Keyvaci

面向团队的零知识凭据保管库

我们保管你团队的机密。
第三方读不到,我们也读不到。

14 天免费试用 · 功能全开 · 最多 10 人 · 无需信用卡

你的设备 Keyvaci
你的设备 明文
名称
机密
主密码 → Argon2id · 64 MiB → 密钥
没有可读内容经过这里
Keyvaci 服务器 等待中
只存密文 · 我们不持有密钥

01 · 你在自己的设备上写下机密

XChaCha20-Poly1305 Argon2id · 64 MiB X25519 + Ed25519 只存储密文 运营方通过 ISO/IEC 27001 认证

就在这里试一下

看看我们的服务器究竟看到什么

在下面随便输入点什么。左边一栏是你的设备,右边一栏是 Keyvaci 唯一会收到并保存的东西。你在这里输入的内容不会离开本页面。

● 你的设备

机密所在之处

明文  hunter2-but-longer
主密码 → Argon2id(64 MiB)→ 密钥
密钥 + 明文 → XChaCha20-Poly1305
● Keyvaci 的服务器

我们拿到的全部

密文  
你的主密码  — 从不发送
密钥  — 从不发送

这是流程示意。在真实产品中,这是通过 libsodium 实现的 XChaCha20-Poly1305,密钥由 Argon2id 从你的主密码派生,全过程都在你的浏览器里完成。

从注册到离职交接

集中管控公司的每一条凭据

工作用的登录信息散落在个人密码管理器、浏览器配置和记事应用里。公司看不到谁手上有什么,有人离开时也没有东西可以收回。Keyvaci 把它们收进一个由你的管理员运营、而我们读不到的保管库。

管理 6 人 · 3 个保管库
管理 SM Sarah 银行 · 工程 · 项目 DK David 工程 · 项目 EC Emma 项目 JR James 银行 · 项目 PS Priya 工程 LO Lucas 银行 · 工程
银行账号 工程账号 项目账号
谁能打开哪组机密,一目了然

01 · 组织的密钥由组织自己掌握

保管库与日常工作相遇的地方

集中管控只是其中一半

01 · 在浏览器里

在浏览器里

在任意网站点击密码框,Keyvaci 菜单就在它正下方打开。选中一条即被填入,不必切换标签页,也没有任何东西经过剪贴板。

  • 菜单只列出属于该站点的凭据,所以仿冒域名什么也拿不到
  • 匹配到的条目在本站可用之下,保管库的其余部分只隔着一次搜索
  • 解锁十分钟后密钥自行清除,无论你是否回来
bank.northwind.example
在登录页点击密码框,选择 Keyvaci 条目,两个输入框随即被自动填入

02 · 在手机上

在手机上

完整的保管库,在 iPhone 与 Android 上都按拇指的习惯排布:保管库、搜索与账户三个标签,条目列表只需一次点按。切走应用的那一刻即上锁。

  • 在手机的密码设置里启用 Keyvaci,Safari、Chrome 和其他应用就能从这里填入
  • 显示出的机密三十秒后自动隐藏,复制的内容按同一个计时器清除
  • 生物识别解锁是可选项,在你亲自开启之前一直关闭
9:41 iPhone、Android 版 Keyvaci

03 · 在控制台里

在控制台里

管理员运营组织的网页应用:成员、保管库、授权、密钥轮换、恢复与审计日志,任何浏览器都能用,无需安装任何东西。

  • 每一条条目,连同保管库自己的名字,都是加密着抵达,并在你的机器上打开
  • 权限按保管库授予:只读、可编辑,或完全控制
  • 查看一条凭据这件事本身会被记录下来,在这里,也在其他每一个客户端
Keyvaci 控制台 · 任何浏览器
bank.northwind.example
在登录页点击密码框,选择 Keyvaci 条目,两个输入框随即被自动填入
Keyvaci 扩展 · Chrome、Edge、Brave
9:41 iPhone、Android 版 Keyvaci
iPhone、Android 版 Keyvaci
Keyvaci 控制台 · 任何浏览器
Keyvaci 控制台 · 任何浏览器

三个客户端共用同一份加密实现与同一份签名校验实现,不存在第二份更弱、还得费力保持一致的副本。一个主密码打开全部三个,无论在哪里发生的每一次查看,都会进入同一条审计日志。

