Galáxia SANTVIA — Proteção

O cofre de senhas que nem o próprio Klavox consegue ler

Criptografia de ponta a ponta, zero-knowledge: suas senhas são criptografadas no seu dispositivo antes mesmo de saírem da tela. Soberano e europeu, web, Android e iOS.

Núcleo criptográfico portátil e auditável — só primitivas consagradas, nunca criptografia caseira.

banque-en-ligne.euCriptografado · AEAD XChaCha20-Poly1305
messagerie-pro.euCriptografado · nonce único a cada gravação
totp · código 2FACriptografado · revisões sincronizadas
servidor: version | algo | nonce | ciphertext | tag
Como funciona

Três etapas, tudo no lado do cliente

O servidor do Klavox nunca faz nenhum cálculo criptográfico: ele só recebe e sincroniza texto já criptografado. Toda a derivação e a criptografia acontecem no seu dispositivo.

1

Derivação Argon2id

Sua senha mestra e seu e-mail (salt) passam pelo Argon2id (memória ≥ 64 MB, ≥ 3 iterações) para gerar uma masterKey de 256 bits. Ela nunca sai do seu aparelho.

2

Chave do cofre protegida

Uma vaultKey aleatória é gerada e depois criptografada pela masterKey expandida (HKDF-SHA256). Trocar a senha mestra recriptografa só essa chave, e não o cofre inteiro.

3

Criptografia por item

Cada login é criptografado individualmente em AEAD (XChaCha20-Poly1305/AES-256-GCM) com um nonce aleatório único. O servidor sincroniza apenas esse ciphertext.

Segurança em primeiro lugar

Zero-knowledge no sentido mais estrito

Nenhum segredo em texto puro — senha mestra, vaultKey, itens — chega ao servidor, aos logs, à telemetria ou a uma URL. Invadir o servidor dá acesso apenas a ciphertext.

  • Só primitivas consagradaslibsodium / WebCrypto / Argon2id — nunca criptografia caseira.
  • Nonce aleatório únicoUm nonce por operação de criptografia, AEAD sempre (integridade + confidencialidade).
  • Núcleo criptográfico compartilhado e portátilUm único código TypeScript, sem dependência de rede, reaproveitado de forma idêntica na web, no Android e no iOS.
  • Sincronização só de ciphertextRevisões, timestamps e tombstones para sincronizar vários dispositivos — nunca conteúdo legível.
Recursos

Um cofre completo, feito para durar

O núcleo criptográfico e o modelo do cofre já estão em desenvolvimento; o restante segue o roadmap público.

Gerador de senhas

Geração local, entropia alta, ajuste de tamanho, símbolos e caracteres ambíguos.

TOTP integrado

Códigos de autenticação em dois fatores gerados no cofre e criptografados como qualquer outro item.

Sincronização entre dispositivos

Revisões e resolução de conflitos (a última gravação vence, campo a campo), com criptografia de ponta a ponta.

Web, Android, iOS

Cofre PWA e apps nativos, keystore/secure enclave, biometria e preenchimento automático.

Importação / exportação criptografada

Importe do Bitwarden, do 1Password ou de CSV — exportação criptografada para você retomar o controle quando quiser.

Chave de recuperação

Chave de emergência opcional criada no cadastro — a única saída caso você perca a senha mestra.

Inteligência Kopilvia — IA-first e soberana

Recomendações de segurança (senha fraca, reutilizada ou exposta em um vazamento conhecido) calculadas pelo Kopilvia, o SDK de IA soberana da galáxia SANTVIA — no roadmap, hospedado na UE, nunca aplicado aos seus segredos em texto puro.

Web (PWA) Android iOS Hospedagem soberana na UE
Comparativo

Klavox x Bitwarden, 1Password e Proton Pass

Zero-knowledge não é exclusividade do Klavox: a diferença está na soberania jurídica, no núcleo criptográfico aberto e em um cofre local realmente gratuito.

