BYOK & Zero-Knowledge-Architektur
Wir haben Lead Machine so gebaut, dass wir es selbst vertrauen. Hier ist genau, wie deine Geheimnisse deine bleiben.
BYOK & Zero-Knowledge-Architektur
Wir haben Lead Machine so gebaut, dass wir es selbst vertrauen. Hier ist genau, wie deine Geheimnisse deine bleiben.
Alle API-Schlüssel, die du in Lead Machine einfügst (Gemini, Groq, SMTP User/Pass), werden in deinem Browser verschlüsselt, BEVOR irgendetwas anderes passiert.
Wir verwenden die native Web Crypto API des Browsers — null Drittanbieter-Kryptobibliotheken. Die Implementierung ist in lib/crypto.ts überprüfbar.
Schritt-für-Schritt Verschlüsselungsablauf
Ein 16-Byte kryptografisch zufälliges Salt wird pro Payload generiert (crypto.getRandomValues).
Ein 12-Byte zufälliges IV (Initialisierungsvektor) wird pro Verschlüsselung generiert — nicht wiederholend, GCM-konform.
Dein Browser-Fingerabdruck (UA+Sprache+Plattform+Auflösung+Zeitzone+Cores+Speicher) wird als Passphrase verwendet.
PBKDF2 mit SHA-256 streckt diese Passphrase über 100.000 Iterationen zu einem 256-Bit-AES-Schlüssel.
AES-GCM 256 verschlüsselt deine Schlüssel. Das Auth-Tag ist im Chiffretext enthalten (GCM-Eigenschaft).
Salt + IV + Chiffretext + Iterationsanzahl werden base64-kodiert und JSON-stringified. Ergebnis NUR in deinem localStorage gespeichert.
git clone https://github.com/AxsenXzc/lead-machine.gitBereit, deine Pipeline zu besitzen?
Installiere Lead Machine in 3 Befehlen auf deinem Laptop – oder hoste sie selbst überall. Für immer kostenlos, ohne Anmeldung, ohne Kreditkarte.