Объяснение шифрования

Ваш пароль никогда
не покидает ваше устройство

Понимание того, как мы защищаем ваши учётные данные, не требует быть инженером. Здесь мы объясняем пошагово, почему Cleverpass практически невозможно взломать.

AES-256
320 000 итераций PBKDF2
SHA-256
Без собственных серверов

Как мы шифруем ваши пароли

С момента ввода мастер-пароля до сохранения зашифрованного файла — всё происходит исключительно на вашем устройстве.

1

Введите мастер-пароль

Это единственный пароль, который нужно помнить. Он никогда не хранится нигде — ни на вашем устройстве, ни на наших серверах, ни в Google Drive. Он существует только в вашей памяти и временно в RAM во время процесса деривации.

2

Деривация ключа с PBKDF2 + SHA-256

Ваш мастер-пароль обрабатывается с помощью PBKDF2 с SHA-256 за 320 000 итераций. Это превращает ваш пароль в 256-битный криптографический ключ. Большое количество итераций делает перебор миллионов паролей методом грубой силы стоимостью в сотни лет вычислений.

PBKDF2(masterPwd, salt, 320000, SHA-256) → 256-битный ключ
3

Уникальная случайная соль для каждого хранилища

Вместе с паролем генерируется <strong>случайная соль</strong>, уникальная для вашего хранилища. Это гарантирует, что два пользователя с одинаковым мастер-паролем получат совершенно разные криптографические ключи, исключая атаки с радужными таблицами.

salt = crypto.getRandomValues(32 bytes)
4

Шифрование AES-256 ваших учётных данных

Производный ключ шифрует все ваши пароли с помощью AES-256 — того же стандарта, который используют правительства и банки. Каждая запись также использует уникальный вектор инициализации (IV), поэтому два идентичных пароля дают совершенно разные шифртексты.

AES-256-GCM(data, key, random_IV) → ciphertext
5

Проприетарная зашифрованная файловая система

Зашифрованные учётные данные хранятся в <strong>проприетарной файловой системе</strong>, специально разработанной для Cleverpass. Этот формат не является стандартным JSON или текстовым файлом — он структурирован для максимальной безопасности и оптимизации синхронизации устройств без раскрытия конфиденциальных метаданных.

Вы решаете, где хранятся ваши данные

Cleverpass даёт вам полный контроль: сохраняйте только на устройстве или синхронизируйте с вашим Google Drive. В обоих случаях данные <strong>всегда передаются зашифрованными</strong>.

Только локально — 100% офлайн

Ваши учётные данные хранятся только на вашем устройстве. Без интернета, без облака, без третьих сторон. Максимальная абсолютная конфиденциальность.

  • Не требуется подключение к интернету
  • Нулевое воздействие удалённых атак
  • Данные зашифрованы во внутренней памяти устройства
  • Без зависимости от внешних сервисов

Синхронизация с вашим Google Drive

Данные синхронизируются между вашими устройствами через ваш собственный личный Google Drive. Cleverpass никогда не касается ваших данных — он только действует как мост, и то, что попадает в Google, уже зашифровано.

  • Google получает только нечитаемый зашифрованный текст
  • Cleverpass никогда не получает доступ к вашему Drive
  • Ваши данные сохраняются, даже если Cleverpass перестанет существовать
  • Без серверов Cleverpass или третьих сторон

Умная синхронизация между устройствами

При использовании нескольких устройств Cleverpass синхронизирует всё в реальном времени — включая сложные ситуации одновременного редактирования.

Синхронизация в реальном времени

Каждое изменение автоматически распространяется на все ваши связанные устройства через Google Drive. Без ручных задержек или кнопок «Синхронизировать сейчас» — всё происходит прозрачно.

Автоматическое разрешение конфликтов

Если два устройства изменяют одни и те же учётные данные одновременно, система обнаруживает конфликт, анализируя метаданные версий каждого изменения. Механизм разрешения оценивает, какая версия самая свежая, и, если неоднозначно, применяет политику безопасного слияния, сохраняющую все изменения без потери данных.

Без риска повреждения данных

Проприетарная файловая система Cleverpass включает контрольные суммы целостности при каждой операции записи. Если файл на Drive изменён извне или повреждён, система обнаруживает и отклоняет синхронизацию, защищая целостность ваших данных.

Что если кто-то получит доступ к…?

Архитектура Cleverpass спроектирована так, что ни один вектор атаки не компрометирует ваши данные.

Сценарий атаки Получает ваши данные? Влияет на других пользователей?
Они получают доступ к вашему Google Drive
Нет — Они видят только нечитаемый шифртекст
У каждого пользователя свой Drive
No
У каждого пользователя свой Drive
Они получают ваш мастер-пароль
Нет — Без доступа к Drive или устройству они не могут расшифровать
Ключ каждого пользователя уникален
No
Ключ каждого пользователя уникален
Они взламывают серверы Cleverpass
Нет — Мы не храним ваши данные или ключи
Нечего красть
No
Нечего красть
Они физически получают доступ к вашему устройству
Частично — Нужна биометрия + мастер-пароль
На устройстве только локальное хранилище
No
На устройстве только локальное хранилище
Они компрометируют другого пользователя Cleverpass
Нет — Ваше хранилище и ключ независимы
Полная изоляция между пользователями
No
Полная изоляция между пользователями

Почему наша архитектура отличается

Не просто маркетинг — это конкретные технические решения, которые делают Cleverpass исключительно безопасным.

Полная изоляция пользователей

У каждого пользователя своё пространство в Google Drive. Нет общей базы данных. Успешная атака на одного пользователя не раскрывает ничего об остальных.

Без зависимости от третьих сторон

Ваше хранилище живёт в вашем Google Drive или на вашем устройстве. Если Cleverpass закроется завтра, ваш зашифрованный файл останется вашим и доступным навсегда.

Проприетарная файловая система

Формат файла Cleverpass не является стандартным. Это добавляет дополнительный уровень безопасности через неизвестность — даже зная шифрование, внутренняя структура неизвестна.

Двухфакторная защита

Чтобы скомпрометировать ваше хранилище, нужны две вещи одновременно: доступ к вашему Google Drive (или устройству) и ваш мастер-пароль. Получение только одного из двух бесполезно.

320 000 итераций PBKDF2

Минимальный рекомендуемый стандарт — 100 000 итераций. Cleverpass использует 320 000 — более чем в 3 раза больше минимума — делая атаки по словарю экспоненциально дороже.

100% шифрование на устройстве

Криптографический ключ генерируется и используется исключительно на вашем устройстве. Ни Cleverpass, ни Google никогда его не видят. Нет «сервера ключей», который можно скомпрометировать.

Самая надёжная безопасность, бесплатно

Скачайте Cleverpass и начните защищать свои пароли с тем же уровнем шифрования, который используют банки и правительства.

Скачать приложения бесплатно