Architettura Zero Knowledge

Ciò che non sappiamo,
non può essere rubato

Zero Knowledge non è gergo tecnico — è una promessa semplice: Cleverpass è costruito in modo che nemmeno noi possiamo vedere le tue password. Se non le conosciamo, nessuno può portarcele via.

Nessuno può vedere i tuoi dati
Nessun server detiene i tuoi dati
Immune alle violazioni
Crittografato sul tuo dispositivo

Cos'è Zero Knowledge? In parole semplici

Nessun gergo. Ecco la spiegazione che daresti a qualcuno che non sa nulla di tecnologia.

🔒

Immagina una cassaforte che solo tu conosci

Pensa a una banca. Quando depositi denaro, la banca lo conserva nella sua cassaforte. Loro hanno la chiave. Se qualcuno rapina la banca, rubano i tuoi soldi. Se un dipendente è corrotto, può accedere ai tuoi soldi.

Zero Knowledge è l'opposto: immagina di portare il tuo lucchetto di casa — con la tua chiave unica — e installarlo dentro la cassaforte della banca. La banca conserva solo la scatola di metallo. Non ha mai avuto la tua chiave. Non può aprirla. Non sa cosa c'è dentro.

💡 Così funziona Cleverpass: conserviamo una scatola crittografata sul tuo dispositivo che solo tu puoi aprire. Non abbiamo la tua chiave (la tua password principale). Non possiamo vedere cosa c'è dentro. E se qualcuno ruba la scatola, ottiene solo un insieme di dati senza senso.
📮

Un altro modo di vederla: la busta sigillata

Quando invii una lettera in una busta sigillata, il postino la trasporta. Non sa cosa dice all'interno. Se il postino perde la busta o qualcuno la ruba, il messaggio rimane illeggibile a chiunque non sia il destinatario.

Cleverpass è il postino. Sposta i tuoi dati (crittografati) tra il tuo dispositivo e il tuo Google Drive. Non apre mai la busta. Non legge mai il messaggio.

💡 Il messaggio può essere letto solo da te, perché solo tu hai la chiave per aprirlo: la tua password principale, che non lascia mai il tuo dispositivo.

Come funziona passo dopo passo

Questo è il percorso della tua password dal momento in cui la digiti fino a quando viene memorizzata. Nessun intermediario può leggerla.

👤
Tu digiti La tua password principale
Solo sul tuo
dispositivo
📱
Il tuo dispositivo Genera la chiave di crittografia
Dati crittografati
🔐
Crittografia AES-256 Cassaforte illeggibile
Solo il file
crittografato
☁️
Il tuo Google Drive Di tua proprietà
Cleverpass
non passa
🏢
Cleverpass Nessun accesso
1
La tua password principale non lascia mai

Quando inserisci la tua password principale, viene utilizzata sul tuo dispositivo per generare una chiave crittografica. Quella chiave non viene mai inviata ad alcun server. Esiste solo sul tuo dispositivo mentre la inserisci e viene cancellata immediatamente dopo l'elaborazione.

2
La crittografia avviene sul tuo dispositivo

I tuoi dati vengono completamente crittografati prima di lasciare il tuo telefono o computer. Ciò che viaggia su internet o viene memorizzato nel cloud è un file crittografato che non ha senso senza la tua chiave.

3
Solo tu puoi decrittografare

Per leggere le tue password devi avere la chiave, e la chiave è generata dalla tua password principale. Senza di essa, il file crittografato è spazzatura casuale per chiunque lo intercetti.

Cleverpass non ha server con i tuoi dati

Questo non è un caso. È una scelta architettonica deliberata che rende il sistema matematicamente più sicuro.

Perché non avere server è più sicuro?

Molti gestori di password memorizzano le tue cassaforti sui loro server. Ciò significa che c'è un bersaglio succoso per gli hacker. Noi rimuoviamo completamente quel bersaglio.

I tuoi dati vivono sul tuo dispositivo o sul tuo Google Drive

L'archiviazione permanente della tua cassaforte è su hardware che controlli tu. Cleverpass non ha mai una copia dei tuoi dati decrittografati o permanentemente crittografati.

Funziona senza internet

Poiché la fonte di verità è locale, puoi accedere a tutte le tue password offline. Se i nostri server andassero giù o chiudessimo domani, i tuoi dati sarebbero ancora tuoi e accessibili.

