BYOK & Zero-Knowledge-Architektur

Wir haben Lead Machine so gebaut, dass wir es selbst vertrauen. Hier ist genau, wie deine Geheimnisse deine bleiben.

BYOK & Zero-Knowledge-Architektur

Wir haben Lead Machine so gebaut, dass wir es selbst vertrauen. Hier ist genau, wie deine Geheimnisse deine bleiben.

Alle API-Schlüssel, die du in Lead Machine einfügst (Gemini, Groq, SMTP User/Pass), werden in deinem Browser verschlüsselt, BEVOR irgendetwas anderes passiert.

Wir verwenden die native Web Crypto API des Browsers — null Drittanbieter-Kryptobibliotheken. Die Implementierung ist in lib/crypto.ts überprüfbar.

Schritt-für-Schritt Verschlüsselungsablauf

1

Ein 16-Byte kryptografisch zufälliges Salt wird pro Payload generiert (crypto.getRandomValues).

2

Ein 12-Byte zufälliges IV (Initialisierungsvektor) wird pro Verschlüsselung generiert — nicht wiederholend, GCM-konform.

3

Dein Browser-Fingerabdruck (UA+Sprache+Plattform+Auflösung+Zeitzone+Cores+Speicher) wird als Passphrase verwendet.

4

PBKDF2 mit SHA-256 streckt diese Passphrase über 100.000 Iterationen zu einem 256-Bit-AES-Schlüssel.

5

AES-GCM 256 verschlüsselt deine Schlüssel. Das Auth-Tag ist im Chiffretext enthalten (GCM-Eigenschaft).

6

Salt + IV + Chiffretext + Iterationsanzahl werden base64-kodiert und JSON-stringified. Ergebnis NUR in deinem localStorage gespeichert.

git clone https://github.com/AxsenXzc/lead-machine.git

Bereit, deine Pipeline zu besitzen?

Installiere Lead Machine in 3 Befehlen auf deinem Laptop – oder hoste sie selbst überall. Für immer kostenlos, ohne Anmeldung, ohne Kreditkarte.