Zero Knowledge architectuur

Wat we niet weten,
kan niet gestolen worden

Zero Knowledge is geen technisch jargon — het is een simpele belofte: Cleverpass is gebouwd zodat zelfs wij je wachtwoorden niet kunnen zien. Als wij ze niet kennen, kan niemand ze van ons afnemen.

Niemand kan je gegevens zien
Geen servers houden je gegevens
Immuun voor inbraken
Versleuteld op je apparaat

Wat is Zero Knowledge? In gewone woorden

Geen jargon. Hier is de uitleg die je zou geven aan iemand die niets weet van technologie.

🔒

Stel je een kluis voor die alleen jij kent

Denk aan een bank. Wanneer je geld stort, slaat de bank het op in hun kluis. Zij hebben de sleutel. Als iemand de bank berooft, stelen ze jouw geld. Als een medewerker corrupt is, kunnen ze toegang krijgen tot jouw geld.

Zero Knowledge is het tegenovergestelde: stel je voor dat je je eigen huisslot meebrengt — met je eigen unieke sleutel — en het installeert in de kluis van de bank. De bank bewaart alleen de metalen doos. Ze hadden nooit je sleutel. Ze kunnen het niet openen. Ze weten niet wat erin zit.

💡 Dit is hoe Cleverpass werkt: we bewaren een versleutelde doos op je apparaat die alleen jij kunt openen. We hebben je sleutel (je hoofdwachtwoord) niet. We kunnen niet zien wat erin zit. En als iemand de doos steelt, krijgen ze alleen een betekenisloze wirwar van gegevens.
📮

Een andere manier om het te zien: de verzegelde envelop

Wanneer je een brief stuurt in een verzegelde envelop, transporteert de postbode het. Ze weten niet wat erin staat. Als de postbode de envelop verliest of iemand steelt het, blijft het bericht onleesbaar voor iedereen die niet de ontvanger is.

Cleverpass is de postbode. Het verplaatst je gegevens (versleuteld) tussen je apparaat en je Google Drive. Het opent nooit de envelop. Het leest nooit het bericht.

💡 Het bericht kan alleen door jou gelezen worden, omdat alleen jij de sleutel hebt om het te openen: je hoofdwachtwoord, dat je apparaat nooit verlaat.

Hoe het stap voor stap werkt

Dit is de reis van je wachtwoord vanaf het moment dat je het typt tot het is opgeslagen. Geen tussenpersonen kunnen het lezen.

👤
Je typt Je hoofdwachtwoord
Alleen op je
apparaat
📱
Je apparaat Genereert de encryptiesleutel
Versleutelde gegevens
🔐
AES-256 encryptie Onleesbare kluis
Alleen het versleutelde
bestand
☁️
Je Google Drive Jouw eigendom
Cleverpass
passeert niet
🏢
Cleverpass Geen toegang
1
Je hoofdwachtwoord verlaat nooit

Wanneer je je hoofdwachtwoord invoert, wordt het op je apparaat gebruikt om een cryptografische sleutel te genereren. Die sleutel wordt nooit naar een server gestuurd. Het bestaat alleen op je apparaat terwijl je het invoert en wordt direct na verwerking gewist.

2
Encryptie gebeurt op je apparaat

Je gegevens worden volledig versleuteld voordat ze je telefoon of computer verlaten. Wat over het internet reist of in de cloud wordt opgeslagen is een versleuteld bestand dat betekenisloos is zonder je sleutel.

3
Alleen jij kunt ontsleutelen

Om je wachtwoorden te lezen moet je de sleutel hebben, en de sleutel wordt gegenereerd door je hoofdwachtwoord. Zonder dit is het versleutelde bestand willekeurige rommel voor iedereen die het onderschept.

Cleverpass heeft geen servers met je gegevens

Dit is geen toeval. Het is een bewuste architecturale keuze die het systeem wiskundig veiliger maakt.

Waarom geen servers hebben veiliger is?

Veel wachtwoordmanagers slaan je kluizen op op hun servers. Dat betekent dat er een aantrekkelijk doelwit is voor hackers. Wij elimineren dat doelwit volledig.

Je gegevens leven op je apparaat of je Google Drive

De permanente opslag van je kluis is op hardware die je beheert. Cleverpass heeft nooit een kopie van je ontsleutelde of permanent versleutelde gegevens.

Werkt zonder internet

Omdat de bron van waarheid lokaal is, kun je al je wachtwoorden offline gebruiken. Als onze servers uitvallen of we morgen zouden sluiten, zouden je gegevens nog steeds van jou zijn en toegankelijk.

Je Google Drive is jouw eigendom

Synchronisatie gebruikt je eigen Google Drive-account. Cleverpass heeft geen gedeeld opslagaccount waar gegevens van duizenden gebruikers leven. Elke gebruiker heeft zijn eigen geïsoleerde, onafhankelijke ruimte.

