Encryptie uitgelegd

Je wachtwoord verlaat nooit
je apparaat

Begrijpen hoe we je inloggegevens beschermen vereist geen ingenieur zijn. Hier leggen we stap voor stap uit waarom Cleverpass praktisch onmogelijk te kraken is.

AES-256
320.000 iteraties PBKDF2
SHA-256
Geen eigen servers

Hoe we je wachtwoorden versleutelen

Vanaf het moment dat je je hoofdwachtwoord invoert tot wanneer het versleutelde bestand wordt opgeslagen, gebeurt alles uitsluitend op je apparaat.

1

Voer je hoofdwachtwoord in

Het is het enige wachtwoord dat je hoeft te onthouden. Het wordt nergens opgeslagen — niet op je apparaat, niet op onze servers, niet op Google Drive. Het bestaat alleen in je geheugen en tijdelijk in RAM tijdens het afleidingsproces.

2

Sleutelafleiding met PBKDF2 + SHA-256

Je hoofdwachtwoord wordt verwerkt met PBKDF2 met SHA-256 voor 320.000 iteraties. Dit transformeert je wachtwoord in een 256-bit cryptografische sleutel. Het hoge aantal iteraties maakt het proberen van miljoenen kandidaatwachtwoorden via brute force honderden jaren rekentijd kosten.

PBKDF2(masterPwd, salt, 320000, SHA-256) → 256-bit sleutel
3

Unieke willekeurige salt per kluis

Samen met het wachtwoord wordt een <strong>willekeurige salt</strong> uniek voor je kluis gegenereerd. Dit zorgt ervoor dat twee gebruikers met hetzelfde hoofdwachtwoord volledig verschillende cryptografische sleutels krijgen, waardoor rainbow table-aanvallen worden geëlimineerd.

salt = crypto.getRandomValues(32 bytes)
4

AES-256 encryptie van je inloggegevens

De afgeleide sleutel versleutelt al je wachtwoorden met AES-256, dezelfde standaard die wordt gebruikt door overheden en banken. Elk item gebruikt ook een unieke initialisatievector (IV), zodat twee identieke wachtwoorden volledig verschillende cijferteksten produceren.

AES-256-GCM(data, key, random_IV) → cijfertekst
5

Eigen versleuteld bestandssysteem

Versleutelde inloggegevens worden opgeslagen in een <strong>eigen bestandssysteem</strong> speciaal ontworpen voor Cleverpass. Dit formaat is geen standaard JSON of platte tekst — het is gestructureerd om beveiliging te maximaliseren en apparaatsynchronisatie te optimaliseren zonder gevoelige metadata bloot te stellen.

Jij bepaalt waar je gegevens leven

Cleverpass geeft je totale controle: sla alleen op op je apparaat of synchroniseer met je eigen Google Drive. In beide gevallen reizen gegevens <strong>altijd versleuteld</strong>.

Alleen lokaal — 100% offline

Je inloggegevens leven alleen op je apparaat. Geen internet, geen cloud, geen derden. Maximale absolute privacy.

  • Geen internetverbinding vereist
  • Geen blootstelling aan aanvallen op afstand
  • Gegevens versleuteld in interne opslag van apparaat
  • Geen afhankelijkheid van externe diensten

Gesynchroniseerd met je Google Drive

Gegevens synchroniseren tussen je apparaten via je eigen persoonlijke Google Drive. Cleverpass raakt je gegevens nooit aan — het fungeert alleen als brug, en wat Google bereikt is al versleuteld.

  • Google ontvangt alleen onleesbare versleutelde tekst
  • Cleverpass heeft nooit toegang tot je Drive
  • Je gegevens blijven bestaan zelfs als Cleverpass ophoudt te bestaan
  • Geen Cleverpass of derdenservers betrokken

Slimme synchronisatie tussen apparaten

Wanneer je meerdere apparaten gebruikt, houdt Cleverpass alles gesynchroniseerd in realtime — inclusief complexe situaties zoals gelijktijdige bewerkingen.

