Створений безпечним від самого початку

Ваша безпека — наш
головний пріоритет


Cleverpass створений таким чином, що ніхто — ні ми, ні Google, ні жоден зловмисник — не зможе отримати доступ до ваших паролів. Ось як.


Принципи безпеки

Три непорушні стовпи, що визначають, як Cleverpass обробляє ваші дані.

Нульове знання

Ми ніколи не знаємо вашого майстер-пароля. Він ніколи не надсилається на жоден сервер. Тільки ви можете розшифрувати своє сховище.

Без власних серверів

Ми не зберігаємо ваші дані. Ваше зашифроване сховище знаходиться виключно у вашому власному обліковому записі Google Drive.

No Proprietary Servers

Локальне шифрування

Шифрування та розшифрування відбуваються повністю на вашому пристрої. Дані шифруються до того, як вони покинуть ваш телефон.

Як ми шифруємо ваші дані

Багатошаровий процес шифрування, що тримає ваше сховище заблокованим — навіть від нас.

01

Шифрування AES-256

Ваше сховище зашифроване за допомогою AES-256 — того самого стандарту, який використовують уряди та банки по всьому світу. Він фактично незламний за допомогою сучасних технологій.

02

Отримання ключа PBKDF2

Ваш майстер-пароль ніколи не зберігається безпосередньо. Він обробляється через PBKDF2 з великою кількістю ітерацій та унікальною сіллю, перетворюючись на надійний криптографічний ключ.

03

Наскрізне шифрування

Ключ шифрування створюється на вашому пристрої. Тільки вже зашифрований блоб надсилається в Google Drive — Google бачить беззмістовний набір символів, а не ваші паролі.

04

Безпечний випадковий IV для кожного запису

Кожен запис пароля використовує унікальний вектор ініціалізації (IV), що гарантує, що ідентичні паролі створюють різні шифротексти. Без шаблонів, без скорочень для зловмисників.

Google Drive як сховище

На відміну від більшості менеджерів паролів, які зберігають ваші дані на власних серверах, Cleverpass використовує ваш особистий пристрій або, за бажанням, ваш Google Drive. Це означає:

  • Тільки ви контролюєте, хто має доступ до вашого Drive
  • Нас не можуть зламати, щоб розкрити ваше сховище
  • Ваші дані зберігаються, навіть якщо Cleverpass припинить роботу
  • Ви можете перевірити, експортувати або видалити своє сховище в будь-який час

Біометрична автентифікація

На підтримуваних пристроях ви можете розблокувати своє сховище за допомогою Face ID або відбитка пальця. Ваші біометричні дані ніколи не залишають ваш пристрій — вони обробляються виключно безпечним анклавом ОС.

  • Підтримка відбитка пальця та Face ID
  • Біометричні дані ніколи не надсилаються на жоден сервер
  • Обробляються апаратним безпечним анклавом
  • Резервне використання майстер-пароля за потреби

Від чого ми вас захищаємо

Чітка картина загроз, для боротьби з якими створений Cleverpass.

Злом серверів
Немає власних серверів — нічого зламувати.
Атаки "людина посередині"
Дані шифруються до передачі.
Доступ Google до Google Drive
Google бачить лише зашифрований текст.
Співробітники Cleverpass
Нульове знання — ми ніколи не бачимо ваших даних.
Крадіжка пристрою
Для розблокування потрібні біометрія + майстер-пароль.
Слабкий майстер-пароль
Вибір надійного майстер-пароля залишається вашою відповідальністю.

Хочете дізнатися більше про наш безпечний процес шифрування?

Перегляньте розділ шифрування для детального пояснення.

Дізнатися більше про наші механізми шифрування