Сховище паролів, яке не може прочитати навіть Klavox
Наскрізне шифрування за принципом zero-knowledge: паролі шифруються на вашому пристрої ще до того, як залишать екран. Європейський суверенітет — веб, Android та iOS.
Переносне й перевірюване криптоядро — лише перевірені примітиви, жодної саморобної криптографії.
Zero-knowledge у найсуворішому сенсі
Жоден секрет у відкритому вигляді — майстер-пароль, vaultKey, записи — ніколи не потрапляє на сервер, у журнали, телеметрію чи URL. Злам сервера дає доступ лише до ciphertext.
-
Лише перевірені примітивиlibsodium / WebCrypto / Argon2id — жодної саморобної криптографії.
-
Унікальний випадковий nonceОдин nonce на кожне шифрування та AEAD усюди (цілісність + конфіденційність).
-
Спільне переносне криптоядроЄдиний код на TypeScript без мережевих залежностей — однаково використовується у вебі, на Android та iOS.
-
Синхронізація лише ciphertextРевізії, мітки часу й tombstones для синхронізації між пристроями — і жодного читабельного вмісту.
Повноцінне сховище, створене надовго
Криптоядро та модель сховища вже в розробці; решта — за публічною дорожньою картою.
Генератор паролів
Локальна генерація, висока ентропія, налаштування довжини, символів і неоднозначних знаків.
Вбудований TOTP
Коди двофакторної автентифікації генеруються просто у сховищі й шифруються, як будь-який інший запис.
Синхронізація між пристроями
Ревізії та розв'язання конфліктів (для кожного поля перемагає останній запис), наскрізне шифрування.
Web, Android, iOS
PWA-сховище та нативні застосунки: keystore/secure enclave, біометрія й автозаповнення.
Зашифрований імпорт і експорт
Імпорт із Bitwarden, 1Password, CSV — і зашифрований експорт, щоб ви будь-коли зберігали контроль.
Ключ відновлення
Необов'язковий резервний ключ, що створюється під час реєстрації, — єдина страховка на випадок втрати майстер-пароля.
Інтелект Kopilvia — AI-first і суверенний
Рекомендації з безпеки (слабкий, повторно використаний або скомпрометований у відомому витоку пароль) від Kopilvia — суверенного AI SDK галактики SANTVIA. У дорожній карті, розміщується в ЄС і ніколи не працює з вашими секретами у відкритому вигляді.
Klavox проти Bitwarden, 1Password і Proton Pass
Zero-knowledge — не ексклюзивна перевага Klavox. Різниця — у правовому суверенітеті, відкритому криптоядрі та справді безкоштовному локальному сховищі.
| Критерій | Klavox | Bitwarden | 1Password | Proton Pass |
|---|---|---|---|---|
| Zero-knowledge | Так | Так | Так | Так |
| Розробник і хостинг | SANTVIA — Франція / ЄС | Bitwarden Inc. — США (можливий власний хостинг в ЄС) | 1Password — Канада | Proton — Швейцарія |
| Відкрите криптоядро | Так, переносний TS | Так | Ні | Так (клієнтські застосунки) |
| Безкоштовне локальне сховище без облікового запису | Так | Ні (потрібен обліковий запис) | Ні (платний пробний період) | Ні (потрібен обліковий запис) |
| Аудиторія | Приватні користувачі та бізнес, галактика SANTVIA | Приватні користувачі та компанії | Приватні користувачі та компанії | Приватні користувачі |
Порівняння базується на загальнодоступній інформації відповідних розробників станом на дату публікації цієї сторінки. Klavox перебуває в розробці (криптоядро готове) — див. дорожню карту.
Безкоштовно локально, ціни на синхронізацію — незабаром
Ціни на синхронізацію та командні тарифи ще не визначено: їх буде оприлюднено під час запуску й узгоджено з пропозиціями галактики SANTVIA.
- Зашифроване сховище на одному пристрої
- Генератор паролів
- Вбудований TOTP
- Обліковий запис не потрібен
- Синхронізація лише ciphertext на всіх пристроях
- Застосунки для Android та iOS, автозаповнення
- Ключ відновлення
- Безпечний обмін записами
- Адміністрування та каталог користувачів
- Обов'язкові WebAuthn / 2FA
Klavox працює в парі з усією галактикою
Кожен продукт SANTVIA можна використовувати окремо; разом вони утворюють цілісний суверенний набір.
Поширені запитання
Чи може сервер Klavox бачити мої паролі?
Ні. Klavox шифрує кожен запис на боці клієнта ще до надсилання. Сервер зберігає та синхронізує лише зашифровані дані: ні майстер-пароль, ні vaultKey, ні ваші паролі ніколи не передаються йому у відкритому вигляді.
Яке шифрування використовує Klavox?
Argon2id для деривації майстер-пароля, HKDF-SHA256 для розтягування ключа та AEAD (XChaCha20-Poly1305 або AES-256-GCM) з унікальним випадковим nonce для кожного запису. Лише перевірені примітиви.
Чи безкоштовний Klavox?
Локальне сховище без синхронізації — безкоштовне. Тарифи із синхронізацією між пристроями та командним доступом готуються; ціни буде оголошено під час запуску.
Чи доступний Klavox на мобільних пристроях?
Android та iOS (keystore/secure enclave, біометрія, нативне автозаповнення) з'являться після криптоядра й веб-сховища — відповідно до публічної дорожньої карти.
Що станеться, якщо я забуду майстер-пароль?
Без нього та без ключа відновлення сховище неможливо розшифрувати — така ціна справжнього zero-knowledge. Klavox технічно не може скинути його за вас.
Де зберігаються мої дані?
У суверенній європейській інфраструктурі SANTVIA. Сервер зберігає лише ciphertext і метадані синхронізації.
Чи використовує Klavox штучний інтелект?
Klavox спроєктовано за принципом AI-first із Kopilvia — суверенним AI SDK галактики SANTVIA, розміщеним у Європі: лише нечутливі сигнали (надійність, повторне використання, відомі витоки) і жодного доступу до ваших секретів у відкритому вигляді. У публічній дорожній карті.
Дізнайтеся першими про запуск Klavox
Криптоядро zero-knowledge вже розробляється відкрито. Долучайтеся до списку очікування, щоб стежити за прогресом.
Три кроки — і все на боці клієнта
Сервер Klavox ніколи не виконує криптографічних операцій: він лише отримує й синхронізує вже зашифровані дані. Уся деривація ключів і шифрування відбуваються на вашому пристрої.
Деривація Argon2id
Ваш майстер-пароль та email (як сіль) проходять через
Argon2id(пам'ять ≥ 64 МБ, ≥ 3 ітерацій) і перетворюються на 256-бітнийmasterKey. Він ніколи не залишає пристрій.Захищений ключ сховища
Генерується випадковий
vaultKey, який потім шифрується розтягнутимmasterKey(HKDF-SHA256). Зміна майстер-пароля перешифровує лише цей ключ, а не все сховище.Шифрування кожного запису
Кожен обліковий запис шифрується окремо за схемою AEAD (
XChaCha20-Poly1305/AES-256-GCM) з унікальним випадковим nonce. Сервер синхронізує лише цей ciphertext.