Realtime synchronisatie

Elke wijziging die je maakt wordt automatisch doorgestuurd naar al je gekoppelde apparaten via je Google Drive. Geen handmatige vertragingen of 'Nu synchroniseren' knoppen — alles gebeurt transparant.

Automatische conflictoplossing

Als twee apparaten hetzelfde inloggegeven tegelijkertijd wijzigen, detecteert het systeem het conflict door de versiemetadata van elke wijziging te analyseren. De oplossingsengine evalueert welke versie het meest recent is en, indien onduidelijk, past een veilig samenvoegbeleid toe dat alle wijzigingen behoudt zonder gegevensverlies.

Geen risico op gegevenscorruptie

Cleverpass's eigen bestandssysteem bevat integriteitscontrolesommen bij elke schrijfoperatie. Als een bestand op Drive extern wordt gewijzigd of corruptie ondervindt, detecteert en weigert het systeem de synchronisatie, waardoor je gegevensintegriteit wordt beschermd.

Wat als iemand toegang krijgt tot…?

Cleverpass architectuur is ontworpen zodat geen enkele aanvalsvector je gegevens compromitteert.

Aanvalsscenario Krijgt het je gegevens? Beïnvloedt het andere gebruikers?
Ze krijgen toegang tot je Google Drive
Nee — Ze zien alleen onleesbare cijfertekst
Elke gebruiker heeft zijn eigen Drive
No
Elke gebruiker heeft zijn eigen Drive
Ze verkrijgen je hoofdwachtwoord
Nee — Zonder Drive of apparaattoegang kunnen ze niet ontsleutelen
De sleutel van elke gebruiker is uniek
No
De sleutel van elke gebruiker is uniek
Ze hacken Cleverpass servers
Nee — Wij slaan je gegevens of sleutels niet op
Niets relevants om te stelen
No
Niets relevants om te stelen
Ze krijgen fysiek toegang tot je apparaat
Gedeeltelijk — Heeft biometrie + hoofdwachtwoord nodig
Alleen je lokale kluis staat op het apparaat
No
Alleen je lokale kluis staat op het apparaat
Ze compromitteren een andere Cleverpass gebruiker
Nee — Je kluis en sleutel zijn onafhankelijk
Volledige isolatie tussen gebruikers
No
Volledige isolatie tussen gebruikers

Waarom onze architectuur anders is

Niet alleen marketing — dit zijn de concrete technische beslissingen die Cleverpass uitzonderlijk veilig maken.

Totale gebruikersisolatie

Elke gebruiker heeft zijn eigen ruimte op Google Drive. Geen gedeelde database. Een succesvolle aanval op één gebruiker lekt niets van de rest.

Geen afhankelijkheid van derden

Je kluis leeft in je eigen Google Drive of op je apparaat. Als Cleverpass morgen zou sluiten, zou je versleutelde bestand nog steeds van jou zijn en voor altijd toegankelijk.

Eigen bestandssysteem

Cleverpass's bestandsformaat is niet standaard. Dit voegt een extra beveiligingslaag toe door obscuriteit — zelfs als de encryptie bekend is, is de interne structuur onbekend.

Dubbele factor bescherming

Om je kluis te compromitteren heb je twee dingen tegelijk nodig: toegang tot je Google Drive (of apparaat) én je hoofdwachtwoord. Slechts één van de twee krijgen is nutteloos.

320.000 PBKDF2 iteraties

De minimaal aanbevolen standaard is 100.000 iteraties. Cleverpass gebruikt 320.000 — meer dan 3 keer het minimum — waardoor woordenboekaanvallen exponentieel duurder worden.

100% encryptie op apparaat

De cryptografische sleutel wordt uitsluitend op je apparaat gegenereerd en gebruikt. Noch Cleverpass noch Google ziet het ooit. Er is geen 'sleutelserver' die gecompromitteerd zou kunnen worden.

De meest solide beveiliging, gratis

Download Cleverpass en begin met het beschermen van je wachtwoorden met hetzelfde encryptieniveau dat wordt gebruikt door banken en overheden.

Download apps gratis