Sicurezza Zero-Knowledge
La tua password NON lascia mai il tuo dispositivo. Utilizziamo crittografia intelligente per verificarti senza mai vedere la tua password - il modo più sicuro per proteggere il tuo account.
Cos'è Zero-Knowledge?
Quando accedi alla maggior parte dei siti web, la tua password viaggia su Internet verso il server. Anche se è crittografata durante il viaggio, il server vede comunque la tua password.
Con Zero-Knowledge, la tua password rimane sul TUO dispositivo. Invece, utilizziamo matematica intelligente per dimostrare che conosci la password senza mai inviarla.
Accesso Normale
Mostri la tua carta d'identità per entrare in un edificio
Accesso Zero-Knowledge
Dimostri di conoscere una stretta di mano segreta, ma non riveli mai di cosa si tratta
Perché Usare Zero-Knowledge?
Password Mai Inviata
Anche se gli hacker osservassero la tua connessione Internet, non potrebbero rubare la tua password perché non viaggia mai sulla rete.
Non Possiamo Vederla
Nemmeno il personale di anonym.legal può vedere la tua password. Le tue credenziali rimangono completamente private.
Migliore Protezione
Se i nostri server venissero compromessi, la tua password sarebbe comunque al sicuro. Conserviamo solo prove matematiche, non password.
Frase di Recupero di 24 Parole
Ricevi parole di recupero speciali per riacquistare l'accesso se dimentichi la tua password. Niente chiamate al supporto - controlli tu il tuo account.
Come Funziona
Autenticazione Zero-Knowledge in 4 semplici passaggi
Crea Password
Crea una password sul tuo dispositivo
Genera Chiave Segreta
Il tuo dispositivo crea una chiave segreta dalla tua password utilizzando matematica speciale
Invia Prova
Solo una prova matematica viene inviata a noi - mai la tua password
Verifica
Verifichiamo la prova - possiamo confermare che sei tu senza vedere la tua password
È come avere una serratura dove hai solo tu la chiave, e noi controlliamo solo se la tua chiave funziona.
La Tua Frase di Recupero di 24 Parole
Quando abiliti Zero-Knowledge, ricevi 24 parole speciali. Queste parole sono la tua chiave principale per il tuo account.
A cosa servono queste parole?
- Recupera il tuo account se dimentichi la tua password
- Riottieni accesso se perdi il tuo dispositivo
- Accedi su un nuovo computer
FARE
- Scrivile su carta
- Conserva la carta in un luogo sicuro (come un cassetto chiuso a chiave)
- Considera di fare una copia di backup in un altro luogo sicuro
NON FARE
- Fai una foto di esse
- Salvale sul tuo computer
- Inviale via email o messaggio
- Condividile con chiunque
Perché 24 Parole?
- Le parole sono più facili da scrivere correttamente
- Le parole sono più facili da leggere e verificare
- 24 parole forniscono una sicurezza estremamente forte
Importante
Senza la tua frase di recupero, NON possiamo aiutarti a rientrare nel tuo account. Questo è voluto - Zero-Knowledge significa che non abbiamo accesso alla tua password o chiavi.
Funziona Ovunque
Protezione Zero-Knowledge su tutte le piattaforme anonym.legal
Dettagli Tecnici
Per chi è attento alla sicurezza
Derivazione Chiave Argon2id
Algoritmo a memoria dura che rende estremamente lento il tentativo di indovinare la password, anche con hardware specializzato.
XChaCha20-Poly1305
La stessa crittografia autenticata utilizzata da esperti di sicurezza in tutto il mondo per la massima protezione.
Nessuna Memorizzazione della Password
Non memorizziamo mai la tua password in alcuna forma - crittografata, hashata o altro.
Verifica a Tempo Costante
I controlli di sicurezza richiedono lo stesso tempo indipendentemente dall'input, prevenendo attacchi temporali.
Domande Frequenti
Il personale di anonym.legal può vedere la mia password?
No. Questo è il punto centrale di Zero-Knowledge! La tua password viene elaborata sul tuo dispositivo. Riceviamo solo una prova matematica, mai la password reale.
Cosa succede se anonym.legal viene hackerato?
