Salasanasi,
näkymättömiä kaikille.
InfoPeak Pass tallentaa kirjautumistietosi, kortit ja muistiinpanot AES-256-GCM-salauksella - purettu vain laitteellasi. Emme me kaan voi nähdä niitä.
Holvi.
Avaimet.
Ei poikkeuksia.
Jokainen salasana salataan ennen kuin se poistuu selaimestasi - palvelimillemme saapuu vain salatekstiä.
Salasananhallintaohjelmat, jotka voivat lukea salasanasi,
eivät ole salasananhallintaohjelmia.
Useimmat salasananhallintaohjelmat salaavat tietosi avaimilla, joita he itse hallitsevat. Tämä tarkoittaa, että he - tai kaikki, jotka vaarantavat heidät - voivat purkaa holviisi salauksen. Tunnistetietosi, kortit, muistiinpanot: kaikki luettavia.
Turvallisuusteatteri ei ole turvallisuutta. Tietomurto on kysymys milloin, ei jos.
InfoPeak Pass johtaa pääavaimesi ainoastaan selaimessasi PBKDF2:lla. Emme koskaan näe avainta, emme koskaan lähetä sitä, emme koskaan tallenna. Matematiikka yksinkertaisesti ei salli sitä.
Holvi kuuluu sinulle - sitä ei vuokrata sinulle yritykseltä, joka voidaan ostaa, haastaa oikeuteen tai hakkeroida.
Kuinka zero-knowledge todella toimii
Avaimen johtaminen
Pääsalasanasi ei koskaan poistu laitteeltasi. PBKDF2 johtaa paikallisesti vahvan salausavaimen - saamme suolaisen vahvistustokenin, ei koskaan itse avainta.
Paikallinen salaus
Jokainen tunnistetietojen joukko salataan AES-256-GCM:llä selaimessasi ennen lähettämistä. Palvelimemme tallentavat läpinäkymätöntä salatekstiä - erottamaton satunnaisesta kohinasta.
Salauksen purku laitteella
Kun avaat holvin, salateksti ladataan ja puretaan paikallisesti avaimellasi. Pelkkä teksti ei koskaan kulje verkon yli - ei edes HTTPS:n kautta.
Kaikki mitä salasananhallintaohjelman pitäisi olla.
Eikä mitään mitä sen ei pidä olla.
Olemme matemaattisesti kykenemättömiä lukemaan holvia.
Arkkitehtuuri ei ole lupaus - se on kryptografinen rajoitus. Ei pääavainta palvelimillamme tarkoittaa, että mikään tietomurto ei voi paljastaa tunnistetietojasi.
Sisäänrakennettu 2FA-todentaja
Tallenna TOTP-siemenet tunnistetietojesi viereen. Reaaliaikaiset 6-numeroiset koodit luodaan kokonaan laitteella - erillistä todentajasovellusta ei tarvita.
Salasanageneraattori
Kryptografisesti satunnaisia salasanoja jopa 64 merkkiä. Myös salalauseet. Vahvuusmittari mukana - vain asiakaspuolella.
Tuo mistä tahansa
Siirrä Bitwardenista, 1Passwordista, LastPassista tai Chrome/Firefox CSV-viennistä. Analysoitu ja salattu paikallisesti.
Yksi työtila.
Yksi avainten hierarkia.
Pass jakaa saman zero-knowledge-avainten arkkitehtuurin kuin InfoPeak Drive, Docs ja Kalenteri - yksi kirjautuminen avaa koko suvereenit työtilasi.
Usein kysytyt kysymykset
Mitä tapahtuu jos InfoPeak hakkeroituu?
Hyökkääjä saisi salattua salatekstiä. Ilman pääavainta - joka ei koskaan poistu laitteeltasi - tiedot ovat laskennallisesti lukukelvottomia. AES-256-GCM tarjoaa 256-bittisen turvallisuuden; yhden holvin brute-force-murtaminen kestäisi kauemmin kuin universumin ikä.
Entä jos unohdan pääsalasanani?
Zero-knowledge tarkoittaa, että emme voi nollata salasanaasi - se vaatisi, että pidämme kopion avaimestasi. Voit asettaa palautusavaimen käyttöönoton aikana. Jos sitä ei ole saatavilla, kukaan ei voi purkaa holvin salausta.
Voinko tuoda nykyisestä salasananhallintaohjelmastani?
Kyllä. InfoPeak Pass tuo viennit Bitwardenista, 1Passwordista, LastPassista, Chromesta ja Firefoxista - JSON, CSV tai 1PIF. Tuonti analysoidaan ja salataan kokonaan selaimessasi - olemassa olevat tunnistetiedot eivät koskaan pääse palvelimillemme pelkkänä tekstinä.