Keyvaci

Kho thông tin đăng nhập zero-knowledge cho đội nhóm

Chúng tôi lưu mật khẩu của cả đội bạn.
Không ai khác có thể đọc, kể cả chúng tôi.

Dùng thử 14 ngày · đầy đủ tính năng · tối đa 10 người · không cần thẻ

Máy của bạn Keyvaci
Máy của bạn bản rõ
tên
bí mật
mật khẩu chính → Argon2id · 64 MiB → khóa
không gì đọc được đi qua đây
Máy chủ Keyvaci đang chờ
chỉ lưu bản mã · chúng tôi không giữ khóa

01 · Bạn nhập bí mật ngay trên máy của mình

XChaCha20-Poly1305 Argon2id · 64 MiB X25519 + Ed25519 Chỉ lưu bản mã Đơn vị vận hành đạt ISO/IEC 27001

Thử ngay tại đây

Xem chính xác máy chủ của chúng tôi thấy gì

Gõ bất cứ thứ gì bên dưới. Khung bên trái là máy của bạn. Khung bên phải là tất cả những gì Keyvaci từng nhận và lưu. Không có gì bạn gõ ở đây rời khỏi trang này.

● Máy của bạn

Nơi bí mật thực sự nằm

bản rõ  hunter2-but-longer
mật khẩu chính → Argon2id (64 MiB) → khóa
khóa + bản rõ → XChaCha20-Poly1305
● Máy chủ của Keyvaci

Tất cả những gì chúng tôi nhận

bản mã  
mật khẩu chính của bạn  · không bao giờ được gửi
khóa  · không bao giờ được gửi

Đây là minh họa luồng xử lý. Trong sản phẩm, đó là XChaCha20-Poly1305 thật qua libsodium, với khóa được Argon2id dẫn xuất từ mật khẩu chính của bạn, hoàn toàn trong trình duyệt.

Từ lúc đăng ký tới lúc rời đội

Kiểm soát tập trung mọi thông tin đăng nhập của công ty

Thông tin đăng nhập công việc nằm rải rác trong trình quản lý mật khẩu cá nhân, hồ sơ trình duyệt và ứng dụng ghi chú. Không ai thấy được ai đang giữ gì, và cũng chẳng có gì để thu lại khi có người nghỉ. Keyvaci gom chúng vào một kho do quản trị viên của bạn vận hành, mà chúng tôi không đọc được.

Quản trị 6 người · 3 kho
QUẢN TRỊ SM Sarah Ngân hàng · Kỹ thuật · Dự án DK David Kỹ thuật · Dự án EC Emma Dự án JR James Ngân hàng · Dự án PS Priya Kỹ thuật LO Lucas Ngân hàng · Kỹ thuật
Tài khoản ngân hàng Tài khoản kỹ thuật Tài khoản dự án
ai mở được nhóm bí mật nào, thấy ngay

01 · Tổ chức của bạn giữ chìa khóa của chính mình

Nơi kho mật khẩu gặp công việc hằng ngày

Quản trị tập trung mới là một nửa

01 · Trong trình duyệt

Trong trình duyệt

Bấm vào ô mật khẩu trên bất kỳ trang nào, menu Keyvaci mở ra ngay bên dưới. Chọn một mục là điền xong, không phải chuyển tab và không có gì đi qua clipboard.

  • Menu chỉ liệt kê thông tin đăng nhập thuộc về đúng trang đó, nên một tên miền nhái không được đưa gì
  • Mục khớp nằm dưới mục Cho trang này; phần còn lại của kho chỉ cách một lần tìm kiếm
  • Khóa tự xóa sau mười phút kể từ lúc bạn mở kho, dù bạn có quay lại hay không
bank.northwind.example
Bấm vào ô mật khẩu trên trang đăng nhập, chọn mục Keyvaci, và cả hai ô được điền

02 · Trên điện thoại

Trên điện thoại

Toàn bộ kho trên iPhone và Android, bố trí cho ngón cái: kho, tìm kiếm và tài khoản trên ba tab, danh sách mục chỉ cách một lần chạm. Rời khỏi app là khóa ngay khoảnh khắc đó.

  • Bật Keyvaci trong phần cài đặt mật khẩu của máy thì Safari, Chrome và các app khác đều điền được từ đó
  • Bí mật đã hiện tự ẩn lại sau 30 giây, và nội dung đã sao chép cũng xóa theo đúng mốc đó
  • Mở khóa bằng sinh trắc học là tùy chọn và tắt cho tới khi bạn tự bật
9:41 Keyvaci cho iPhone và Android

03 · Trong bảng điều khiển

Trong bảng điều khiển

Bảng điều khiển web nơi quản trị viên vận hành tổ chức: thành viên, kho, phân quyền, xoay khóa, khôi phục và nhật ký kiểm toán, trên mọi trình duyệt mà không phải cài gì.

