Klavox'un bile okuyamadığı parola kasası
Uçtan uca şifreleme, zero-knowledge: parolalarınız ekrandan ayrılmadan önce kendi cihazınızda şifrelenir. Avrupa'nın egemen çözümü; web, Android ve iOS.
Taşınabilir ve doğrulanabilir kripto çekirdeği — yalnızca kanıtlanmış primitifler, asla kendi icadımız kripto yok.
Kelimenin tam anlamıyla zero-knowledge
Hiçbir açık metin sır — ana parola, vaultKey, kayıtlar — sunucuya, günlüklere, telemetriye ya da bir URL'ye asla ulaşmaz. Sunucuyu ele geçiren biri yalnızca ciphertext'e erişir.
-
Yalnızca kanıtlanmış primitiflerlibsodium / WebCrypto / Argon2id — asla kendi icadımız kripto yok.
-
Benzersiz rastgele nonceHer şifreleme için bir nonce, her zaman AEAD (bütünlük + gizlilik).
-
Paylaşılan, taşınabilir kripto çekirdeğiAğ bağımlılığı olmayan tek bir TypeScript kod tabanı; web, Android ve iOS'ta birebir aynı şekilde kullanılır.
-
Yalnızca ciphertext senkronizasyonuCihazlar arası senkronizasyon için revizyonlar, zaman damgaları ve tombstone kayıtları — asla okunabilir içerik yok.
Uzun yıllar için tasarlanmış eksiksiz bir kasa
Kripto çekirdeği ve kasa modeli şu anda geliştiriliyor; geri kalanı herkese açık yol haritasını izliyor.
Parola oluşturucu
Yerel üretim, yüksek entropi; uzunluk, sembol ve karışabilen karakter ayarları.
Yerleşik TOTP
İki faktörlü doğrulama kodları kasada üretilir ve diğer tüm kayıtlar gibi şifrelenir.
Cihazlar arası senkronizasyon
Revizyonlar ve çakışma çözümü (alan bazında son yazan kazanır), uçtan uca şifreli.
Web, Android, iOS
PWA kasa ve yerel uygulamalar, keystore/secure enclave, biyometri ve otomatik doldurma.
Şifreli içe / dışa aktarma
Bitwarden, 1Password veya CSV'den içe aktarın — kontrolü dilediğiniz an geri almak için şifreli dışa aktarma.
Kurtarma anahtarı
Kayıt sırasında oluşturulan isteğe bağlı yedek anahtar — ana parolanızı kaybederseniz tek güvenlik ağınız.
Kopilvia zekâsı — IA-first, egemen
Güvenlik önerileri (zayıf, tekrar kullanılan ya da bilinen bir sızıntıda yer alan parola) SANTVIA galaksisinin egemen yapay zekâ SDK'sı Kopilvia tarafından hesaplanır — yol haritasında, AB'de barındırılır, açık metin sırlarınıza asla dokunmaz.
Klavox; Bitwarden, 1Password ve Proton Pass karşısında
Zero-knowledge yalnızca Klavox'a özgü değil: fark, hukuki egemenlikte, kripto çekirdeğinin açıklığında ve gerçekten ücretsiz yerel kasada.
| Kriter | Klavox | Bitwarden | 1Password | Proton Pass |
|---|---|---|---|---|
| Zero-knowledge | Evet | Evet | Evet | Evet |
| Geliştirici ve barındırma | SANTVIA — Fransa / AB | Bitwarden Inc. — ABD (AB'de kendi sunucunuzda barındırma mümkün) | 1Password — Kanada | Proton — İsviçre |
| Açık kripto çekirdeği | Evet, taşınabilir TS | Evet | Hayır | Evet (istemci uygulamaları) |
| Hesapsız ücretsiz yerel kasa | Evet | Hayır (hesap gerekli) | Hayır (ücretli deneme) | Hayır (hesap gerekli) |
| Hedef kitle | Bireysel + profesyonel, SANTVIA galaksisi | Bireysel + kurumsal | Bireysel + kurumsal | Bireysel |
Bu karşılaştırma, ilgili şirketlerin bu sayfanın yayın tarihindeki kamuya açık bilgilerine dayanmaktadır. Klavox geliştirme aşamasındadır (kripto çekirdeği teslim edildi) — yol haritasına göz atın.
