Crittografia spiegata

La tua password non
lascia mai il tuo dispositivo

Capire come proteggiamo le tue credenziali non richiede di essere un ingegnere. Qui spieghiamo, passo dopo passo, perché Cleverpass è praticamente impossibile da violare.

AES-256
320.000 iterazioni PBKDF2
SHA-256
Nessun server proprio

Come crittografiamo le tue password

Dal momento in cui digiti la tua password principale a quando il file crittografato viene salvato, tutto avviene esclusivamente sul tuo dispositivo.

1

Inserisci la tua password principale

È l'unica password che devi ricordare. Non viene mai memorizzata da nessuna parte — né sul tuo dispositivo, né sui nostri server, né su Google Drive. Esiste solo nella tua memoria e temporaneamente nella RAM durante il processo di derivazione.

2

Derivazione chiave con PBKDF2 + SHA-256

La tua password principale viene elaborata usando PBKDF2 con SHA-256 per 320.000 iterazioni. Questo trasforma la tua password in una chiave crittografica a 256 bit. L'alto numero di iterazioni rende il tentativo di milioni di password candidate tramite forza bruta costoso centinaia di anni di calcolo.

PBKDF2(masterPwd, salt, 320000, SHA-256) → chiave 256-bit
3

Salt casuale unico per cassaforte

Insieme alla password, viene generato un <strong>salt casuale</strong> unico per la tua cassaforte. Questo assicura che due utenti con la stessa password principale ottengano chiavi crittografiche completamente diverse, eliminando gli attacchi rainbow table.

salt = crypto.getRandomValues(32 bytes)
4

Crittografia AES-256 delle tue credenziali

La chiave derivata crittografa tutte le tue password usando AES-256, lo stesso standard usato da governi e banche. Ogni voce utilizza anche un vettore di inizializzazione (IV) unico, così due password identiche producono testi cifrati completamente diversi.

AES-256-GCM(data, key, random_IV) → ciphertext
5

File system crittografato proprietario

Le credenziali crittografate sono memorizzate in un <strong>file system proprietario</strong> specificamente progettato per Cleverpass. Questo formato non è un file JSON standard o testo semplice — è strutturato per massimizzare la sicurezza e ottimizzare la sincronizzazione del dispositivo senza esporre metadati sensibili.

Tu decidi dove vivono i tuoi dati

Cleverpass ti dà il controllo totale: salva solo sul tuo dispositivo o sincronizza con il tuo Google Drive personale. In entrambi i casi, i dati <strong>viaggiano sempre crittografati</strong>.

Solo locale — 100% offline

Le tue credenziali vivono solo sul tuo dispositivo. Nessun internet, nessun cloud, nessuna terza parte. Massima privacy assoluta.

  • Nessuna connessione internet richiesta
  • Zero esposizione ad attacchi remoti
  • Dati crittografati nella memoria interna del dispositivo
  • Nessuna dipendenza da alcun servizio esterno

Sincronizzato con il tuo Google Drive

I dati si sincronizzano tra i tuoi dispositivi usando il tuo Google Drive personale. Cleverpass non tocca mai i tuoi dati — agisce solo come ponte, e ciò che arriva a Google è già crittografato.

  • Google riceve solo testo crittografato illeggibile
  • Cleverpass non accede mai al tuo Drive
  • I tuoi dati persistono anche se Cleverpass cessasse di esistere
  • Nessun server di Cleverpass o di terze parti coinvolto

Sincronizzazione intelligente tra dispositivi

Quando usi più dispositivi, Cleverpass mantiene tutto sincronizzato in tempo reale — incluse situazioni complesse come modifiche simultanee.

Sincronizzazione in tempo reale

Ogni modifica che fai viene automaticamente propagata a tutti i tuoi dispositivi collegati tramite il tuo Google Drive. Nessun ritardo manuale o pulsanti 'Sincronizza ora' — tutto avviene in modo trasparente.

Risoluzione automatica dei conflitti

Se due dispositivi modificano la stessa credenziale nello stesso momento, il sistema rileva il conflitto analizzando i metadati di versione di ogni modifica. Il motore di risoluzione valuta quale versione è più recente e, se ambiguo, applica una politica di merge sicura che preserva tutte le modifiche senza perdita di dati.

Nessun rischio di corruzione dati

Il file system proprietario di Cleverpass include checksum di integrità in ogni operazione di scrittura. Se un file su Drive viene modificato esternamente o subisce corruzione, il sistema lo rileva e rifiuta la sincronizzazione, proteggendo l'integrità dei tuoi dati.

Cosa succede se qualcuno accede a...?

L'architettura di Cleverpass è progettata in modo che nessun singolo vettore di attacco comprometta i tuoi dati.

Scenario di attacco Ottiene i tuoi dati? Colpisce altri utenti?
Accedono al tuo Google Drive
No — Vedono solo testo cifrato illeggibile
Ogni utente ha il proprio Drive
No
Ogni utente ha il proprio Drive
Ottengono la tua password principale
No — Senza accesso al Drive o al dispositivo, non possono decrittografare
La chiave di ogni utente è unica
No
La chiave di ogni utente è unica
Hackerano i server di Cleverpass
No — Non memorizziamo i tuoi dati o le tue chiavi
Nulla di rilevante da rubare
No
Nulla di rilevante da rubare
Accedono fisicamente al tuo dispositivo
Parziale — Servono biometria + password principale
Solo la tua cassaforte locale è sul dispositivo
No
Solo la tua cassaforte locale è sul dispositivo
Compromettono un altro utente Cleverpass
No — La tua cassaforte e la tua chiave sono indipendenti
Completo isolamento tra utenti
No
Completo isolamento tra utenti

Perché la nostra architettura è diversa

Non è solo marketing — queste sono le decisioni tecniche concrete che rendono Cleverpass eccezionalmente sicuro.

Isolamento totale degli utenti

Ogni utente ha il proprio spazio su Google Drive. Nessun database condiviso. Un attacco riuscito a un utente non rivela nulla degli altri.

Nessuna dipendenza da terze parti

La tua cassaforte vive nel tuo Google Drive personale o sul tuo dispositivo. Se Cleverpass chiudesse domani, il tuo file crittografato sarebbe ancora tuo e accessibile per sempre.

File system proprietario

Il formato file di Cleverpass non è standard. Questo aggiunge un livello extra di sicurezza attraverso l'oscurità — anche conoscendo la crittografia, la struttura interna è sconosciuta.

Protezione a doppio fattore

Per compromettere la tua cassaforte servono due cose contemporaneamente: accesso al tuo Google Drive (o dispositivo) e la tua password principale. Ottenere solo una delle due è inutile.

320.000 iterazioni PBKDF2

Lo standard minimo raccomandato è 100.000 iterazioni. Cleverpass ne usa 320.000 — più di 3 volte il minimo — rendendo gli attacchi a dizionario esponenzialmente più costosi.

100% crittografia sul dispositivo

La chiave crittografica viene generata e usata esclusivamente sul tuo dispositivo. Né Cleverpass né Google la vedono mai. Non esiste un 'server delle chiavi' che possa essere compromesso.

La sicurezza più solida, gratis

Scarica Cleverpass e inizia a proteggere le tue password con lo stesso livello di crittografia usato da banche e governi.

Scarica le app gratis