Conoscenza zero per progettazione

I tuoi file, cifrati prima che lascino il tuo dispositivo.

Vault Desk è un drive cifrato end-to-end. Tutto viene cifrato sul tuo dispositivo — il server memorizza solo testo cifrato e chiavi incapsulate. Nemmeno noi possiamo leggere i tuoi file.

XChaCha20-Poly1305 Accesso OPAQUE Key Transparency Core crittografico aperto
Basato su libsodium OPAQUE aPAKE (RFC 9807) Condivisione sigillata X25519 Firme Ed25519 Derivazione delle chiavi Argon2id
Tutto ciò che ti aspetti — in privato

Un drive completo che il server non può leggere

Carica, organizza, condividi e recupera i tuoi file. Ogni operazione avviene su dati già cifrati sul tuo dispositivo.

Cifratura end-to-end

Ogni file viene cifrato lato client con XChaCha20-Poly1305 prima del caricamento. Il server memorizza solo testo cifrato.

Accesso a prova di password

Con OPAQUE la tua password non lascia mai il tuo dispositivo — nemmeno sotto forma di hash. Il server ti autentica senza vederla mai.

Condivisione sicura

Condividi un file e la sua chiave viene sigillata alla chiave pubblica del destinatario. Revoca l’accesso o cambia i ruoli quando vuoi.

Link pubblici

Condividi con chiunque. La chiave di decifratura risiede nel link stesso (dopo il #) e non raggiunge mai i nostri server. Aggiungi password e scadenza.

Key Transparency

Le chiavi pubbliche dei destinatari sono pubblicate in un registro a prova di manomissione e solo in aggiunta — così il server non può sostituire di nascosto una chiave che controlla.

Recupero dell’account

Password dimenticata? Una chiave di recupero monouso ripristina l’accesso — senza che noi deteniamo mai le chiavi che decifrano i tuoi file.

Come funziona la conoscenza zero

La chiave non lascia mai le tue mani

Tre passaggi, e in nessun momento il server detiene qualcosa che possa decifrare.

Cifra sul tuo dispositivo

La tua password deriva le tue chiavi localmente. I file vengono cifrati nel browser prima che venga caricato un solo byte.

Carica solo testo cifrato

Il server riceve blob cifrati e chiavi incapsulate che non può aprire. Anche i nomi dei file sono cifrati.

Solo tu detieni le chiavi

Accedi da qualsiasi dispositivo per estrarre le tue chiavi e decifrare localmente. Il server non vede mai i tuoi file né la tua password.

Prima il modello di minaccia

Progettato perché una violazione non riveli nulla

Vault Desk presume che il server possa essere compromesso. Poiché le chiavi sono derivate e custodite solo sui tuoi dispositivi, un attaccante che ruba l’intero database ottiene blob cifrati e chiavi incapsulate — inutili senza la tua password.

Il server memorizza solo testo cifratoBlob cifrati più chiavi incapsulate — mai testo in chiaro.
La tua password non viene mai trasmessaOPAQUE dimostra che la conosci senza inviarla.
Directory delle chiavi a prova di manomissioneKey Transparency consente ai client di rilevare una chiave sostituita.
Un core crittografico piccolo e verificabileBasato su libsodium e condiviso tra web e mobile.
Ovunque tu lavori

Un’unica cassaforte cifrata, ogni dispositivo

App web

Un drive veloce e moderno nel tuo browser. Costruito con Next.js e React — nessun plugin, niente da installare.

App mobili

iOS e Android condividono esattamente lo stesso core crittografico, quindi la cifratura si comporta in modo identico — byte per byte — su tutte le piattaforme.

Prezzi semplici

Archiviazione privata per tutti

Inizia gratis. Passa a un piano superiore quando ti serve più spazio. La cifratura è la stessa su ogni piano — totale.

Free

$0 /mese

Per iniziare.

  • 5 GB di archiviazione cifrata
  • Condivisione sicura & link pubblici
  • Web & mobile
Inizia
Più popolare

Plus

$4 /mese

Per la tranquillità di ogni giorno.

  • 250 GB di archiviazione cifrata
  • Link protetti da password + scadenza
  • Supporto prioritario
Scegli Plus

Team

$15 /mese

Per le organizzazioni.

  • 1 TB di archiviazione cifrata
  • Spazi di team condivisi
  • Controlli admin & audit
Contatta le vendite

Prezzi indicativi — adattali ai tuoi piani.

Domande

Buono a sapersi

Cosa significa davvero «conoscenza zero»?

Significa che non abbiamo alcuna conoscenza del contenuto dei tuoi file. Cifratura e decifratura avvengono interamente sul tuo dispositivo. I server detengono solo testo cifrato e chiavi a loro volta cifrate («incapsulate»), quindi nessuno che gestisce Vault Desk può leggere i tuoi file.

Cosa succede se dimentico la password?

Alla registrazione ricevi una chiave di recupero monouso. Sblocca il tuo account in modo indipendente e re-incapsula le tue chiavi sotto una nuova password — tutto sul tuo dispositivo. Poiché non deteniamo mai le tue chiavi, conserva quella chiave di recupero in un luogo sicuro: è l’unico backup.

Vault Desk (o un hacker) può leggere i miei file?

No. Il nostro modello di minaccia presume che il server possa essere compromesso. Anche con pieno accesso al database, un attaccante vede solo blob cifrati e chiavi incapsulate — inutilizzabili senza la tua password, che non viene mai trasmessa.

La cifratura è aperta all’ispezione?

Sì. Vault Desk usa primitive standard e ben revisionate di libsodium (XChaCha20-Poly1305, X25519, Ed25519, Argon2id) in un unico, piccolo core crittografico condiviso tra web e mobile — volutamente facile da controllare.

Dove vengono archiviati i miei file?

I blob cifrati risiedono nell’object storage; i metadati cifrati e le chiavi incapsulate risiedono nel database. Puoi anche ospitare in autonomia l’intero stack — i dati non hanno senso senza le chiavi che solo tu detieni.

Riprendi il controllo dei tuoi file

Crea la tua cassaforte cifrata in meno di un minuto. Gratis per iniziare, privata per progettazione — e solo tu detieni le chiavi.