Архітектура нульового знання

Що ми не знаємо,
не може бути вкрадене

Нульове знання — це не технічний жаргон, а проста обіцянка: Cleverpass створений так, що навіть ми не можемо бачити ваші паролі. Якщо ми їх не знаємо, ніхто не може їх у нас забрати.

Ніхто не може бачити ваші дані
Жоден сервер не зберігає ваші дані
Імунітет до зламів
Зашифровано на вашому пристрої

Що таке нульове знання? Простими словами

Без жаргону. Ось пояснення, яке ви б дали людині, яка нічого не знає про технології.

🔒

Уявіть сейф, який знаєте лише ви

Уявіть банк. Коли ви вносите гроші, банк зберігає їх у своєму сейфі. У них є ключ. Якщо хтось пограбує банк, він вкраде ваші гроші. Якщо працівник корупційний, він може отримати доступ до ваших грошей.

Нульове знання — це протилежність: уявіть, що ви приносите свій власний замок — зі своїм унікальним ключем — і встановлюєте його всередині сейфа банку. Банк лише зберігає металеву коробку. У нього ніколи не було вашого ключа. Він не може її відкрити. Він не знає, що всередині.

💡 Ось як працює Cleverpass: ми зберігаємо зашифровану коробку на вашому пристрої, яку можете відкрити лише ви. Ми не маємо вашого ключа (вашого майстер-пароля). Ми не можемо бачити, що всередині. І якщо хтось вкраде коробку, він отримає лише безглуздий набір даних.
📮

Інший спосіб побачити це: запечатаний конверт

Коли ви надсилаєте лист у запечатаному конверті, поштар транспортує його. Він не знає, що написано всередині. Якщо поштар втратить конверт або хтось вкраде його, повідомлення залишається нечитабельним для будь-кого, хто не є отримувачем.

Cleverpass — це поштар. Він переміщує ваші дані (зашифровані) між вашим пристроєм та вашим Google Drive. Він ніколи не відкриває конверт. Він ніколи не читає повідомлення.

💡 Повідомлення може прочитати лише ви, тому що лише ви маєте ключ, щоб його відкрити: ваш майстер-пароль, який ніколи не залишає ваш пристрій.

Як це працює крок за кроком

Це шлях вашого пароля з моменту введення до збереження. Жоден посередник не може його прочитати.

👤
Ви вводите Ваш майстер-пароль
Тільки на вашому
пристрої
📱
Ваш пристрій Генерує ключ шифрування
Зашифровані дані
🔐
Шифрування AES-256 Нечитабельне сховище
Тільки зашифрований
файл
☁️
Ваш Google Drive Ваша власність
Cleverpass
не проходить
🏢
Cleverpass Немає доступу
1
Ваш майстер-пароль ніколи не виходить

Коли ви вводите свій майстер-пароль, він використовується на вашому пристрої для генерації криптографічного ключа. Цей ключ ніколи не надсилається на жоден сервер. Він існує лише на вашому пристрої, поки ви його вводите, і стирається одразу після обробки.

2
Шифрування відбувається на вашому пристрої

Ваші дані повністю шифруються перед тим, як покинути ваш телефон або комп'ютер. Те, що подорожує інтернетом або зберігається в хмарі — це зашифрований файл, який не має сенсу без вашого ключа.

3
Тільки ви можете розшифрувати

Щоб прочитати ваші паролі, потрібен ключ, а ключ генерується з вашого майстер-пароля. Без нього зашифрований файл — це випадковий набір символів для будь-кого, хто його перехопить.

Cleverpass не має серверів з вашими даними

Це не випадковість. Це навмисний архітектурний вибір, який робить систему математично безпечнішою.

Чому відсутність серверів безпечніша?

Багато менеджерів паролів зберігають ваші сховища на своїх серверах. Це означає, що є привабливша мета для хакерів. Ми повністю усуваємо цю мету.

Ваші дані знаходяться на вашому пристрої або у вашому Google Drive

Постійне сховище вашого сейфа знаходиться на обладнанні, яке ви контролюєте. Cleverpass ніколи не має копії ваших розшифрованих або постійно зашифрованих даних.

Працює без інтернету

Оскільки джерело правди — локальне, ви маєте доступ до всіх своїх паролів офлайн. Якщо наші сервери вийдуть з ладу або ми закриємося завтра, ваші дані все одно будуть вашими та доступними.