La tua password è ancora al sicuro! Gli hacker troverebbero solo prove matematiche, non password. Senza la tua password reale, non possono accedere al tuo account.
È più difficile usare Zero-Knowledge?
No! Non noterai alcuna differenza durante l'accesso. L'unico passaggio extra è salvare la tua frase di recupero di 24 parole quando configuri per la prima volta il tuo account.
Posso disattivare Zero-Knowledge?
Zero-Knowledge è abilitato per impostazione predefinita per la tua protezione. Ti consigliamo di tenerlo attivo per la migliore sicurezza.
Cosa succede se cambio la mia password?
Quando cambi la tua password, il tuo dispositivo crea nuove chiavi segrete e ricevi una nuova frase di recupero di 24 parole. La tua vecchia frase di recupero smette di funzionare, quindi salva immediatamente la tua nuova frase!
Dopo la violazione di LastPass, come posso verificare che un fornitore utilizzi una vera crittografia zero-knowledge?
anonym.legal utilizza la derivazione della chiave Argon2id (64MB di memoria, 3 iterazioni) che viene eseguita interamente nel browser — il server non riceve mai la tua password o la chiave di crittografia. La crittografia AES-256-GCM avviene prima che i dati lascino il tuo dispositivo. Anche in caso di una violazione completa del server, si ottengono solo blob crittografati senza le chiavi per decrittarli.
Technical Appendix
Cryptographic parameters and protocol details for security auditors and developers.
Cryptographic Parameters
| Component | Algorithm | Parameters |
|---|---|---|
| Password Hashing | Argon2id | Memory: 64 MB, Iterations: 3, Parallelism: 1, Salt: 16 bytes, Output: 32 bytes |
| Symmetric Encryption | XChaCha20-Poly1305 | AEAD, 256-bit key, 24-byte nonce (random per operation) |
| Key Derivation | HKDF-SHA256 | Master Key → Auth Key + Encryption Key (domain separation) |
| Recovery Phrase | BIP39 | 256-bit entropy, 24 words, 2048-word wordlist |
| Random Number Generation | CSPRNG | crypto.getRandomValues (browser), libsodium.randombytes_buf (native) |
Key Derivation Chain
Sent to server for verification
Never leaves device
Protocol Flow
Registration
- 1Client generates random salt (16 bytes)
- 2Client derives Master Key via Argon2id(password, salt)
- 3Client derives Auth Key and Encryption Key via HKDF
- 4Client sends Auth Key + salt to server (password never sent)
Login
- 1Client requests salt from server (by email)
- 2Client re-derives Master Key via Argon2id(password, salt)
- 3Client sends Auth Key; server verifies with timing-safe comparison
- 4Server issues JWT session token; Encryption Key stays on device
Cross-Platform Compatibility
| Platform | Crypto Library | Argon2id Parallelism |
|---|---|---|
| Web App (Browser) | libsodium.js (WebAssembly) | 1 |
| Desktop App (Tauri) | rust-argon2 + libsodium.js | 1 |
| Office Add-in | libsodium.js (WebAssembly) | 1 |
Parallelism is set to 1 across all platforms to ensure cross-platform compatibility. A key derived on any platform works on all others.
From the Blog
View all articlesThe Compliance Cost of Inconsistent Redaction: How Configuration Drift Exposes Organizations to GDPR Fines
Analyst A replaces names with pseudonyms. Analyst B blacks them out. Your GDPR audit finds both in the same dataset. Configuration drift — where team members independently configure PII tools differently — creates audit failures, data quality problems, and legal risk.
Multi-Framework Privacy Compliance: Managing GDPR, HIPAA, and CCPA with One Anonymization Tool
Compliance teams managing GDPR, HIPAA, and CCPA must apply different anonymization standards depending on document context. Saved presets per framework reduce configuration errors from 15% to near zero.
Eliminating Anonymization Inconsistency: Why Teams Need Configuration Presets, Not Good Intentions
When 8 paralegals independently configure PII anonymization, inconsistency is inevitable. GDPR auditors look for systematic, consistent application of privacy controls. Shared presets encode approved configurations and eliminate configuration drift.
Proteggi il Tuo Account Ora
Crea un account con la sicurezza Zero-Knowledge. La tua password rimane tua - sempre.