anonym.legal

Ασφάλεια Μηδενικής Γνώσης

Ο κωδικός σας ΠΟΤΕ δεν φεύγει από τη συσκευή σας. Χρησιμοποιούμε έξυπνη κρυπτογραφία για να σας επαληθεύσουμε χωρίς να δούμε ποτέ τον κωδικό σας - ο πιο ασφαλής τρόπος για να προστατεύσετε τον λογαριασμό σας.

Zero-Knowledge Auth
Your Device
Password
Argon2id→ HKDF derivation
Password never leaves device

Τι Είναι η Μηδενική Γνώση;

Όταν συνδέεστε στις περισσότερες ιστοσελίδες, ο κωδικός σας ταξιδεύει στο διαδίκτυο προς τον διακομιστή. Παρόλο που είναι κρυπτογραφημένος κατά τη διάρκεια του ταξιδιού, ο διακομιστής εξακολουθεί να βλέπει τον κωδικό σας.

Με τη Μηδενική Γνώση, ο κωδικός σας παραμένει στη ΔΙΚΗ ΣΑΣ συσκευή. Αντίθετα, χρησιμοποιούμε έξυπνα μαθηματικά για να αποδείξουμε ότι γνωρίζετε τον κωδικό χωρίς να τον στείλουμε ποτέ.

Κανονική Σύνδεση

Δείχνετε την ταυτότητά σας για να μπείτε σε ένα κτίριο

Σύνδεση Μηδενικής Γνώσης

Αποδεικνύετε ότι γνωρίζετε μια μυστική χειραψία, αλλά ποτέ δεν αποκαλύπτετε τι είναι

Γιατί Να Χρησιμοποιήσετε Μηδενική Γνώση;

Ο Κωδικός Ποτέ Δεν Στέλνεται

Ακόμα κι αν οι χάκερ παρακολουθούν τη σύνδεσή σας στο διαδίκτυο, δεν μπορούν να κλέψουν τον κωδικό σας γιατί ποτέ δεν ταξιδεύει μέσω του δικτύου.

Δεν Μπορούμε Να Το Δούμε

Ούτε το προσωπικό της anonym.legal μπορεί να δει τον κωδικό σας. Τα διαπιστευτήριά σας παραμένουν εντελώς ιδιωτικά.

Καλύτερη Προστασία

Αν οι διακομιστές μας παραβιαστούν ποτέ, ο κωδικός σας θα παραμείνει ασφαλής. Αποθηκεύουμε μόνο μαθηματικές αποδείξεις, όχι κωδικούς.

Φράση Ανάκτησης 24 Λέξεων

Λαμβάνετε ειδικές λέξεις ανάκτησης για να αποκτήσετε ξανά πρόσβαση αν ξεχάσετε τον κωδικό σας. Χωρίς κλήσεις υποστήριξης - εσείς ελέγχετε τον λογαριασμό σας.

Πώς Λειτουργεί

Αυθεντικοποίηση Μηδενικής Γνώσης σε 4 απλά βήματα

1

Δημιουργία Κωδικού

Δημιουργείτε έναν κωδικό στη συσκευή σας

2

Δημιουργία Μυστικού Κλειδιού

Η συσκευή σας δημιουργεί ένα μυστικό κλειδί από τον κωδικό σας χρησιμοποιώντας ειδικά μαθηματικά

3

Αποστολή Απόδειξης

Μόνο μια μαθηματική απόδειξη αποστέλλεται σε εμάς - ποτέ ο κωδικός σας

4

Επαλήθευση

Επαληθεύουμε την απόδειξη - μπορούμε να επιβεβαιώσουμε ότι είστε εσείς χωρίς να δούμε τον κωδικό σας

Είναι σαν να έχετε μια κλειδαριά όπου κρατάτε το μόνο κλειδί, και εμείς απλώς ελέγχουμε αν το κλειδί σας λειτουργεί.

