Zero-Knowledge Segurtasuna

Zure pasahitza EZ da inoiz zure gailutik irteten. Zure pasahitza ikusi gabe egiaztatzeko kriptografia adimentsua erabiltzen dugu - zure kontua babesteko modu seguruenetakoa.

Zero-Knowledge Auth
Your Device
Password
Argon2id→ HKDF derivation
Password never leaves device

Zer da Zero-Knowledge?

Webgune gehienetara saioa hasten duzunean, zure pasahitza interneten zehar irteten da zerbitzarira. Bidaiaren bitartez enkriptatuta dagoen arren, zerbitzariak zure pasahitza ikusten du.

Zero-Knowledge-rekin, zure pasahitza ZURE gailuan geratzen da. Horren ordez, pasahitza ez bidaltzeko adimen matematikoko froga erabiltzen dugu.

Saio Arrunta

Eraikin batera sartzeko zure ID txartela erakusten duzu

Zero-Knowledge Saioa

Zure sekretu agurra ezagutzen duzula frogatzen duzu, baina ez duzu inoiz zer den agerian uzten

Zergatik Erabili Zero-Knowledge?

Pasahitza Inoiz Ez Da Bidaltzen

Hackerrek zure interneteko konexioa ikusten badute ere, ezin dute zure pasahitza lapurtu, izan ere, ez da inoiz sarean bidaltzen.

Ez dugu Ikusten

Anonym.legaleko langileek ere ezin dute zure pasahitza ikusi. Zure kredentzialak guztiz pribatuak geratzen dira.

Babes Hobea

Gure zerbitzariak inoiz konprometituz gero, zure pasahitza segurua izango litzateke. Matematikako froga bakarrik gordetzen dugu, ez pasahitzak.

24-Hitz Berreskurapena

Zure pasahitza ahazten baduzu, sarbidea berreskuratzeko hitz bereziak jasotzen dituzu. Ez da laguntza deitu behar - zure kontua zuk kontrolatzen duzu.

Nola Funtzionatzen Du

Zero-Knowledge autentikazioa 4 urrats sinpleetan

1

Sortu Pasahitza

Zure gailuan pasahitza sortzen duzu

2

Sortu Gako Sekretua

Zure gailuak zure pasahitzetik gako sekretu bat sortzen du matematikako bereziak erabiliz

3

Bidali Froga

Matematika froga bat bakarrik bidaltzen da - ez zure pasahitza inoiz

4

Egiaztatu

Froga egiaztatzen dugu - zure pasahitza ikusi gabe, zu zarela baieztatu dezakegu

Gako bakarra duzun itxita izatea bezalakoa da, eta guk zure gakoa funtzionatzen duen egiaztatzen dugu.

Zure 24-Hitz Berreskurapen Esaldia

Zero-Knowledge aktibatzean, 24 hitz berezi jasotzen dituzu. Hitz hauek zure konturako gako nagusia dira.

Zer dira hitz hauek?

  • Zure kontua berreskuratu pasahitza ahazten baduzu
  • Sarbidea berreskuratu gailua galtzen baduzu
  • Ordenagailu berri batean saioa hasi

EGON

  • Idatzi paperean
  • Gorde papera leku seguruan (itxita dagoen tiraderan bezala)
  • Pentsatu kopia bat egitea leku seguruan

EZ EGIN

  • Hitz hauek argazki bat atera
  • Gorde zure ordenagailuan
  • Bidali posta elektroniko edo testu bidez
  • Inorekin partekatu

Zergatik 24 Hitz?

  • Hitzak zuzenean idaztea errazagoa da
  • Hitzak irakurtzea eta egiaztatzea errazagoa da
  • 24 hitzek segurtasun oso indartsua eskaintzen dute

Garrantzitsua

Zure berreskurapen esaldirik gabe, ezin dugu zure kontura itzultzen lagundu. Hori diseinuan dago - Zero-Knowledgek esan nahi du ez dugula zure pasahitzera edo gakoetara sarbiderik.

Nonahi Funtzionatzen Du

Zero-Knowledge babesa anonym.legal plataformetan

Xehetasun Teknikoak

Segurtasunaren kontzientzia dutenentzat

Argon2id Gakoen Deribazioa

Pasahitzaren asmakizuna oso motel egiten duen memoria-zaila den algoritmoa, hardware espezializatuarekin ere.

XChaCha20-Poly1305

Segurtasun adituek mundu osoan erabiltzen duten autentifikatutako enkriptatze bera, babes maximoa lortzeko.