  • Mọi mục, và cả tên của kho, đều tới nơi ở dạng mã hóa và được mở ngay trên máy bạn
  • Quyền cấp theo từng kho: chỉ đọc, sửa được, hoặc toàn quyền
  • Hiện một thông tin đăng nhập là một sự kiện được ghi lại, ở đây và trên mọi ứng dụng khác
Bảng điều khiển Keyvaci · mọi trình duyệt
bank.northwind.example
Bấm vào ô mật khẩu trên trang đăng nhập, chọn mục Keyvaci, và cả hai ô được điền
Tiện ích Keyvaci · Chrome, Edge, Brave
9:41 Keyvaci cho iPhone và Android
Keyvaci cho iPhone và Android
Bảng điều khiển Keyvaci · mọi trình duyệt
Bảng điều khiển Keyvaci · mọi trình duyệt

Cả ba dùng chung một bản hiện thực mã hóa duy nhất và một bản hiện thực kiểm chữ ký duy nhất, nên không có bản sao thứ hai yếu hơn nào phải giữ cho khớp. Một mật khẩu chính mở được cả ba, và mọi lần hiện bí mật đều vào cùng một nhật ký kiểm toán, dù nó xảy ra ở đâu.

Đội XNOR Group, những người xây dựng Keyvaci, đang làm việc cùng nhau quanh bàn họp

Làm cho đội nhóm, không phải cho người dùng sành sỏi

Điều gì thay đổi khi cả đội dùng chung một kho mật khẩu

Đội XNOR Group. Họ dùng Keyvaci mỗi ngày, từ trước cả bạn.

  1. Chỉ phải nhớ một mật khẩu, không phải 40 cái

  2. Thông tin đăng nhập tự điền, trên mọi trình duyệt và mọi điện thoại

  3. Không ai phải nhắn đồng nghiệp xin mật khẩu nữa

Bảo mật chính là sản phẩm

Khẳng định tuyệt đối, thiết kế kiểm chứng được

Chúng tôi không xin bạn tin vào một thương hiệu. Mỗi lời hứa dưới đây là một tính chất của kiến trúc, công bố đầy đủ để đội bảo mật của bạn mổ xẻ.

Zero-knowledge, theo đúng nghĩa đen

Mã hóa diễn ra trên máy bạn trước khi có gì được gửi đi. Chúng tôi giữ bản mã, không bao giờ giữ khóa. Có bị xâm nhập cũng không ra được bản rõ, vì nó không tồn tại ở đây.

Mật khẩu chính không bao giờ rời máy

Dùng đúng một lần, ngay trên máy bạn, để dẫn ra khóa bằng Argon2id 64 MiB. Không gửi đi, không lưu lại, và chúng tôi không đặt lại được.

Khóa được tổ chức ký xác nhận

Tổ chức ký khóa của từng thành viên trước khi có thể chia sẻ kho cho họ. Người nhận giả mạo sẽ trượt bước kiểm chữ ký ngay trên máy bạn.

Xác thực lại trước mỗi lần hiện

Đọc một thông tin đăng nhập cần xác thực lại, có thể kèm TOTP. Một phiên bị chiếm không thể lặng lẽ rút cạn kho.

Nhật ký chỉ ghi thêm

Mọi lần mở, chia sẻ và thu hồi đều ghi vào nhật ký mà API không sửa hay xóa được. Quyền của chính dịch vụ chỉ cho phép ghi thêm.

Thu hồi là thu hồi thật

Gỡ một người khỏi kho là mã hóa lại mọi mục bằng khóa mới. Khóa cũ của họ thành phép toán vô dụng, không phải một cờ quyền ai đó quên tắt.

Khách hàng tin dùng

Những tổ chức đang vận hành trên Keyvaci

Bảng giá

Mọi tính năng bảo mật, ở mọi gói

Ở đây, an toàn không bao giờ là một hạng trả thêm tiền. Các gói chỉ khác nhau ở cách tính.

Chọn gói nào? Team nếu đội bạn có 3 đến 5 người. Business cho mọi trường hợp còn lại.

Team

$8 /tháng, giá phẳng

  • Tối đa 5 người, một giá phẳng
  • Không giới hạn số kho và số mục
  • Đầy đủ mọi tính năng bảo mật
  • $86.40/năm (giảm 10%)
Dùng thử miễn phí

Dùng thử 14 ngày mở khóa mọi thứ cho tối đa 10 người, không cần thẻ. Khi hết hạn, dữ liệu của bạn chuyển sang chỉ đọc, chứ không mất đi. Xem chi tiết bảng giá →

Những câu các đội hay hỏi

Câu hỏi thường gặp

Ai đứng sau Keyvaci?

