यहाँ वर्णित रिकवरी फ्लो — स्प्लिट-नॉलेज, Zoom-कॉल सत्यापन, सर्वर-ब्लाइंड रिकंस्ट्रक्शन — लॉक किया गया डिज़ाइन है। सेटअप मल्टी-डिवाइस एनरोलमेंट के साथ जून 2026 की रिलीज़ में उपलब्ध होगा। अर्ली-एक्सेस ग्राहक support@clavitor.ai के माध्यम से एक्सेस का अनुरोध कर सकते हैं।
उस दिन के लिए जब आप अपनी हार्डवेयर कुंजी खो दें
वास्तविक एन्क्रिप्शन के लिए वास्तविक रिकवरी जरूरी है।
अधिकांश पासवर्ड मैनेजर में एक ऐसा रिकवरी फ्लो होता है जो सुरक्षा के लिहाज़ से एक आपदा है — ईमेल रीसेट, SMS कोड, सुरक्षा प्रश्न, ये सभी एन्क्रिप्शन के आसपास के बायपास हैं। Clavitor की रिकवरी एन्क्रिप्शन के माध्यम से होती है। जब "हम आपके वॉल्ट को डिक्रिप्ट नहीं कर सकते" वास्तविक वादा हो, तो यही एकमात्र ईमानदार जवाब है।
रात 2 बजे का वह पल
आप एक होटल में हैं। आपका लैपटॉप बंद हो गया है। आपकी YubiKey घर पर एक दराज़ में है। आपके फोन की स्क्रीन टूट गई है। आपको उस सिस्टम में लॉग इन करने के लिए एक क्रेडेंशियल की आवश्यकता है जो डाउन है।
यही वह पल है जब साइनअप के समय किया गया आपका सेटअप काम आता है। Clavitor के साथ, केवल दो चरण:
1. support@clavitor.ai पर ईमेल करें और एक Zoom कॉल बुक करें। 2. कॉल पर, आप वह सत्यापन सामग्री पढ़ते हैं जो आपने सेटअप के समय चुनी थी — एक कोड वाक्यांश, एक वीडियो लिंक, एक फोटो, आपकी पसंद। ऑपरेटर आपको एक सेशन कोड पढ़कर सुनाता है। आपका ब्राउज़र डिवाइस पर कुंजी को रिकंस्ट्रक्ट करता है।
बस इतना ही पूरा फ्लो है। कोई SMS नहीं। कोई सुरक्षा प्रश्न नहीं। कोई "अपने ईमेल में लिंक पर क्लिक करें" नहीं जो केवल उतना ही मज़बूत हो जितनी किसी अन्य खाते की सुरक्षा। सर्वर कभी भी रिकंस्ट्रक्ट की गई कुंजी को नहीं देखता, यहाँ तक कि रिकवरी के दौरान भी।
अन्य रिकवरी फ्लो केवल दिखावा क्यों हैं
एक पासवर्ड मैनेजर जो आपको "रीसेट करने के लिए यहाँ क्लिक करें" की सुविधा देता है, वह यह स्वीकार कर रहा है कि उनका एन्क्रिप्शन केवल एक सुझाव था, गारंटी नहीं। यदि सपोर्ट एक क्लिक के साथ आपको वापस अंदर आने दे सकता है, तो सपोर्ट उसी क्लिक के साथ किसी को भी वापस अंदर आने दे सकता है — दबाव में, चोरी हुए ईमेल खाते के साथ, या सोशल-इंजीनियरिंग कॉल के बाद।
रिकवरी उतनी ही मज़बूत जितना आपका ईमेल खाता। जो कि रिकवरी उतनी ही मज़बूत है जितना उसका ईमेल खाता। चेन की सबसे कमज़ोर कड़ी ही आपका वॉल्ट बन जाती है।
ऐसे नंबर के ज़रिए रिकवरी जिस पर आपका नियंत्रण नहीं है। यह रिकवरी आपके लिए नहीं, बल्कि SIM-स्वैप हमलावर के लिए है।
आपकी LinkedIn प्रोफ़ाइल, आपके हाई-स्कूल ईयरबुक, या आपकी माँ के मायके के नाम पर मौजूद तथ्यों के ज़रिए रिकवरी। सोशल-इंजीनियर करना बहुत आसान।
ये रिकवरी फ्लो नहीं हैं। ये इस बात की स्वीकारोक्ति हैं कि एन्क्रिप्शन केवल सजावटी था।
हमारा तरीका अलग क्यों है
तीन विशेषताएँ Clavitor की रिकवरी को प्रक्रियात्मक दिखावे के बजाय क्रिप्टोग्राफिक रूप से मज़बूत बनाती हैं:
स्प्लिट-नॉलेज
आपके पास 48-वर्णों का रिकवरी कोड (8×6 ग्रिड) होता है। हमारे पास 32-बाइट का रिकवरी एंकर होता है। दोनों 256 बिट्स की शुद्ध एन्ट्रॉपी हैं; अकेले कोई भी कुछ भी अनलॉक नहीं करता। गणित, नीति नहीं।
ह्यूमन गेट
कोई स्वचालित एंडपॉइंट नहीं। ब्रूट-फोर्स करने के लिए कोई रेट लिमिट नहीं। हमारा आधा हिस्सा पाने के लिए, Clavitor का एक व्यक्ति Zoom कॉल पर उस सामग्री के आधार पर आपका सत्यापन करता है जो आपने सेटअप के समय हमारे साथ स्टोर की थी — कि आपने क्या चुना, यह आपकी मर्ज़ी।
