Keyvaci

팀을 위한 제로 지식 자격 증명 보관함

팀의 비밀을 저희가 보관합니다.
제3자도, 저희도 읽을 수 없습니다.

14일 무료 체험 · 모든 기능 · 최대 10명 · 신용카드 불필요

내 기기 Keyvaci
내 기기 평문
이름
비밀 정보
마스터 비밀번호 → Argon2id · 64 MiB → 키
읽을 수 있는 것은 여기를 지나가지 않습니다
Keyvaci 서버 대기 중
암호문만 저장 · 키는 보관하지 않습니다

01 · 비밀 정보를 본인 기기에서 입력합니다

XChaCha20-Poly1305 Argon2id · 64 MiB X25519 + Ed25519 암호문만 저장 ISO/IEC 27001 인증 운영사

여기서 바로 확인

저희 서버가 보는 것을 그대로 확인하세요

아래에 아무거나 입력해 보세요. 왼쪽 패널은 사용자의 기기입니다. 오른쪽 패널은 Keyvaci가 받고 저장하는 전부입니다. 여기에 입력한 내용은 이 페이지를 벗어나지 않습니다.

● 사용자의 기기

비밀이 존재하는 곳

평문  hunter2-but-longer
마스터 비밀번호 → Argon2id (64 MiB) →
키 + 평문 → XChaCha20-Poly1305
● Keyvaci 서버

저희가 받는 전부

암호문  
사용자의 마스터 비밀번호  전송되지 않음
  전송되지 않음

흐름을 나타낸 예시입니다. 실제 제품에서는 libsodium을 통한 XChaCha20-Poly1305 암호화가, 마스터 비밀번호에서 Argon2id로 유도한 키와 함께 전부 브라우저 안에서 이루어집니다.

가입부터 오프보딩까지

회사 자격 증명을 한곳에서 통제

업무용 로그인 정보는 개인 비밀번호 관리자, 브라우저 프로필, 메모 앱에 흩어져 있습니다. 누가 무엇을 갖고 있는지 회사는 알 수 없고, 누군가 떠날 때 회수할 것도 없습니다. Keyvaci는 이것들을 관리자가 운영하고 저희는 읽을 수 없는 하나의 보관함으로 모읍니다.

관리 6명 · 보관함 3개
관리 SM Sarah 뱅킹 · 엔지니어링 · 프로젝트 DK David 엔지니어링 · 프로젝트 EC Emma 프로젝트 JR James 뱅킹 · 프로젝트 PS Priya 엔지니어링 LO Lucas 뱅킹 · 엔지니어링
뱅킹 계정 엔지니어링 계정 프로젝트 계정
누가 어떤 비밀 정보를 열 수 있는지 한눈에

01 · 조직의 키는 조직이 직접 보관합니다

보관함이 실제 업무와 만나는 곳

중앙 관리는 절반일 뿐입니다

01 · 브라우저에서

브라우저에서

어떤 사이트에서든 비밀번호 입력란을 클릭하면 바로 아래에 Keyvaci 메뉴가 열립니다. 항목을 고르면 채워집니다. 탭을 옮길 일도, 클립보드를 거치는 것도 없습니다.

  • 메뉴에는 그 사이트에 속한 자격 증명만 나열되므로 비슷하게 생긴 도메인에는 아무것도 제시되지 않습니다
  • 일치한 항목은 이 사이트용 아래에, 나머지 보관함은 검색 한 번 거리에
  • 잠금 해제 후 10분이면 키가 지워집니다. 돌아왔든 아니든
bank.northwind.example
로그인 페이지에서 비밀번호 입력란을 누르고 Keyvaci 항목을 고르면 두 칸이 모두 채워지는 모습

02 · 휴대폰에서

휴대폰에서

보관함 전체를 iPhone과 Android에서 엄지로 쓰도록 배치했습니다. 보관함, 검색, 계정 세 개의 탭이 있고 항목 목록은 한 번만 누르면 됩니다. 앱에서 벗어나는 즉시 잠깁니다.

