BYOK & Arquitetura Zero-Knowledge

Construímos Lead Machine para que nós mesmos confiássemos nele. Aqui está exatamente como os seus segredos permanecem seus.

BYOK & Arquitetura Zero-Knowledge

Construímos Lead Machine para que nós mesmos confiássemos nele. Aqui está exatamente como os seus segredos permanecem seus.

Todas as chaves API que colar no Lead Machine (Gemini, Groq, SMTP utilizador/senha) são cifradas no seu navegador ANTES de que aconteça qualquer outra coisa.

Usamos a API Web Crypto nativa do navegador — zero bibliotecas de cifragem de terceiros. A implementação é auditável em lib/crypto.ts.

Fluxo de cifragem passo a passo

1

É gerado um sal criptograficamente aleatório de 16 bytes por payload (crypto.getRandomValues).

2

É gerado um IV (vetor de inicialização) aleatório de 12 bytes por cifragem — não repetível, conforme GCM.

3

A impressão digital do seu navegador (UA+idioma+plataforma+resolução+fuso horário+núcleos+memória) é usada como senha.

4

PBKDF2 com SHA-256 estica essa senha através de 100.000 iterações numa chave AES de 256 bits.

5

AES-GCM 256 cifra as suas chaves. A etiqueta de autenticação é incluída no texto cifrado (propriedade GCM).

6

Sal + IV + texto cifrado + número de iterações são codificados em base64 e JSON-stringify. Resultado armazenado APENAS no seu localStorage.

git clone https://github.com/AxsenXzc/lead-machine.git

Pronto para ter o seu pipeline?

Instale o Lead Machine no seu laptop em 3 comandos — ou faça self-host em qualquer lugar. Grátis para sempre, sem cadastro, sem cartão.