Keyvaci do XNOR Group Pte. Ltd. xây dựng và vận hành, một công ty tư vấn công nghệ tại Singapore có hệ thống quản lý an toàn thông tin được chứng nhận ISO/IEC 27001. Nhà sáng lập và giám đốc điều hành, Ethan Pham, đã hơn hai mươi năm làm phần mềm cho khách hàng doanh nghiệp theo quy trình chuẩn ISO, trả lời các đợt rà soát quyền truy cập, bộ câu hỏi bảo mật và kiểm toán của họ từ phía nhà cung cấp. Quá trình của anh, cùng những quyết định sản phẩm mà nó buộc phải có, được trình bày ở trang Nhà sáng lập.

Ở Keyvaci, “zero-knowledge” thực sự nghĩa là gì?

Việc mã hóa và giải mã chỉ diễn ra trên thiết bị của bạn, bằng khóa dẫn xuất từ mật khẩu chính mà chúng tôi không bao giờ nhận được. Máy chủ của chúng tôi lưu và trả về bản mã. Kể cả khi có toàn quyền vào cơ sở dữ liệu, nhân sự Keyvaci hay kẻ tấn công đều không đọc được thông tin đăng nhập của bạn, vì thứ cần để giải mã chưa bao giờ tới chỗ chúng tôi.

Nếu không đọc được gì, chuyện gì xảy ra khi ai đó quên mật khẩu chính?

Tổ chức của bạn khôi phục cho họ, không phải chúng tôi. Khi đăng ký, trình duyệt của bạn tạo ra chìa khóa khôi phục của tổ chức mà chỉ bạn giữ. Quản trị viên dùng nó để duyệt một yêu cầu khôi phục, sau đó thành viên đặt mật khẩu chính mới. Ở mọi bước của quy trình đó, Keyvaci vẫn không đọc được gì.

Keyvaci hỗ trợ những nhà cung cấp đăng nhập một lần nào?

Microsoft Entra ID và Google Workspace đều đã hỗ trợ ngay hôm nay: đội của bạn đăng nhập bằng chính tài khoản công việc sẵn có, và việc tạo tổ chức chỉ dành cho người thật sự quản trị hệ thống tài khoản đó. Okta và OpenID Connect tổng quát là bước kế tiếp. Đội không có hệ thống tài khoản có thể đăng ký bằng email kèm xác minh bắt buộc, với mã hóa hoàn toàn như nhau.

Chuyện gì xảy ra khi hết thời gian dùng thử hoặc hết hạn thuê bao?

Tổ chức chuyển sang chế độ chỉ đọc. Bạn vẫn đăng nhập, đọc và xuất được mọi thứ; việc khôi phục cho người quên mật khẩu cũng vẫn chạy. Quyền ghi trở lại ngay khi có một gói đang hoạt động. Với chúng tôi, “dữ liệu của bạn vẫn là của bạn” là một quy tắc cứng, không phải chiêu giữ chân khách hàng.

Keyvaci có thể giao thông tin đăng nhập của tôi cho cơ quan chức năng, hay làm mất chúng trong một vụ rò rỉ không?

Chúng tôi chỉ giao ra được thứ mình đang có, và thứ mình đang có là bản mã. Điều tương tự áp dụng cho một vụ xâm nhập hạ tầng của chúng tôi: bản rõ trong kho của bạn, cùng với khóa mở chúng, chỉ tồn tại trên thiết bị của bạn.

Keyvaci khác gì các trình quản lý mật khẩu khác?

Keyvaci chỉ dành cho doanh nghiệp và đặt SSO lên trước: không có bản cho người dùng cá nhân, không có mê cung tính năng, chỉ một sản phẩm làm kho thông tin đăng nhập cho đội với mật mã kiểm chứng được, ở mức giá bằng một phần nhỏ giá theo đầu người thường thấy. Mọi tính năng bảo mật đều có ở mọi gói, và nếu bạn ngừng trả phí, dữ liệu chuyển sang chỉ đọc chứ không mất đi.

Thông tin đăng nhập của bạn, được niêm phong trong 14 ngày dùng thử

Đăng nhập bằng SSO của công ty hoặc bằng một địa chỉ email, tạo kho đầu tiên, rồi mời cả đội. Nếu nó không rõ ràng là tốt hơn, hãy rời đi cùng dữ liệu của bạn; ngay từ đầu chỉ mình bạn đọc được nó.