Critério Klavox Bitwarden 1Password Proton Pass
Zero-knowledge Sim Sim Sim Sim
Empresa e hospedagem SANTVIA — França / UE Bitwarden Inc. — Estados Unidos (auto-hospedagem possível na UE) 1Password — Canadá Proton — Suíça
Núcleo criptográfico aberto Sim, TS portátil Sim Não Sim (apps cliente)
Cofre local grátis sem conta Sim Não (exige conta) Não (teste pago) Não (exige conta)
Público Consumidores e profissionais, galáxia SANTVIA Consumidores e empresas Consumidores e empresas Consumidores

Comparativo feito com base nas informações públicas de cada empresa, na data de publicação desta página. O Klavox está em desenvolvimento (núcleo criptográfico entregue) — confira o roadmap.

Planos

Grátis no modo local, planos de sincronização em breve

Ainda não há valores definidos para sincronização e equipes: eles serão divulgados no lançamento, alinhados às ofertas da galáxia SANTVIA.

Disponível primeiro Solo — cofre local 0 € / para sempre
  • Cofre criptografado, um único dispositivo
  • Gerador de senhas
  • TOTP integrado
  • Não precisa de conta
Sync — vários dispositivos Preço em breve
  • Sincronização só de ciphertext, em todos os dispositivos
  • Apps Android e iOS, preenchimento automático
  • Chave de recuperação
Equipe Preço em breve
  • Compartilhamento seguro de itens
  • Administração e diretório
  • WebAuthn / 2FA obrigatório
Galáxia SANTVIA

O Klavox se integra ao restante da galáxia

Cada produto SANTVIA funciona sozinho; juntos, eles formam uma suíte soberana e coerente.

Proteção Navkrypt Navegador soberano reforçado — preenchimento automático nativo conectado ao Klavox.
Proteção Vigilvia Antigolpes para e-mail — sinaliza phishing com um motivo verificável.
Proteção Dnskrypt Resolvedor DNS soberano e criptografado — bloqueia phishing e malware na origem.
FAQ

Perguntas frequentes

O servidor do Klavox consegue ver minhas senhas?

Não. O Klavox criptografa cada item no lado do cliente antes de qualquer envio. O servidor só armazena e sincroniza texto criptografado: nem a senha mestra, nem a vaultKey, nem suas senhas são enviadas a ele em texto puro.

Qual criptografia o Klavox usa?

Argon2id para derivar a senha mestra, HKDF-SHA256 para expandir a chave e AEAD (XChaCha20-Poly1305 ou AES-256-GCM) com um nonce aleatório único para cada item. Somente primitivas consagradas.

O Klavox é gratuito?

O cofre local, sem sincronização, é gratuito. Os planos de sincronização entre dispositivos e de compartilhamento em equipe estão em preparação; os preços serão divulgados no lançamento.

O Klavox está disponível no celular?

Android e iOS (keystore/secure enclave, biometria, preenchimento automático nativo) chegam depois do núcleo criptográfico e do cofre web, conforme o roadmap público.

E se eu esquecer minha senha mestra?

Sem ela, e sem a chave de recuperação, o cofre continua impossível de descriptografar: é o preço de um zero-knowledge de verdade. O Klavox não tem como redefini-la para você.

Onde meus dados ficam hospedados?

Em uma infraestrutura soberana europeia operada pela SANTVIA. O servidor armazena apenas ciphertext e metadados de sincronização.

O Klavox usa inteligência artificial?

O Klavox foi pensado como IA-first por meio do Kopilvia, o SDK de IA soberana da galáxia SANTVIA, hospedado na Europa: apenas sinais não sensíveis (força, reutilização, vazamento conhecido), sem nenhum acesso aos seus segredos em texto puro. Está no roadmap público.

Seja avisado no lançamento do Klavox

O núcleo criptográfico zero-knowledge já está em desenvolvimento aberto. Entre na lista de espera para acompanhar a evolução.

PT-BR