Klavox 自身でさえ読めない、パスワード保管庫
エンドツーエンド暗号化とゼロ知識設計。パスワードは画面を離れる前に、お使いのデバイス上で暗号化されます。欧州主権、Web・Android・iOS 対応。
移植可能で検証可能な暗号コア — 実績ある暗号プリミティブのみを使用し、独自暗号は一切使いません。
厳密な意味でのゼロ知識
マスターパスワード、vaultKey、エントリなど、平文の秘密情報がサーバー、ログ、テレメトリ、URL に届くことは決してありません。仮にサーバーが侵害されても、得られるのは ciphertext だけです。
-
実績あるプリミティブのみlibsodium / WebCrypto / Argon2id — 独自暗号は一切使いません。
-
一意のランダム nonce暗号化ごとに nonce を 1 つ。常に AEAD で完全性と機密性を確保。
-
共通で移植可能な暗号コアネットワーク依存のない単一の TypeScript コードを、Web・Android・iOS でそのまま共有。
-
ciphertext のみを同期リビジョン、タイムスタンプ、tombstone によるマルチデバイス同期 — 読める内容は一切含みません。
長く使える、充実の保管庫
暗号コアと保管庫モデルはすでに開発中。その他の機能は公開ロードマップに沿って提供されます。
パスワードジェネレーター
ローカルで生成、高いエントロピー。長さ・記号・紛らわしい文字を細かく設定可能。
TOTP 内蔵
二要素認証コードを保管庫内で生成。他のエントリと同様に暗号化されます。
マルチデバイス同期
リビジョン管理と競合解決(フィールド単位で最新の書き込みを優先)、エンドツーエンド暗号化。
Web, Android, iOS
PWA 保管庫とネイティブアプリ。keystore / secure enclave、生体認証、自動入力に対応。
暗号化インポート / エクスポート
Bitwarden、1Password、CSV からインポート可能。暗号化エクスポートで、いつでもデータを持ち出せます。
リカバリーキー
登録時に生成できる任意のバックアップキー — マスターパスワードを失くしたときの唯一のセーフティネットです。
Kopilvia インテリジェンス — AI ファースト、主権型
弱いパスワード、使い回し、既知の漏洩への含まれ具合などのセキュリティ提案を、SANTVIA ギャラクシーの主権型 AI SDK「Kopilvia」が算出。ロードマップ上の機能で、EU 内でホスティングされ、平文の秘密情報に触れることはありません。
Klavox と Bitwarden、1Password、Proton Pass の比較
ゼロ知識は Klavox だけの強みではありません。違いを生むのは、法的な主権、オープンな暗号コア、そして本当に無料で使えるローカル保管庫です。
| 比較項目 | Klavox | Bitwarden | 1Password | Proton Pass |
|---|---|---|---|---|
| Zero-knowledge | はい | はい | はい | はい |
| 提供元とホスティング | SANTVIA — フランス / EU | Bitwarden Inc. — 米国(EU でのセルフホスティングも可能) | 1Password — カナダ | Proton — スイス |
| オープンな暗号コア | はい、移植可能な TS | はい | いいえ | はい(クライアントアプリ) |
| アカウント不要の無料ローカル保管庫 | はい | いいえ(アカウント必須) | いいえ(有料トライアル) | いいえ(アカウント必須) |
| 対象 | 個人 + プロ、SANTVIA ギャラクシー | 個人 + 法人 | 個人 + 法人 | 個人 |
本比較は、本ページ公開時点で各社が公開している情報に基づいています。Klavox は開発中です(暗号コアは提供済み)— 詳しくはロードマップをご覧ください。
ローカルは無料、同期プランの料金は近日公開
同期とチーム向けの料金はまだ確定していません。ローンチ時に、SANTVIA ギャラクシーの各プランに合わせて公開します。
- 暗号化された保管庫、1 台のデバイス
- パスワードジェネレーター
- TOTP 内蔵
- アカウント不要
- ciphertext のみの同期、全デバイス対応
- Android + iOS アプリ、自動入力
- リカバリーキー
- エントリの安全な共有
- 管理機能とディレクトリ
- WebAuthn / 2FA の強制が可能
Klavox はギャラクシーの他製品と連携します
SANTVIA の各製品は単体でも使えます。組み合わせれば、一貫した主権型スイートになります。
よくある質問
Klavox のサーバーは私のパスワードを見られますか?
いいえ。Klavox は送信前に、各エントリをクライアント側で暗号化します。サーバーが保存・同期するのは暗号化済みのデータだけで、マスターパスワードも vaultKey も、あなたのパスワードも、平文で送られることは決してありません。
Klavox はどのような暗号を使っていますか?
マスターパスワードの鍵導出に Argon2id、鍵の伸長に HKDF-SHA256、各エントリには一意のランダム nonce を用いた AEAD(XChaCha20-Poly1305 または AES-256-GCM)を使用。実績あるプリミティブのみです。
Klavox は無料ですか?
同期なしのローカル保管庫は無料です。マルチデバイス同期とチーム共有のプランは準備中で、料金はローンチ時に公開します。
Klavox はモバイルで使えますか?
Android と iOS(keystore / secure enclave、生体認証、ネイティブ自動入力)は、公開ロードマップに沿って、暗号コアと Web 保管庫の後に提供予定です。
マスターパスワードを忘れたらどうなりますか?
マスターパスワードもリカバリーキーもなければ、保管庫は復号できません。それが本物のゼロ知識の代償です。Klavox が代わりにリセットすることは技術的に不可能です。
データはどこにホスティングされますか?
SANTVIA が運営する欧州の主権型インフラ上です。サーバーが保存するのは ciphertext と同期用メタデータだけです。
Klavox は人工知能を使っていますか?
Klavox は、欧州でホスティングされる SANTVIA ギャラクシーの主権型 AI SDK「Kopilvia」による AI ファーストの設計です。扱うのは強度・使い回し・既知の漏洩といった機密性のないシグナルのみで、平文の秘密情報には一切アクセスしません。公開ロードマップ上の機能です。
3 つのステップ、すべてクライアント側で
Klavox のサーバーは暗号計算を一切行いません。受け取るのは暗号化済みのデータだけで、それを同期するのみ。鍵の導出も暗号化も、すべてお使いのデバイス上で行われます。
Argon2id による鍵導出
マスターパスワードとメールアドレス(ソルト)を
Argon2id(メモリ 64 MB 以上、3 回以上の反復)に通し、256 ビットのmasterKeyを生成します。この鍵がデバイスの外に出ることはありません。保護された保管庫キー
ランダムな
vaultKeyを生成し、伸長したmasterKey(HKDF-SHA256)で暗号化します。マスターパスワードを変更しても再暗号化されるのはこの鍵だけで、保管庫全体ではありません。エントリごとの暗号化
各ログイン情報は、一意のランダム nonce を用いた AEAD(
XChaCha20-Poly1305/AES-256-GCM)で個別に暗号化されます。サーバーが同期するのは、この ciphertext だけです。