Il tuo Google Drive è di tua proprietà

La sincronizzazione utilizza il tuo account Google Drive personale. Cleverpass non ha un account di archiviazione condiviso dove vivono i dati di migliaia di utenti. Ogni utente ha il proprio spazio isolato e indipendente.

Nessun bersaglio per gli hacker

Per rubare password dagli utenti Cleverpass, un attaccante dovrebbe compromettere ogni singolo dispositivo di ogni utente. Non c'è un database centrale da offrire come ricompensa.

Zero Knowledge vs. gestori tradizionali

Non tutti i gestori di password sono uguali. Ecco la vera differenza.

Funzionalità
✅ Cleverpass (ZK)
⚠️ Gestore tradizionale
Dati memorizzati su server proprietari
 Non memorizza
 Li memorizza
Crittografia sul dispositivo dell'utente
 Sempre
 A volte
Il fornitore può vedere le tue password
 Impossibile
 Potenzialmente
Impatto di una violazione del fornitore
 Nessuno
 Alto rischio
Accesso offline completo
 Sì, sempre
 Limitato
I tuoi dati sopravvivono se il servizio chiude
 Sì
 Dipende
I dati di un utente isolano gli altri
 Completamente
 Database condiviso

E se...? Gli attacchi più comuni

Ecco come l'architettura Zero Knowledge risponde agli scenari di attacco più frequenti.

I server di Cleverpass vengono hackerati

Un attaccante ottiene accesso all'infrastruttura interna di Cleverpass.

Non ottengono dati degli utenti. Non ci sono cassaforti o account utente nella nostra infrastruttura.
Un dipendente di Cleverpass agisce in modo malevolo

Qualcuno con accesso interno cerca di spiare le password degli utenti o venderle...

Impossibile. I dipendenti non hanno accesso ai dati delle cassaforti perché quei dati non esistono nei nostri sistemi. Non c'è nulla da spiare o vendere.
Qualcuno accede al tuo Google Drive

A causa di una falla di sicurezza o phishing, un attaccante ottiene accesso al tuo account Google Drive e scarica la tua cassaforte...

Ottengono un file completamente crittografato. Senza la tua password principale è matematicamente impossibile decrittografare i dati. Un file inutile.
Intercettano la connessione tra la tua app e Google Drive

Un attacco man-in-the-middle intercetta il traffico mentre sincronizzi i tuoi dati...

I dati viaggiano già crittografati dal dispositivo. Intercettare il traffico darebbe solo accesso allo stesso file illeggibile che c'è su Google Drive.

Miti su Zero Knowledge

Chiariamo i dubbi più frequenti che sorgono quando si spiega questa architettura.

MITO

"Se non hai i miei dati, come puoi recuperare il mio account se dimentico la password?"

VERITÀ

Non possiamo recuperare la tua password principale — e questa è precisamente la garanzia che nessun altro può farlo. È come la combinazione di una cassaforte: solo il proprietario la conosce. Ecco perché è così importante scegliere una password principale memorabile e salvarla in un luogo sicuro.

MITO

"Zero Knowledge significa che l'app non può fare nulla di utile con i miei dati"

VERITÀ

Non confondere "Cleverpass non può vedere i tuoi dati" con "l'app non può elaborarli." L'app decrittografa i tuoi dati sul tuo dispositivo e può fare tutto il necessario: compilazione automatica, ricerca, organizzazione, sincronizzazione. La differenza è che questa elaborazione avviene localmente, non sui nostri server.

MITO

"Questo importa solo se sono un bersaglio di hacker professionisti"

VERITÀ

Le violazioni massive dei gestori di password colpiscono utenti ordinari, non bersagli specifici. LastPass, ad esempio, è stato hackerato nel 2022 e milioni di cassaforti di utenti ordinari sono state esposte. Con l'architettura Zero Knowledge questo semplicemente non può accadere.

MITO

"Se usi Google Drive, Google può vedere le mie password"

VERITÀ

Google vede solo un file crittografato e illeggibile nel tuo Drive, proprio come vede i file crittografati di qualsiasi altra app. Senza la chiave di decrittografia (la tua password principale, che Google non ha mai), il file è completamente incomprensibile. Google non sa nemmeno che è un gestore di password.

L'architettura più sicura. Gratuita per sempre.

Zero Knowledge non è una funzionalità premium. È il fondamento di come funziona Cleverpass dal primo giorno, per tutti gli utenti.

Scarica Cleverpass gratis