BYOK & Architettura Zero-Knowledge

Abbiamo costruito Lead Machine perché noi stessi ci fidassimo. Ecco esattamente come i tuoi segreti rimangono tuoi.

BYOK & Architettura Zero-Knowledge

Abbiamo costruito Lead Machine perché noi stessi ci fidassimo. Ecco esattamente come i tuoi segreti rimangono tuoi.

Tutte le chiavi API che incolli in Lead Machine (Gemini, Groq, user/pass SMTP) sono crittografate nel tuo browser PRIMA che accada qualsiasi altra cosa.

Usiamo l'API Web Crypto nativa del browser — zero librerie di crittografia di terze parti. L'implementazione è verificabile in lib/crypto.ts.

Flusso di crittografia passo dopo passo

1

Un salt crittograficamente casuale di 16 byte viene generato per payload (crypto.getRandomValues).

2

Un IV (vettore di inizializzazione) casuale di 12 byte viene generato per crittografia — non ripetibile, conforme a GCM.

3

L'impronta del tuo browser (UA+lingua+piattaforma+risoluzione+fuso orario+core+memoria) viene usata come passphrase.

4

PBKDF2 con SHA-256 estende quella passphrase su 100.000 iterazioni in una chiave AES a 256 bit.

5

AES-GCM 256 crittografa le tue chiavi. L'auth tag è incluso nel ciphertext (proprietà GCM).

6

Salt + IV + ciphertext + conteggio iterazioni sono codificati in base64 e JSON-stringificati. Risultato archiviato SOLO nel tuo localStorage.

git clone https://github.com/AxsenXzc/lead-machine.git

Pronto a possedere il tuo pipeline?

Installa Lead Machine sul tuo laptop in 3 comandi — o self-hosting ovunque. Gratis per sempre, senza registrazione, senza carta di credito.