Nulinės žinios architektūra

Ko mes nežinome,
negali būti pavogta

Nulinės žinios nėra techninis žargonas — tai paprastas pažadas: Cleverpass sukurtas taip, kad net mes negalime matyti jūsų slaptažodžių. Jei mes jų nežinome, niekas negali jų iš mūsų paimti.

Niekas negali matyti jūsų duomenų
Jokie serveriai nelaiko jūsų duomenų
Apsaugota nuo pažeidimų
Šifruota jūsų įrenginyje

Kas yra nulinės žinios? Paprastais žodžiais

Jokio žargono. Čia paaiškinimas, kurį duotumėte žmogui, kuris nieko nežino apie technologijas.

🔒

Įsivaizduokite seifą, kurį žinote tik jūs

Pagalvokite apie banką. Kai dedate pinigus, bankas juos saugo savo seife. Jie turi raktą. Jei kas nors apiplėš banką, jie pavagia jūsų pinigus. Jei darbuotojas yra korumpuotas, jis gali pasiekti jūsų pinigus.

Nulinės žinios yra priešingai: įsivaizduokite, kad atsineštumėte savo namų spyną — su savo unikaliu raktu — ir įdėtumėte ją į banko seifą. Bankas tik saugo metalinę dėžę. Jis niekada neturėjo jūsų rakto. Jis negali jos atidaryti. Jis nežino, kas viduje.

💡 Taip veikia Cleverpass: mes laikome šifruotą dėžę jūsų įrenginyje, kurią tik jūs galite atidaryti. Mes neturime jūsų rakto (jūsų pagrindinio slaptažodžio). Mes negalime matyti, kas viduje. Ir jei kas nors pavagia dėžę, jie gauna tik beprasmį duomenų kratinį.
📮

Kitas būdas tai pamatyti: užklijuotas vokas

Kai siunčiate laišką užklijuotame voke, pašto vežėjas jį transportuoja. Jis nežino, kas parašyta viduje. Jei vežėjas praranda voką arba kas nors jį pavagia, pranešimas lieka neskaitomas bet kam, kuris nėra gavėjas.

Cleverpass yra pašto vežėjas. Jis perkelia jūsų duomenis (šifruotus) tarp jūsų įrenginio ir jūsų Google Drive. Jis niekada neatidaro voko. Jis niekada neskaito pranešimo.

💡 Pranešimą gali skaityti tik jūs, nes tik jūs turite raktą jam atidaryti: jūsų pagrindinis slaptažodis, kuris niekada nepalieka jūsų įrenginio.

Kaip tai veikia žingsnis po žingsnio

Tai jūsų slaptažodžio kelionė nuo to momento, kai jį įvedate, iki jo saugojimo. Jokie tarpininkai negali jo skaityti.

👤
Jūs įvedate Jūsų pagrindinis slaptažodis
Tik jūsų
įrenginyje
📱
Jūsų įrenginys Generuoja šifravimo raktą
Šifruoti duomenys
🔐
AES-256 šifravimas Neskaitomas seifas
Tik šifruotas
failas
☁️
Jūsų Google Drive Jūsų nuosavybė
Cleverpass
nepraeina
🏢
Cleverpass Jokios prieigos
1
Jūsų pagrindinis slaptažodis niekada nepalieka

Kai įvedate savo pagrindinį slaptažodį, jis naudojamas jūsų įrenginyje kriptografinio rakto generavimui. Tas raktas niekada nesiunčiamas į jokį serverį. Jis egzistuoja tik jūsų įrenginyje, kol jį įvedate, ir ištrinamas iš karto po apdorojimo.

2
Šifravimas vyksta jūsų įrenginyje

Jūsų duomenys visiškai šifruojami prieš paliekant jūsų telefoną ar kompiuterį. Kas keliauja internetu ar saugoma debesyje yra šifruotas failas, kuris yra beprasmis be jūsų rakto.

3
Tik jūs galite iššifruoti

Norint skaityti jūsų slaptažodžius, reikia turėti raktą, o raktas generuojamas iš jūsų pagrindinio slaptažodžio. Be jo, šifruotas failas yra atsitiktinė šiukšlė bet kam, kas jį perima.

Cleverpass neturi serverių su jūsų duomenimis

Tai nėra atsitiktinumas. Tai sąmoningas architektūrinis pasirinkimas, kuris daro sistemą matematiškai saugesnę.

Kodėl neturėjimas serverių yra saugiau?

Daugelis slaptažodžių tvarkyklių saugo jūsų seifus savo serveriuose. Tai reiškia, kad yra sultingas taikinys įsilaužėliams. Mes visiškai pašaliname tą taikinį.

Jūsų duomenys gyvena jūsų įrenginyje arba jūsų Google Drive

Nuolatinė jūsų seifo saugykla yra aparatinėje įrangoje, kurią jūs kontroliuojate. Cleverpass niekada neturi jūsų iššifruotų ar nuolat šifruotų duomenų kopijos.

Veikia be interneto

Kadangi tiesos šaltinis yra vietinis, galite pasiekti visus savo slaptažodžius neprisijungę. Jei mūsų serveriai sugriūtų arba mes užsidarytume rytoj, jūsų duomenys vis tiek būtų jūsų ir pasiekiami.