Ваш Google Drive — це ваша власність

Синхронізація використовує ваш власний обліковий запис Google Drive. Cleverpass не має спільного облікового запису зберігання, де живуть дані тисяч користувачів. Кожен користувач має свій ізольований, незалежний простір.

Немає мети для хакерів

Щоб вкрасти паролі користувачів Cleverpass, зловмиснику потрібно скомпрометувати кожен окремий пристрій кожного користувача. Немає центральної бази даних для крадіжки.

Нульове знання проти традиційних менеджерів

Не всі менеджери паролів однакові. Ось реальна різниця.

Функція
✅ Cleverpass (ZK)
⚠️ Традиційний менеджер
Дані зберігаються на власних серверах
 Не зберігає
 Зберігає
Шифрування на пристрої користувача
 Завжди
 Іноді
Провайдер може бачити ваші паролі
 Неможливо
 Потенційно
Вплив зламу провайдера
 Жоден
 Високий ризик
Повний офлайн-доступ
 Так, завжди
 Обмежений
Ваші дані зберігаються, якщо сервіс закриється
 Так
 Залежить
Дані одного користувача ізолюють інших
 Повністю
 Спільна база даних

Що якщо...? Найпоширеніші атаки

Ось як архітектура нульового знання реагує на найчастіші сценарії атак.

Сервери Cleverpass зламані

Зловмисник отримує доступ до внутрішньої інфраструктури Cleverpass.

Він не отримує жодних даних користувачів. У нашій інфраструктурі немає сховищ чи облікових записів користувачів.
Співробітник Cleverpass діє зловмисно

Хтось із внутрішнім доступом намагається шпигувати за паролями користувачів або продати їх...

Неможливо. Співробітники не мають доступу до даних сховищ, тому що ці дані не існують у наших системах. Немає чого шпигувати чи продавати.
Хтось отримує доступ до вашого Google Drive

Через дефект безпеки або фішинг зловмисник отримує доступ до вашого облікового запису Google Drive та завантажує ваше сховище...

Він отримує повністю зашифрований файл. Без вашого майстер-пароля математично неможливо розшифрувати дані. Марний файл.
Вони перехоплюють з'єднання між вашим додатком та Google Drive

Атака «людина посередині» перехоплює трафік під час синхронізації ваших даних...

Дані вже подорожують зашифрованими з пристрою. Перехоплення трафіку дасть доступ лише до того самого нечитабельного файлу, що знаходиться на Google Drive.

Міфи про нульове знання

Ми роз'яснюємо найчастіші сумніви, що виникають, коли пояснюється ця архітектура.

МІФ

"Якщо ви не маєте моїх даних, як ви можете відновити мій обліковий запис, якщо я забуду пароль?"

ПРАВДА

Ми не можемо відновити ваш майстер-пароль — і це саме гарантія того, що ніхто інший теж не зможе. Це як комбінація сейфа: тільки власник її знає. Ось чому так важливо обрати пам'ятний майстер-пароль і зберегти його в безпечному місці.

МІФ

"Нульове знання означає, що додаток не може робити нічого корисного з моїми даними"

ПРАВДА

Не плутайте «Cleverpass не може бачити ваші дані» з «додаток не може їх обробляти». Додаток розшифровує ваші дані на вашому власному пристрої і може робити все необхідне: автозаповнення, пошук, організація, синхронізація. Різниця в тому, що ця обробка відбувається локально, а не на наших серверах.

МІФ

"Це важливо лише якщо я є ціллю професійних хакерів"

ПРАВДА

Масові зломи менеджерів паролів впливають на звичайних користувачів, а не на конкретні цілі. LastPass, наприклад, був зламаний у 2022 році, і мільйони сховищ звичайних користувачів були розкриті. З архітектурою нульового знання це просто не може статися.

МІФ

"Якщо ви використовуєте Google Drive, Google може бачити мої паролі"

ПРАВДА

Google бачить лише зашифрований, нечитабельний файл у вашому Drive, так само як він бачить зашифровані файли з будь-якого іншого додатка. Без ключа розшифрування (вашого майстер-пароля, якого Google ніколи не має), файл повністю незрозумілий. Google навіть не знає, що це менеджер паролів.

Найбезпечніша архітектура. Безкоштовна назавжди.

Нульове знання — це не преміум-функція. Це основа роботи Cleverpass від першого дня, для всіх користувачів.

Завантажити Cleverpass безкоштовно