anonym.legal

By · Last updated 2026-04-07

Զրո-Գիտելիք Անվտանգություն

Ձեր գաղտնաբառը երբեք չի թողնում ձեր սարքը։ Մենք օգտագործում ենք խելացի կրիպտոգրաֆիա, որպեսզի ձեզ հաստատենք՝ երբեք չտեսնելով ձեր գաղտնաբառը՝ ձեր հաշիվը պաշտպանելու ամենաանվտանգ եղանակը։

Zero-Knowledge Auth
Your Device
Password
Argon2id→ HKDF derivation
Password never leaves device

Ինչ է Զրո-Գիտելիքը?

Երբ դուք մուտք եք գործում մեծ մասի կայքերում, ձեր գաղտնաբառը ճանապարհորդում է ինտերնետով դեպի սերվեր։ Չնայած որ այն encrypted է ճանապարհորդության ընթացքում, սերվերը դեռ տեսնում է ձեր գաղտնաբառը։

Զրո-Գիտելիքի շնորհիվ, ձեր գաղտնաբառը մնում է ձեր սարքում։ Փոխարենը, մենք օգտագործում ենք խելացի մաթեմատիկա, որպեսզի ապացուցենք, որ դուք գիտեք գաղտնաբառը՝ երբեք այն ուղարկելով։

Պարբերական Մուտք

Դուք ցույց եք տալիս ձեր ID քարտը՝ շենք մտնելու համար

Զրո-Գիտելիք Մուտք

Դուք ապացուցում եք, որ գիտեք գաղտնի ձեռքսեղմում, բայց երբեք չեք բացահայտում, թե ինչ է դա

Ինչու օգտագործել Զրո-Գիտելիք?

Գաղտնաբառը երբեք չի ուղարկվում

Աeven եթե հաքերները դիտեն ձեր ինտերնետային կապը, նրանք չեն կարող գողանալ ձեր գաղտնաբառը, քանի որ այն երբեք չի ճանապարհորդում ցանցով։

Մենք չենք կարող տեսնել այն

Աeven մեր anonym.legal աշխատակիցները չեն կարող տեսնել ձեր գաղտնաբառը։ Ձեր հավատարմագրերը մնում են ամբողջովին գաղտնի։

Լավագույն Պաշտպանություն

Եթե մեր սերվերները երբևէ խախտվեն, ձեր գաղտնաբառը դեռևս անվտանգ կլինի։ Մենք միայն պահում ենք մաթեմատիկական ապացույցներ, ոչ թե գաղտնաբառեր։

24-Բառանոց Վերականգնման

Դուք ստանում եք հատուկ վերականգնման բառեր՝ մուտք գործելու համար, եթե մոռանաք ձեր գաղտնաբառը։ Ոչ մի աջակցություն զանգահարելու անհրաժեշտություն չկա՝ դուք վերահսկում եք ձեր հաշիվը։

Ինչպես է աշխատում

Զրո-Գիտելիք հաստատումը 4 պարզ քայլերով

1

Ստեղծել Գաղտնաբառ

Դուք ստեղծում եք գաղտնաբառ ձեր սարքում

2

Ստեղծել Գաղտնի Կի

Ձեր սարքը ստեղծում է գաղտնի բանալին ձեր գաղտնաբառից՝ օգտագործելով հատուկ մաթեմատիկա

3

Ուղարկել Ապացույց

Մեզ միայն մաթեմատիկական ապացույց է ուղարկվում՝ երբեք ձեր գաղտնաբառը

4

Հաստատել

Մենք հաստատում ենք ապացույցը՝ կարող ենք հաստատել, որ դա դուք եք, առանց ձեր գաղտնաբառը տեսնելու

Դա նման է այնպիսի կողպեք ունենալուն, որտեղ դուք պահում եք միայն բանալին, և մենք պարզապես ստուգում ենք, թե ձեր բանալին աշխատում է։

Ձեր 24-Բառանոց Վերականգնման արտահայտությունը

Երբ դուք ակտիվացնում եք Զրո-Գիտելիքը, դուք ստանում եք 24 հատուկ բառեր։ Այս բառերը ձեր հաշվի համար ձեր հիմնական բանալին են։

Այս բառերը ինչի համար են?

  • Վերականգնել ձեր հաշիվը, եթե մոռանաք ձեր գաղտնաբառը
  • Վերականգնել մուտքը, եթե կորցնեք ձեր սարքը
  • Մուտք գործել նոր համակարգչում

ԿԱՐՈՂ ԵՆ

  • Գրել դրանք թղթի վրա
  • Պահել թուղթը անվտանգ վայրում (օրինակ՝ փակ դարակում)
  • Հաշվի առեք, որ backup պատճեն պատրաստեք այլ անվտանգ վայրում

ՉԻ ԿԱՐՈՂ

  • Նկարել դրանք
  • Պահել դրանք ձեր համակարգչում
  • Ուղարկել դրանք էլեկտրոնային փոստով կամ հաղորդագրությամբ
  • Կիսվել նրանց հետ որևէ մեկի

Ինչու 24 Բառ?