Pasahitzik Ez Gorde

Ez dugu inoiz zure pasahitzik inongo formatan gordetzen - enkriptatuta, hashatuta, edo bestela.

Denbora Constanteko Egiaztapena

Segurtasun egiaztapenek denbora bera hartzen dute sarrera edozein dela, denbora erasoei aurrea hartuz.

Maiz Egiten diren Galderak

Anonym.legaleko langileek nire pasahitza ikusi dezakete?

Ez. Hori da Zero-Knowledge-ren ideia! Zure pasahitza zure gailuan prozesatzen da. Matematikako froga bat jasotzen dugu, ez pasahitz benetakoa.

Zer gertatzen da anonym.legal hackatzen badute?

Zure pasahitza segurua da! Hackerrek matematikako froga batzuk baino ez dituzte aurkituko, ez pasahitzak. Zure pasahitz benetakoa gabe, ezin dute zure kontura sarbiderik izan.

Zero-Knowledge erabiltzea zailagoa al da?

Ez! Saioa hasten duzunean ez duzu aldatzerik nabarituko. Gehiegizko urratsa 24-hitz berreskurapen esaldia gordetzea da, kontua lehen aldiz ezartzen duzunean.

Zero-Knowledge itzali dezaket?

Zero-Knowledge zure babesa lortzeko lehenetsita dago. Segurtasun onena lortzeko mantentzea gomendatzen dugu.

Zer gertatzen da pasahitza aldatzen badut?

Zure pasahitza aldatzen duzunean, zure gailuak gako sekretu berriak sortzen ditu eta 24-hitz berreskurapen esaldia jasotzen duzu. Zure aurreko berreskurapen esaldia ez da gehiago funtzionatzen, beraz, gorde zure esaldia berehala!

LastPassen iragazpenaren ostean, nola egiaztatu dezaket hornitzaile batek benetako ezagutza-zero kriptografia erabiltzen duela?

anonym.legal-ek Argon2id gakoaren deribazio (64MB memoria, 3 iterazio) erabiltzen du, nabigatzailean osorik exekutatzen dena — zerbitzariak ez du inoiz zure pasahitza edo kriptografia gakoa jasotzen. AES-256-GCM kriptografia zure gailutik irten aurretik gertatzen da. Zerbitzari oso baten iragazpenak ere soilik kriptografiatutako blobak ematen ditu, hauek dekristatzeko gakoak gabe.

Technical Appendix

Cryptographic parameters and protocol details for security auditors and developers.

Cryptographic Parameters

ComponentAlgorithmParameters
Password HashingArgon2idMemory: 64 MB, Iterations: 3, Parallelism: 1, Salt: 16 bytes, Output: 32 bytes
Symmetric EncryptionXChaCha20-Poly1305AEAD, 256-bit key, 24-byte nonce (random per operation)
Key DerivationHKDF-SHA256Master Key → Auth Key + Encryption Key (domain separation)
Recovery PhraseBIP39256-bit entropy, 24 words, 2048-word wordlist
Random Number GenerationCSPRNGcrypto.getRandomValues (browser), libsodium.randombytes_buf (native)

Key Derivation Chain

User Password (never transmitted)
Argon2id (64MB, 3 iterations, salt)
Master Key (32 bytes)
HKDF("auth") → Auth Key

Sent to server for verification

HKDF("enc") → Encryption Key

Never leaves device

Protocol Flow

Registration

  1. 1Client generates random salt (16 bytes)
  2. 2Client derives Master Key via Argon2id(password, salt)
  3. 3Client derives Auth Key and Encryption Key via HKDF
  4. 4Client sends Auth Key + salt to server (password never sent)

Login

  1. 1Client requests salt from server (by email)
  2. 2Client re-derives Master Key via Argon2id(password, salt)
  3. 3Client sends Auth Key; server verifies with timing-safe comparison
  4. 4Server issues JWT session token; Encryption Key stays on device

Cross-Platform Compatibility

PlatformCrypto LibraryArgon2id Parallelism
Web App (Browser)libsodium.js (WebAssembly)1
Desktop App (Tauri)rust-argon2 + libsodium.js1
Office Add-inlibsodium.js (WebAssembly)1

Parallelism is set to 1 across all platforms to ensure cross-platform compatibility. A key derived on any platform works on all others.

Babestu Zure Kontua Orain

Sortu Zero-Knowledge segurtasunarekin kontu bat. Zure pasahitza beti zurea da - beti.