Архитектура нулевого разглашения

Что мы не знаем,
нельзя украсть

Нулевое разглашение — это не технический жаргон, это простое обещание: Cleverpass построен так, что даже мы не можем видеть ваши пароли. Если мы их не знаем, никто не может их у нас забрать.

Никто не видит ваши данные
Никакие серверы не хранят ваши данные
Иммунитет к утечкам
Зашифровано на вашем устройстве

Что такое нулевое разглашение? Простыми словами

Без жаргона. Вот объяснение, которое вы дали бы человеку, не знающему ничего о технологиях.

🔒

Представьте сейф, который знаете только вы

Подумайте о банке. Когда вы кладёте деньги, банк хранит их в своём сейфе. У них есть ключ. Если кто-то ограбит банк, они украдут ваши деньги. Если сотрудник коррумпирован, он может получить доступ к вашим деньгам.

Нулевое разглашение — противоположность: представьте, что вы приносите свой собственный замок из дома — со своим уникальным ключом — и устанавливаете его внутри сейфа банка. Банк хранит только металлическую коробку. У него никогда не было вашего ключа. Он не может её открыть. Он не знает, что внутри.

💡 Так работает Cleverpass: мы храним зашифрованную коробку на вашем устройстве, которую можете открыть только вы. У нас нет вашего ключа (мастер-пароля). Мы не видим, что внутри. И если кто-то украдёт коробку, он получит только бессмысленную мешанину данных.
📮

Другой способ посмотреть: запечатанный конверт

Когда вы отправляете письмо в запечатанном конверте, почтальон его доставляет. Он не знает, что написано внутри. Если почтальон потеряет конверт или кто-то его украдёт, сообщение останется нечитаемым для всех, кроме получателя.

Cleverpass — это почтальон. Он перемещает ваши данные (зашифрованные) между устройством и Google Drive. Он никогда не открывает конверт. Никогда не читает сообщение.

💡 Сообщение может прочитать только вы, потому что только у вас есть ключ: мастер-пароль, который никогда не покидает ваше устройство.

Как это работает пошагово

Это путь вашего пароля с момента ввода до сохранения. Никакие посредники не могут его прочитать.

👤
Вы вводите Ваш мастер-пароль
Только на вашем
устройстве
📱
Ваше устройство Генерирует ключ шифрования
Зашифрованные данные
🔐
Шифрование AES-256 Нечитаемое хранилище
Только зашифрованный
файл
☁️
Ваш Google Drive Ваша собственность
Cleverpass
не проходит
🏢
Cleverpass Нет доступа
1
Ваш мастер-пароль никогда не уходит

Когда вы вводите мастер-пароль, он используется на вашем устройстве для генерации криптографического ключа. Этот ключ никогда не отправляется на сервер. Он существует только на вашем устройстве во время ввода и стирается сразу после обработки.

2
Шифрование происходит на вашем устройстве

Ваши данные полностью шифруются до того, как покинут телефон или компьютер. То, что передаётся по интернету или хранится в облаке — зашифрованный файл, бессмысленный без ключа.

3
Только вы можете расшифровать

Чтобы прочитать пароли, нужен ключ, а ключ генерируется из мастер-пароля. Без него зашифрованный файл — случайный мусор для любого, кто его перехватит.

У Cleverpass нет серверов с вашими данными

Это не случайность. Это намеренный архитектурный выбор, делающий систему математически более безопасной.

Почему отсутствие серверов безопаснее?

Многие менеджеры паролей хранят хранилища на своих серверах. Это значит — лакомая цель для хакеров. Мы полностью устраняем эту цель.

Ваши данные живут на устройстве или в Google Drive

Постоянное хранилище находится на оборудовании, которое вы контролируете. У Cleverpass никогда нет копии ваших расшифрованных или постоянно зашифрованных данных.

Работает без интернета

Поскольку источник истины локальный, вы можете получить доступ ко всем паролям офлайн. Если наши серверы упадут или мы закроемся завтра, ваши данные останутся вашими и доступными.

