Arquitectura Zero Knowledge

El que no sabem,
no es pot robar

Zero Knowledge no és argot tècnic — és una promesa simple: Cleverpass està construït perquè ni tan sols nosaltres puguem veure les teves contrasenyes. Si no les sabem, ningú ens les pot treure.

Ningú pot veure les teves dades
Cap servidor guarda les teves dades
Immune a filtracions
Encriptat al teu dispositiu

Què és Zero Knowledge? En paraules senzilles

Sense argot. Aquí tens l'explicació que donaries a algú que no sap res de tecnologia.

🔒

Imagina una caixa forta que només tu coneixes

Pensa en un banc. Quan diposittes diners, el banc els guarda a la seva caixa forta. Ells tenen la clau. Si algú roba el banc, et roben els diners. Si un empleat és corrupte, pot accedir als teus diners.

Zero Knowledge és el contrari: imagina que portes el teu propi cadenat — amb la teva pròpia clau única — i l'instal·les dins de la caixa forta del banc. El banc només emmagatzema la caixa de metall. Mai ha tingut la teva clau. No pot obrir-la. No sap què hi ha dins.

💡 Així funciona Cleverpass: guardem una caixa encriptada al teu dispositiu que només tu pots obrir. No tenim la teva clau (la teva contrasenya mestra). No podem veure què hi ha dins. I si algú roba la caixa, només obté un embolic de dades sense sentit.
📮

Una altra manera de veure-ho: el sobre segellat

Quan envies una carta en un sobre segellat, el carter la transporta. No sap què diu dins. Si el carter perd el sobre o algú el roba, el missatge segueix sent il·legible per a qualsevol que no sigui el destinatari.

Cleverpass és el carter. Mou les teves dades (encriptades) entre el teu dispositiu i el teu Google Drive. Mai obre el sobre. Mai llegeix el missatge.

💡 El missatge només el pots llegir tu, perquè només tu tens la clau per obrir-lo: la teva contrasenya mestra, que mai surt del teu dispositiu.

Com funciona pas a pas

Aquest és el viatge de la teva contrasenya des del moment en què l'escrius fins que s'emmagatzema. Cap intermediari pot llegir-la.

👤
Escrius La teva contrasenya mestra
Només al teu
dispositiu
📱
El teu dispositiu Genera la clau d'encriptació
Dades encriptades
🔐
Encriptació AES-256 Caixa forta il·legible
Només el fitxer
encriptat
☁️
El teu Google Drive La teva propietat
Cleverpass
no passa
🏢
Cleverpass Sense accés
1
La teva contrasenya mestra mai surt

Quan introdueixes la teva contrasenya mestra, s'utilitza al teu dispositiu per generar una clau criptogràfica. Aquesta clau mai s'envia a cap servidor. Només existeix al teu dispositiu mentre l'introdueixes i s'esborra immediatament després de processar-la.

2
L'encriptació passa al teu dispositiu

Les teves dades s'encripten completament abans de sortir del teu telèfon o ordinador. El que viatja per internet o s'emmagatzema al núvol és un fitxer encriptat que no té sentit sense la teva clau.

3
Només tu pots desencriptar

Per llegir les teves contrasenyes has de tenir la clau, i la clau la genera la teva contrasenya mestra. Sense ella, el fitxer encriptat és escombraries aleatòries per a qualsevol que l'intercepti.

Cleverpass no té servidors amb les teves dades

Això no és un accident. És una elecció arquitectònica deliberada que fa el sistema matemàticament més segur.

Per què no tenir servidors és més segur?

Molts gestors de contrasenyes emmagatzemen les teves caixes fortes als seus servidors. Això significa que hi ha un objectiu sucós per als hackers. Nosaltres eliminem aquest objectiu completament.

Les teves dades viuen al teu dispositiu o al teu Google Drive

L'emmagatzematge permanent de la teva caixa forta és en hardware que tu controles. Cleverpass mai té una còpia de les teves dades desencriptades o permanentment encriptades.

Funciona sense internet

Com que la font de veritat és local, pots accedir a totes les teves contrasenyes offline. Si els nostres servidors caiguessin o tanquéssim demà, les teves dades encara serien teves i accessibles.

El teu Google Drive és propietat teva

La sincronització utilitza el teu propi compte de Google Drive. Cleverpass no té un compte d'emmagatzematge compartit on viuen les dades de milers d'usuaris. Cada usuari té el seu propi espai aïllat i independent.