Η Φράση Ανάκτησής Σας 24 Λέξεων

Όταν ενεργοποιείτε τη Μηδενική Γνώση, λαμβάνετε 24 ειδικές λέξεις. Αυτές οι λέξεις είναι το κύριο κλειδί σας για τον λογαριασμό σας.

Γιατί Χρειάζονται Αυτές οι Λέξεις;

  • Ανακτήστε τον λογαριασμό σας αν ξεχάσετε τον κωδικό σας
  • Ανακτήστε πρόσβαση αν χάσετε τη συσκευή σας
  • Συνδεθείτε σε έναν νέο υπολογιστή

ΚΑΝΤΕ

  • Γράψτε τις σε χαρτί
  • Αποθηκεύστε το χαρτί κάπου ασφαλές (όπως σε ένα κλειδωμένο συρτάρι)
  • Σκεφτείτε να κάνετε ένα αντίγραφο ασφαλείας σε διαφορετική ασφαλή τοποθεσία

ΜΗΝ

  • Βγάλετε φωτογραφία τους
  • Αποθηκεύστε τις στον υπολογιστή σας
  • Στείλτε τις μέσω email ή μηνύματος
  • Μοιραστείτε τις με οποιονδήποτε

Γιατί 24 Λέξεις;

  • Οι λέξεις είναι πιο εύκολες να γραφούν σωστά
  • Οι λέξεις είναι πιο εύκολες να διαβαστούν και να επαληθευτούν
  • 24 λέξεις παρέχουν εξαιρετικά ισχυρή ασφάλεια

Σημαντικό

Χωρίς τη φράση ανάκτησής σας, ΔΕΝ ΜΠΟΡΟΥΜΕ να σας βοηθήσουμε να αποκτήσετε ξανά πρόσβαση στον λογαριασμό σας. Αυτό είναι σκόπιμο - η Μηδενική Γνώση σημαίνει ότι δεν έχουμε πρόσβαση στον κωδικό ή τα κλειδιά σας.

Λειτουργεί Παντού

Προστασία Μηδενικής Γνώσης σε όλες τις πλατφόρμες της anonym.legal

Τεχνικές Λεπτομέρειες

Για τους ευαισθητοποιημένους στην ασφάλεια

Argon2id Key Derivation

Αλγόριθμος μνήμης που καθιστά την μαντεψιά κωδικών εξαιρετικά αργή, ακόμη και με εξειδικευμένο υλικό.

XChaCha20-Poly1305

Η ίδια αυθεντικοποιημένη κρυπτογράφηση που χρησιμοποιείται από ειδικούς ασφαλείας παγκοσμίως για μέγιστη προστασία.

Καμία Αποθήκευση Κωδικού

Ποτέ δεν αποθηκεύουμε τον κωδικό σας με οποιαδήποτε μορφή - κρυπτογραφημένο, κατακερματισμένο ή αλλιώς.

Επαλήθευση Σταθερού Χρόνου

Οι έλεγχοι ασφαλείας διαρκούν τον ίδιο χρόνο ανεξαρτήτως εισόδου, αποτρέποντας επιθέσεις χρονοδιαγράμματος.

Συχνές Ερωτήσεις

Μπορεί το προσωπικό της anonym.legal να δει τον κωδικό μου;

Όχι. Αυτός είναι ολόκληρος ο σκοπός της Μηδενικής Γνώσης! Ο κωδικός σας επεξεργάζεται στη συσκευή σας. Λαμβάνουμε μόνο μια μαθηματική απόδειξη, ποτέ τον πραγματικό κωδικό.

Τι γίνεται αν παραβιαστεί η anonym.legal;

Ο κωδικός σας είναι ακόμα ασφαλής! Οι χάκερ θα βρουν μόνο μαθηματικές αποδείξεις, όχι κωδικούς. Χωρίς τον πραγματικό σας κωδικό, δεν μπορούν να αποκτήσουν πρόσβαση στον λογαριασμό σας.

