Managerul de parole pe care nici Klavox nu îl poate citi
Criptare end-to-end, zero-knowledge: parolele tale sunt criptate pe dispozitivul tău înainte să părăsească ecranul. Suveran european, web + Android + iOS.
Nucleu criptografic portabil și verificabil — doar primitive testate, niciodată criptografie artizanală.
Zero-knowledge, în sensul strict
Niciun secret în clar — parolă principală, vaultKey, intrări — nu ajunge vreodată la server, în jurnale, în telemetrie sau într-un URL. Compromiterea serverului oferă acces doar la ciphertext.
-
Doar primitive testatelibsodium / WebCrypto / Argon2id — niciodată criptografie artizanală.
-
Nonce aleatoriu unicUn nonce pentru fiecare criptare, AEAD peste tot (integritate + confidențialitate).
-
Nucleu criptografic comun și portabilUn singur cod TypeScript, fără dependențe de rețea, reutilizat identic pe web, Android și iOS.
-
Sincronizare exclusiv ciphertextRevizii, marcaje temporale și tombstones pentru sincronizarea între dispozitive — niciodată conținut lizibil.
Un seif complet, gândit să dureze
Nucleul criptografic și modelul de seif sunt deja în dezvoltare; restul urmează foaia de parcurs publică.
Generator de parole
Generare locală, entropie ridicată, setări pentru lungime, simboluri și caractere ambigue.
TOTP integrat
Coduri de autentificare în doi factori generate în seif, criptate ca orice altă intrare.
Sincronizare pe mai multe dispozitive
Revizii + rezolvarea conflictelor (ultima scriere câștigă, per câmp), criptare end-to-end.
Web, Android, iOS
Seif PWA + aplicații native, keystore/secure enclave, biometrie și completare automată.
Import / export criptat
Import din Bitwarden, 1Password, CSV — export criptat ca să îți recapeți controlul oricând.
Cheie de recuperare
Cheie de rezervă opțională generată la înregistrare — singura plasă de siguranță dacă îți pierzi parola principală.
Inteligența Kopilvia — AI-first, suverană
Recomandări de securitate (parolă slabă, reutilizată sau prezentă într-o breșă cunoscută) calculate de Kopilvia, SDK-ul de AI suverană al galaxiei SANTVIA — pe foaia de parcurs, găzduit în UE, niciodată pe secretele tale în clar.
Klavox vs. Bitwarden, 1Password, Proton Pass
Zero-knowledge nu este un avantaj exclusiv Klavox: diferența constă în suveranitatea juridică, deschiderea nucleului criptografic și seiful local cu adevărat gratuit.
| Criteriu | Klavox | Bitwarden | 1Password | Proton Pass |
|---|---|---|---|---|
| Zero-knowledge | Da | Da | Da | Da |
| Dezvoltator și găzduire | SANTVIA — Franța / UE | Bitwarden Inc. — Statele Unite (găzduire proprie posibilă în UE) | 1Password — Canada | Proton — Elveția |
| Nucleu criptografic deschis | Da, TS portabil | Da | Nu | Da (aplicațiile client) |
| Seif local gratuit, fără cont | Da | Nu (cont obligatoriu) | Nu (perioadă de probă plătită) | Nu (cont obligatoriu) |
| Public țintă | Persoane fizice + profesioniști, galaxia SANTVIA | Persoane fizice + companii | Persoane fizice + companii | Persoane fizice |
Comparație realizată pe baza informațiilor publice ale dezvoltatorilor respectivi, la data publicării acestei pagini. Klavox este în dezvoltare (nucleul criptografic este livrat) — vezi foaia de parcurs.
Gratuit local, prețurile pentru sincronizare vor urma
Niciun preț nu a fost încă stabilit pentru sincronizare și echipe: vor fi publicate la lansare, aliniate cu ofertele galaxiei SANTVIA.
- Seif criptat, un singur dispozitiv
- Generator de parole
- TOTP integrat
- Fără cont necesar
- Sincronizare exclusiv ciphertext, pe toate dispozitivele
- Aplicații Android + iOS, completare automată
- Cheie de recuperare
- Partajare securizată a intrărilor
- Administrare și director
- WebAuthn / 2FA obligatoriu
Klavox se integrează cu restul galaxiei
Fiecare produs SANTVIA poate fi folosit independent; împreună, formează o suită suverană coerentă.
Întrebări frecvente
Poate serverul Klavox să-mi vadă parolele?
Nu. Klavox criptează fiecare intrare pe partea de client, înainte de orice transmitere. Serverul stochează și sincronizează doar text criptat: nici parola principală, nici vaultKey, nici parolele tale nu îi sunt transmise vreodată în clar.
Ce criptare folosește Klavox?
Argon2id pentru derivarea parolei principale, HKDF-SHA256 pentru extinderea cheii și AEAD (XChaCha20-Poly1305 sau AES-256-GCM) cu un nonce aleatoriu unic pentru fiecare intrare. Exclusiv primitive testate.
Klavox este gratuit?
Seiful local, fără sincronizare, este gratuit. Planurile de sincronizare pe mai multe dispozitive și de partajare în echipă sunt în pregătire; prețurile lor vor fi publicate la lansare.
Klavox este disponibil pe mobil?
Android și iOS (keystore/secure enclave, biometrie, completare automată nativă) vin după nucleul criptografic și seiful web, conform foii de parcurs publice.
Ce se întâmplă dacă îmi uit parola principală?
Fără ea și fără cheia de recuperare, seiful rămâne imposibil de decriptat: acesta este prețul unui zero-knowledge real. Klavox nu o poate reseta în locul tău, din punct de vedere tehnic.
Unde sunt găzduite datele mele?
Pe o infrastructură suverană europeană operată de SANTVIA. Serverul stochează doar ciphertext și metadate de sincronizare.
Klavox folosește inteligență artificială?
Klavox este gândit AI-first prin Kopilvia, SDK-ul de AI suverană al galaxiei SANTVIA, găzduit în Europa: doar semnale nesensibile (putere, reutilizare, breșă cunoscută), niciodată acces la secretele tale în clar. Pe foaia de parcurs publică.
Fii anunțat la lansarea Klavox
Nucleul criptografic zero-knowledge este deja în dezvoltare publică. Înscrie-te pe lista de așteptare ca să urmărești progresul.
Trei pași, totul pe partea de client
Serverul Klavox nu face niciodată calcule criptografice: primește și resincronizează doar text deja criptat. Întreaga derivare și criptare are loc pe dispozitivul tău.
Derivare Argon2id
Parola ta principală + adresa de e-mail (ca salt) trec prin
Argon2id(memorie ≥ 64 MB, ≥ 3 iterații) pentru a produce omasterKeyde 256 de biți. Aceasta nu părăsește niciodată dispozitivul.Cheie de seif protejată
Se generează o
vaultKeyaleatorie, apoi criptată cumasterKeyextinsă (HKDF-SHA256). Schimbarea parolei principale recriptează doar această cheie, nu întregul seif.Criptare per intrare
Fiecare set de date de autentificare este criptat individual cu AEAD (
XChaCha20-Poly1305/AES-256-GCM) și un nonce aleatoriu unic. Serverul sincronizează doar acest ciphertext.