Slaptažodžių saugykla, kurios negali perskaityti net Klavox
Ištisinis šifravimas, zero-knowledge: jūsų slaptažodžiai užšifruojami jūsų įrenginyje dar prieš paliekant ekraną. Suvereni Europos saugykla – žiniatinklis, Android ir iOS.
Perkeliamas ir patikrinamas kriptografinis branduolys — tik patikrinti primityvai, jokios savadarbės kriptografijos.
Zero-knowledge griežčiausia prasme
Jokia neužšifruota paslaptis — pagrindinis slaptažodis, vaultKey, įrašai — niekada nepasiekia serverio, žurnalų, telemetrijos ar URL. Įsilaužus į serverį gaunamas tik ciphertext.
-
Tik patikrinti primityvailibsodium / WebCrypto / Argon2id — jokios savadarbės kriptografijos.
-
Unikalus atsitiktinis nonceVienas nonce kiekvienam šifravimui, visada AEAD (vientisumas + konfidencialumas).
-
Bendras ir perkeliamas kriptografinis branduolysVienas TypeScript kodas be tinklo priklausomybių, identiškai naudojamas žiniatinklyje, Android ir iOS.
-
Sinchronizuojamas tik ciphertextVersijos, laiko žymos ir tombstone įrašai sinchronizacijai tarp įrenginių — jokio skaitomo turinio.
Visavertė saugykla, sukurta ilgam
Kriptografinis branduolys ir saugyklos modelis jau kuriami; visa kita vyksta pagal viešą veiksmų planą.
Slaptažodžių generatorius
Generavimas vietoje, didelė entropija, ilgio, simbolių ir dviprasmiškų ženklų nustatymai.
Integruotas TOTP
Dviejų veiksnių autentifikavimo kodai generuojami saugykloje ir šifruojami kaip bet kuris kitas įrašas.
Sinchronizacija tarp įrenginių
Versijos ir konfliktų sprendimas (kiekviename lauke laimi paskutinis įrašas), ištisinis šifravimas.
Web, Android, iOS
PWA saugykla ir vietinės programėlės, keystore/secure enclave, biometrija ir automatinis pildymas.
Šifruotas importas / eksportas
Importas iš Bitwarden, 1Password, CSV — šifruotas eksportas, kad bet kada atgautumėte kontrolę.
Atkūrimo raktas
Pasirenkamas atsarginis raktas, sukuriamas registruojantis — vienintelis saugiklis pametus pagrindinį slaptažodį.
Kopilvia intelektas — IA-first, suverenus
Saugumo rekomendacijas (silpnas, pakartotinai naudojamas ar žinomame nutekėjime aptiktas slaptažodis) apskaičiuoja Kopilvia — suvereni SANTVIA galaktikos DI SDK. Numatyta veiksmų plane, talpinama ES, niekada neapdoroja jūsų neužšifruotų paslapčių.
Klavox prieš Bitwarden, 1Password ir Proton Pass
Zero-knowledge nėra vien Klavox privalumas: skirtumą lemia teisinis suverenumas, atviras kriptografinis branduolys ir tikrai nemokama vietinė saugykla.
| Kriterijus | Klavox | Bitwarden | 1Password | Proton Pass |
|---|---|---|---|---|
| Zero-knowledge | Taip | Taip | Taip | Taip |
| Kūrėjas ir talpinimas | SANTVIA — Prancūzija / ES | Bitwarden Inc. — JAV (galima talpinti savarankiškai ES) | 1Password — Kanada | Proton — Šveicarija |
| Atviras kriptografinis branduolys | Taip, perkeliamas TS | Taip | Ne | Taip (kliento programėlės) |
| Nemokama vietinė saugykla be paskyros | Taip | Ne (reikia paskyros) | Ne (mokamas bandymas) | Ne (reikia paskyros) |
| Tikslinė auditorija | Privatūs ir profesionalūs naudotojai, SANTVIA galaktika | Privatūs naudotojai ir įmonės | Privatūs naudotojai ir įmonės | Privatūs naudotojai |
Palyginimas parengtas remiantis viešai prieinama kiekvieno kūrėjo informacija šio puslapio paskelbimo dieną. Klavox dar kuriamas (kriptografinis branduolys pateiktas) — žr. veiksmų planą.