Yerelde ücretsiz, senkronizasyon fiyatları yakında
Senkronizasyon ve ekipler için henüz bir fiyat belirlenmedi: fiyatlar, SANTVIA galaksisinin teklifleriyle uyumlu olarak lansmanda açıklanacak.
- Şifreli kasa, tek cihaz
- Parola oluşturucu
- Yerleşik TOTP
- Hesap gerekmez
- Yalnızca ciphertext senkronizasyonu, tüm cihazlarda
- Android + iOS uygulamaları, otomatik doldurma
- Kurtarma anahtarı
- Kayıtların güvenli paylaşımı
- Yönetim ve dizin
- Zorunlu kılınabilir WebAuthn / 2FA
Klavox, galaksinin geri kalanıyla birlikte çalışır
Her SANTVIA ürünü tek başına kullanılabilir; birlikte ise tutarlı, egemen bir paket oluştururlar.
Sıkça sorulan sorular
Klavox sunucusu parolalarımı görebilir mi?
Hayır. Klavox her kaydı göndermeden önce istemci tarafında şifreler. Sunucu yalnızca şifrelenmiş metni depolar ve senkronize eder: ne ana parola, ne vaultKey, ne de parolalarınız ona asla açık metin olarak iletilmez.
Klavox hangi şifrelemeyi kullanıyor?
Ana parolanın türetilmesi için Argon2id, anahtar genişletme için HKDF-SHA256 ve her kayıt için benzersiz rastgele nonce ile AEAD (XChaCha20-Poly1305 veya AES-256-GCM). Yalnızca kanıtlanmış primitifler.
Klavox ücretsiz mi?
Senkronizasyonsuz yerel kasa ücretsizdir. Cihazlar arası senkronizasyon ve ekip paylaşımı planları hazırlanıyor; fiyatları lansmanda açıklanacak.
Klavox mobilde kullanılabilir mi?
Android ve iOS (keystore/secure enclave, biyometri, yerel otomatik doldurma), herkese açık yol haritasına göre kripto çekirdeği ve web kasasından sonra gelecek.
Ana parolamı unutursam ne olur?
Ana parolanız ya da kurtarma anahtarınız olmadan kasanın şifresi çözülemez: gerçek zero-knowledge'ın bedeli budur. Klavox'un onu sizin yerinize sıfırlaması teknik olarak mümkün değildir.
Verilerim nerede barındırılıyor?
SANTVIA tarafından işletilen egemen bir Avrupa altyapısında. Sunucu yalnızca ciphertext ve senkronizasyon meta verilerini depolar.
Klavox yapay zekâ kullanıyor mu?
Klavox, SANTVIA galaksisinin Avrupa'da barındırılan egemen yapay zekâ SDK'sı Kopilvia ile IA-first olarak tasarlandı: yalnızca hassas olmayan sinyaller (güç, tekrar kullanım, bilinen sızıntı), açık metin sırlarınıza asla erişim yok. Herkese açık yol haritasında.
Klavox yayına girdiğinde haberdar olun
Zero-knowledge kripto çekirdeği şimdiden herkese açık olarak geliştiriliyor. Gelişmeleri takip etmek için bekleme listesine katılın.
Üç adım, tamamı istemci tarafında
Klavox sunucusu hiçbir kriptografik işlem yapmaz: yalnızca önceden şifrelenmiş metni alır ve senkronize eder. Tüm türetme ve şifreleme işlemleri sizin cihazınızda gerçekleşir.
Argon2id ile türetme
Ana parolanız ve e-posta adresiniz (tuz)
Argon2idüzerinden geçirilerek (bellek ≥ 64 MB, ≥ 3 yineleme) 256 bitlik birmasterKeyüretilir. Bu anahtar cihazınızdan asla çıkmaz.Korumalı kasa anahtarı
Rastgele bir
vaultKeyüretilir ve genişletilmişmasterKey(HKDF-SHA256) ile şifrelenir. Ana parolayı değiştirmek tüm kasayı değil, yalnızca bu anahtarı yeniden şifreler.Kayıt bazında şifreleme
Her giriş bilgisi, benzersiz bir rastgele nonce ile AEAD (
XChaCha20-Poly1305/AES-256-GCM) kullanılarak ayrı ayrı şifrelenir. Sunucu yalnızca bu ciphertext'i senkronize eder.