SANTVIA 星系 — 防护

连 Klavox 自己都无法读取的密码保险库

端到端加密,零知识架构:密码在离开屏幕之前,就已在您的设备上完成加密。欧洲主权,支持网页、Android 和 iOS。

可移植、可验证的加密核心 — 只用久经考验的密码学原语,绝不自创加密算法。

banque-en-ligne.eu已加密 · AEAD XChaCha20-Poly1305
messagerie-pro.eu已加密 · 每次写入使用唯一 nonce
TOTP · 2FA 验证码已加密 · 修订版本已同步
服务器:version | algo | nonce | ciphertext | tag
工作原理

三个步骤,全部在客户端完成

Klavox 服务器从不执行任何加密运算:它只接收并同步已加密的数据。所有密钥派生和加密都在您的设备上完成。

1

Argon2id 密钥派生

您的主密码与电子邮箱(作为盐值)经过 Argon2id(内存 ≥ 64 MB,迭代 ≥ 3 次)处理,生成 256 位的 masterKey。主密码永远不会离开您的设备。

2

受保护的保险库密钥

系统随机生成一个 vaultKey,再用经过扩展的 masterKey(HKDF-SHA256)对其加密。更换主密码时只需重新加密这把密钥,而无需重新加密整个保险库。

3

逐条目加密

每条登录信息都使用 AEAD(XChaCha20-Poly1305/AES-256-GCM)和唯一的随机 nonce 单独加密。服务器同步的只有这些 ciphertext。

安全第一

严格意义上的零知识

任何明文机密 — 主密码、vaultKey、条目 — 都绝不会到达服务器、日志、遥测数据或 URL。即使服务器被攻破,攻击者也只能拿到 ciphertext。

  • 只用久经考验的原语libsodium / WebCrypto / Argon2id — 绝不自创加密算法。
  • 唯一的随机 nonce每次加密一个 nonce,全面采用 AEAD(完整性 + 机密性)。
  • 共享且可移植的加密核心同一套 TypeScript 代码,无任何网络依赖,在网页、Android 和 iOS 上完全一致地复用。
  • 仅同步 ciphertext通过修订版本、时间戳和 tombstone 实现多设备同步 — 绝不包含任何可读内容。
功能

功能完备的保险库,为长久而设计

加密核心与保险库模型已在开发中;其余功能将按照公开路线图推进。

密码生成器

本地生成,高强度熵值,可自定义长度、符号和易混淆字符。

内置 TOTP

在保险库中直接生成双重验证码,并像其他条目一样加密保存。

多设备同步

修订版本 + 冲突解决(按字段以最后写入为准),全程端到端加密。

Web, Android, iOS

PWA 保险库 + 原生应用,支持 keystore/secure enclave、生物识别和自动填充。

加密导入 / 导出

支持从 Bitwarden、1Password 和 CSV 导入 — 加密导出,让您随时掌控自己的数据。

恢复密钥

注册时可选生成的备用密钥 — 主密码丢失时唯一的安全网。

Kopilvia 智能 — AI 优先,主权可控

安全建议(弱密码、重复使用的密码、出现在已知泄露中的密码)由 SANTVIA 星系的主权 AI SDK Kopilvia 计算得出 — 已列入路线图,托管于欧盟,绝不接触您的明文机密。

Web (PWA) Android iOS 欧盟主权托管
对比

Klavox 对比 Bitwarden、1Password、Proton Pass

零知识并非 Klavox 独有的卖点:真正的差异在于法律层面的主权、开放的加密核心,以及真正免费的本地保险库。

对比项 Klavox Bitwarden 1Password Proton Pass
Zero-knowledge 是 是 是 是
开发商与托管 SANTVIA — 法国 / 欧盟 Bitwarden Inc. — 美国(可在欧盟自行托管) 1Password — 加拿大 Proton — 瑞士
开放的加密核心 是,可移植的 TS 是 否 是(客户端应用)
免账户的免费本地保险库 是 否(需要账户) 否(付费试用) 否(需要账户)
目标用户 个人 + 专业用户,SANTVIA 星系 个人 + 企业 个人 + 企业 个人用户

本对比基于各开发商在本页发布之日公开的信息。Klavox 仍在开发中(加密核心已交付)— 详见路线图。

价格

本地免费,同步价格即将公布

同步和团队方案的价格尚未确定:将在发布时公布,并与 SANTVIA 星系的各项方案保持一致。

优先开放 Solo — 本地保险库 0 € / 永久免费
  • 加密保险库,单台设备
  • 密码生成器
  • 内置 TOTP
  • 无需账户
Sync — 多设备 价格即将公布
  • 仅同步 ciphertext,覆盖所有设备
  • Android + iOS 应用,自动填充
  • 恢复密钥
团队 价格即将公布
  • 安全共享条目
  • 管理与目录服务
  • 可强制启用 WebAuthn / 2FA
SANTVIA 星系

Klavox 与星系中的其他产品无缝协作

每款 SANTVIA 产品都可单独使用;组合在一起,便构成一套统一的主权套件。

防护 Navkrypt 加固的主权浏览器 — 原生自动填充,直连 Klavox。
防护 Vigilvia 邮件反诈骗 — 标记钓鱼邮件,并给出可验证的理由。
防护 Dnskrypt 加密的主权 DNS 解析器 — 在源头拦截钓鱼和恶意软件。
FAQ

常见问题

Klavox 服务器能看到我的密码吗?

不能。Klavox 在发送任何数据之前,都会在客户端加密每一个条目。服务器只存储和同步加密后的数据:主密码、vaultKey 和您的密码都绝不会以明文形式传输给它。

Klavox 使用什么加密方式?

使用 Argon2id 派生主密码密钥,HKDF-SHA256 进行密钥扩展,并对每个条目使用 AEAD(XChaCha20-Poly1305 或 AES-256-GCM)配合唯一的随机 nonce。只使用久经考验的原语。

Klavox 免费吗?

不带同步的本地保险库是免费的。多设备同步和团队共享方案正在筹备中,价格将在发布时公布。

Klavox 支持移动端吗?

Android 和 iOS 版本(keystore/secure enclave、生物识别、原生自动填充)将按照公开路线图,在加密核心和网页保险库之后推出。

如果我忘记了主密码怎么办?

没有主密码,也没有恢复密钥,保险库将无法解密:这正是真正零知识的代价。从技术上讲,Klavox 无法替您重置主密码。

我的数据托管在哪里?

托管在由 SANTVIA 运营的欧洲主权基础设施上。服务器只存储 ciphertext 和同步元数据。

Klavox 使用人工智能吗?

Klavox 以 AI 优先为设计理念,依托 SANTVIA 星系托管于欧洲的主权 AI SDK Kopilvia:只使用非敏感信号(强度、重复使用、已知泄露),绝不接触您的明文机密。已列入公开路线图。

Klavox 发布时第一时间通知您

零知识加密核心已在公开开发中。加入候补名单,随时了解最新进展。

ZH