严格意义上的零知识
任何明文机密 — 主密码、vaultKey、条目 — 都绝不会到达服务器、日志、遥测数据或 URL。即使服务器被攻破,攻击者也只能拿到 ciphertext。
-
只用久经考验的原语libsodium / WebCrypto / Argon2id — 绝不自创加密算法。
-
唯一的随机 nonce每次加密一个 nonce,全面采用 AEAD(完整性 + 机密性)。
-
共享且可移植的加密核心同一套 TypeScript 代码,无任何网络依赖,在网页、Android 和 iOS 上完全一致地复用。
-
仅同步 ciphertext通过修订版本、时间戳和 tombstone 实现多设备同步 — 绝不包含任何可读内容。
功能完备的保险库,为长久而设计
加密核心与保险库模型已在开发中;其余功能将按照公开路线图推进。
密码生成器
本地生成,高强度熵值,可自定义长度、符号和易混淆字符。
内置 TOTP
在保险库中直接生成双重验证码,并像其他条目一样加密保存。
多设备同步
修订版本 + 冲突解决(按字段以最后写入为准),全程端到端加密。
Web, Android, iOS
PWA 保险库 + 原生应用,支持 keystore/secure enclave、生物识别和自动填充。
加密导入 / 导出
支持从 Bitwarden、1Password 和 CSV 导入 — 加密导出,让您随时掌控自己的数据。
恢复密钥
注册时可选生成的备用密钥 — 主密码丢失时唯一的安全网。
Kopilvia 智能 — AI 优先,主权可控
安全建议(弱密码、重复使用的密码、出现在已知泄露中的密码)由 SANTVIA 星系的主权 AI SDK Kopilvia 计算得出 — 已列入路线图,托管于欧盟,绝不接触您的明文机密。
Klavox 对比 Bitwarden、1Password、Proton Pass
零知识并非 Klavox 独有的卖点:真正的差异在于法律层面的主权、开放的加密核心,以及真正免费的本地保险库。
| 对比项 | Klavox | Bitwarden | 1Password | Proton Pass |
|---|---|---|---|---|
| Zero-knowledge | 是 | 是 | 是 | 是 |
| 开发商与托管 | SANTVIA — 法国 / 欧盟 | Bitwarden Inc. — 美国(可在欧盟自行托管) | 1Password — 加拿大 | Proton — 瑞士 |
| 开放的加密核心 | 是,可移植的 TS | 是 | 否 | 是(客户端应用) |
| 免账户的免费本地保险库 | 是 | 否(需要账户) | 否(付费试用) | 否(需要账户) |
| 目标用户 | 个人 + 专业用户,SANTVIA 星系 | 个人 + 企业 | 个人 + 企业 | 个人用户 |
本对比基于各开发商在本页发布之日公开的信息。Klavox 仍在开发中(加密核心已交付)— 详见路线图。
本地免费,同步价格即将公布
同步和团队方案的价格尚未确定:将在发布时公布,并与 SANTVIA 星系的各项方案保持一致。
- 加密保险库,单台设备
- 密码生成器
- 内置 TOTP
- 无需账户
- 仅同步 ciphertext,覆盖所有设备
- Android + iOS 应用,自动填充
- 恢复密钥
- 安全共享条目
- 管理与目录服务
- 可强制启用 WebAuthn / 2FA
Klavox 与星系中的其他产品无缝协作
每款 SANTVIA 产品都可单独使用;组合在一起,便构成一套统一的主权套件。
常见问题
Klavox 服务器能看到我的密码吗?
不能。Klavox 在发送任何数据之前,都会在客户端加密每一个条目。服务器只存储和同步加密后的数据:主密码、vaultKey 和您的密码都绝不会以明文形式传输给它。
Klavox 使用什么加密方式?
使用 Argon2id 派生主密码密钥,HKDF-SHA256 进行密钥扩展,并对每个条目使用 AEAD(XChaCha20-Poly1305 或 AES-256-GCM)配合唯一的随机 nonce。只使用久经考验的原语。
Klavox 免费吗?
不带同步的本地保险库是免费的。多设备同步和团队共享方案正在筹备中,价格将在发布时公布。
Klavox 支持移动端吗?
Android 和 iOS 版本(keystore/secure enclave、生物识别、原生自动填充)将按照公开路线图,在加密核心和网页保险库之后推出。
如果我忘记了主密码怎么办?
没有主密码,也没有恢复密钥,保险库将无法解密:这正是真正零知识的代价。从技术上讲,Klavox 无法替您重置主密码。
我的数据托管在哪里?
托管在由 SANTVIA 运营的欧洲主权基础设施上。服务器只存储 ciphertext 和同步元数据。
Klavox 使用人工智能吗?
Klavox 以 AI 优先为设计理念,依托 SANTVIA 星系托管于欧洲的主权 AI SDK Kopilvia:只使用非敏感信号(强度、重复使用、已知泄露),绝不接触您的明文机密。已列入公开路线图。
三个步骤,全部在客户端完成
Klavox 服务器从不执行任何加密运算:它只接收并同步已加密的数据。所有密钥派生和加密都在您的设备上完成。
Argon2id 密钥派生
您的主密码与电子邮箱(作为盐值)经过
Argon2id(内存 ≥ 64 MB,迭代 ≥ 3 次)处理,生成 256 位的masterKey。主密码永远不会离开您的设备。受保护的保险库密钥
系统随机生成一个
vaultKey,再用经过扩展的masterKey(HKDF-SHA256)对其加密。更换主密码时只需重新加密这把密钥,而无需重新加密整个保险库。逐条目加密
每条登录信息都使用 AEAD(
XChaCha20-Poly1305/AES-256-GCM)和唯一的随机 nonce 单独加密。服务器同步的只有这些 ciphertext。