Cap objectiu per als hackers

Per robar contrasenyes dels usuaris de Cleverpass, un atacant hauria de comprometre cada dispositiu individual de cada usuari. No hi ha cap base de dades central per oferir com a recompensa.

Zero Knowledge vs. gestors tradicionals

No tots els gestors de contrasenyes són iguals. Aquí tens la diferència real.

Característica
✅ Cleverpass (ZK)
⚠️ Gestor tradicional
Dades emmagatzemades en servidors propietaris
 No emmagatzema
 Les emmagatzema
Encriptació al dispositiu de l'usuari
 Sempre
 A vegades
El proveïdor pot veure les teves contrasenyes
 Impossible
 Potencialment
Impacte d'una filtració del proveïdor
 Cap
 Alt risc
Accés offline complet
 Sí, sempre
 Limitat
Les teves dades sobreviuen si el servei tanca
 Sí
 Depèn
Les dades d'un usuari aïllen la resta
 Completament
 Base de dades compartida

Què passa si...? Els atacs més comuns

Així respon l'arquitectura Zero Knowledge als escenaris d'atac més freqüents.

Els servidors de Cleverpass són hackejats

Un atacant obté accés a la infraestructura interna de Cleverpass.

No obtenen cap dada d'usuari. No hi ha caixes fortes ni comptes d'usuari a la nostra infraestructura.
Un empleat de Cleverpass actua maliciosament

Algú amb accés intern intenta espiar les contrasenyes dels usuaris o vendre-les...

Impossible. Els empleats no tenen accés a les dades de les caixes fortes perquè aquestes dades no existeixen als nostres sistemes. No hi ha res a espiar ni a vendre.
Algú accedeix al teu Google Drive

Per una falla de seguretat o phishing, un atacant obté accés al teu compte de Google Drive i descarrega la teva caixa forta...

Obtenen un fitxer completament encriptat. Sense la teva contrasenya mestra és matemàticament impossible desencriptar les dades. Un fitxer inútil.
Intercepten la connexió entre la teva app i Google Drive

Un atac man-in-the-middle intercepta el tràfic mentre sincronitzes les teves dades...

Les dades ja viatgen encriptades des del dispositiu. Interceptar el tràfic només donaria accés al mateix fitxer il·legible que hi ha a Google Drive.

Mites sobre Zero Knowledge

Aclarim els dubtes més freqüents que sorgeixen quan s'explica aquesta arquitectura.

MITE

"Si no teniu les meves dades, com podeu recuperar el meu compte si oblido la contrasenya?"

VERITAT

No podem recuperar la teva contrasenya mestra — i això és precisament la garantia que ningú altre tampoc pot. És com la combinació d'una caixa forta: només el propietari la sap. Per això és tan important triar una contrasenya mestra memorable i guardar-la en un lloc segur.

MITE

"Zero Knowledge significa que l'app no pot fer res útil amb les meves dades"

VERITAT

No confonguis "Cleverpass no pot veure les teves dades" amb "l'app no pot processar-les." L'app desencripta les teves dades al teu propi dispositiu i pot fer tot el que es requereix: emplenar automàticament, cercar, organitzar, sincronitzar. La diferència és que aquest processament passa localment, no als nostres servidors.

MITE

"Això només importa si sóc objectiu de hackers professionals"

VERITAT

Les filtracions massives de gestors de contrasenyes afecten usuaris normals, no objectius específics. LastPass, per exemple, va ser hackejat el 2022 i les caixes fortes de milions d'usuaris normals van quedar exposades. Amb l'arquitectura Zero Knowledge això simplement no pot passar.

MITE

"Si utilitzeu Google Drive, Google pot veure les meves contrasenyes"

VERITAT

Google només veu un fitxer encriptat il·legible al teu Drive, igual que veu fitxers encriptats de qualsevol altra app. Sense la clau de desencriptació (la teva contrasenya mestra, que Google mai té), el fitxer és completament incomprensible. Google ni tan sols sap que és un gestor de contrasenyes.

L'arquitectura més segura. Gratis per sempre.

Zero Knowledge no és una característica premium. És el fonament de com funciona Cleverpass des del primer dia, per a tots els usuaris.

Descarrega Cleverpass gratis