By · Last updated 2026-04-07

Bez znalosti

Vaše heslo NIKDY neopustí vaše zariadenie. Používame inteligentnú kryptografiu na overenie vás bez toho, aby sme niekedy videli vaše heslo - najbezpečnejší spôsob, ako chrániť váš účet.

Zero-Knowledge Auth
Your Device
Password
Argon2id→ HKDF derivation
Password never leaves device

Čo je Bez znalosti?

Keď sa prihlasujete na väčšine webových stránok, vaše heslo cestuje cez internet na server. Aj keď je počas cesty šifrované, server stále vidí vaše heslo.

S Bez znalosti vaše heslo zostáva na VAŠOM zariadení. Namiesto toho používame inteligentnú matematiku na preukázanie, že poznáte heslo bez toho, aby sme ho niekedy poslali.

Bežné prihlásenie

Ukážete svoj preukaz totožnosti, aby ste sa dostali do budovy

Bez znalosti prihlásenie

Preukážete, že poznáte tajný pozdrav, ale nikdy neprezradíte, čo to je

Prečo používať Bez znalosti?

Heslo sa nikdy neposiela

Aj keby hackeri sledovali vaše internetové pripojenie, nemôžu ukradnúť vaše heslo, pretože nikdy necestuje cez sieť.

Nemôžeme to vidieť

Ani zamestnanci anonym.legal nemôžu vidieť vaše heslo. Vaše poverenia zostávajú úplne súkromné.

Lepšia ochrana

Ak by naše servery niekedy boli ohrozené, vaše heslo by stále bolo v bezpečí. Ukladáme iba matematické dôkazy, nie heslá.

24-slovná obnova

Získate špeciálne obnovovacie slová, aby ste získali prístup, ak zabudnete svoje heslo. Žiadne volanie podpory - vy ovládate svoj účet.

Ako to funguje

Bez znalosti autentifikácia v 4 jednoduchých krokoch

1

Vytvoriť heslo

Vytvoríte heslo na svojom zariadení

2

Vygenerovať tajný kľúč

Vaše zariadenie vytvorí tajný kľúč z vášho hesla pomocou špeciálnej matematiky

3

Poslať dôkaz

Iba matematický dôkaz je nám poslaný - nikdy vaše heslo

4

Overiť

Overíme dôkaz - môžeme potvrdiť, že ste to vy, bez toho, aby sme videli vaše heslo

Je to ako mať zámok, kde máte iba kľúč, a my len kontrolujeme, či váš kľúč funguje.

Vaša 24-slovná obnovovacia fráza

Keď aktivujete Bez znalosti, dostanete 24 špeciálnych slov. Tieto slová sú vaším hlavným kľúčom k vášmu účtu.

Na čo sú tieto slová?

  • Obnoviť svoj účet, ak zabudnete svoje heslo
  • Získať prístup, ak stratíte svoje zariadenie
  • Prihlásiť sa na novom počítači

ROBTE

  • Napíšte ich na papier
  • Uložte papier na bezpečné miesto (napríklad do zamknutej zásuvky)
  • Zvážte vytvorenie záložnej kópie na inom bezpečnom mieste

NEROBTE

  • Urobte si ich fotografiu
  • Uložte ich na svoj počítač
  • Pošlite ich e-mailom alebo textom
  • Zdieľajte ich s niekým

Prečo 24 slov?

  • Slová sa ľahšie správne zapisujú
  • Slová sa ľahšie čítajú a overujú
  • 24 slov poskytuje mimoriadne silnú bezpečnosť

Dôležité

Bez vašej obnovovacej frázy vám NEMÔŽEME pomôcť dostať sa späť do vášho účtu. Toto je zámerne - Bez znalosti znamená, že nemáme prístup k vášmu heslu ani kľúčom.

Funguje všade

Ochrana Bez znalosti na všetkých platformách anonym.legal

Technické detaily

Pre tých, ktorí dbajú na bezpečnosť

Argon2id derivácia kľúča

Pamäťovo náročný algoritmus, ktorý robí hádanie hesla mimoriadne pomalým, aj s špecializovaným hardvérom.

XChaCha20-Poly1305

Rovnaké autentifikované šifrovanie, ktoré používajú odborníci na bezpečnosť po celom svete pre maximálnu ochranu.

