Хранилище паролей, которое не может прочитать даже Klavox
Сквозное шифрование и принцип zero-knowledge: пароли шифруются на вашем устройстве ещё до того, как покинут экран. Европейский суверенитет — веб, Android и iOS.
Переносимое и проверяемое криптоядро — только проверенные примитивы, никакой самодельной криптографии.
Zero-knowledge в самом строгом смысле
Ни один секрет в открытом виде — мастер-пароль, vaultKey, записи — никогда не попадает на сервер, в журналы, телеметрию или URL. Взлом сервера даёт доступ лишь к ciphertext.
-
Только проверенные примитивыlibsodium / WebCrypto / Argon2id — никакой самодельной криптографии.
-
Уникальный случайный nonceОдин nonce на каждое шифрование и AEAD везде (целостность + конфиденциальность).
-
Общее переносимое криптоядроЕдиный код на TypeScript без сетевых зависимостей — одинаково используется в вебе, на Android и iOS.
-
Синхронизация только ciphertextРевизии, метки времени и tombstones для синхронизации между устройствами — и никакого читаемого содержимого.
Полноценное хранилище, созданное надолго
Криптоядро и модель хранилища уже в разработке; всё остальное — по публичной дорожной карте.
Генератор паролей
Локальная генерация, высокая энтропия, настройка длины, символов и неоднозначных знаков.
Встроенный TOTP
Коды двухфакторной аутентификации генерируются прямо в хранилище и шифруются, как любая другая запись.
Синхронизация между устройствами
Ревизии и разрешение конфликтов (для каждого поля побеждает последняя запись), сквозное шифрование.
Web, Android, iOS
PWA-хранилище и нативные приложения: keystore/secure enclave, биометрия и автозаполнение.
Зашифрованный импорт и экспорт
Импорт из Bitwarden, 1Password, CSV — и зашифрованный экспорт, чтобы вы в любой момент сохраняли контроль.
Ключ восстановления
Необязательный резервный ключ, создаваемый при регистрации, — единственная страховка на случай утраты мастер-пароля.
Интеллект Kopilvia — AI-first и суверенный
Рекомендации по безопасности (слабый, повторно используемый или скомпрометированный в известной утечке пароль) от Kopilvia — суверенного AI SDK галактики SANTVIA. В дорожной карте, размещается в ЕС и никогда не работает с вашими секретами в открытом виде.
Klavox против Bitwarden, 1Password и Proton Pass
Zero-knowledge — не эксклюзивное преимущество Klavox. Разница — в правовом суверенитете, открытом криптоядре и действительно бесплатном локальном хранилище.
| Критерий | Klavox | Bitwarden | 1Password | Proton Pass |
|---|---|---|---|---|
| Zero-knowledge | Да | Да | Да | Да |
| Разработчик и хостинг | SANTVIA — Франция / ЕС | Bitwarden Inc. — США (возможен самостоятельный хостинг в ЕС) | 1Password — Канада | Proton — Швейцария |
| Открытое криптоядро | Да, переносимый TS | Да | Нет | Да (клиентские приложения) |
| Бесплатное локальное хранилище без аккаунта | Да | Нет (нужен аккаунт) | Нет (платный пробный период) | Нет (нужен аккаунт) |
| Аудитория | Частные лица и бизнес, галактика SANTVIA | Частные лица и компании | Частные лица и компании | Частные лица |
Сравнение основано на общедоступной информации соответствующих разработчиков на дату публикации этой страницы. Klavox находится в разработке (криптоядро готово) — см. дорожную карту.
Бесплатно локально, цены на синхронизацию — скоро
Цены на синхронизацию и командные тарифы пока не определены: они будут опубликованы при запуске и согласованы с предложениями галактики SANTVIA.
- Зашифрованное хранилище на одном устройстве
- Генератор паролей
- Встроенный TOTP
- Аккаунт не нужен
- Синхронизация только ciphertext на всех устройствах
- Приложения для Android и iOS, автозаполнение
- Ключ восстановления
- Безопасный обмен записями
- Администрирование и каталог пользователей
- Обязательные WebAuthn / 2FA
Klavox работает в связке со всей галактикой
Каждый продукт SANTVIA можно использовать отдельно; вместе они образуют цельный суверенный набор.
Частые вопросы
Может ли сервер Klavox видеть мои пароли?
Нет. Klavox шифрует каждую запись на стороне клиента ещё до отправки. Сервер хранит и синхронизирует только зашифрованные данные: ни мастер-пароль, ни vaultKey, ни ваши пароли никогда не передаются ему в открытом виде.
Какое шифрование использует Klavox?
Argon2id для деривации мастер-пароля, HKDF-SHA256 для растяжения ключа и AEAD (XChaCha20-Poly1305 или AES-256-GCM) с уникальным случайным nonce для каждой записи. Только проверенные примитивы.
Klavox бесплатен?
Локальное хранилище без синхронизации — бесплатно. Тарифы с синхронизацией между устройствами и командным доступом готовятся; цены будут объявлены при запуске.
Есть ли Klavox для мобильных устройств?
Android и iOS (keystore/secure enclave, биометрия, нативное автозаполнение) появятся после криптоядра и веб-хранилища — согласно публичной дорожной карте.
Что будет, если я забуду мастер-пароль?
Без него и без ключа восстановления хранилище расшифровать невозможно — такова цена настоящего zero-knowledge. Klavox технически не может сбросить его за вас.
Где хранятся мои данные?
В суверенной европейской инфраструктуре SANTVIA. Сервер хранит только ciphertext и метаданные синхронизации.
Использует ли Klavox искусственный интеллект?
Klavox спроектирован по принципу AI-first с Kopilvia — суверенным AI SDK галактики SANTVIA, размещённым в Европе: только нечувствительные сигналы (надёжность, повторное использование, известные утечки) и никакого доступа к вашим секретам в открытом виде. В публичной дорожной карте.
Узнайте первыми о запуске Klavox
Криптоядро zero-knowledge уже разрабатывается открыто. Встаньте в лист ожидания, чтобы следить за прогрессом.
Три шага — и всё на стороне клиента
Сервер Klavox никогда не выполняет криптографических операций: он лишь принимает и синхронизирует уже зашифрованные данные. Вся деривация ключей и шифрование происходят на вашем устройстве.
Деривация Argon2id
Ваш мастер-пароль и email (в роли соли) проходят через
Argon2id(память ≥ 64 МБ, ≥ 3 итераций) и превращаются в 256-битныйmasterKey. Он никогда не покидает устройство.Защищённый ключ хранилища
Генерируется случайный
vaultKey, который затем шифруется растянутымmasterKey(HKDF-SHA256). При смене мастер-пароля перешифровывается только этот ключ, а не всё хранилище.Шифрование каждой записи
Каждая учётная запись шифруется отдельно по схеме AEAD (
XChaCha20-Poly1305/AES-256-GCM) с уникальным случайным nonce. Сервер синхронизирует только этот ciphertext.