Είναι πιο δύσκολη η χρήση της Μηδενικής Γνώσης;

Όχι! Δεν θα παρατηρήσετε καμία διαφορά κατά τη σύνδεση. Το μόνο επιπλέον βήμα είναι να αποθηκεύσετε τη φράση ανάκτησης 24 λέξεων όταν ρυθμίζετε για πρώτη φορά τον λογαριασμό σας.

Μπορώ να απενεργοποιήσω τη Μηδενική Γνώση;

Η Μηδενική Γνώση είναι ενεργοποιημένη από προεπιλογή για την προστασία σας. Συνιστούμε να την κρατήσετε ενεργή για την καλύτερη ασφάλεια.

Τι συμβαίνει αν αλλάξω τον κωδικό μου;

Όταν αλλάζετε τον κωδικό σας, η συσκευή σας δημιουργεί νέα μυστικά κλειδιά και λαμβάνετε μια νέα φράση ανάκτησης 24 λέξεων. Η παλιά φράση ανάκτησης σταματά να λειτουργεί, οπότε αποθηκεύστε τη νέα φράση αμέσως!

Μετά την παραβίαση του LastPass, πώς μπορώ να επαληθεύσω ότι ένας προμηθευτής χρησιμοποιεί πραγματική κρυπτογράφηση μηδενικής γνώσης;

anonym.legal χρησιμοποιεί την εξαγωγή κλειδιών Argon2id (64MB μνήμης, 3 επαναλήψεις) που εκτελείται αποκλειστικά στον περιηγητή — ο διακομιστής δεν λαμβάνει ποτέ τον κωδικό πρόσβασης ή το κλειδί κρυπτογράφησης σας. Η κρυπτογράφηση AES-256-GCM πραγματοποιείται πριν τα δεδομένα εγκαταλείψουν τη συσκευή σας. Ακόμα και σε πλήρη παραβίαση του διακομιστή, αποκτάτε μόνο κρυπτογραφημένα blobs χωρίς τα κλειδιά για την αποκρυπτογράφησή τους.

Technical Appendix

Cryptographic parameters and protocol details for security auditors and developers.

Cryptographic Parameters

ComponentAlgorithmParameters
Password HashingArgon2idMemory: 64 MB, Iterations: 3, Parallelism: 1, Salt: 16 bytes, Output: 32 bytes
Symmetric EncryptionXChaCha20-Poly1305AEAD, 256-bit key, 24-byte nonce (random per operation)
Key DerivationHKDF-SHA256Master Key → Auth Key + Encryption Key (domain separation)
Recovery PhraseBIP39256-bit entropy, 24 words, 2048-word wordlist
Random Number GenerationCSPRNGcrypto.getRandomValues (browser), libsodium.randombytes_buf (native)

Key Derivation Chain

User Password (never transmitted)
Argon2id (64MB, 3 iterations, salt)
Master Key (32 bytes)
HKDF("auth") → Auth Key

Sent to server for verification

HKDF("enc") → Encryption Key

Never leaves device

Protocol Flow

Registration

  1. 1Client generates random salt (16 bytes)
  2. 2Client derives Master Key via Argon2id(password, salt)
  3. 3Client derives Auth Key and Encryption Key via HKDF
  4. 4Client sends Auth Key + salt to server (password never sent)

Login

  1. 1Client requests salt from server (by email)
  2. 2Client re-derives Master Key via Argon2id(password, salt)
  3. 3Client sends Auth Key; server verifies with timing-safe comparison
  4. 4Server issues JWT session token; Encryption Key stays on device

Cross-Platform Compatibility

PlatformCrypto LibraryArgon2id Parallelism
Web App (Browser)libsodium.js (WebAssembly)1
Desktop App (Tauri)rust-argon2 + libsodium.js1
Office Add-inlibsodium.js (WebAssembly)1

Parallelism is set to 1 across all platforms to ensure cross-platform compatibility. A key derived on any platform works on all others.

Προστατέψτε Τον Λογαριασμό Σας Τώρα

Δημιουργήστε έναν λογαριασμό με ασφάλεια Μηδενικής Γνώσης. Ο κωδικός σας παραμένει δικός σας - πάντα.