anonym.legal

Sicurezza Zero-Knowledge

La tua password NON lascia mai il tuo dispositivo. Utilizziamo crittografia intelligente per verificarti senza mai vedere la tua password - il modo più sicuro per proteggere il tuo account.

Zero-Knowledge Auth
Your Device
Password
Argon2id→ HKDF derivation
Password never leaves device

Cos'è Zero-Knowledge?

Quando accedi alla maggior parte dei siti web, la tua password viaggia su Internet verso il server. Anche se è crittografata durante il viaggio, il server vede comunque la tua password.

Con Zero-Knowledge, la tua password rimane sul TUO dispositivo. Invece, utilizziamo matematica intelligente per dimostrare che conosci la password senza mai inviarla.

Accesso Normale

Mostri la tua carta d'identità per entrare in un edificio

Accesso Zero-Knowledge

Dimostri di conoscere una stretta di mano segreta, ma non riveli mai di cosa si tratta

Perché Usare Zero-Knowledge?

Password Mai Inviata

Anche se gli hacker osservassero la tua connessione Internet, non potrebbero rubare la tua password perché non viaggia mai sulla rete.

Non Possiamo Vederla

Nemmeno il personale di anonym.legal può vedere la tua password. Le tue credenziali rimangono completamente private.

Migliore Protezione

Se i nostri server venissero compromessi, la tua password sarebbe comunque al sicuro. Conserviamo solo prove matematiche, non password.

Frase di Recupero di 24 Parole

Ricevi parole di recupero speciali per riacquistare l'accesso se dimentichi la tua password. Niente chiamate al supporto - controlli tu il tuo account.

Come Funziona

Autenticazione Zero-Knowledge in 4 semplici passaggi

1

Crea Password

Crea una password sul tuo dispositivo

2

Genera Chiave Segreta

Il tuo dispositivo crea una chiave segreta dalla tua password utilizzando matematica speciale

3

Invia Prova

Solo una prova matematica viene inviata a noi - mai la tua password

4

Verifica

Verifichiamo la prova - possiamo confermare che sei tu senza vedere la tua password

È come avere una serratura dove hai solo tu la chiave, e noi controlliamo solo se la tua chiave funziona.

La Tua Frase di Recupero di 24 Parole

Quando abiliti Zero-Knowledge, ricevi 24 parole speciali. Queste parole sono la tua chiave principale per il tuo account.

A cosa servono queste parole?

  • Recupera il tuo account se dimentichi la tua password
  • Riottieni accesso se perdi il tuo dispositivo
  • Accedi su un nuovo computer

FARE

  • Scrivile su carta
  • Conserva la carta in un luogo sicuro (come un cassetto chiuso a chiave)
  • Considera di fare una copia di backup in un altro luogo sicuro

NON FARE

  • Fai una foto di esse
  • Salvale sul tuo computer
  • Inviale via email o messaggio
  • Condividile con chiunque

Perché 24 Parole?

  • Le parole sono più facili da scrivere correttamente
  • Le parole sono più facili da leggere e verificare
  • 24 parole forniscono una sicurezza estremamente forte

Importante

Senza la tua frase di recupero, NON possiamo aiutarti a rientrare nel tuo account. Questo è voluto - Zero-Knowledge significa che non abbiamo accesso alla tua password o chiavi.

Funziona Ovunque

Protezione Zero-Knowledge su tutte le piattaforme anonym.legal

Dettagli Tecnici

Per chi è attento alla sicurezza

Derivazione Chiave Argon2id

Algoritmo a memoria dura che rende estremamente lento il tentativo di indovinare la password, anche con hardware specializzato.

XChaCha20-Poly1305

La stessa crittografia autenticata utilizzata da esperti di sicurezza in tutto il mondo per la massima protezione.

Nessuna Memorizzazione della Password

Non memorizziamo mai la tua password in alcuna forma - crittografata, hashata o altro.

Verifica a Tempo Costante

I controlli di sicurezza richiedono lo stesso tempo indipendentemente dall'input, prevenendo attacchi temporali.

Domande Frequenti

Il personale di anonym.legal può vedere la mia password?

No. Questo è il punto centrale di Zero-Knowledge! La tua password viene elaborata sul tuo dispositivo. Riceviamo solo una prova matematica, mai la password reale.

Cosa succede se anonym.legal viene hackerato?

La tua password è ancora al sicuro! Gli hacker troverebbero solo prove matematiche, non password. Senza la tua password reale, non possono accedere al tuo account.

È più difficile usare Zero-Knowledge?

No! Non noterai alcuna differenza durante l'accesso. L'unico passaggio extra è salvare la tua frase di recupero di 24 parole quando configuri per la prima volta il tuo account.

Posso disattivare Zero-Knowledge?

Zero-Knowledge è abilitato per impostazione predefinita per la tua protezione. Ti consigliamo di tenerlo attivo per la migliore sicurezza.

Cosa succede se cambio la mia password?

Quando cambi la tua password, il tuo dispositivo crea nuove chiavi segrete e ricevi una nuova frase di recupero di 24 parole. La tua vecchia frase di recupero smette di funzionare, quindi salva immediatamente la tua nuova frase!

Dopo la violazione di LastPass, come posso verificare che un fornitore utilizzi una vera crittografia zero-knowledge?

anonym.legal utilizza la derivazione della chiave Argon2id (64MB di memoria, 3 iterazioni) che viene eseguita interamente nel browser — il server non riceve mai la tua password o la chiave di crittografia. La crittografia AES-256-GCM avviene prima che i dati lascino il tuo dispositivo. Anche in caso di una violazione completa del server, si ottengono solo blob crittografati senza le chiavi per decrittarli.

Technical Appendix

Cryptographic parameters and protocol details for security auditors and developers.

Cryptographic Parameters

ComponentAlgorithmParameters
Password HashingArgon2idMemory: 64 MB, Iterations: 3, Parallelism: 1, Salt: 16 bytes, Output: 32 bytes
Symmetric EncryptionXChaCha20-Poly1305AEAD, 256-bit key, 24-byte nonce (random per operation)
Key DerivationHKDF-SHA256Master Key → Auth Key + Encryption Key (domain separation)
Recovery PhraseBIP39256-bit entropy, 24 words, 2048-word wordlist
Random Number GenerationCSPRNGcrypto.getRandomValues (browser), libsodium.randombytes_buf (native)

Key Derivation Chain

User Password (never transmitted)
Argon2id (64MB, 3 iterations, salt)
Master Key (32 bytes)
HKDF("auth") → Auth Key

Sent to server for verification

HKDF("enc") → Encryption Key

Never leaves device

Protocol Flow

Registration

  1. 1Client generates random salt (16 bytes)
  2. 2Client derives Master Key via Argon2id(password, salt)
  3. 3Client derives Auth Key and Encryption Key via HKDF
  4. 4Client sends Auth Key + salt to server (password never sent)

Login

  1. 1Client requests salt from server (by email)
  2. 2Client re-derives Master Key via Argon2id(password, salt)
  3. 3Client sends Auth Key; server verifies with timing-safe comparison
  4. 4Server issues JWT session token; Encryption Key stays on device

Cross-Platform Compatibility

PlatformCrypto LibraryArgon2id Parallelism
Web App (Browser)libsodium.js (WebAssembly)1
Desktop App (Tauri)rust-argon2 + libsodium.js1
Office Add-inlibsodium.js (WebAssembly)1

Parallelism is set to 1 across all platforms to ensure cross-platform compatibility. A key derived on any platform works on all others.

Proteggi il Tuo Account Ora

Crea un account con la sicurezza Zero-Knowledge. La tua password rimane tua - sempre.