Sejf na hasła, którego nie odczyta nawet Klavox
Szyfrowanie end-to-end w modelu zero-knowledge: Twoje hasła są szyfrowane na urządzeniu, zanim opuszczą ekran. Europejska suwerenność, web + Android + iOS.
Przenośny i weryfikowalny rdzeń kryptograficzny — wyłącznie sprawdzone prymitywy, nigdy własna kryptografia.
Zero-knowledge w ścisłym znaczeniu
Żaden sekret w postaci jawnej — hasło główne, vaultKey, wpisy — nigdy nie trafia na serwer, do logów, telemetrii ani do adresu URL. Przejęcie serwera daje dostęp wyłącznie do ciphertextu.
-
Wyłącznie sprawdzone prymitywylibsodium / WebCrypto / Argon2id — nigdy własna kryptografia.
-
Unikalny, losowy nonceJeden nonce na każde szyfrowanie, zawsze AEAD (integralność + poufność).
-
Wspólny, przenośny rdzeń kryptograficznyJeden kod w TypeScript, bez zależności sieciowych, używany identycznie w wersji web, Android i iOS.
-
Synchronizacja tylko ciphertextuWersje, znaczniki czasu i tombstones do synchronizacji między urządzeniami — nigdy czytelnej treści.
Kompletny sejf, zbudowany na lata
Rdzeń kryptograficzny i model sejfu są już w fazie rozwoju; reszta powstaje zgodnie z publiczną mapą drogową.
Generator haseł
Generowanie lokalne, wysoka entropia, ustawienia długości, symboli i znaków niejednoznacznych.
Wbudowany TOTP
Kody uwierzytelniania dwuskładnikowego generowane w sejfie i szyfrowane jak każdy inny wpis.
Synchronizacja między urządzeniami
Wersjonowanie + rozwiązywanie konfliktów (wygrywa ostatni zapis dla każdego pola), szyfrowanie end-to-end.
Web, Android, iOS
Sejf PWA + aplikacje natywne, keystore/secure enclave, biometria i autouzupełnianie.
Zaszyfrowany import / eksport
Import z Bitwarden, 1Password, CSV — zaszyfrowany eksport, by w każdej chwili odzyskać pełną kontrolę.
Klucz odzyskiwania
Opcjonalny klucz awaryjny generowany przy rejestracji — jedyne zabezpieczenie na wypadek utraty hasła głównego.
Inteligencja Kopilvia — AI-first, suwerenna
Rekomendacje bezpieczeństwa (hasło słabe, użyte ponownie, obecne w znanym wycieku) wyliczane przez Kopilvia, suwerenny SDK AI galaktyki SANTVIA — w mapie drogowej, hostowany w UE, nigdy nie dotyka Twoich jawnych sekretów.
Klavox kontra Bitwarden, 1Password, Proton Pass
Zero-knowledge nie jest wyłącznym atutem Klavox: różnicę stanowią suwerenność prawna, otwartość rdzenia kryptograficznego i naprawdę darmowy sejf lokalny.
| Kryterium | Klavox | Bitwarden | 1Password | Proton Pass |
|---|---|---|---|---|
| Zero-knowledge | Tak | Tak | Tak | Tak |
| Wydawca i hosting | SANTVIA — Francja / UE | Bitwarden Inc. — Stany Zjednoczone (możliwy self-hosting w UE) | 1Password — Kanada | Proton — Szwajcaria |
| Otwarty rdzeń kryptograficzny | Tak, przenośny TS | Tak | Nie | Tak (aplikacje klienckie) |
| Darmowy sejf lokalny bez konta | Tak | Nie (wymagane konto) | Nie (płatny okres próbny) | Nie (wymagane konto) |
| Odbiorcy | Użytkownicy indywidualni + firmy, galaktyka SANTVIA | Użytkownicy indywidualni + przedsiębiorstwa | Użytkownicy indywidualni + przedsiębiorstwa | Użytkownicy indywidualni |
Porównanie opracowane na podstawie publicznie dostępnych informacji poszczególnych dostawców, według stanu na dzień publikacji tej strony. Klavox jest w fazie rozwoju (rdzeń kryptograficzny gotowy) — zobacz mapę drogową.