Ваш Google Drive — ваша собственность

Синхронизация использует вашу собственную учётную запись Google Drive. У Cleverpass нет общего хранилища, где живут данные тысяч пользователей. У каждого пользователя своё изолированное, независимое пространство.

Нет цели для хакеров

Чтобы украсть пароли пользователей Cleverpass, злоумышленнику нужно скомпрометировать каждое отдельное устройство каждого пользователя. Нет центральной базы данных для награды.

Нулевое разглашение vs. традиционные менеджеры

Не все менеджеры паролей одинаковы. Вот реальная разница.

Функция
✅ Cleverpass (ZK)
⚠️ Традиционный менеджер
Данные хранятся на собственных серверах
 Не хранит
 Хранит
Шифрование на устройстве пользователя
 Всегда
 Иногда
Провайдер может видеть ваши пароли
 Невозможно
 Потенциально
Влияние утечки провайдера
 Никакого
 Высокий риск
Полный офлайн-доступ
 Да, всегда
 Ограничен
Ваши данные сохраняются, если сервис закроется
 Да
 Зависит
Данные одного пользователя изолируют остальных
 Полностью
 Общая база данных

Что если...? Самые распространённые атаки

Так архитектура нулевого разглашения отвечает на наиболее частые сценарии атак.

Серверы Cleverpass взломаны

Злоумышленник получает доступ к внутренней инфраструктуре Cleverpass.

Они не получают данных пользователей. В нашей инфраструктуре нет хранилищ или учётных записей пользователей.
Сотрудник Cleverpass действует злонамеренно

Кто-то с внутренним доступом пытается шпионить за паролями пользователей или продать их...

Невозможно. У сотрудников нет доступа к данным хранилищ, потому что этих данных нет в наших системах. Нечего шпионить или продавать.
Кто-то получает доступ к вашему Google Drive

Из-за уязвимости или фишинга злоумышленник получает доступ к вашей учётной записи Google Drive и скачивает хранилище...

Они получают полностью зашифрованный файл. Без мастер-пароля математически невозможно расшифровать данные. Бесполезный файл.
Перехватывают соединение между приложением и Google Drive

Атака «человек посередине» перехватывает трафик при синхронизации данных...

Данные уже зашифрованы на устройстве. Перехват трафика даст доступ только к тому же нечитаемому файлу, что и в Google Drive.

Мифы о нулевом разглашении

Разъясняем наиболее частые сомнения при объяснении этой архитектуры.

МИФ

«Если у вас нет моих данных, как вы восстановите аккаунт, если я забуду пароль?»

ПРАВДА

Мы не можем восстановить ваш мастер-пароль — и это именно гарантия того, что никто другой тоже не может. Это как комбинация сейфа: только владелец её знает. Поэтому так важно выбрать запоминающийся мастер-пароль и сохранить его в безопасном месте.

МИФ

«Нулевое разглашение означает, что приложение не может делать ничего полезного с моими данными»

ПРАВДА

Не путайте «Cleverpass не видит ваши данные» с «приложение не может их обрабатывать». Приложение расшифровывает данные на вашем устройстве и может делать всё необходимое: автозаполнение, поиск, организацию, синхронизацию. Разница в том, что обработка происходит локально, а не на наших серверах.

МИФ

«Это важно только если я цель профессиональных хакеров»

ПРАВДА

Массовые утечки менеджеров паролей затрагивают обычных пользователей, а не конкретные цели. LastPass, например, был взломан в 2022 году, и хранилища миллионов обычных пользователей были раскрыты. С архитектурой нулевого разглашения это просто не может произойти.

МИФ

«Если вы используете Google Drive, Google может видеть мои пароли»

ПРАВДА

Google видит только зашифрованный, нечитаемый файл в вашем Drive, как и зашифрованные файлы любого другого приложения. Без ключа расшифровки (мастер-пароля, которого у Google никогда нет) файл полностью непонятен. Google даже не знает, что это менеджер паролей.

Самая безопасная архитектура. Бесплатно навсегда.

Нулевое разглашение — не премиум-функция. Это основа работы Cleverpass с первого дня для всех пользователей.

Скачать Cleverpass бесплатно