Kho mật khẩu mà ngay cả Klavox cũng không thể đọc
Mã hóa đầu cuối, zero-knowledge: mật khẩu của bạn được mã hóa ngay trên thiết bị trước khi rời khỏi màn hình. Chủ quyền châu Âu, web + Android + iOS.
Lõi mật mã di động và có thể kiểm chứng — chỉ dùng các primitive đã được kiểm nghiệm, không bao giờ tự chế thuật toán mã hóa.
Zero-knowledge theo đúng nghĩa
Không một bí mật dạng rõ nào — mật khẩu chính, vaultKey, các mục — từng chạm tới máy chủ, nhật ký, dữ liệu đo từ xa hay URL. Ngay cả khi máy chủ bị xâm nhập, kẻ tấn công cũng chỉ có được ciphertext.
-
Chỉ dùng primitive đã kiểm nghiệmlibsodium / WebCrypto / Argon2id — không bao giờ tự chế thuật toán mã hóa.
-
Nonce ngẫu nhiên duy nhấtMỗi lần mã hóa một nonce, AEAD ở mọi nơi (toàn vẹn + bảo mật).
-
Lõi mật mã dùng chung, di độngMột mã nguồn TypeScript duy nhất, không phụ thuộc mạng, được dùng lại y hệt trên web, Android và iOS.
-
Đồng bộ chỉ ciphertextPhiên bản, dấu thời gian và tombstone cho đồng bộ đa thiết bị — không bao giờ có nội dung đọc được.
Một kho đầy đủ, được thiết kế để bền lâu
Lõi mật mã và mô hình kho đã đang được phát triển; phần còn lại theo lộ trình công khai.
Trình tạo mật khẩu
Tạo cục bộ, entropy cao, tùy chỉnh độ dài, ký hiệu và ký tự dễ nhầm lẫn.
TOTP tích hợp
Mã xác thực hai yếu tố được tạo ngay trong kho và được mã hóa như mọi mục khác.
Đồng bộ đa thiết bị
Quản lý phiên bản + giải quyết xung đột (bản ghi cuối cùng thắng theo từng trường), mã hóa đầu cuối.
Web, Android, iOS
Kho PWA + ứng dụng gốc, keystore/secure enclave, sinh trắc học và tự động điền.
Nhập / xuất có mã hóa
Nhập từ Bitwarden, 1Password, CSV — xuất có mã hóa để bạn luôn làm chủ dữ liệu của mình bất cứ lúc nào.
Khóa khôi phục
Khóa dự phòng tùy chọn được tạo khi đăng ký — tấm lưới an toàn duy nhất nếu bạn mất mật khẩu chính.
Trí tuệ Kopilvia — ưu tiên AI, có chủ quyền
Các khuyến nghị bảo mật (mật khẩu yếu, dùng lại, xuất hiện trong vụ rò rỉ đã biết) được tính bởi Kopilvia, SDK AI có chủ quyền của thiên hà SANTVIA — nằm trong lộ trình, lưu trữ tại EU, không bao giờ chạm vào bí mật dạng rõ của bạn.
Klavox so với Bitwarden, 1Password, Proton Pass
Zero-knowledge không phải lợi thế riêng của Klavox: khác biệt nằm ở chủ quyền pháp lý, lõi mật mã mở và kho cục bộ thực sự miễn phí.
| Tiêu chí | Klavox | Bitwarden | 1Password | Proton Pass |
|---|---|---|---|---|
| Zero-knowledge | Có | Có | Có | Có |
| Nhà phát triển & lưu trữ | SANTVIA — Pháp / EU | Bitwarden Inc. — Hoa Kỳ (có thể tự lưu trữ tại EU) | 1Password — Canada | Proton — Thụy Sĩ |
| Lõi mật mã mở | Có, TS di động | Có | Không | Có (ứng dụng máy khách) |
| Kho cục bộ miễn phí, không cần tài khoản | Có | Không (cần tài khoản) | Không (dùng thử trả phí) | Không (cần tài khoản) |
| Đối tượng | Cá nhân + chuyên nghiệp, thiên hà SANTVIA | Cá nhân + doanh nghiệp | Cá nhân + doanh nghiệp | Cá nhân |
Bảng so sánh được lập dựa trên thông tin công khai của từng nhà phát triển tại thời điểm trang này được xuất bản. Klavox đang được phát triển (lõi mật mã đã hoàn thành) — xem lộ trình.
