By · Last updated 2026-04-07

Zero-Knowledge Segurtasuna

Zure pasahitza EZ da inoiz zure gailutik irteten. Zure pasahitza ikusi gabe egiaztatzeko kriptografia adimentsua erabiltzen dugu - zure kontua babesteko modu seguruenetakoa.

Zero-Knowledge Auth
Your Device
Password
Argon2id→ HKDF derivation
Password never leaves device

Zer da Zero-Knowledge?

Webgune gehienetara saioa hasten duzunean, zure pasahitza interneten zehar irteten da zerbitzarira. Bidaiaren bitartez enkriptatuta dagoen arren, zerbitzariak zure pasahitza ikusten du.

Zero-Knowledge-rekin, zure pasahitza ZURE gailuan geratzen da. Horren ordez, pasahitza ez bidaltzeko adimen matematikoko froga erabiltzen dugu.

Saio Arrunta

Eraikin batera sartzeko zure ID txartela erakusten duzu

Zero-Knowledge Saioa

Zure sekretu agurra ezagutzen duzula frogatzen duzu, baina ez duzu inoiz zer den agerian uzten

Zergatik Erabili Zero-Knowledge?

Pasahitza Inoiz Ez Da Bidaltzen

Hackerrek zure interneteko konexioa ikusten badute ere, ezin dute zure pasahitza lapurtu, izan ere, ez da inoiz sarean bidaltzen.

Ez dugu Ikusten

Anonym.legaleko langileek ere ezin dute zure pasahitza ikusi. Zure kredentzialak guztiz pribatuak geratzen dira.

Babes Hobea

Gure zerbitzariak inoiz konprometituz gero, zure pasahitza segurua izango litzateke. Matematikako froga bakarrik gordetzen dugu, ez pasahitzak.

24-Hitz Berreskurapena

Zure pasahitza ahazten baduzu, sarbidea berreskuratzeko hitz bereziak jasotzen dituzu. Ez da laguntza deitu behar - zure kontua zuk kontrolatzen duzu.

Nola Funtzionatzen Du

Zero-Knowledge autentikazioa 4 urrats sinpleetan

1

Sortu Pasahitza

Zure gailuan pasahitza sortzen duzu

2

Sortu Gako Sekretua

Zure gailuak zure pasahitzetik gako sekretu bat sortzen du matematikako bereziak erabiliz

3

Bidali Froga

Matematika froga bat bakarrik bidaltzen da - ez zure pasahitza inoiz

4

Egiaztatu

Froga egiaztatzen dugu - zure pasahitza ikusi gabe, zu zarela baieztatu dezakegu

Gako bakarra duzun itxita izatea bezalakoa da, eta guk zure gakoa funtzionatzen duen egiaztatzen dugu.

Zure 24-Hitz Berreskurapen Esaldia

Zero-Knowledge aktibatzean, 24 hitz berezi jasotzen dituzu. Hitz hauek zure konturako gako nagusia dira.

Zer dira hitz hauek?

  • Zure kontua berreskuratu pasahitza ahazten baduzu
  • Sarbidea berreskuratu gailua galtzen baduzu
  • Ordenagailu berri batean saioa hasi

EGON

  • Idatzi paperean
  • Gorde papera leku seguruan (itxita dagoen tiraderan bezala)
  • Pentsatu kopia bat egitea leku seguruan

EZ EGIN

  • Hitz hauek argazki bat atera
  • Gorde zure ordenagailuan
  • Bidali posta elektroniko edo testu bidez
  • Inorekin partekatu

Zergatik 24 Hitz?

  • Hitzak zuzenean idaztea errazagoa da
  • Hitzak irakurtzea eta egiaztatzea errazagoa da
  • 24 hitzek segurtasun oso indartsua eskaintzen dute

Garrantzitsua

Zure berreskurapen esaldirik gabe, ezin dugu zure kontura itzultzen lagundu. Hori diseinuan dago - Zero-Knowledgek esan nahi du ez dugula zure pasahitzera edo gakoetara sarbiderik.

Nonahi Funtzionatzen Du

Zero-Knowledge babesa anonym.legal plataformetan

Xehetasun Teknikoak

Segurtasunaren kontzientzia dutenentzat

Argon2id Gakoen Deribazioa

Pasahitzaren asmakizuna oso motel egiten duen memoria-zaila den algoritmoa, hardware espezializatuarekin ere.

XChaCha20-Poly1305

Segurtasun adituek mundu osoan erabiltzen duten autentifikatutako enkriptatze bera, babes maximoa lortzeko.