  • Բառերը ավելի հեշտ են ճիշտ գրել
  • Բառերը ավելի հեշտ են կարդալ և հաստատել
  • 24 բառերը ապահովում են չափազանց ուժեղ անվտանգություն

Մասնագիտական

Ձեր վերականգնման արտահայտությունը չունենալով, մենք չկարողանանք օգնել ձեզ վերադառնալ ձեր հաշիվը։ Սա նախատեսված է՝ Զրո-Գիտելիքը նշանակում է, որ մենք չունենք ձեր գաղտնաբառի կամ բանալիների մուտք։

Տեխնիկական Մանրամասներ

Անվտանգության մասին մտածողների համար

Argon2id Բանալիների Արտադրություն

Հիշողության համար դժվար ալգորիթմ, որը դարձնում է գաղտնաբառի գուշակումը չափազանց դանդաղ, նույնիսկ հատուկ սարքավորումներով։

XChaCha20-Poly1305

Անվտանգության մասնագետների կողմից ամբողջ աշխարհում օգտագործվող նույն հաստատված գաղտնագրումը՝ առավելագույն պաշտպանություն ապահովելու համար։

Գաղտնաբառի Պահեստավորում Չկա

Մենք երբեք չենք պահում ձեր գաղտնաբառը որևէ ձևով՝ encrypted, hashed կամ այլ կերպ։

Անհատական Ժամանակի Հաստատում

Անվտանգության ստուգումները նույն ժամանակն են պահանջում՝ անկախ մուտքից, կանխելով ժամանակային հարձակումները։

Հաճախ տրվող հարցեր

Կարո՞ղ են anonym.legal աշխատակիցները տեսնել իմ գաղտնաբառը:

Ոչ։ Դա Զրո-Գիտելիքի ամբողջ իմաստն է։ Ձեր գաղտնաբառը մշակվում է ձեր սարքում։ Մենք միայն ստանում ենք մաթեմատիկական ապացույց, երբեք իրական գաղտնաբառը։

Ինչ կլինի, եթե anonym.legal-ը հաքվի:

Ձեր գաղտնաբառը դեռևս անվտանգ է! Հաքերները միայն կգտնեն մաթեմատիկական ապացույցներ, ոչ թե գաղտնաբառեր։ Ձեր իրական գաղտնաբառը չունենալով, նրանք չեն կարող մուտք գործել ձեր հաշիվը։

Զրո-Գիտելիքը դժվար է օգտագործել:

Ոչ! Դուք մուտք գործելիս որևէ տարբերություն չեք նկատի։ Միակ լրացուցիչ քայլը 24-բառանոց վերականգնման արտահայտությունը պահպանելն է, երբ առաջին անգամ կարգավորում եք ձեր հաշիվը։

Կարո՞ղ եմ անջատել Զրո-Գիտելիքը:

Զրո-Գիտելիքը ակտիվացված է ըստ կանխադրվածության՝ ձեր պաշտպանության համար։ Մենք խորհուրդ ենք տալիս այն պահել ակտիվ՝ լավագույն անվտանգության համար։

Ինչ կլինի, եթե փոխեմ իմ գաղտնաբառը:

Երբ դուք փոխում եք ձեր գաղտնաբառը, ձեր սարքը ստեղծում է նոր գաղտնի բանալիներ, և դուք ստանում եք նոր 24-բառանոց վերականգնման արտահայտություն։ Ձեր հին վերականգնման արտահայտությունը դադարում է գործել, այնպես որ անմիջապես պահպանեք ձեր նոր արտահայտությունը։

LastPass-ի խախտումից հետո, ինչպես կարող եմ ստուգել, որ մատակարարը իրական զրո-գիտելիքային կոդավորում է օգտագործում:

anonym.legal-ը օգտագործում է Argon2id բանալիի արտադրություն (64MB հիշողություն, 3 կրկնություն), որը ամբողջությամբ աշխատում է բրաուզերում՝ սերվերը երբեք չի ստանում ձեր գաղտնաբառը կամ կոդավորման բանալին: AES-256-GCM կոդավորումը տեղի է ունենում, նախքան տվյալները թողնում են ձեր սարքը: Ավելին, ամբողջական սերվերի խախտումը միայն կոդավորված բլոբներ է տալիս առանց դրանց դեկոդելու բանալիների:

Technical Appendix

Cryptographic parameters and protocol details for security auditors and developers.

Cryptographic Parameters

ComponentAlgorithmParameters
Password HashingArgon2idMemory: 64 MB, Iterations: 3, Parallelism: 1, Salt: 16 bytes, Output: 32 bytes
Symmetric EncryptionXChaCha20-Poly1305AEAD, 256-bit key, 24-byte nonce (random per operation)
Key DerivationHKDF-SHA256Master Key → Auth Key + Encryption Key (domain separation)
Recovery PhraseBIP39256-bit entropy, 24 words, 2048-word wordlist
Random Number GenerationCSPRNGcrypto.getRandomValues (browser), libsodium.randombytes_buf (native)

Key Derivation Chain

User Password (never transmitted)
Argon2id (64MB, 3 iterations, salt)
Master Key (32 bytes)
HKDF("auth") → Auth Key

Sent to server for verification

HKDF("enc") → Encryption Key

Never leaves device

Protocol Flow

Registration

  1. 1Client generates random salt (16 bytes)
  2. 2Client derives Master Key via Argon2id(password, salt)
  3. 3Client derives Auth Key and Encryption Key via HKDF
  4. 4Client sends Auth Key + salt to server (password never sent)

Login

  1. 1Client requests salt from server (by email)
  2. 2Client re-derives Master Key via Argon2id(password, salt)
  3. 3Client sends Auth Key; server verifies with timing-safe comparison
  4. 4Server issues JWT session token; Encryption Key stays on device

Cross-Platform Compatibility

PlatformCrypto LibraryArgon2id Parallelism
Web App (Browser)libsodium.js (WebAssembly)1
Desktop App (Tauri)rust-argon2 + libsodium.js1
Office Add-inlibsodium.js (WebAssembly)1

Parallelism is set to 1 across all platforms to ensure cross-platform compatibility. A key derived on any platform works on all others.

Պաշտպանեք Ձեր Հաշիվը Այժմ

Ստեղծեք հաշիվ Զրո-Գիտելիքի անվտանգության հետ։ Ձեր գաղտնաբառը մնում է ձերը՝ միշտ։

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.