O cofre de senhas que nem o próprio Klavox consegue ler
Criptografia de ponta a ponta, zero-knowledge: suas senhas são criptografadas no seu dispositivo antes mesmo de saírem da tela. Soberano e europeu, web, Android e iOS.
Núcleo criptográfico portátil e auditável — só primitivas consagradas, nunca criptografia caseira.
Zero-knowledge no sentido mais estrito
Nenhum segredo em texto puro — senha mestra, vaultKey, itens — chega ao servidor, aos logs, à telemetria ou a uma URL. Invadir o servidor dá acesso apenas a ciphertext.
-
Só primitivas consagradaslibsodium / WebCrypto / Argon2id — nunca criptografia caseira.
-
Nonce aleatório únicoUm nonce por operação de criptografia, AEAD sempre (integridade + confidencialidade).
-
Núcleo criptográfico compartilhado e portátilUm único código TypeScript, sem dependência de rede, reaproveitado de forma idêntica na web, no Android e no iOS.
-
Sincronização só de ciphertextRevisões, timestamps e tombstones para sincronizar vários dispositivos — nunca conteúdo legível.
Um cofre completo, feito para durar
O núcleo criptográfico e o modelo do cofre já estão em desenvolvimento; o restante segue o roadmap público.
Gerador de senhas
Geração local, entropia alta, ajuste de tamanho, símbolos e caracteres ambíguos.
TOTP integrado
Códigos de autenticação em dois fatores gerados no cofre e criptografados como qualquer outro item.
Sincronização entre dispositivos
Revisões e resolução de conflitos (a última gravação vence, campo a campo), com criptografia de ponta a ponta.
Web, Android, iOS
Cofre PWA e apps nativos, keystore/secure enclave, biometria e preenchimento automático.
Importação / exportação criptografada
Importe do Bitwarden, do 1Password ou de CSV — exportação criptografada para você retomar o controle quando quiser.
Chave de recuperação
Chave de emergência opcional criada no cadastro — a única saída caso você perca a senha mestra.
Inteligência Kopilvia — IA-first e soberana
Recomendações de segurança (senha fraca, reutilizada ou exposta em um vazamento conhecido) calculadas pelo Kopilvia, o SDK de IA soberana da galáxia SANTVIA — no roadmap, hospedado na UE, nunca aplicado aos seus segredos em texto puro.
Klavox x Bitwarden, 1Password e Proton Pass
Zero-knowledge não é exclusividade do Klavox: a diferença está na soberania jurídica, no núcleo criptográfico aberto e em um cofre local realmente gratuito.
| Critério | Klavox | Bitwarden | 1Password | Proton Pass |
|---|---|---|---|---|
| Zero-knowledge | Sim | Sim | Sim | Sim |
| Empresa e hospedagem | SANTVIA — França / UE | Bitwarden Inc. — Estados Unidos (auto-hospedagem possível na UE) | 1Password — Canadá | Proton — Suíça |
| Núcleo criptográfico aberto | Sim, TS portátil | Sim | Não | Sim (apps cliente) |
| Cofre local grátis sem conta | Sim | Não (exige conta) | Não (teste pago) | Não (exige conta) |
| Público | Consumidores e profissionais, galáxia SANTVIA | Consumidores e empresas | Consumidores e empresas | Consumidores |
Comparativo feito com base nas informações públicas de cada empresa, na data de publicação desta página. O Klavox está em desenvolvimento (núcleo criptográfico entregue) — confira o roadmap.
Grátis no modo local, planos de sincronização em breve
Ainda não há valores definidos para sincronização e equipes: eles serão divulgados no lançamento, alinhados às ofertas da galáxia SANTVIA.
- Cofre criptografado, um único dispositivo
- Gerador de senhas
- TOTP integrado
- Não precisa de conta
- Sincronização só de ciphertext, em todos os dispositivos
- Apps Android e iOS, preenchimento automático
- Chave de recuperação
- Compartilhamento seguro de itens
- Administração e diretório
- WebAuthn / 2FA obrigatório
O Klavox se integra ao restante da galáxia
Cada produto SANTVIA funciona sozinho; juntos, eles formam uma suíte soberana e coerente.
Perguntas frequentes
O servidor do Klavox consegue ver minhas senhas?
Não. O Klavox criptografa cada item no lado do cliente antes de qualquer envio. O servidor só armazena e sincroniza texto criptografado: nem a senha mestra, nem a vaultKey, nem suas senhas são enviadas a ele em texto puro.
Qual criptografia o Klavox usa?
Argon2id para derivar a senha mestra, HKDF-SHA256 para expandir a chave e AEAD (XChaCha20-Poly1305 ou AES-256-GCM) com um nonce aleatório único para cada item. Somente primitivas consagradas.
O Klavox é gratuito?
O cofre local, sem sincronização, é gratuito. Os planos de sincronização entre dispositivos e de compartilhamento em equipe estão em preparação; os preços serão divulgados no lançamento.
O Klavox está disponível no celular?
Android e iOS (keystore/secure enclave, biometria, preenchimento automático nativo) chegam depois do núcleo criptográfico e do cofre web, conforme o roadmap público.
E se eu esquecer minha senha mestra?
Sem ela, e sem a chave de recuperação, o cofre continua impossível de descriptografar: é o preço de um zero-knowledge de verdade. O Klavox não tem como redefini-la para você.
Onde meus dados ficam hospedados?
Em uma infraestrutura soberana europeia operada pela SANTVIA. O servidor armazena apenas ciphertext e metadados de sincronização.
O Klavox usa inteligência artificial?
O Klavox foi pensado como IA-first por meio do Kopilvia, o SDK de IA soberana da galáxia SANTVIA, hospedado na Europa: apenas sinais não sensíveis (força, reutilização, vazamento conhecido), sem nenhum acesso aos seus segredos em texto puro. Está no roadmap público.
Seja avisado no lançamento do Klavox
O núcleo criptográfico zero-knowledge já está em desenvolvimento aberto. Entre na lista de espera para acompanhar a evolução.
Três etapas, tudo no lado do cliente
O servidor do Klavox nunca faz nenhum cálculo criptográfico: ele só recebe e sincroniza texto já criptografado. Toda a derivação e a criptografia acontecem no seu dispositivo.
Derivação Argon2id
Sua senha mestra e seu e-mail (salt) passam pelo
Argon2id(memória ≥ 64 MB, ≥ 3 iterações) para gerar umamasterKeyde 256 bits. Ela nunca sai do seu aparelho.Chave do cofre protegida
Uma
vaultKeyaleatória é gerada e depois criptografada pelamasterKeyexpandida (HKDF-SHA256). Trocar a senha mestra recriptografa só essa chave, e não o cofre inteiro.Criptografia por item
Cada login é criptografado individualmente em AEAD (
XChaCha20-Poly1305/AES-256-GCM) com um nonce aleatório único. O servidor sincroniza apenas esse ciphertext.