Brankas kata sandi yang bahkan Klavox pun tidak bisa membacanya
Enkripsi end-to-end, zero-knowledge: kata sandi Anda dienkripsi di perangkat Anda sebelum meninggalkan layar. Berdaulat Eropa, web + Android + iOS.
Inti kripto yang portabel dan dapat diverifikasi — hanya primitif yang teruji, tanpa kriptografi buatan sendiri.
Zero-knowledge dalam arti yang sesungguhnya
Tidak ada rahasia dalam bentuk teks biasa — kata sandi utama, vaultKey, entri — yang pernah mencapai server, log, telemetri, atau URL. Membobol server hanya memberi akses ke ciphertext.
-
Hanya primitif yang terujilibsodium / WebCrypto / Argon2id — tanpa kriptografi buatan sendiri.
-
Nonce acak yang unikSatu nonce per enkripsi, AEAD di mana-mana (integritas + kerahasiaan).
-
Inti kripto bersama dan portabelSatu basis kode TypeScript, tanpa dependensi jaringan, dipakai identik di web, Android, dan iOS.
-
Sinkronisasi khusus ciphertextRevisi, stempel waktu, dan tombstone untuk sinkronisasi antarperangkat — tanpa konten yang dapat dibaca.
Brankas lengkap, dirancang untuk jangka panjang
Inti kripto dan model brankas sudah dalam pengembangan; sisanya mengikuti peta jalan publik.
Pembuat kata sandi
Dibuat secara lokal, entropi tinggi, dengan pengaturan panjang, simbol, dan karakter ambigu.
TOTP terintegrasi
Kode autentikasi dua faktor dibuat di dalam brankas dan dienkripsi seperti entri lainnya.
Sinkronisasi antarperangkat
Revisi + penyelesaian konflik (penulisan terakhir menang per kolom), terenkripsi end-to-end.
Web, Android, iOS
Brankas PWA + aplikasi native, keystore/secure enclave, biometrik, dan isi otomatis.
Impor / ekspor terenkripsi
Impor dari Bitwarden, 1Password, CSV — ekspor terenkripsi agar kendali selalu di tangan Anda.
Kunci pemulihan
Kunci cadangan opsional yang dibuat saat mendaftar — satu-satunya jaring pengaman jika kata sandi utama hilang.
Kecerdasan Kopilvia — AI-first, berdaulat
Rekomendasi keamanan (kata sandi lemah, dipakai ulang, atau muncul dalam kebocoran yang diketahui) dihitung oleh Kopilvia, SDK AI berdaulat dari galaksi SANTVIA — ada di peta jalan, di-hosting di UE, tidak pernah memproses rahasia Anda dalam teks biasa.
Klavox dibandingkan Bitwarden, 1Password, Proton Pass
Zero-knowledge bukan keunggulan eksklusif Klavox: perbedaannya terletak pada kedaulatan hukum, inti kripto yang terbuka, dan brankas lokal yang benar-benar gratis.
| Kriteria | Klavox | Bitwarden | 1Password | Proton Pass |
|---|---|---|---|---|
| Zero-knowledge | Ya | Ya | Ya | Ya |
| Penerbit & hosting | SANTVIA — Prancis / UE | Bitwarden Inc. — Amerika Serikat (bisa di-hosting sendiri di UE) | 1Password — Kanada | Proton — Swiss |
| Inti kripto terbuka | Ya, TS portabel | Ya | Tidak | Ya (aplikasi klien) |
| Brankas lokal gratis tanpa akun | Ya | Tidak (wajib akun) | Tidak (uji coba berbayar) | Tidak (wajib akun) |
| Sasaran | Konsumen + profesional, galaksi SANTVIA | Konsumen + bisnis | Konsumen + bisnis | Konsumen |
Perbandingan disusun berdasarkan informasi publik dari masing-masing penerbit, per tanggal publikasi halaman ini. Klavox sedang dalam pengembangan (inti kripto sudah dirilis) — lihat peta jalan.