  • 기기의 비밀번호 설정에서 Keyvaci를 켜면 Safari와 Chrome, 다른 앱에서도 여기서 채워 넣습니다
  • 드러낸 비밀은 30초 뒤 다시 숨겨지고, 복사한 값도 같은 타이머로 지워집니다
  • 생체 인증 잠금 해제는 선택 사항이며 직접 켜기 전까지 꺼져 있습니다
9:41 iPhone·Android용 Keyvaci

03 · 콘솔에서

콘솔에서

관리자가 조직을 운영하는 웹 앱입니다. 구성원, 보관함, 권한 부여, 키 교체, 복구, 감사 로그를 어떤 브라우저에서든 아무것도 설치하지 않고 다룹니다.

  • 모든 항목은, 보관함의 이름까지도, 암호화된 채로 도착해 사용자의 기기에서 열립니다
  • 권한은 보관함 단위로 읽기 전용, 편집 가능, 전체 권한
  • 자격 증명을 열람하면 그 사실이 기록으로 남습니다. 여기서도, 다른 모든 앱에서도
Keyvaci 콘솔 · 모든 브라우저
bank.northwind.example
로그인 페이지에서 비밀번호 입력란을 누르고 Keyvaci 항목을 고르면 두 칸이 모두 채워지는 모습
Keyvaci 확장 · Chrome, Edge, Brave
9:41 iPhone·Android용 Keyvaci
iPhone·Android용 Keyvaci
Keyvaci 콘솔 · 모든 브라우저
Keyvaci 콘솔 · 모든 브라우저

세 가지 앱은 암호화 구현 하나와 서명 검증 구현 하나를 함께 씁니다. 서로 맞춰 두어야 할 두 번째의, 더 약한 사본이 존재하지 않습니다. 마스터 비밀번호 하나로 셋 모두가 열리고, 어디에서 일어났든 모든 열람은 같은 감사 로그에 남습니다.

Keyvaci를 만드는 XNOR Group 팀이 한 테이블에 둘러앉아 함께 일하는 모습

파워 유저가 아니라 팀을 위해

팀 전체가 하나의 보관함에 들어오면 무엇이 달라지는가

XNOR Group 팀입니다. 여러분보다 먼저, 매일 Keyvaci를 써 온 사람들입니다.

  1. 외워야 할 비밀번호는 40개가 아니라 하나입니다

  2. 로그인 정보는 어떤 브라우저에서도, 어떤 휴대폰에서도 알아서 입력됩니다

  3. 동료에게 비밀번호를 보내 달라고 할 일이 없습니다

보안이 곧 제품입니다

단정적인 주장, 검증 가능한 설계

브랜드를 믿어 달라고 하지 않습니다. 아래 약속은 모두 아키텍처의 성질이며, 보안 담당자가 뜯어볼 수 있도록 전문을 공개합니다.

말 그대로의 제로 지식

암호화는 무엇이든 전송되기 전에 사용자의 기기에서 이루어집니다. 저희는 암호문만 갖고 키는 갖지 않습니다. 침해가 일어나도 평문은 나오지 않습니다. 여기에 없기 때문입니다.

마스터 비밀번호는 기기를 떠나지 않습니다

사용자의 기기에서 한 번만 사용해 Argon2id 64 MiB로 키를 유도합니다. 전송되지도 저장되지도 않으며, 저희가 재설정할 수 없습니다.

조직이 서명한 키

보관함을 공유하기 전에 조직이 각 구성원의 키에 서명합니다. 위조된 수신자는 사용자의 기기에서 서명 검증에 실패합니다.

표시할 때마다 재인증

자격 증명을 열람하려면 다시 인증해야 하며 TOTP도 함께 쓸 수 있습니다. 탈취된 세션이 조용히 보관함을 비워낼 수 없습니다.

추가만 가능한 감사 기록

모든 열람, 공유, 회수는 API가 수정하거나 삭제할 수 없는 로그에 기록됩니다. 서비스 자신의 권한이 추가만 허용합니다.

실효성 있는 권한 회수

구성원을 빼면 모든 항목이 새 키로 다시 암호화됩니다. 그들의 옛 키는 수학적으로 무력해질 뿐, 누군가 끄는 것을 잊은 권한 플래그가 아닙니다.

고객사

Keyvaci로 운영하는 조직

가격

모든 플랜에 모든 보안 기능

여기서 안전은 유료 등급이 아닙니다. 플랜은 인원을 세는 방식만 다릅니다.

어느 쪽을 고를까요? 3~5명이면 Team, 그 외에는 모두 Business입니다.

