Sef za gesla, ki ga ne more prebrati niti Klavox
Šifriranje od konca do konca po načelu zero-knowledge: vaša gesla se šifrirajo na vaši napravi, še preden zapustijo zaslon. Evropska suverenost, splet + Android + iOS.
Prenosljivo in preverljivo kriptografsko jedro — samo preizkušeni primitivi, nikoli lastna kriptografija.
Zero-knowledge v strogem pomenu besede
Nobena skrivnost v berljivi obliki — glavno geslo, vaultKey, vnosi — nikoli ne doseže strežnika, dnevnikov, telemetrije ali URL-ja. Vdor v strežnik razkrije le ciphertext.
-
Samo preizkušeni primitivilibsodium / WebCrypto / Argon2id — nikoli lastna kriptografija.
-
Edinstven naključni nonceEn nonce za vsako šifriranje, vedno AEAD (celovitost + zaupnost).
-
Skupno in prenosljivo kriptografsko jedroEna sama koda v TypeScriptu brez omrežnih odvisnosti, enako uporabljena v spletu, Androidu in iOS.
-
Sinhronizacija samo ciphertextaRevizije, časovni žigi in tombstones za sinhronizacijo med napravami — nikoli berljiva vsebina.
Popoln sef, zasnovan za dolgo dobo
Kriptografsko jedro in model sefa sta že v razvoju; ostalo sledi javnemu načrtu razvoja.
Generator gesel
Lokalno generiranje, visoka entropija, nastavitve dolžine, simbolov in dvoumnih znakov.
Vgrajen TOTP
Kode za dvostopenjsko preverjanje, ustvarjene v sefu in šifrirane kot vsak drug vnos.
Sinhronizacija med napravami
Revizije + reševanje sporov (za vsako polje zmaga zadnji zapis), šifriranje od konca do konca.
Web, Android, iOS
Sef kot PWA + izvorne aplikacije, keystore/secure enclave, biometrija in samodejno izpolnjevanje.
Šifriran uvoz / izvoz
Uvoz iz Bitwarden, 1Password, CSV — šifriran izvoz, da imate podatke kadar koli v svojih rokah.
Obnovitveni ključ
Neobvezen rezervni ključ, ustvarjen ob registraciji — edina varnostna mreža, če izgubite glavno geslo.
Inteligenca Kopilvia — AI-first, suverena
Varnostna priporočila (šibko geslo, ponovno uporabljeno, prisotno v znanem uhajanju podatkov) izračuna Kopilvia, suvereni AI SDK galaksije SANTVIA — v načrtu razvoja, gostovan v EU, nikoli nad vašimi skrivnostmi v berljivi obliki.
Klavox v primerjavi z Bitwarden, 1Password in Proton Pass
Zero-knowledge ni izključna prednost Klavoxa: razliko delajo pravna suverenost, odprtost kriptografskega jedra in resnično brezplačen lokalni sef.
| Merilo | Klavox | Bitwarden | 1Password | Proton Pass |
|---|---|---|---|---|
| Zero-knowledge | Da | Da | Da | Da |
| Izdajatelj in gostovanje | SANTVIA — Francija / EU | Bitwarden Inc. — Združene države (možno lastno gostovanje v EU) | 1Password — Kanada | Proton — Švica |
| Odprto kriptografsko jedro | Da, prenosljiv TS | Da | Ne | Da (odjemalske aplikacije) |
| Brezplačen lokalni sef brez računa | Da | Ne (potreben račun) | Ne (plačljiv preizkus) | Ne (potreben račun) |
| Ciljna skupina | Posamezniki + profesionalci, galaksija SANTVIA | Posamezniki + podjetja | Posamezniki + podjetja | Posamezniki |
Primerjava temelji na javno dostopnih informacijah posameznih ponudnikov na dan objave te strani. Klavox je v razvoju (kriptografsko jedro dokončano) — glejte načrt razvoja.