Geen doelwit voor hackers

Om wachtwoorden van Cleverpass-gebruikers te stelen, zou een aanvaller elk individueel apparaat van elke gebruiker moeten compromitteren. Er is geen centrale database om als beloning aan te bieden.

Zero Knowledge vs. traditionele managers

Niet alle wachtwoordmanagers zijn hetzelfde. Hier is het echte verschil.

Functie
✅ Cleverpass (ZK)
⚠️ Traditionele manager
Gegevens opgeslagen op eigen servers
 Slaat niet op
 Slaat op
Encryptie op apparaat van gebruiker
 Altijd
 Soms
Aanbieder kan je wachtwoorden zien
 Onmogelijk
 Potentieel
Impact van aanbiederinbreuk
 Geen
 Hoog risico
Volledige offline toegang
 Ja, altijd
 Beperkt
Je gegevens overleven als dienst stopt
 Ja
 Hangt af
Gegevens van één gebruiker isoleert de rest
 Volledig
 Gedeelde database

Wat als...? De meest voorkomende aanvallen

Dit is hoe Zero Knowledge architectuur reageert op de meest frequente aanvalsscenario's.

Cleverpass servers worden gehackt

Een aanvaller krijgt toegang tot de interne infrastructuur van Cleverpass.

Ze krijgen geen gebruikersgegevens. Er zijn geen kluizen of gebruikersaccounts in onze infrastructuur.
Een Cleverpass medewerker handelt kwaadwillig

Iemand met interne toegang probeert wachtwoorden van gebruikers te bespioneren of te verkopen...

Onmogelijk. Medewerkers hebben geen toegang tot kluisgegevens omdat die gegevens niet bestaan in onze systemen. Er is niets om te bespioneren of te verkopen.
Iemand krijgt toegang tot je Google Drive

Door een beveiligingsfout of phishing krijgt een aanvaller toegang tot je Google Drive-account en downloadt je kluis...

Ze verkrijgen een volledig versleuteld bestand. Zonder je hoofdwachtwoord is het wiskundig onmogelijk om de gegevens te ontsleutelen. Een nutteloos bestand.
Ze onderscheppen de verbinding tussen je app en Google Drive

Een man-in-the-middle aanval onderschept verkeer terwijl je je gegevens synchroniseert...

De gegevens reizen al versleuteld vanaf het apparaat. Het onderscheppen van het verkeer zou alleen toegang geven tot hetzelfde onleesbare bestand dat op Google Drive staat.

Mythes over Zero Knowledge

We verduidelijken de meest frequente twijfels die ontstaan wanneer deze architectuur wordt uitgelegd.

MYTHE

"Als je mijn gegevens niet hebt, hoe kun je dan mijn account herstellen als ik het wachtwoord vergeet?"

WAARHEID

We kunnen je hoofdwachtwoord niet herstellen — en dat is precies de garantie dat niemand anders dat ook kan. Het is als de combinatie van een kluis: alleen de eigenaar kent het. Daarom is het zo belangrijk om een memorabel hoofdwachtwoord te kiezen en het op een veilige plek te bewaren.

MYTHE

"Zero Knowledge betekent dat de app niets nuttigs kan doen met mijn gegevens"

WAARHEID

Verwar "Cleverpass kan je gegevens niet zien" niet met "de app kan het niet verwerken." De app ontsleutelt je gegevens op je eigen apparaat en kan alles doen wat nodig is: automatisch invullen, zoeken, organiseren, synchroniseren. Het verschil is dat deze verwerking lokaal gebeurt, niet op onze servers.

MYTHE

"Dit is alleen belangrijk als ik een doelwit ben van professionele hackers"

WAARHEID

Massale inbraken bij wachtwoordmanagers treffen gewone gebruikers, geen specifieke doelwitten. LastPass werd bijvoorbeeld gehackt in 2022 en kluizen van miljoenen gewone gebruikers werden blootgesteld. Met Zero Knowledge architectuur kan dat simpelweg niet gebeuren.

MYTHE

"Als je Google Drive gebruikt, kan Google mijn wachtwoorden zien"

WAARHEID

Google ziet alleen een versleuteld, onleesbaar bestand in je Drive, net zoals het versleutelde bestanden ziet van elke andere app. Zonder de ontsleutelingssleutel (je hoofdwachtwoord, dat Google nooit heeft), is het bestand volledig onbegrijpelijk. Google weet niet eens dat het een wachtwoordmanager is.

De meest veilige architectuur. Voor altijd gratis.

Zero Knowledge is geen premium functie. Het is de basis van hoe Cleverpass vanaf dag één werkt, voor alle gebruikers.

Download Cleverpass gratis