba, a telemetriába vagy egy URL-be. A szerver feltörése is csak ciphertexthez ad hozzáférést.

  • Kizárólag bevált primitíveklibsodium / WebCrypto / Argon2id — soha nem saját fejlesztésű kriptográfia.
  • Egyedi, véletlenszerű nonceMinden titkosításhoz külön nonce, mindenhol AEAD (integritás + bizalmasság).
  • Közös, hordozható kriptográfiai magEgyetlen TypeScript-kódbázis hálózati függőségek nélkül, amelyet a web, az Android és az iOS azonos módon használ.
  • Kizárólag ciphertext szinkronizálásaRevíziók, időbélyegek és tombstone-ok az eszközök közötti szinkronhoz — olvasható tartalom soha.
Funkciók

Teljes értékű széf, hosszú távra tervezve

A kriptográfiai mag és a széfmodell már fejlesztés alatt áll; a többi a nyilvános ütemterv szerint érkezik.

Jelszógenerátor

Helyi generálás, magas entrópia, állítható hossz, szimbólumok és kétértelmű karakterek.

Beépített TOTP

Kétfaktoros kódok közvetlenül a széfben, ugyanúgy titkosítva, mint bármely más bejegyzés.

Szinkronizálás több eszközön

Revíziók és ütközéskezelés (mezőnként az utolsó írás nyer), végponttól végpontig titkosítva.

Web, Android, iOS

PWA-széf és natív alkalmazások, keystore/secure enclave, biometria és automatikus kitöltés.

Titkosított importálás / exportálás

Importálás Bitwardenből, 1Passwordből vagy CSV-ből — titkosított exportálás, hogy bármikor visszavehesse az irányítást.

Helyreállítási kulcs

Regisztrációkor létrehozható opcionális tartalékkulcs — az egyetlen biztonsági háló, ha elveszíti mesterjelszavát.

Kopilvia-intelligencia — AI-first és szuverén

Biztonsági javaslatok (gyenge, újrahasznált vagy ismert adatszivárgásban szereplő jelszó), amelyeket a Kopilvia, a SANTVIA galaxis szuverén AI SDK-ja számol ki — az ütemterv része, EU-ban üzemeltetve, és soha nem fér hozzá nyílt titkaihoz.

Web (PWA) Android iOS Szuverén tárhely az EU-ban
Összehasonlítás

Klavox vs. Bitwarden, 1Password, Proton Pass

A zero-knowledge nem csak a Klavox előnye: a különbséget a jogi szuverenitás, a nyílt kriptográfiai mag és a valóban ingyenes helyi széf jelenti.

Szempont Klavox Bitwarden 1Password Proton Pass
Zero-knowledge Igen Igen Igen Igen
Fejlesztő és tárhely SANTVIA — Franciaország / EU Bitwarden Inc. — Egyesült Államok (saját üzemeltetés az EU-ban lehetséges) 1Password — Kanada Proton — Svájc
Nyílt kriptográfiai mag Igen, hordozható TS Igen Nem Igen (kliensalkalmazások)
Ingyenes helyi széf fiók nélkül Igen Nem (fiók szükséges) Nem (fizetős próbaidő) Nem (fiók szükséges)
Célközönség Magánszemélyek + szakemberek, SANTVIA galaxis Magánszemélyek + vállalatok Magánszemélyek + vállalatok Magánszemélyek

Az összehasonlítás az egyes fejlesztők nyilvánosan elérhető információi alapján készült, az oldal közzétételének időpontjában. A Klavox fejlesztés alatt áll (a kriptográfiai mag elkészült) — lásd az ütemtervet.

Árak

Helyben ingyenes, a szinkron díjai hamarosan

A szinkronizálás és a csapatok árai még nincsenek rögzítve: az indításkor tesszük közzé őket, a SANTVIA galaxis ajánlataihoz igazítva.

Elsőként elérhető Solo — helyi széf 0 € / örökre
  • Titkosított széf, egyetlen eszköz
  • Jelszógenerátor
  • Beépített TOTP
  • Nincs szükség fiókra
Sync — több eszköz Ár hamarosan
  • Kizárólag ciphertext szinkronizálása, minden eszközön
  • Android- és iOS-alkalmazások, automatikus kitöltés
  • Helyreállítási kulcs
Csapat Ár hamarosan
  • Bejegyzések biztonságos megosztása
  • Adminisztráció és címtár
  • Kikényszeríthető WebAuthn / 2FA
SANTVIA galaxis

A Klavox a galaxis többi részével együtt működik

Minden SANTVIA-termék önállóan is használható; együtt egységes, szuverén csomagot alkotnak.

Védelem Navkrypt Megerősített szuverén böngésző — natív automatikus kitöltés a Klavoxszal összekötve.
Védelem Vigilvia Csalás elleni védelem e-mailekhez — ellenőrizhető indoklással jelzi az adathalászatot.
Védelem Dnskrypt Szuverén, titkosított DNS-feloldó — már a forrásnál blokkolja az adathalászatot és a kártevőket.
FAQ

Gyakori kérdések

Láthatja a Klavox szervere a jelszavaimat?

Nem. A Klavox minden bejegyzést a kliensoldalon titkosít, még az elküldés előtt. A szerver csak titkosított szöveget tárol és szinkronizál: sem a mesterjelszó, sem a vaultKey, sem az Ön jelszavai nem jutnak el hozzá soha nyílt formában.

Milyen titkosítást használ a Klavox?

Argon2id a mesterjelszóból való kulcsszármaztatáshoz, HKDF-SHA256 a kulcs kiterjesztéséhez, valamint AEAD (XChaCha20-Poly1305 vagy AES-256-GCM) minden bejegyzéshez egyedi, véletlenszerű nonce-szal. Kizárólag bevált primitívek.

Ingyenes a Klavox?

A szinkronizálás nélküli helyi széf ingyenes. A több eszközös szinkronizálás és a csapatmegosztás csomagjai előkészítés alatt állnak; áraikat az indításkor tesszük közzé.

Elérhető a Klavox mobilon?

Az Android és az iOS (keystore/secure enclave, biometria, natív automatikus kitöltés) a kriptográfiai mag és a webes széf után érkezik, a nyilvános ütemterv szerint.

Mi történik, ha elfelejtem a mesterjelszavamat?

Nélküle és helyreállítási kulcs nélkül a széf nem fejthető vissza: ez a valódi zero-knowledge ára. A Klavox technikailag nem tudja visszaállítani Ön helyett.

Hol tárolják az adataimat?

A SANTVIA által üzemeltetett szuverén európai infrastruktúrán. A szerver csak ciphertextet és szinkronizálási metaadatokat tárol.

Használ a Klavox mesterséges intelligenciát?

A Klavox AI-first szemlélettel készül a Kopilvián keresztül, amely a SANTVIA galaxis Európában üzemeltetett, szuverén AI SDK-ja: kizárólag nem érzékeny jelzések (erősség, újrahasználat, ismert szivárgás), nyílt titkaihoz soha nem fér hozzá. A nyilvános ütemterv része.

Értesüljön elsőként a Klavox indulásáról

A zero-knowledge kriptográfiai mag fejlesztése már nyilvánosan zajlik. Csatlakozzon a várólistához, és kövesse a haladást.

HU