Paroļu seifs, ko pat Klavox nespēj izlasīt
Pilnīgs šifrējums un zero-knowledge: jūsu paroles tiek šifrētas jūsu ierīcē, pirms tās vispār pamet ekrānu. Eiropas suverēns risinājums, tīmeklis + Android + iOS.
Pārnesams un pārbaudāms kriptogrāfijas kodols — tikai pārbaudīti primitīvi, nekad pašdarināta kriptogrāfija.
Zero-knowledge vārda stingrākajā nozīmē
Neviens noslēpums atklātā tekstā – galvenā parole, vaultKey vai ieraksti – nekad nenonāk serverī, žurnālos, telemetrijā vai URL. Uzlauzts serveris dod piekļuvi tikai ciphertext.
-
Tikai pārbaudīti primitīvilibsodium / WebCrypto / Argon2id — nekad pašdarināta kriptogrāfija.
-
Unikāls nejaušs nonceViens nonce katrai šifrēšanai un AEAD visur (integritāte + konfidencialitāte).
-
Kopīgs un pārnesams kriptogrāfijas kodolsViena TypeScript koda bāze bez tīkla atkarībām, ko identiski izmanto tīmeklī, Android un iOS.
-
Sinhronizācija tikai kā ciphertextVersijas, laikspiedoli un tombstone ieraksti sinhronizācijai starp ierīcēm — nekad lasāms saturs.
Pilnvērtīgs seifs, radīts ilgam laikam
Kriptogrāfijas kodols un seifa modelis jau tiek izstrādāti; pārējais seko publiskajam ceļvedim.
Paroļu ģenerators
Lokāla ģenerēšana ar augstu entropiju, iestatāms garums, simboli un neviennozīmīgas rakstzīmes.
Iebūvēts TOTP
Divfaktoru autentifikācijas kodi tiek ģenerēti seifā un šifrēti tāpat kā jebkurš cits ieraksts.
Sinhronizācija starp ierīcēm
Versijas + konfliktu risināšana (katram laukam uzvar pēdējais ieraksts), pilnīgā šifrējumā.
Web, Android, iOS
PWA seifs + vietējās lietotnes, keystore/secure enclave, biometrija un automātiskā aizpilde.
Šifrēts imports / eksports
Imports no Bitwarden, 1Password un CSV — šifrēts eksports, lai kontrole vienmēr paliktu jūsu rokās.
Atkopšanas atslēga
Neobligāta rezerves atslēga, kas tiek izveidota reģistrējoties — jūsu vienīgais drošības tīkls, ja galvenā parole tiek pazaudēta.
Kopilvia intelekts — AI-first un suverēns
Drošības ieteikumi (vāja, atkārtoti izmantota vai noplūdē atklāta parole), ko aprēķina Kopilvia — SANTVIA galaktikas suverēnais mākslīgā intelekta SDK — ceļvedī, mitināts ES un nekad nepiekļūst jūsu noslēpumiem atklātā tekstā.
Klavox salīdzinājumā ar Bitwarden, 1Password un Proton Pass
Zero-knowledge nav tikai Klavox priekšrocība: atšķirību veido juridiskā suverenitāte, atvērtais kriptogrāfijas kodols un lokālais seifs, kas ir patiešām bezmaksas.
| Kritērijs | Klavox | Bitwarden | 1Password | Proton Pass |
|---|---|---|---|---|
| Zero-knowledge | Jā | Jā | Jā | Jā |
| Izstrādātājs & mitināšana | SANTVIA — Francija / ES | Bitwarden Inc. — ASV (iespējama pašmitināšana ES) | 1Password — Kanāda | Proton — Šveice |
| Atvērts kriptogrāfijas kodols | Jā, pārnesams TS | Jā | Nē | Jā (klienta lietotnes) |
| Bezmaksas lokālais seifs bez konta | Jā | Nē (nepieciešams konts) | Nē (maksas izmēģinājums) | Nē (nepieciešams konts) |
| Mērķauditorija | Privātpersonas + profesionāļi, SANTVIA galaktika | Privātpersonas + uzņēmumi | Privātpersonas + uzņēmumi | Privātpersonas |
Salīdzinājums sagatavots, pamatojoties uz attiecīgo izstrādātāju publiski pieejamo informāciju šīs lapas publicēšanas brīdī. Klavox tiek izstrādāts (kriptogrāfijas kodols ir piegādāts) — skatiet ceļvedi.