Pasahitzik Ez Gorde

Ez dugu inoiz zure pasahitzik inongo formatan gordetzen - enkriptatuta, hashatuta, edo bestela.

Denbora Constanteko Egiaztapena

Segurtasun egiaztapenek denbora bera hartzen dute sarrera edozein dela, denbora erasoei aurrea hartuz.

Maiz Egiten diren Galderak

Anonym.legaleko langileek nire pasahitza ikusi dezakete?

Ez. Hori da Zero-Knowledge-ren ideia! Zure pasahitza zure gailuan prozesatzen da. Matematikako froga bat jasotzen dugu, ez pasahitz benetakoa.

Zer gertatzen da anonym.legal hackatzen badute?

Zure pasahitza segurua da! Hackerrek matematikako froga batzuk baino ez dituzte aurkituko, ez pasahitzak. Zure pasahitz benetakoa gabe, ezin dute zure kontura sarbiderik izan.

Zero-Knowledge erabiltzea zailagoa al da?

Ez! Saioa hasten duzunean ez duzu aldatzerik nabarituko. Gehiegizko urratsa 24-hitz berreskurapen esaldia gordetzea da, kontua lehen aldiz ezartzen duzunean.

Zero-Knowledge itzali dezaket?

Zero-Knowledge zure babesa lortzeko lehenetsita dago. Segurtasun onena lortzeko mantentzea gomendatzen dugu.

Zer gertatzen da pasahitza aldatzen badut?

Zure pasahitza aldatzen duzunean, zure gailuak gako sekretu berriak sortzen ditu eta 24-hitz berreskurapen esaldia jasotzen duzu. Zure aurreko berreskurapen esaldia ez da gehiago funtzionatzen, beraz, gorde zure esaldia berehala!

LastPassen iragazpenaren ostean, nola egiaztatu dezaket hornitzaile batek benetako ezagutza-zero kriptografia erabiltzen duela?

anonym.legal-ek Argon2id gakoaren deribazio (64MB memoria, 3 iterazio) erabiltzen du, nabigatzailean osorik exekutatzen dena — zerbitzariak ez du inoiz zure pasahitza edo kriptografia gakoa jasotzen. AES-256-GCM kriptografia zure gailutik irten aurretik gertatzen da. Zerbitzari oso baten iragazpenak ere soilik kriptografiatutako blobak ematen ditu, hauek dekristatzeko gakoak gabe.

Technical Appendix

Cryptographic parameters and protocol details for security auditors and developers.

Cryptographic Parameters

ComponentAlgorithmParameters
Password HashingArgon2idMemory: 64 MB, Iterations: 3, Parallelism: 1, Salt: 16 bytes, Output: 32 bytes
Symmetric EncryptionXChaCha20-Poly1305AEAD, 256-bit key, 24-byte nonce (random per operation)
Key DerivationHKDF-SHA256Master Key → Auth Key + Encryption Key (domain separation)
Recovery PhraseBIP39256-bit entropy, 24 words, 2048-word wordlist
Random Number GenerationCSPRNGcrypto.getRandomValues (browser), libsodium.randombytes_buf (native)

Key Derivation Chain

User Password (never transmitted)
Argon2id (64MB, 3 iterations, salt)
Master Key (32 bytes)
HKDF("auth") → Auth Key

Sent to server for verification

HKDF("enc") → Encryption Key

Never leaves device

Protocol Flow

Registration

  1. 1Client generates random salt (16 bytes)
  2. 2Client derives Master Key via Argon2id(password, salt)
  3. 3Client derives Auth Key and Encryption Key via HKDF
  4. 4Client sends Auth Key + salt to server (password never sent)

Login

  1. 1Client requests salt from server (by email)
  2. 2Client re-derives Master Key via Argon2id(password, salt)
  3. 3Client sends Auth Key; server verifies with timing-safe comparison
  4. 4Server issues JWT session token; Encryption Key stays on device

Cross-Platform Compatibility

PlatformCrypto LibraryArgon2id Parallelism
Web App (Browser)libsodium.js (WebAssembly)1
Desktop App (Tauri)rust-argon2 + libsodium.js1
Office Add-inlibsodium.js (WebAssembly)1

Parallelism is set to 1 across all platforms to ensure cross-platform compatibility. A key derived on any platform works on all others.

Babestu Zure Kontua Orain

Sortu Zero-Knowledge segurtasunarekin kontu bat. Zure pasahitza beti zurea da - beti.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.