La cassaforte per password che nemmeno Klavox può leggere
Crittografia end-to-end, zero-knowledge: le tue password vengono cifrate sul tuo dispositivo prima ancora di lasciare lo schermo. Europeo e sovrano, su web, Android e iOS.
Un nucleo crittografico portabile e verificabile — solo primitive collaudate, mai crittografia fatta in casa.
Zero-knowledge, nel senso più rigoroso
Nessun segreto in chiaro — password principale, vaultKey o voci — raggiunge mai il server, i log, la telemetria o un URL. Compromettere il server dà accesso solo a ciphertext.
-
Solo primitive collaudatelibsodium / WebCrypto / Argon2id — mai crittografia fatta in casa.
-
Nonce casuale unicoUn nonce per ogni cifratura, AEAD sempre e ovunque (integrità + riservatezza).
-
Nucleo crittografico condiviso e portabileUn unico codice TypeScript, senza dipendenze di rete, riutilizzato in modo identico su web, Android e iOS.
-
Sincronizzazione solo ciphertextRevisioni, timestamp e tombstone per la sincronizzazione tra dispositivi — mai contenuti leggibili.
Una cassaforte completa, pensata per durare
Il nucleo crittografico e il modello della cassaforte sono già in sviluppo; il resto segue la roadmap pubblica.
Generatore di password
Generazione locale ad alta entropia, con regolazione di lunghezza, simboli e caratteri ambigui.
TOTP integrato
Codici di autenticazione a due fattori generati nella cassaforte e cifrati come qualsiasi altra voce.
Sincronizzazione multi-dispositivo
Revisioni e risoluzione dei conflitti (vince l'ultima scrittura, per campo), con crittografia end-to-end.
Web, Android, iOS
Cassaforte PWA e app native, keystore/secure enclave, biometria e compilazione automatica.
Importazione / esportazione cifrata
Importa da Bitwarden, 1Password o CSV — esportazione cifrata per riprendere il controllo in qualsiasi momento.
Chiave di recupero
Chiave di emergenza opzionale generata all'iscrizione — l'unica rete di sicurezza se perdi la password principale.
Intelligenza Kopilvia — AI-first e sovrana
Consigli di sicurezza (password deboli, riutilizzate o presenti in violazioni note) calcolati da Kopilvia, l'SDK di IA sovrana della galassia SANTVIA — nella roadmap, ospitato nell'UE, mai sui tuoi segreti in chiaro.
Klavox a confronto con Bitwarden, 1Password e Proton Pass
Lo zero-knowledge non è un'esclusiva di Klavox: la differenza sta nella sovranità legale, nel nucleo crittografico aperto e in una cassaforte locale davvero gratuita.
| Criterio | Klavox | Bitwarden | 1Password | Proton Pass |
|---|---|---|---|---|
| Zero-knowledge | Sì | Sì | Sì | Sì |
| Fornitore e hosting | SANTVIA — Francia / UE | Bitwarden Inc. — Stati Uniti (self-hosting possibile nell'UE) | 1Password — Canada | Proton — Svizzera |
| Nucleo crittografico aperto | Sì, TS portabile | Sì | No | Sì (app client) |
| Cassaforte locale gratuita senza account | Sì | No (account obbligatorio) | No (prova a pagamento) | No (account obbligatorio) |
| Destinatari | Privati + professionisti, galassia SANTVIA | Privati + aziende | Privati + aziende | Privati |
Confronto basato sulle informazioni pubbliche dei rispettivi fornitori alla data di pubblicazione di questa pagina. Klavox è in sviluppo (nucleo crittografico consegnato) — vedi la roadmap.
Gratis in locale, prezzi della sincronizzazione in arrivo
Non sono ancora stati fissati prezzi per la sincronizzazione e i team: saranno pubblicati al lancio, in linea con le offerte della galassia SANTVIA.
- Cassaforte cifrata, un solo dispositivo
- Generatore di password
- TOTP integrato
- Nessun account richiesto
- Sincronizzazione solo ciphertext su tutti i dispositivi
- App Android + iOS, compilazione automatica
- Chiave di recupero
- Condivisione sicura delle voci
- Amministrazione e directory
- WebAuthn / 2FA obbligatori
Klavox si integra con il resto della galassia
Ogni prodotto SANTVIA funziona anche da solo; insieme, formano una suite sovrana coerente.
Domande frequenti
Il server di Klavox può vedere le mie password?
No. Klavox cifra ogni voce lato client prima di qualsiasi invio. Il server memorizza e sincronizza solo dati cifrati: né la password principale, né la vaultKey, né le tue password gli vengono mai trasmesse in chiaro.
Quale crittografia usa Klavox?
Argon2id per la derivazione della password principale, HKDF-SHA256 per l'estensione della chiave e AEAD (XChaCha20-Poly1305 o AES-256-GCM) con un nonce casuale unico per ogni voce. Solo primitive collaudate.
Klavox è gratuito?
La cassaforte locale, senza sincronizzazione, è gratuita. I piani di sincronizzazione multi-dispositivo e di condivisione per team sono in preparazione; i prezzi saranno pubblicati al lancio.
Klavox è disponibile su mobile?
Android e iOS (keystore/secure enclave, biometria, compilazione automatica nativa) arriveranno dopo il nucleo crittografico e la cassaforte web, secondo la roadmap pubblica.
Cosa succede se dimentico la password principale?
Senza di essa, e senza chiave di recupero, la cassaforte resta indecifrabile: è il prezzo di un vero zero-knowledge. Klavox non può tecnicamente reimpostarla al posto tuo.
Dove sono ospitati i miei dati?
Su un'infrastruttura sovrana europea gestita da SANTVIA. Il server memorizza solo ciphertext e metadati di sincronizzazione.
Klavox usa l'intelligenza artificiale?
Klavox è progettato AI-first tramite Kopilvia, l'SDK di IA sovrana della galassia SANTVIA, ospitato in Europa: solo segnali non sensibili (robustezza, riutilizzo, violazioni note), mai accesso ai tuoi segreti in chiaro. Nella roadmap pubblica.
Ricevi un avviso al lancio di Klavox
Il nucleo crittografico zero-knowledge è già in sviluppo pubblico. Iscriviti alla lista d'attesa per seguirne i progressi.
Tre passaggi, tutto lato client
Il server di Klavox non esegue mai calcoli crittografici: riceve e sincronizza solo dati già cifrati. Tutta la derivazione delle chiavi e la cifratura avvengono sul tuo dispositivo.
Derivazione con Argon2id
La tua password principale e la tua email (come salt) passano attraverso
Argon2id(memoria ≥ 64 MB, ≥ 3 iterazioni) per generare unamasterKeya 256 bit. Non lascia mai il tuo dispositivo.Chiave della cassaforte protetta
Viene generata una
vaultKeycasuale, poi cifrata con lamasterKeyestesa (HKDF-SHA256). Cambiare la password principale ricifra solo questa chiave, non l'intera cassaforte.Cifratura per singola voce
Ogni credenziale viene cifrata singolarmente con AEAD (
XChaCha20-Poly1305/AES-256-GCM) e un nonce casuale unico. Il server sincronizza soltanto questo ciphertext.