Bezmaksas lokāli, sinhronizācijas cenas drīzumā
Sinhronizācijas un komandu cenas vēl nav noteiktas: tās tiks publicētas palaišanas brīdī un saskaņotas ar SANTVIA galaktikas piedāvājumiem.
- Šifrēts seifs vienā ierīcē
- Paroļu ģenerators
- Iebūvēts TOTP
- Konts nav nepieciešams
- Sinhronizācija tikai kā ciphertext, visas ierīces
- Android + iOS lietotnes, automātiskā aizpilde
- Atkopšanas atslēga
- Droša ierakstu kopīgošana
- Administrēšana & lietotāju katalogs
- WebAuthn / 2FA var padarīt obligātu
Klavox darbojas kopā ar pārējo galaktiku
Katru SANTVIA produktu var izmantot atsevišķi; kopā tie veido saskaņotu, suverēnu komplektu.
Biežāk uzdotie jautājumi
Vai Klavox serveris var redzēt manas paroles?
Nē. Klavox šifrē katru ierakstu jūsu ierīcē, pirms kaut kas tiek nosūtīts. Serveris glabā un sinhronizē tikai šifrētu tekstu: ne galvenā parole, ne vaultKey, ne jūsu paroles tam nekad netiek nosūtītas atklātā tekstā.
Kādu šifrēšanu izmanto Klavox?
Argon2id galvenās paroles atvasināšanai, HKDF-SHA256 atslēgas izstiepšanai un AEAD (XChaCha20-Poly1305 vai AES-256-GCM) ar unikālu nejaušu nonce katram ierakstam. Tikai pārbaudīti primitīvi.
Vai Klavox ir bezmaksas?
Lokālais seifs bez sinhronizācijas ir bezmaksas. Plāni sinhronizācijai starp ierīcēm un kopīgošanai komandā tiek gatavoti; to cenas tiks publicētas palaišanas brīdī.
Vai Klavox ir pieejams mobilajās ierīcēs?
Android un iOS (keystore/secure enclave, biometrija, vietējā automātiskā aizpilde) sekos pēc kriptogrāfijas kodola un tīmekļa seifa saskaņā ar publisko ceļvedi.
Kas notiek, ja aizmirstu savu galveno paroli?
Bez tās – un bez atkopšanas atslēgas – seifu nav iespējams atšifrēt: tā ir patiesa zero-knowledge cena. Klavox tehniski nevar to atiestatīt jūsu vietā.
Kur tiek mitināti mani dati?
SANTVIA pārvaldītā suverēnā Eiropas infrastruktūrā. Serveris glabā tikai ciphertext un sinhronizācijas metadatus.
Vai Klavox izmanto mākslīgo intelektu?
Klavox ir veidots pēc AI-first principa ar Kopilvia — SANTVIA galaktikas suverēno mākslīgā intelekta SDK, kas mitināts Eiropā: tikai nesensitīvi signāli (stiprums, atkārtota izmantošana, zināmas noplūdes) un nekad piekļuve jūsu noslēpumiem atklātā tekstā. Iekļauts publiskajā ceļvedī.
Uzziniet pirmie, kad Klavox tiks palaists
Zero-knowledge kriptogrāfijas kodols jau tiek publiski izstrādāts. Pievienojieties gaidīšanas sarakstam un sekojiet progresam.
Trīs soļi – viss notiek jūsu ierīcē
Klavox serveris nekad neveic kriptogrāfiskus aprēķinus: tas tikai saņem un sinhronizē jau šifrētu tekstu. Visa atslēgu atvasināšana un šifrēšana notiek jūsu ierīcē.
Atvasināšana ar Argon2id
Jūsu galvenā parole + e-pasta adrese (sāls) tiek apstrādātas ar
Argon2id(atmiņa ≥ 64 MB, ≥ 3 iterācijas), iegūstot 256 bitumasterKey. Tā nekad nepamet ierīci.Aizsargāta seifa atslēga
Tiek ģenerēta nejauša
vaultKey, kas pēc tam tiek šifrēta ar izstieptomasterKey(HKDF-SHA256). Mainot galveno paroli, no jauna tiek šifrēta tikai šī atslēga, nevis viss seifs.Šifrēšana katram ierakstam
Katrs pieteikšanās ieraksts tiek šifrēts atsevišķi ar AEAD (
XChaCha20-Poly1305/AES-256-GCM) un unikālu nejaušu nonce. Serveris sinhronizē tikai šo ciphertext.