Nemokamai vietoje, sinchronizacijos kainos netrukus
Sinchronizacijos ir komandų kainos dar nenustatytos: jos bus paskelbtos paleidimo metu ir suderintos su SANTVIA galaktikos pasiūlymais.
- Šifruota saugykla, vienas įrenginys
- Slaptažodžių generatorius
- Integruotas TOTP
- Paskyros nereikia
- Sinchronizuojamas tik ciphertext, visuose įrenginiuose
- Android ir iOS programėlės, automatinis pildymas
- Atkūrimo raktas
- Saugus įrašų bendrinimas
- Administravimas ir katalogas
- Privalomas WebAuthn / 2FA
Klavox dera su visa galaktika
Kiekvienas SANTVIA produktas gali būti naudojamas atskirai; kartu jie sudaro nuoseklų suverenų paketą.
Dažniausiai užduodami klausimai
Ar Klavox serveris gali matyti mano slaptažodžius?
Ne. Klavox kiekvieną įrašą užšifruoja kliento pusėje prieš bet kokį siuntimą. Serveris saugo ir sinchronizuoja tik užšifruotą tekstą: nei pagrindinis slaptažodis, nei vaultKey, nei jūsų slaptažodžiai jam niekada neperduodami neužšifruoti.
Kokį šifravimą naudoja Klavox?
Argon2id pagrindinio slaptažodžio išvedimui, HKDF-SHA256 rakto išplėtimui ir AEAD (XChaCha20-Poly1305 arba AES-256-GCM) su unikaliu atsitiktiniu nonce kiekvienam įrašui. Tik patikrinti primityvai.
Ar Klavox nemokamas?
Vietinė saugykla be sinchronizacijos yra nemokama. Sinchronizacijos tarp įrenginių ir komandinio bendrinimo planai rengiami; jų kainos bus paskelbtos paleidimo metu.
Ar Klavox prieinamas mobiliuosiuose įrenginiuose?
Android ir iOS (keystore/secure enclave, biometrija, integruotas automatinis pildymas) pasirodys po kriptografinio branduolio ir žiniatinklio saugyklos, pagal viešą veiksmų planą.
Kas nutiks, jei pamiršiu pagrindinį slaptažodį?
Be jo ir be atkūrimo rakto saugyklos iššifruoti neįmanoma: tokia tikro zero-knowledge kaina. Klavox techniškai negali jo atkurti už jus.
Kur talpinami mano duomenys?
Suverenioje Europos infrastruktūroje, kurią valdo SANTVIA. Serveris saugo tik ciphertext ir sinchronizacijos metaduomenis.
Ar Klavox naudoja dirbtinį intelektą?
Klavox sukurtas pagal IA-first principą per Kopilvia — suverenią SANTVIA galaktikos DI SDK, talpinamą Europoje: tik nejautrūs signalai (stiprumas, pakartotinis naudojimas, žinomas nutekėjimas), jokios prieigos prie jūsų neužšifruotų paslapčių. Numatyta viešame veiksmų plane.
Sužinokite pirmieji, kai Klavox bus paleistas
Zero-knowledge kriptografinis branduolys jau kuriamas viešai. Prisijunkite prie laukiančiųjų sąrašo ir stebėkite pažangą.
Trys žingsniai, viskas kliento pusėje
Klavox serveris niekada neatlieka jokių kriptografinių skaičiavimų: jis tik priima ir sinchronizuoja jau užšifruotą tekstą. Visas išvedimas ir šifravimas vyksta jūsų įrenginyje.
Argon2id išvedimas
Jūsų pagrindinis slaptažodis ir el. pašto adresas (druska) apdorojami
Argon2id(atmintis ≥ 64 MB, ≥ 3 iteracijos), kad būtų sukurtas 256 bitųmasterKey. Jis niekada nepalieka įrenginio.Apsaugotas saugyklos raktas
Sugeneruojamas atsitiktinis
vaultKey, kuris užšifruojamas išplėstumasterKey(HKDF-SHA256). Pakeitus pagrindinį slaptažodį, iš naujo užšifruojamas tik šis raktas, o ne visa saugykla.Kiekvieno įrašo šifravimas
Kiekvieni prisijungimo duomenys šifruojami atskirai AEAD (
XChaCha20-Poly1305/AES-256-GCM) su unikaliu atsitiktiniu nonce. Serveris sinchronizuoja tik šį ciphertext.