Jūsų Google Drive yra jūsų nuosavybė

Sinchronizavimas naudoja jūsų pačių Google Drive paskyrą. Cleverpass neturi bendros saugojimo paskyros, kur gyvena tūkstančiai vartotojų duomenų. Kiekvienas vartotojas turi savo izoliuotą, nepriklausomą erdvę.

Jokio taikinio įsilaužėliams

Norint pavogti slaptažodį iš Cleverpass vartotojų, įsilaužėlis turėtų kompromituoti kiekvieną atskirą įrenginį kiekvieno vartotojo. Nėra centrinės duomenų bazės, kurią būtų galima pasiūlyti kaip apdovanojimą.

Nulinės žinios vs tradicinės tvarkyklės

Ne visos slaptažodžių tvarkyklės yra vienodos. Štai tikrasis skirtumas.

Funkcija
✅ Cleverpass (NŽ)
⚠️ Tradicinė tvarkyklė
Duomenys saugomi nuosavuose serveriuose
 Nesaugo
 Saugo
Šifravimas vartotojo įrenginyje
 Visada
 Kartais
Teikėjas gali matyti jūsų slaptažodžius
 Neįmanoma
 Potencialiai
Teikėjo pažeidimo poveikis
 Jokio
 Didelė rizika
Pilnas offline prieiga
 Taip, visada
 Ribota
Jūsų duomenys išgyvena, jei paslauga užsidaro
 Taip
 Priklauso
Vieno vartotojo duomenys izoliuoja kitus
 Visiškai
 Bendra duomenų bazė

Kas jei...? Dažniausios atakos

Taip nulinės žinios architektūra reaguoja į dažniausius atakos scenarijus.

Cleverpass serveriai yra įsilaužti

Įsilaužėlis gauna prieigą prie Cleverpass vidinės infrastruktūros.

Jie negauna jokių vartotojų duomenų. Mūsų infrastruktūroje nėra seifų ar vartotojų paskyrų.
Cleverpass darbuotojas veikia piktavališkai

Kažkas su vidine prieiga bando šnipinėti vartotojų slaptažodžius ar juos parduoti...

Neįmanoma. Darbuotojai neturi prieigos prie seifo duomenų, nes tų duomenų nėra mūsų sistemose. Nėra ko šnipinėti ar parduoti.
Kažkas pasiekia jūsų Google Drive

Dėl saugumo trūkumo ar sukčiavimo, įsilaužėlis gauna prieigą prie jūsų Google Drive paskyros ir atsisiunčia jūsų seifą...

Jie gauna visiškai šifruotą failą. Be jūsų pagrindinio slaptažodžio matematiškai neįmanoma iššifruoti duomenų. Nenaudingas failas.
Jie perima ryšį tarp jūsų programos ir Google Drive

Žmogaus viduryje ataka perima srautą, kol sinchronizuojate savo duomenis...

Duomenys jau keliauja šifruoti iš įrenginio. Srauto perėmimas suteiktų prieigą tik prie to paties neskaitomo failo, kuris yra Google Drive.

Mitai apie nulines žinias

Išaiškiname dažniausius klausimus, kurie kyla paaiškinant šią architektūrą.

MITAS

"Jei neturite mano duomenų, kaip galite atkurti mano paskyrą, jei pamiršiu slaptažodį?"

TIESA

Mes negalime atkurti jūsų pagrindinio slaptažodžio — ir būtent tai yra garantija, kad niekas kitas taip pat negali. Tai kaip seifo kombinacija: tik savininkas ją žino. Štai kodėl taip svarbu pasirinkti įsimintiną pagrindinį slaptažodį ir išsaugoti jį saugioje vietoje.

MITAS

"Nulinės žinios reiškia, kad programa negali nieko naudingo daryti su mano duomenimis"

TIESA

Nepainiokite "Cleverpass negali matyti jūsų duomenų" su "programa negali jų apdoroti". Programa iššifruoja jūsų duomenis jūsų pačių įrenginyje ir gali daryti viską, kas reikalinga: automatiškai užpildyti, ieškoti, organizuoti, sinchronizuoti. Skirtumas yra tas, kad šis apdorojimas vyksta vietoje, ne mūsų serveriuose.

MITAS

"Tai svarbu tik jei esu profesionalių įsilaužėlių taikinys"

TIESA

Masiniai slaptažodžių tvarkyklių pažeidimai paveikia paprastus vartotojus, ne specifinius taikinius. LastPass, pavyzdžiui, buvo įsilaužta 2022 m. ir buvo atskleisti milijonai paprastų vartotojų seifų. Su nulinės žinios architektūra tai tiesiog negali įvykti.

MITAS

"Jei naudojate Google Drive, Google gali matyti mano slaptažodžius"

TIESA

Google mato tik šifruotą, neskaitomą failą jūsų Drive, lygiai taip pat kaip mato šifruotus failus iš bet kurios kitos programos. Be iššifravimo rakto (jūsų pagrindinio slaptažodžio, kurio Google niekada neturi), failas yra visiškai nesuprantamas. Google net nežino, kad tai slaptažodžių tvarkyklė.

Saugiausia architektūra. Nemokama amžinai.

Nulinės žinios nėra premium funkcija. Tai pagrindas, kaip Cleverpass veikia nuo pirmos dienos, visiems vartotojams.

Atsisiųsti Cleverpass nemokamai