打造 Keyvaci 的 XNOR Group 团队围坐在同一张桌子旁一起工作

为团队而做,不为极客

整支团队进入同一个保管库之后,会有什么不同

XNOR Group 的团队。在你之前,他们已经每天在用 Keyvaci。

  1. 要记的密码只有一个,不是四十个

  2. 在任何浏览器、任何手机上,登录信息都会自己填好

  3. 再也不用找同事要密码

安全就是产品本身

绝对的承诺,可核查的设计

我们不要求你信任一个品牌。下面每一条承诺都是架构本身的性质,并完整公开,供你的安全团队拆开来看。

零知识,字面意义上的

加密在任何东西被发送之前就在你的设备上完成。我们只持有密文,从不持有密钥。就算这里被攻破也拿不到明文,因为明文根本不在这里。

主密码从不离开设备

只在你的设备上用一次,通过 Argon2id(64 MiB)派生出密钥。既不发送也不存储,我们也无法重置。

经过副署的密钥

在保管库可以被共享之前,组织会为每位成员的密钥签名。伪造的接收者会在你的设备上通不过这道验签。

每次显示前都要二次验证

读取一条凭据需要重新认证,还可以加上 TOTP。被劫持的会话没法悄悄把保管库抽干。

只可追加的审计日志

每一次查看、共享和收回都会写入一份 API 无法修改也无法删除的日志。服务自身的权限只允许追加。

说到做到的撤销

把某人移出保管库,会用新密钥重新加密每一条。他们的旧密钥在数学上彻底失效,而不是谁忘了关掉的权限开关。

客户信赖

正在使用 Keyvaci 的组织

价格

每一项安全功能,都在每一个套餐里

在这里,安全从来不是付费档位。套餐之间的差别只在于怎么计数。

选哪个?3 到 5 人选 Team,其他情况都选 Business

Team

$8 /月,统一价

  • 最多 5 人,一个统一价
  • 保管库和条目数量不限
  • 包含全部安全功能
  • $86.40/年(省 10%)
开始免费试用

14 天试用,功能全开,最多 10 人,无需信用卡。试用结束后,你的数据转为只读,而不是消失。查看完整价格说明 →

团队常问的问题

常见问题

Keyvaci 背后是谁?

Keyvaci 由新加坡的技术咨询公司 XNOR Group Pte. Ltd. 打造并运营,该公司的信息安全管理体系已通过 ISO/IEC 27001 认证。创始人兼首席执行官 Ethan Pham 在符合 ISO 的流程下为企业客户做软件已超过二十年,以供应方的身份应对客户的权限盘点、安全问卷与审计。他的背景以及由此产生的产品决定,都写在创始人页面

在 Keyvaci 里,“零知识”到底是什么意思?

加密和解密只发生在你的设备上,密钥由我们从未收到过的主密码派生。我们的服务器只保存和分发密文。即便有人拿到完整的数据库,Keyvaci 的员工和攻击者都读不出你的凭据,因为解密所需的材料从未到达我们这里。

既然你们什么都读不到,有人忘了主密码怎么办?

由你所在的组织来恢复,而不是我们。注册时,你的浏览器会生成一把只由你持有的组织恢复密钥。管理员用它批准恢复申请,该成员再设置新的主密码。在这个过程的每一步,Keyvaci 依然读不到任何内容。

支持哪些单点登录提供方?

目前 Microsoft Entra ID 与 Google Workspace 均已支持:团队用现有的工作账户登录,而创建组织仅限于真正管理该目录的人。Okta 与通用 OpenID Connect 是下一步。没有目录服务的团队可以使用带强制验证的邮箱注册,加密完全相同。

试用期或订阅结束后会怎样?

组织转为只读。你仍然可以登录、读取和导出全部内容,忘记密码的恢复流程也照常可用。只要套餐重新生效,写入权限立刻恢复。“你的数据始终是你的”在我们这里是硬性规则,不是留客手段。

Keyvaci 会把我的凭据交给执法机关,或在数据泄露中丢掉它们吗?

我们能交出的,只有我们手上有的,而我们手上只有密文。基础设施被攻破时同理:保管库的明文以及打开它们的密钥,只存在于你的设备上。

Keyvaci 和其他密码管理器有什么不同?

Keyvaci 只做企业场景,并以单点登录为起点:没有消费者版应用,没有功能迷宫,只有一个产品,用可验证的密码学做团队凭据保管库,价格只有常见按席位定价的一小部分。每一项安全功能都在每一个套餐里;一旦你停止付费,数据转为只读,而不是消失。

用 14 天,把你的凭据真正封存起来

用公司的单点登录或一个邮箱地址登录,创建第一个保管库,再把团队请进来。如果它没有明显更好,带着你的数据走人;那些数据从头到尾也只有你能读。