सर्वर-ब्लाइंड, रिकवरी के दौरान भी
हमारा आधा हिस्सा आपके ब्राउज़र तक पहुँचता है। गणना आपके डिवाइस पर होती है। हम कभी भी रिकंस्ट्रक्ट की गई कुंजी को नहीं देखते, यहाँ तक कि रिकवरी के दौरान भी। वही आर्किटेक्चर जो आपके वॉल्ट को हमसे छिपाता है, रिकवरी के दौरान भी उसे हमसे छिपाए रखता है।
सुरक्षा नेट की दो परतें
दोनों को सेटअप करें। प्रत्येक नुकसान की एक अलग श्रेणी से सुरक्षा करता है:
एकाधिक डिवाइस नामांकित करें
वही वॉल्ट कुंजी आपके लैपटॉप के Touch ID, आपके फोन के Face ID, और दराज़ में रखी YubiKey के साथ रजिस्टर की गई है। इनमें से कोई भी एक वॉल्ट को अनलॉक कर देता है। लैपटॉप खो गया — फोन अभी भी आपके पास है। दोनों खो गए — YubiKey अभी भी आपके पास है।
रिकवरी सेटअप करें
उस दिन के लिए जब सभी रजिस्टर्ड डिवाइस एक साथ खो जाएँ। अपना रिकवरी कोड जनरेट करें, अपनी सत्यापन सामग्री चुनें, दोनों को सुरक्षित रूप से स्टोर करें। साइनअप पर दो मिनट का काम। ऊपर दिया गया Zoom-कॉल फ्लो तब शुरू होता है जब आपको इसकी आवश्यकता होती है।
प्रत्येक अपनी स्वयं की एक परत है। अधिकांश ग्राहकों को केवल पहली — एक दूसरे डिवाइस की ही आवश्यकता होगी। रिकवरी फ्लो उस दिन के लिए मौजूद है जब पहली परत पर्याप्त न हो। उस दिन, आप बहुत, बहुत आभारी होंगे कि आपने वे दो मिनट लगाए।
सेटअप वास्तव में कैसा दिखता है
ऑनबोर्डिंग के दौरान दो मिनट:
1. जनरेट करें — Clavitor 8×6 ग्रिड में 48-वर्णों का कोड तैयार करता है। हम इसे कभी स्टोर नहीं करते। 2. सेव करें — इसे प्रिंट करें, अपने आप को ईमेल करें, एक कार्ड पर लिखें। जहाँ भी आपको यह मिल सके। 3. पुष्टि करें — यह साबित करने के लिए एक रैंडम सबसेट वापस टाइप करें कि आपने इसे सही तरीके से स्टोर किया है। 4. सत्यापन सामग्री चुनें — एक कोड वाक्यांश, एक फोटो, एक वीडियो लिंक। कुछ भी जिसका उपयोग एक इंसान यह पुष्टि करने के लिए कर सके कि यह वास्तव में आप हैं, और जिसे कोई हमलावर अनुमान न लगा सके या चोरी न कर सके।
आप किसी भी समय कोड को पुनः जनरेट कर सकते हैं — नया कोड जनरेट होते ही पुराना काम करना बंद कर देता है।
हम क्या नहीं कर सकते
हम सीमाओं के बारे में स्पष्ट हैं। वही आर्किटेक्चर जो Clavitor की रिकवरी को क्रिप्टोग्राफिक रूप से वास्तविक बनाता है, इसका अर्थ यह भी है कि यदि आप अपना आधा हिस्सा खो देते हैं तो कोई बैक डोर नहीं है।
कोई ओवरराइड नहीं, कोई बैकअप डेटाबेस नहीं जिसे हम देख सकें, कोई इंजीनियर नहीं जो आपको नई कुंजी जारी कर सके। हमारे पास आपका आधा हिस्सा नहीं है; हमारे पास कभी था ही नहीं। जो क्रिप्टोग्राफी आपके वॉल्ट को हमसे सुरक्षित रखती है, वही हमें आपकी मदद करने से भी रोकती है।
Zoom कॉल एक गेट है, शिष्टाचार नहीं। ऑपरेटर "सिर्फ इस बार" सत्यापन चरण को नहीं छोड़ सकता — आपके द्वारा चुनी गई सत्यापन सामग्री ही एकमात्र रास्ता है।
यही समझौता है। वास्तविक एन्क्रिप्शन की कीमत एक तत्काल रीसेट लिंक के बजाय एक निर्धारित Zoom कॉल है। अधिकांश ग्राहक इसे स्वीकार करने में खुश होते हैं, जब वे समझ जाते हैं कि रीसेट लिंक की कीमत क्या है।
आज दो मिनट।
10 प्रविष्टियों तक हमेशा के लिए Free — कोई कार्ड नहीं, कोई ट्रायल टाइमर नहीं।
मल्टी-डिवाइस एनरोलमेंट + रिकवरी सेटअप हर साइनअप फ्लो का हिस्सा हैं। कुल दो मिनट। आप खुद को धन्यवाद देंगे।