Žiadne ukladanie hesla

Nikdy neukladáme vaše heslo v žiadnej forme - šifrované, hashované alebo inak.

Overenie v konštantnom čase

Bezpečnostné kontroly trvajú rovnaký čas bez ohľadu na vstup, čím sa zabraňuje časovým útokom.

Často kladené otázky

Môžu zamestnanci anonym.legal vidieť moje heslo?

Nie. To je celý zmysel Bez znalosti! Vaše heslo sa spracováva na vašom zariadení. Dostávame iba matematický dôkaz, nikdy skutočné heslo.

Čo ak sa anonym.legal dostane do útoku?

Vaše heslo je stále v bezpečí! Hackeri by našli iba matematické dôkazy, nie heslá. Bez vášho skutočného hesla nemôžu získať prístup k vášmu účtu.

Je Bez znalosti ťažšie používať?

Nie! Pri prihlasovaní si nevšimnete žiadny rozdiel. Jediný extra krok je uloženie vašej 24-slovnej obnovovacej frázy, keď prvýkrát nastavíte svoj účet.

Môžem vypnúť Bez znalosti?

Bez znalosti je predvolene zapnuté pre vašu ochranu. Odporúčame ho ponechať zapnuté pre najlepšiu bezpečnosť.

Čo sa stane, ak zmením svoje heslo?

Keď zmeníte svoje heslo, vaše zariadenie vytvorí nové tajné kľúče a dostanete novú 24-slovnú obnovovaciu frázu. Vaša stará obnovovacia fráza prestane fungovať, takže si okamžite uložte novú frázu!

Po úniku údajov z LastPass, ako môžem overiť, že dodávateľ používa skutočné šifrovanie s nulovými znalosťami?

anonym.legal používa deriváciu kľúča Argon2id (64MB pamäť, 3 iterácie) bežiacu úplne v prehliadači — server nikdy nedostane vaše heslo ani šifrovací kľúč. Šifrovanie AES-256-GCM prebieha predtým, ako dáta opustia vaše zariadenie. Aj pri úplnom úniku servera sa získajú iba šifrované blob-y bez kľúčov na ich dešifrovanie.

Technical Appendix

Cryptographic parameters and protocol details for security auditors and developers.

Cryptographic Parameters

ComponentAlgorithmParameters
Password HashingArgon2idMemory: 64 MB, Iterations: 3, Parallelism: 1, Salt: 16 bytes, Output: 32 bytes
Symmetric EncryptionXChaCha20-Poly1305AEAD, 256-bit key, 24-byte nonce (random per operation)
Key DerivationHKDF-SHA256Master Key → Auth Key + Encryption Key (domain separation)
Recovery PhraseBIP39256-bit entropy, 24 words, 2048-word wordlist
Random Number GenerationCSPRNGcrypto.getRandomValues (browser), libsodium.randombytes_buf (native)

Key Derivation Chain

User Password (never transmitted)
Argon2id (64MB, 3 iterations, salt)
Master Key (32 bytes)
HKDF("auth") → Auth Key

Sent to server for verification

HKDF("enc") → Encryption Key

Never leaves device

Protocol Flow

Registration

  1. 1Client generates random salt (16 bytes)
  2. 2Client derives Master Key via Argon2id(password, salt)
  3. 3Client derives Auth Key and Encryption Key via HKDF
  4. 4Client sends Auth Key + salt to server (password never sent)

Login

  1. 1Client requests salt from server (by email)
  2. 2Client re-derives Master Key via Argon2id(password, salt)
  3. 3Client sends Auth Key; server verifies with timing-safe comparison
  4. 4Server issues JWT session token; Encryption Key stays on device

Cross-Platform Compatibility

PlatformCrypto LibraryArgon2id Parallelism
Web App (Browser)libsodium.js (WebAssembly)1
Desktop App (Tauri)rust-argon2 + libsodium.js1
Office Add-inlibsodium.js (WebAssembly)1

Parallelism is set to 1 across all platforms to ensure cross-platform compatibility. A key derived on any platform works on all others.

Chráňte svoj účet teraz

Vytvorte si účet s ochranou Bez znalosti. Vaše heslo zostáva vaše - navždy.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.