Team

$8 /월, 단일 요금

  • 최대 5명, 단일 요금
  • 보관함과 항목 무제한
  • 모든 보안 기능 포함
  • 연 $86.40 (10% 할인)
무료 체험 시작

모든 기능이 열린 최대 10명까지의 14일 체험, 신용카드는 필요 없습니다. 체험이 끝나면 데이터는 읽기 전용이 될 뿐, 사라지지 않습니다. 가격 자세히 보기 →

팀이 자주 묻는 것

자주 묻는 질문

Keyvaci를 만드는 사람은 누구입니까?

Keyvaci는 싱가포르의 기술 컨설팅 회사 XNOR Group Pte. Ltd.가 만들고 운영합니다. 이 회사의 정보보호 관리체계는 ISO/IEC 27001 인증을 받았습니다. 창업자이자 최고경영자인 Ethan Pham은 ISO 기반 프로세스 아래에서 기업 고객용 소프트웨어를 이십 년 넘게 만들며 공급자 쪽 자리에서 고객의 접근 권한 점검, 보안 질문지, 감사에 대응해 왔고. 그의 이력과 그로부터 나온 제품 결정은 창업자 페이지에 정리되어 있습니다.

Keyvaci에서 "제로 지식"은 실제로 무엇을 뜻합니까?

암호화와 복호화는 사용자의 기기에서만 이루어지며, 그 키는 저희가 결코 받지 않는 마스터 비밀번호에서 만들어집니다. 저희 서버는 암호문을 저장하고 전달할 뿐입니다. 데이터베이스 전체에 접근하더라도 Keyvaci 직원도 공격자도 자격 증명을 읽을 수 없습니다. 복호화에 필요한 재료가 애초에 저희에게 도달하지 않기 때문입니다.

아무것도 읽을 수 없다면, 누군가 마스터 비밀번호를 잊었을 때는 어떻게 됩니까?

저희가 아니라 조직이 복구합니다. 가입 시 브라우저가 조직 복구 키를 생성하고, 그 키는 고객만 보유합니다. 관리자가 그 키로 복구 요청을 승인하면 구성원이 새 마스터 비밀번호를 설정합니다. 그 모든 단계에서 Keyvaci는 아무것도 읽을 수 없는 상태로 남습니다.

어떤 싱글 사인온 공급자를 지원합니까?

현재 Microsoft Entra ID와 Google Workspace를 모두 지원합니다. 팀은 이미 쓰고 있는 업무 계정으로 로그인하고, 조직 생성은 그 디렉터리를 실제로 관리하는 사람으로 제한됩니다. Okta와 일반 OpenID Connect가 다음 차례입니다. 디렉터리가 없는 팀은 인증이 필수인 이메일 가입을 이용할 수 있으며, 암호화는 완전히 동일합니다.

체험 기간이나 구독이 끝나면 어떻게 됩니까?

조직이 읽기 전용이 됩니다. 로그인, 조회, 내보내기는 계속 가능하고 잊어버린 비밀번호의 복구도 그대로 동작합니다. 플랜이 활성화되는 즉시 쓰기 권한이 돌아옵니다. 저희는 "데이터는 고객의 것"을 유보 전략이 아니라 지켜야 할 원칙으로 다룹니다.

Keyvaci가 자격 증명을 수사기관에 넘기거나 침해 사고로 잃을 수 있습니까?

저희는 가진 것만 넘길 수 있고, 저희가 가진 것은 암호문입니다. 인프라가 침해되어도 마찬가지입니다. 보관함의 평문과 그 열쇠는 오직 사용자의 기기에만 존재합니다.

Keyvaci는 다른 비밀번호 관리자와 무엇이 다릅니까?

Keyvaci는 기업 전용이자 SSO 우선입니다. 소비자용 앱도, 복잡한 기능 미로도 없이, 검증 가능한 암호 기술로 팀 자격 증명 보관함이라는 한 가지 일만 합니다. 가격은 통상적인 1인당 요금의 일부 수준입니다. 모든 보안 기능이 모든 플랜에 들어 있고, 결제를 중단해도 데이터는 읽기 전용이 될 뿐 사라지지 않습니다.

14일이면 자격 증명을 봉인할 수 있습니다

회사 싱글 사인온으로, 또는 이메일 주소로 로그인해 첫 보관함을 만들고 팀을 초대해 보세요. 확실히 낫다는 판단이 서지 않으면 데이터를 가지고 떠나시면 됩니다. 그 데이터는 처음부터 고객만 읽을 수 있었습니다.