BYOK & Architettura Zero-Knowledge
Abbiamo costruito Lead Machine perché noi stessi ci fidassimo. Ecco esattamente come i tuoi segreti rimangono tuoi.
BYOK & Architettura Zero-Knowledge
Abbiamo costruito Lead Machine perché noi stessi ci fidassimo. Ecco esattamente come i tuoi segreti rimangono tuoi.
Tutte le chiavi API che incolli in Lead Machine (Gemini, Groq, user/pass SMTP) sono crittografate nel tuo browser PRIMA che accada qualsiasi altra cosa.
Usiamo l'API Web Crypto nativa del browser — zero librerie di crittografia di terze parti. L'implementazione è verificabile in lib/crypto.ts.
Flusso di crittografia passo dopo passo
Un salt crittograficamente casuale di 16 byte viene generato per payload (crypto.getRandomValues).
Un IV (vettore di inizializzazione) casuale di 12 byte viene generato per crittografia — non ripetibile, conforme a GCM.
L'impronta del tuo browser (UA+lingua+piattaforma+risoluzione+fuso orario+core+memoria) viene usata come passphrase.
PBKDF2 con SHA-256 estende quella passphrase su 100.000 iterazioni in una chiave AES a 256 bit.
AES-GCM 256 crittografa le tue chiavi. L'auth tag è incluso nel ciphertext (proprietà GCM).
Salt + IV + ciphertext + conteggio iterazioni sono codificati in base64 e JSON-stringificati. Risultato archiviato SOLO nel tuo localStorage.
git clone https://github.com/AxsenXzc/lead-machine.gitPronto a possedere il tuo pipeline?
Installa Lead Machine sul tuo laptop in 3 comandi — o self-hosting ovunque. Gratis per sempre, senza registrazione, senza carta di credito.