Lokalno brezplačno, cene sinhronizacije kmalu
Cene za sinhronizacijo in ekipe še niso določene: objavili jih bomo ob lansiranju, usklajene s ponudbo galaksije SANTVIA.
- Šifriran sef, ena naprava
- Generator gesel
- Vgrajen TOTP
- Račun ni potreben
- Sinhronizacija samo ciphertexta, vse naprave
- Aplikaciji za Android + iOS, samodejno izpolnjevanje
- Obnovitveni ključ
- Varno deljenje vnosov
- Upravljanje in imenik uporabnikov
- Obvezni WebAuthn / 2FA
Klavox se poveže z ostalo galaksijo
Vsak izdelek SANTVIA deluje tudi samostojno; skupaj tvorijo skladen suveren paket.
Pogosta vprašanja
Ali lahko strežnik Klavox vidi moja gesla?
Ne. Klavox šifrira vsak vnos na strani odjemalca, še preden ga pošlje. Strežnik hrani in sinhronizira le šifrirane podatke: niti glavno geslo, niti vaultKey, niti vaša gesla mu nikoli niso posredovani v berljivi obliki.
Kakšno šifriranje uporablja Klavox?
Argon2id za izpeljavo glavnega gesla, HKDF-SHA256 za raztegovanje ključa in AEAD (XChaCha20-Poly1305 ali AES-256-GCM) z edinstvenim naključnim nonce za vsak vnos. Izključno preizkušeni primitivi.
Ali je Klavox brezplačen?
Lokalni sef brez sinhronizacije je brezplačen. Paketi s sinhronizacijo med napravami in deljenjem v ekipi so v pripravi; njihove cene bomo objavili ob lansiranju.
Ali je Klavox na voljo za mobilne naprave?
Android in iOS (keystore/secure enclave, biometrija, izvorno samodejno izpolnjevanje) prideta po kriptografskem jedru in spletnem sefu, v skladu z javnim načrtom razvoja.
Kaj se zgodi, če pozabim glavno geslo?
Brez njega in brez obnovitvenega ključa sefa ni mogoče dešifrirati: to je cena resničnega zero-knowledge. Klavox ga tehnično ne more ponastaviti namesto vas.
Kje so shranjeni moji podatki?
Na suvereni evropski infrastrukturi, ki jo upravlja SANTVIA. Strežnik hrani samo ciphertext in sinhronizacijske metapodatke.
Ali Klavox uporablja umetno inteligenco?
Klavox je zasnovan po načelu AI-first prek Kopilvia, suverenega AI SDK galaksije SANTVIA, gostovanega v Evropi: samo neobčutljivi signali (moč, ponovna uporaba, znano uhajanje), nikoli dostop do vaših skrivnosti v berljivi obliki. V javnem načrtu razvoja.
Bodite med prvimi obveščeni o lansiranju Klavoxa
Kriptografsko jedro zero-knowledge se že javno razvija. Pridružite se čakalnemu seznamu in spremljajte napredek.
Trije koraki, vse na strani odjemalca
Strežnik Klavox nikoli ne izvaja kriptografskih izračunov: prejema in sinhronizira le že šifrirane podatke. Vsa izpeljava ključev in šifriranje potekata na vaši napravi.
Izpeljava z Argon2id
Vaše glavno geslo + e-poštni naslov (sol) gresta skozi
Argon2id(pomnilnik ≥ 64 MB, ≥ 3 iteracije), da nastane 256-bitnimasterKey. Geslo nikoli ne zapusti naprave.Zaščiten ključ sefa
Ustvari se naključni
vaultKey, ki se nato šifrira z raztegnjenimmasterKey(HKDF-SHA256). Sprememba glavnega gesla tako ponovno šifrira le ta ključ, ne celotnega sefa.Šifriranje vsakega vnosa
Vsak vnos se šifrira posebej z AEAD (
XChaCha20-Poly1305/AES-256-GCM) z edinstvenim naključnim nonce. Strežnik sinhronizira samo ta ciphertext.