Encriptació explicada

La teva contrasenya mai
surt del teu dispositiu

Entendre com protegim les teves credencials no requereix ser enginyer. Aquí t'expliquem, pas a pas, per què Cleverpass és pràcticament impossible de trencar.

AES-256
320.000 iteracions PBKDF2
SHA-256
Sense servidors propis

Com encriptem les teves contrasenyes

Des del moment en què escrius la teva contrasenya mestra fins quan es guarda el fitxer encriptat, tot passa exclusivament al teu dispositiu.

1

Introdueix la teva contrasenya mestra

És l'única contrasenya que necessites recordar. No s'emmagatzema mai enlloc — ni al teu dispositiu, ni als nostres servidors, ni a Google Drive. Només existeix a la teva memòria i temporalment a la RAM durant el procés de derivació.

2

Derivació de clau amb PBKDF2 + SHA-256

La teva contrasenya mestra es processa utilitzant PBKDF2 amb SHA-256 per 320.000 iteracions. Això transforma la teva contrasenya en una clau criptogràfica de 256 bits. L'alt nombre d'iteracions fa que provar milions de contrasenyes candidates per força bruta costi centenars d'anys de computació.

PBKDF2(masterPwd, salt, 320000, SHA-256) → clau de 256 bits
3

Sal aleatòria única per caixa forta

Juntament amb la contrasenya, es genera una <strong>sal aleatòria</strong> única per a la teva caixa forta. Això assegura que dos usuaris amb la mateixa contrasenya mestra obtinguin claus criptogràfiques completament diferents, eliminant atacs de taula rainbow.

salt = crypto.getRandomValues(32 bytes)
4

Encriptació AES-256 de les teves credencials

La clau derivada encripta totes les teves contrasenyes utilitzant AES-256, el mateix estàndard utilitzat per governs i bancs. Cada entrada també utilitza un vector d'inicialització (IV) únic, així que dues contrasenyes idèntiques produeixen textos xifrats completament diferents.

AES-256-GCM(dades, clau, IV_aleatori) → text xifrat
5

Sistema de fitxers encriptat propietari

Les credencials encriptades s'emmagatzemen en un <strong>sistema de fitxers propietari</strong> dissenyat específicament per a Cleverpass. Aquest format no és un JSON estàndard ni un fitxer de text pla — està estructurat per maximitzar la seguretat i optimitzar la sincronització del dispositiu sense exposar metadades sensibles.

Tu decideixes on viuen les teves dades

Cleverpass et dóna control total: guarda només al teu dispositiu o sincronitza amb el teu propi Google Drive. En ambdós casos, les dades <strong>sempre viatgen encriptades</strong>.

Només local — 100% offline

Les teves credencials viuen només al teu dispositiu. Sense internet, sense núvol, sense tercers. Màxima privacitat absoluta.

  • No es requereix connexió a internet
  • Zero exposició a atacs remots
  • Dades encriptades a l'emmagatzematge intern del dispositiu
  • Sense dependència de cap servei extern

Sincronitzat amb el teu Google Drive

Les dades se sincronitzen entre els teus dispositius utilitzant el teu propi Google Drive personal. Cleverpass mai toca les teves dades — només actua com a pont, i el que arriba a Google ja està encriptat.

  • Google només rep text encriptat il·legible
  • Cleverpass mai accedeix al teu Drive
  • Les teves dades persisteixen fins i tot si Cleverpass deixa d'existir
  • Sense servidors de Cleverpass ni de tercers involucrats

Sincronització intel·ligent entre dispositius

Quan utilitzes múltiples dispositius, Cleverpass manté tot sincronitzat en temps real — incloent situacions complexes com edicions simultànies.

Sincronització en temps real

Cada canvi que fas es propaga automàticament a tots els teus dispositius enllaçats a través del teu Google Drive. Sense retards manuals ni botons de 'Sincronitza ara' — tot passa de forma transparent.

Resolució automàtica de conflictes

Si dos dispositius modifiquen la mateixa credencial al mateix temps, el sistema detecta el conflicte analitzant les metadades de versió de cada canvi. El motor de resolució avalua quina versió és més recent i, si és ambigu, aplica una política de fusió segura que preserva tots els canvis sense pèrdua de dades.

Sense risc de corrupció de dades

El sistema de fitxers propietari de Cleverpass inclou checksums d'integritat en cada operació d'escriptura. Si un fitxer al Drive es modifica externament o pateix corrupció, el sistema ho detecta i rebutja la sincronització, protegint la integritat de les teves dades.

Què passa si algú accedeix...?

L'arquitectura de Cleverpass està dissenyada perquè cap vector d'atac únic comprometi les teves dades.

Escenari d'atac Obtenen les teves dades? Afecta altres usuaris?
Accedeixen al teu Google Drive
No — Només veuen text xifrat il·legible
Cada usuari té el seu propi Drive
No
Cada usuari té el seu propi Drive
Obtenen la teva contrasenya mestra
No — Sense accés al Drive o dispositiu, no poden desencriptar
La clau de cada usuari és única
No
La clau de cada usuari és única
Hackegen els servidors de Cleverpass
No — No emmagatzemem les teves dades ni claus
Res rellevant a robar
No
Res rellevant a robar
Accedeixen físicament al teu dispositiu
Parcial — Necessiten biometria + contrasenya mestra
Només la teva caixa forta local és al dispositiu
No
Només la teva caixa forta local és al dispositiu
Comprometen un altre usuari de Cleverpass
No — La teva caixa forta i clau són independents
Aïllament complet entre usuaris
No
Aïllament complet entre usuaris

Per què la nostra arquitectura és diferent

No només màrqueting — aquestes són les decisions tècniques concretes que fan Cleverpass excepcionalment segur.

Aïllament total d'usuaris

Cada usuari té el seu propi espai a Google Drive. Sense base de dades compartida. Un atac amb èxit a un usuari no filtra res de la resta.

Sense dependència de tercers

La teva caixa forta viu al teu propi Google Drive o al teu dispositiu. Si Cleverpass tanqués demà, el teu fitxer encriptat encara seria teu i accessible per sempre.

Sistema de fitxers propietari

El format de fitxer de Cleverpass no és estàndard. Això afegeix una capa extra de seguretat per obscuritat — fins i tot coneixent l'encriptació, l'estructura interna és desconeguda.

Protecció de doble factor

Per comprometre la teva caixa forta necessites dues coses alhora: accés al teu Google Drive (o dispositiu) i la teva contrasenya mestra. Obtenir només una de les dues és inútil.

320.000 iteracions PBKDF2

L'estàndard mínim recomanat és 100.000 iteracions. Cleverpass utilitza 320.000 — més de 3 vegades el mínim — fent els atacs de diccionari exponencialment més cars.

100% encriptació al dispositiu

La clau criptogràfica es genera i utilitza exclusivament al teu dispositiu. Ni Cleverpass ni Google mai la veuen. No hi ha cap 'servidor de claus' que pugui ser compromès.

La seguretat més sòlida, gratis

Descarrega Cleverpass i comença a protegir les teves contrasenyes amb el mateix nivell d'encriptació utilitzat per bancs i governs.

Descarrega les apps gratis