Ai thấy được gì
Đáng chú ý là những hàng có câu trả lời “không bao giờ” — và hàng duy nhất không phải vậy.
| Dữ liệu | Thiết bị của bạn | M áy chủ của chúng tôi |
|---|---|---|
| Mật khẩu của bạn | Chỉ được giải mã trong lúc bạn đang xem | Không bao giờ — các mục đã mã hoá không được tải lên |
| Mã mở khoá của bạn | Chỉ giữ đủ lâu để dẫn xuất ra khoá | Không bao giờ — nó không được truyền đi |
| Mảnh khoá 1 | Sinh ra bên trong StrongBox/TEE, không thể xuất ra | Không bao giờ — đây là thứ khiến mọi điều còn lại đứng vững |
| Mảnh khoá 2 | Lưu ở dạng đã mã hoá | Được xử lý trong chốc lát khi dẫn xuất khoá, và lưu ở dạng đã mã hoá. Tự nó thì vô dụng nếu thiếu mảnh 1 |
| Email, mẫu thiết bị, sự kiện bảo mật | — | Có — để vận hành tài khoản của bạn và chặn lạm dụng |
Chúng tôi liệt kê thẳng hàng thứ tư đó thay vì làm tròn nó đi. Máy chủ của chúng tôi có xử lý một mảnh của khoá — và vẫn không thể mở kho mật khẩu của bạn, bởi mảnh 1 chưa từng tồn tại ở đâu khác ngoài điện thoại của bạn.
Bằng chứng nằm ở những gì chúng tôi không thể làm
Không có khôi phục tài khoản. Nếu bạn quên mã mở khoá hoặc mất thiết bị, kho mật khẩu mất theo.
Không có liên kết đặt lại, không có câu hỏi khôi phục, không có quyền can thiệp của bộ phận hỗ trợ — và cũng không có cách nào để chúng tôi bị ép phải tạo ra một quyền như vậy. Một dịch vụ có thể khôi phục kho mật khẩu của bạn là một dịch vụ có thể đọc nó; đây chính là điều đó, nói từ phía ngược lại.
Bản sao lưu và bản xuất mang một lớp mã hoá gắn với thiết bị đã tạo ra chúng, nên chỉ mở được ở đúng thiết bị đó. Xin cân nhắc điều này trước khi ứng dụng trở thành bản lưu duy nhất của thứ gì đó quan trọng.
Những gì bạn kiểm soát
Xoá sạch mọi thứ, ngay lập tức
Cài đặt → Đặt lại tài khoản xoá kho mật khẩu và dữ liệu tài khoản của bạn khỏi máy chủ của chúng tôi. Không hàng đợi, không thời gian lưu giữ, không cần mở phiếu hỗ trợ.
Bản sao lưu đi vào Drive của bạn
Không phải Drive của chúng tôi. Tệp sao lưu được ghi vào chính tài khoản Google Drive của bạn, ở dạng đã mã hoá. Chúng tôi không bao giờ nhận được chúng.
Bạn biết thiết bị nào đang giữ tài khoản
Ở các gói trả phí, mỗi tài khoản chỉ chạy trên một thiết bị tại một thời điểm, và ứng dụng cho bạn biết tên thiết bị đang giữ nó. Lần đăng nhập thứ hai bị từ chối, chứ không được lặng lẽ cho qua.
Không gì được điền nếu không có bạn
Mỗi lần tự động điền đều phải qua xác thực vân tay hoặc mã mở khoá — mọi lần, không ngoại lệ.
Chọn mức bảo vệ bạn muốn
| Gói | Mã hoá | Bổ sung |
|---|---|---|
| 🥈 Silver Miễn phí | AES-256-CTR kèm HMAC-SHA256, bằng phần mềm | Không giới hạn thiết bị |
| 🥇 Gold | AES-256-GCM trong mã native, khoá dựa trên StrongBox/TEE | Mảnh khoá trên đám mây, một thiết bị cho mỗi tài khoản |
| 💎 Platinum | Giống Gold | Chứng thực thiết bị, ghim chứng chỉ, phát hiện lớp phủ và can thiệp |
| 🛡️ Titanium | Giống Gold | Giao thức zero-knowledge OPAQUE viết bằng Rust — máy chủ không bao giờ thấy bất cứ thứ gì dẫn xuất từ mã mở khoá của bạn |
Silver chạy bằng JavaScript và không dùng lưu trữ khoá bằng phần cứng. Các gói trả phí chuyển phần mã hoá sang mã native với khoá được phần cứng bảo vệ.
Chạy được trên thiết bị nào
Android 7.0 trở lên. Các gói dựa trên phần cứng cần thiết bị có StrongBox hoặc TEE; chống quay màn hình khi nhập mã mở khoá cần Android 15. Không có phiên bản iOS.