Gratis secara lokal, harga sinkronisasi segera hadir
Belum ada harga yang ditetapkan untuk sinkronisasi dan tim: harga akan diumumkan saat peluncuran, selaras dengan penawaran galaksi SANTVIA.
- Brankas terenkripsi, satu perangkat
- Pembuat kata sandi
- TOTP terintegrasi
- Tanpa perlu akun
- Sinkronisasi khusus ciphertext, semua perangkat
- Aplikasi Android + iOS, isi otomatis
- Kunci pemulihan
- Berbagi entri dengan aman
- Administrasi & direktori
- WebAuthn / 2FA dapat diwajibkan
Klavox terpadu dengan seluruh galaksi
Setiap produk SANTVIA dapat digunakan secara mandiri; bersama-sama, mereka membentuk rangkaian berdaulat yang kohesif.
Pertanyaan umum
Apakah server Klavox dapat melihat kata sandi saya?
Tidak. Klavox mengenkripsi setiap entri di sisi klien sebelum dikirim. Server hanya menyimpan dan menyinkronkan teks terenkripsi: kata sandi utama, vaultKey, maupun kata sandi Anda tidak pernah dikirim kepadanya dalam teks biasa.
Enkripsi apa yang digunakan Klavox?
Argon2id untuk derivasi kata sandi utama, HKDF-SHA256 untuk perluasan kunci, dan AEAD (XChaCha20-Poly1305 atau AES-256-GCM) dengan nonce acak unik untuk setiap entri. Hanya primitif yang teruji.
Apakah Klavox gratis?
Brankas lokal tanpa sinkronisasi gratis. Paket sinkronisasi antarperangkat dan berbagi tim sedang disiapkan; harganya akan diumumkan saat peluncuran.
Apakah Klavox tersedia di ponsel?
Android dan iOS (keystore/secure enclave, biometrik, isi otomatis native) hadir setelah inti kripto dan brankas web, sesuai peta jalan publik.
Apa yang terjadi jika saya lupa kata sandi utama?
Tanpa kata sandi utama maupun kunci pemulihan, brankas tidak dapat didekripsi: itulah harga dari zero-knowledge yang sesungguhnya. Secara teknis Klavox tidak dapat meresetnya untuk Anda.
Di mana data saya di-hosting?
Di infrastruktur Eropa yang berdaulat, dikelola oleh SANTVIA. Server hanya menyimpan ciphertext dan metadata sinkronisasi.
Apakah Klavox menggunakan kecerdasan buatan?
Klavox dirancang AI-first melalui Kopilvia, SDK AI berdaulat dari galaksi SANTVIA yang di-hosting di Eropa: hanya sinyal non-sensitif (kekuatan, penggunaan ulang, kebocoran yang diketahui), tanpa akses ke rahasia Anda dalam teks biasa. Ada di peta jalan publik.
Dapatkan kabar saat Klavox diluncurkan
Inti kripto zero-knowledge sudah dikembangkan secara terbuka. Gabung daftar tunggu untuk mengikuti perkembangannya.
Tiga langkah, semuanya di sisi klien
Server Klavox tidak pernah melakukan komputasi kriptografi: ia hanya menerima dan menyinkronkan teks yang sudah terenkripsi. Seluruh derivasi kunci dan enkripsi berlangsung di perangkat Anda.
Derivasi Argon2id
Kata sandi utama Anda + email (sebagai salt) diproses oleh
Argon2id(memori ≥ 64 MB, ≥ 3 iterasi) untuk menghasilkanmasterKey256-bit. Kunci ini tidak pernah meninggalkan perangkat.Kunci brankas terlindungi
Sebuah
vaultKeyacak dibuat lalu dienkripsi denganmasterKeyyang telah diperluas (HKDF-SHA256). Mengganti kata sandi utama hanya mengenkripsi ulang kunci ini, bukan seluruh brankas.Enkripsi per entri
Setiap kredensial dienkripsi satu per satu dengan AEAD (
XChaCha20-Poly1305/AES-256-GCM) menggunakan nonce acak yang unik. Server hanya menyinkronkan ciphertext tersebut.