Construït segur des de zero

La teva seguretat és la nostra
màxima prioritat


Cleverpass està dissenyat perquè ningú — ni nosaltres, ni Google, ni cap atacant — pugui mai accedir a les teves contrasenyes. Aquí t'expliquem com.


Principis de seguretat

Tres pilars no negociables que defineixen com Cleverpass gestiona les teves dades.

Zero Knowledge

Mai coneixem la teva contrasenya mestra. Mai s'envia a cap servidor. Només tu pots desencriptar la teva caixa forta.

Sense servidors propietaris

No emmagatzemem les teves dades. La teva caixa forta encriptada viu exclusivament al teu propi compte de Google Drive.

No Proprietary Servers

Encriptació local

L'encriptació i desencriptació es produeixen completament al teu dispositiu. Les dades s'encripten abans de sortir del teu telèfon.

Com encriptem les teves dades

Un procés d'encriptació multicapa que manté la teva caixa forta bloquejada — fins i tot per a nosaltres.

01

Encriptació AES-256

La teva caixa forta s'encripta utilitzant AES-256, el mateix estàndard utilitzat per governs i bancs a tot el món. És efectivament impossible de trencar amb la tecnologia actual.

02

Derivació de clau PBKDF2

La teva contrasenya mestra mai s'emmagatzema directament. Es processa mitjançant PBKDF2 amb un alt nombre d'iteracions i una sal única, convertint-la en una clau criptogràfica forta.

03

Encriptació extrem a extrem

La clau d'encriptació es deriva al teu dispositiu. Només el bloc ja encriptat s'envia a Google Drive — Google veu dades sense sentit, no les teves contrasenyes.

04

IV aleatori segur per entrada

Cada entrada de contrasenya utilitza un vector d'inicialització (IV) únic, assegurant que contrasenyes idèntiques produeixin textos xifrats diferents. Sense patrons, sense dreceres per als atacants.

Google Drive com a emmagatzematge

A diferència de la majoria de gestors de contrasenyes que emmagatzemen les teves dades als seus propis servidors, Cleverpass utilitza el teu dispositiu personal o opcionalment el teu Google Drive. Això significa:

  • Només tu controles qui pot accedir al teu Drive
  • No podem ser hackejats per exposar la teva caixa forta
  • Les teves dades persisteixen fins i tot si Cleverpass tanca
  • Pots inspeccionar, exportar o eliminar la teva caixa forta en qualsevol moment

Autenticació biomètrica

En dispositius compatibles, pots desbloquejar la teva caixa forta utilitzant Face ID o l'empremta digital. Les teves dades biomètriques mai surten del teu dispositiu — es gestionen completament pel secure enclave del sistema operatiu.

  • Empremta digital i Face ID compatibles
  • Les dades biomètriques mai s'envien a cap servidor
  • Processades pel secure enclave del hardware
  • Recorre a la contrasenya mestra si cal

De què et protegim

Una imatge clara de les amenaces per a les quals Cleverpass està dissenyat per defensar-te.

Filtracions de servidors
Sense servidors propietaris — res a filtrar.
Atacs man-in-the-middle
Les dades s'encripten abans de transmetre.
Accés al Google Drive per part de Google
Google només veu text xifrat encriptat.
Empleats de Cleverpass
Zero-knowledge — mai veiem les teves dades.
Robatori del dispositiu
Es requereix biometria + contrasenya mestra per desbloquejar.
Contrasenya mestra feble
Escollir una contrasenya mestra forta encara és responsabilitat teva.

Vols saber més sobre el nostre procés d'encriptació segura?

Consulta la secció d'encriptació per a una explicació detallada.

Saber més sobre els nostres mecanismes d'encriptació