Za darmo lokalnie, ceny synchronizacji wkrótce
Ceny synchronizacji i planów zespołowych nie zostały jeszcze ustalone: opublikujemy je w dniu premiery, w zgodzie z ofertą galaktyki SANTVIA.
- Zaszyfrowany sejf, jedno urządzenie
- Generator haseł
- Wbudowany TOTP
- Bez zakładania konta
- Synchronizacja tylko ciphertextu, na wszystkich urządzeniach
- Aplikacje Android + iOS, autouzupełnianie
- Klucz odzyskiwania
- Bezpieczne udostępnianie wpisów
- Administracja i katalog użytkowników
- Wymuszanie WebAuthn / 2FA
Klavox współgra z resztą galaktyki
Każdy produkt SANTVIA działa samodzielnie; razem tworzą spójny, suwerenny pakiet.
Najczęściej zadawane pytania
Czy serwer Klavox może zobaczyć moje hasła?
Nie. Klavox szyfruje każdy wpis po stronie klienta przed jakąkolwiek wysyłką. Serwer przechowuje i synchronizuje wyłącznie zaszyfrowane dane: ani hasło główne, ani vaultKey, ani Twoje hasła nigdy nie są mu przekazywane w postaci jawnej.
Jakiego szyfrowania używa Klavox?
Argon2id do wyprowadzania klucza z hasła głównego, HKDF-SHA256 do rozciągania klucza oraz AEAD (XChaCha20-Poly1305 lub AES-256-GCM) z unikalnym, losowym nonce dla każdego wpisu. Wyłącznie sprawdzone prymitywy.
Czy Klavox jest darmowy?
Lokalny sejf, bez synchronizacji, jest darmowy. Plany z synchronizacją między urządzeniami i udostępnianiem w zespole są w przygotowaniu; ich ceny opublikujemy w dniu premiery.
Czy Klavox jest dostępny na urządzenia mobilne?
Android i iOS (keystore/secure enclave, biometria, natywne autouzupełnianie) pojawią się po rdzeniu kryptograficznym i sejfie webowym, zgodnie z publiczną mapą drogową.
Co się stanie, jeśli zapomnę hasła głównego?
Bez niego i bez klucza odzyskiwania sejfu nie da się odszyfrować: taka jest cena prawdziwego zero-knowledge. Klavox technicznie nie może zresetować go za Ciebie.
Gdzie przechowywane są moje dane?
Na suwerennej europejskiej infrastrukturze zarządzanej przez SANTVIA. Serwer przechowuje wyłącznie ciphertext i metadane synchronizacji.
Czy Klavox korzysta ze sztucznej inteligencji?
Klavox projektowany jest w duchu AI-first dzięki Kopilvia, suwerennemu SDK AI galaktyki SANTVIA, hostowanemu w Europie: wyłącznie niewrażliwe sygnały (siła, ponowne użycie, znany wyciek), bez dostępu do Twoich jawnych sekretów. W publicznej mapie drogowej.
Dowiedz się pierwszy o premierze Klavox
Rdzeń kryptograficzny zero-knowledge jest już rozwijany publicznie. Dołącz do listy oczekujących, aby śledzić postępy.
Trzy kroki, wszystko po stronie klienta
Serwer Klavox nigdy nie wykonuje obliczeń kryptograficznych: odbiera i synchronizuje wyłącznie już zaszyfrowane dane. Całe wyprowadzanie kluczy i szyfrowanie odbywa się na Twoim urządzeniu.
Wyprowadzenie klucza Argon2id
Twoje hasło główne + adres e-mail (sól) przechodzą przez
Argon2id(pamięć ≥ 64 MB, ≥ 3 iteracje), tworząc 256-bitowymasterKey. Hasło nigdy nie opuszcza urządzenia.Chroniony klucz sejfu
Losowy
vaultKeyjest generowany, a następnie szyfrowany rozciągniętymmasterKey(HKDF-SHA256). Zmiana hasła głównego wymaga ponownego zaszyfrowania tylko tego klucza, a nie całego sejfu.Szyfrowanie każdego wpisu
Każdy wpis jest szyfrowany osobno w trybie AEAD (
XChaCha20-Poly1305/AES-256-GCM) z unikalnym, losowym nonce. Serwer synchronizuje wyłącznie ten ciphertext.