Lösenordsvalvet som inte ens Klavox kan läsa
End-to-end-kryptering med zero-knowledge: dina lösenord krypteras på din enhet innan de ens lämnar skärmen. Europeisk och suverän, webb + Android + iOS.
Portabel och granskningsbar kryptokärna — bara beprövade primitiver, aldrig hemmasnickrad kryptografi.
Zero-knowledge – i ordets strikta mening
Inga hemligheter i klartext – huvudlösenord, vaultKey eller poster – når någonsin servern, loggar, telemetri eller en URL. Den som tar sig in på servern kommer bara åt ciphertext.
-
Endast beprövade primitiverlibsodium / WebCrypto / Argon2id — aldrig hemmasnickrad kryptografi.
-
Unik, slumpmässig nonceEn nonce per kryptering och AEAD rakt igenom (integritet + konfidentialitet).
-
Gemensam, portabel kryptokärnaEn enda TypeScript-kodbas utan nätverksberoenden, återanvänd identiskt på webb, Android och iOS.
-
Synk med enbart ciphertextRevisioner, tidsstämplar och tombstones för synk mellan enheter — aldrig läsbart innehåll.
Ett komplett valv, byggt för att hålla
Kryptokärnan och valvmodellen är redan under utveckling; resten följer den publika färdplanen.
Lösenordsgenerator
Lokal generering med hög entropi och inställningar för längd, symboler och tvetydiga tecken.
Inbyggd TOTP
Tvåfaktorskoder genereras i valvet och krypteras precis som alla andra poster.
Synk mellan enheter
Revisioner + konflikthantering (senaste skrivning vinner per fält), krypterat från ände till ände.
Web, Android, iOS
PWA-valv + native appar, keystore/secure enclave, biometri och autofyll.
Krypterad import / export
Importera från Bitwarden, 1Password och CSV — krypterad export så att du alltid har kontrollen.
Återställningsnyckel
Valfri reservnyckel som skapas vid registreringen — ditt enda skyddsnät om du tappar bort huvudlösenordet.
Kopilvia-intelligens — AI-first och suverän
Säkerhetsrekommendationer (svagt, återanvänt eller läckt lösenord) som beräknas av Kopilvia, SANTVIA-galaxens suveräna AI-SDK — på färdplanen, driftas inom EU och aldrig med åtkomst till dina hemligheter i klartext.
Klavox jämfört med Bitwarden, 1Password och Proton Pass
Zero-knowledge är inget som bara Klavox erbjuder: skillnaden ligger i den juridiska suveräniteten, den öppna kryptokärnan och ett lokalt valv som är helt gratis.
| Kriterium | Klavox | Bitwarden | 1Password | Proton Pass |
|---|---|---|---|---|
| Zero-knowledge | Ja | Ja | Ja | Ja |
| Leverantör & drift | SANTVIA — Frankrike / EU | Bitwarden Inc. — USA (egen drift inom EU möjlig) | 1Password — Kanada | Proton — Schweiz |
| Öppen kryptokärna | Ja, portabel TS | Ja | Nej | Ja (klientappar) |
| Gratis lokalt valv utan konto | Ja | Nej (konto krävs) | Nej (betald provperiod) | Nej (konto krävs) |
| Målgrupp | Privat + yrkesbruk, SANTVIA-galaxen | Privat + företag | Privat + företag | Privatpersoner |
Jämförelsen bygger på leverantörernas offentliga information vid tidpunkten då denna sida publicerades. Klavox är under utveckling (kryptokärnan är levererad) — se färdplanen.
Gratis lokalt – priser för synk kommer snart
Inga priser är ännu fastställda för synk och team: de publiceras vid lanseringen och anpassas till erbjudandena i SANTVIA-galaxen.
- Krypterat valv på en enhet
- Lösenordsgenerator
- Inbyggd TOTP
- Inget konto krävs
- Synk med enbart ciphertext, alla enheter
- Appar för Android + iOS, autofyll
- Återställningsnyckel
- Säker delning av poster
- Administration & användarkatalog
- WebAuthn / 2FA kan göras obligatoriskt
Klavox samspelar med resten av galaxen
Varje SANTVIA-produkt fungerar fristående; tillsammans bildar de en sammanhållen, suverän svit.
Vanliga frågor
Kan Klavox-servern se mina lösenord?
Nej. Klavox krypterar varje post på din enhet innan något skickas. Servern lagrar och synkroniserar enbart krypterad text: varken huvudlösenordet, vaultKey eller dina lösenord skickas någonsin dit i klartext.
Vilken kryptering använder Klavox?
Argon2id för härledning från huvudlösenordet, HKDF-SHA256 för nyckelutsträckning och AEAD (XChaCha20-Poly1305 eller AES-256-GCM) med en unik, slumpmässig nonce för varje post. Enbart beprövade primitiver.
Är Klavox gratis?
Det lokala valvet utan synk är gratis. Abonnemang för synk mellan enheter och delning i team är under utarbetande; priserna publiceras vid lanseringen.
Finns Klavox för mobilen?
Android och iOS (keystore/secure enclave, biometri, native autofyll) kommer efter kryptokärnan och webbvalvet, enligt den publika färdplanen.
Vad händer om jag glömmer mitt huvudlösenord?
Utan det – och utan återställningsnyckel – går valvet inte att dekryptera: det är priset för äkta zero-knowledge. Klavox kan rent tekniskt inte återställa det åt dig.
Var lagras mina data?
På suverän europeisk infrastruktur som drivs av SANTVIA. Servern lagrar bara ciphertext och metadata för synk.
Använder Klavox artificiell intelligens?
Klavox är utformat AI-first via Kopilvia, SANTVIA-galaxens suveräna AI-SDK, med drift i Europa: endast icke-känsliga signaler (styrka, återanvändning, kända läckor) och aldrig åtkomst till dina hemligheter i klartext. Finns på den publika färdplanen.
Få besked när Klavox lanseras
Den zero-knowledge-baserade kryptokärnan utvecklas redan öppet. Anmäl dig till väntelistan och följ arbetet.
Tre steg – allt sker hos dig
Klavox-servern utför aldrig några kryptografiska beräkningar: den tar bara emot och synkroniserar text som redan är krypterad. All nyckelhärledning och kryptering sker på din enhet.
Härledning med Argon2id
Ditt huvudlösenord + din e-postadress (salt) körs genom
Argon2id(minne ≥ 64 MB, ≥ 3 iterationer) och ger enmasterKeypå 256 bitar. Den lämnar aldrig enheten.Skyddad valvnyckel
En slumpmässig
vaultKeygenereras och krypteras sedan med den utsträcktamasterKey(HKDF-SHA256). Byter du huvudlösenord krypteras bara den här nyckeln om – inte hela valvet.Kryptering per post
Varje inloggning krypteras separat med AEAD (
XChaCha20-Poly1305/AES-256-GCM) och en unik, slumpmässig nonce. Servern synkroniserar enbart denna ciphertext.