Miễn phí khi dùng cục bộ, giá đồng bộ sắp công bố
Giá cho gói đồng bộ và nhóm chưa được ấn định: sẽ được công bố khi ra mắt, đồng nhất với các gói của thiên hà SANTVIA.
- Kho được mã hóa, một thiết bị
- Trình tạo mật khẩu
- TOTP tích hợp
- Không cần tài khoản
- Đồng bộ chỉ ciphertext, mọi thiết bị
- Ứng dụng Android + iOS, tự động điền
- Khóa khôi phục
- Chia sẻ mục an toàn
- Quản trị & thư mục người dùng
- Có thể bắt buộc WebAuthn / 2FA
Klavox kết hợp với phần còn lại của thiên hà
Mỗi sản phẩm SANTVIA đều dùng được độc lập; khi kết hợp, chúng tạo thành một bộ giải pháp có chủ quyền nhất quán.
Câu hỏi thường gặp
Máy chủ Klavox có thể xem mật khẩu của tôi không?
Không. Klavox mã hóa từng mục phía máy khách trước khi gửi đi. Máy chủ chỉ lưu trữ và đồng bộ dữ liệu đã mã hóa: mật khẩu chính, vaultKey hay mật khẩu của bạn đều không bao giờ được truyền tới nó dưới dạng rõ.
Klavox sử dụng phương thức mã hóa nào?
Argon2id để dẫn xuất khóa từ mật khẩu chính, HKDF-SHA256 để kéo giãn khóa, và AEAD (XChaCha20-Poly1305 hoặc AES-256-GCM) với nonce ngẫu nhiên duy nhất cho từng mục. Chỉ dùng các primitive đã được kiểm nghiệm.
Klavox có miễn phí không?
Kho cục bộ, không đồng bộ, là miễn phí. Các gói đồng bộ đa thiết bị và chia sẻ nhóm đang được chuẩn bị; giá sẽ được công bố khi ra mắt.
Klavox có trên thiết bị di động không?
Android và iOS (keystore/secure enclave, sinh trắc học, tự động điền gốc) sẽ ra mắt sau lõi mật mã và kho web, theo lộ trình công khai.
Điều gì xảy ra nếu tôi quên mật khẩu chính?
Không có mật khẩu chính, cũng không có khóa khôi phục, kho sẽ không thể giải mã: đó là cái giá của zero-knowledge thực sự. Về mặt kỹ thuật, Klavox không thể đặt lại thay bạn.
Dữ liệu của tôi được lưu trữ ở đâu?
Trên hạ tầng có chủ quyền tại châu Âu do SANTVIA vận hành. Máy chủ chỉ lưu ciphertext và siêu dữ liệu đồng bộ.
Klavox có sử dụng trí tuệ nhân tạo không?
Klavox được thiết kế ưu tiên AI thông qua Kopilvia, SDK AI có chủ quyền của thiên hà SANTVIA, lưu trữ tại châu Âu: chỉ dùng các tín hiệu không nhạy cảm (độ mạnh, việc dùng lại, rò rỉ đã biết), không bao giờ truy cập bí mật dạng rõ của bạn. Nằm trong lộ trình công khai.
Nhận thông báo khi Klavox ra mắt
Lõi mật mã zero-knowledge đã được phát triển công khai. Tham gia danh sách chờ để theo dõi tiến độ.
Ba bước, tất cả diễn ra phía máy khách
Máy chủ Klavox không bao giờ thực hiện phép tính mật mã nào: nó chỉ nhận và đồng bộ dữ liệu đã được mã hóa. Toàn bộ việc dẫn xuất khóa và mã hóa diễn ra trên thiết bị của bạn.
Dẫn xuất khóa Argon2id
Mật khẩu chính và email của bạn (làm salt) được đưa qua
Argon2id(bộ nhớ ≥ 64 MB, ≥ 3 vòng lặp) để tạo ramasterKey256 bit. Mật khẩu chính không bao giờ rời khỏi thiết bị.Khóa kho được bảo vệ
Một
vaultKeyngẫu nhiên được tạo ra, rồi được mã hóa bằngmasterKeyđã kéo giãn (HKDF-SHA256). Khi đổi mật khẩu chính, chỉ khóa này được mã hóa lại, không phải toàn bộ kho.Mã hóa từng mục
Mỗi thông tin đăng nhập được mã hóa riêng bằng AEAD (
XChaCha20-Poly1305/AES-256-GCM) với một nonce ngẫu nhiên duy nhất. Máy chủ chỉ đồng bộ ciphertext này.