Kryptograficzne przechowywanie dla systemów, które nie mogą eksternalizować zaufania
Qvault jest warstwą kryptograficznego przechowywania stacku QuantixLabs. To nie jest sejf na pliki. To deterministyczny, lokalny pipeline szyfrowania dla dokumentów, archiwów i kontrolowanych transferów - zbudowany dla środowisk, w których dane, klucze i dostęp odbiorcy muszą pozostać pod kontrolą instytucji.
Dlaczego ta warstwa istnieje
Konwencjonalne szyfrowanie chroni pliki. Qvault chroni granicę zaufania wokół nich. Wszystkie operacje kryptograficzne wykonywane są lokalnie. Cała entropia pozostaje lokalnie fuzjowana. Każdy dostęp jest jawny. Żadna usługa zewnętrzna nie uczestniczy w szyfrowaniu, deszyfracji ani derywacji kluczy.
Sześciostopniowy przebieg szyfrowania
Plik wczytany lokalnie - bez uploadu, bez preprocessingu
Argon2id derywuje klucz szyfrujący (64 MiB, 3 iteracje)
7 fizycznych źródeł fuzja XOR-mix + HKDF-SHA-512
Enkapsulacja ML-KEM-1024 + podpis ML-DSA-87 (Enterprise)
Szyfrowanie AES-256-GCM-SIV z 16-bajtowym tagiem POLYVAL
Kontener .qvault V2 z weryfikacją integralności
Dvault jest kontrolowanym środowiskiem deszyfracji, a nie wygodnym viewerem
Dvault istnieje dlatego, że środowisko odbiorcy jest zwykle najsłabszym punktem bezpiecznej wymiany. QuantixLabs rozwiązuje to przez oddzielenie szyfrowania od deszyfracji i osadzenie środowiska odbiorcy bezpośrednio w modelu dostarczenia. Aplikacja przeglądarkowa 245 KB. Bez instalacji. Bez konta. Bez połączeń wychodzących. Bez trwałości danych poza lokalnym kontekstem sesji.
Instytucjonalne scenariusze wdrożenia
Kancelarie i compliance
Ochrona tajemnicy adwokackiej. Podpisy ML-DSA-87 zapewniają integralność dowodową akt spraw, strategii procesowych i korespondencji zawodowej.
Instytucje finansowe
Rejestry transakcji, dokumentacja audytowa i zgłoszenia regulacyjne szyfrowane per-plik z licencją bezterminową. Bez opłat za stanowisko, bez subskrypcji.
Sektor publiczny i obronny
Możliwość wdrożenia air-gapped. Fizyczna separacja binarek - wersja free i professional to różne skompilowane pliki via Rust #[cfg(feature)].
Doradztwo i konsulting
Deliverable klienckie i oceny strategiczne chronione architekturą zero-knowledge. Dvault umożliwia bezproblemowe przekazanie odbiorcy.
Zgodność przez projekt
RODO Art. 32
Szyfrowanie end-to-end, minimalizacja danych, brak transferów do podmiotów trzecich
HIPAA §164.402
Zaszyfrowane dane stanowią safe harbor - bez obowiązku zgłaszania naruszenia
NIS2 Art. 21
Wdrożenie on-premise, zero-knowledge, audytowalny pipeline
Trzy warianty - licencja bezterminowa
CORE (MILITARY)
- AES-256-GCM-SIV
- Argon2id
- Zero-Knowledge
- Dvault
PROFESSIONAL (PREMIUM)
- + 7 źródeł entropii
- + Python sidecar
- + Priorytetowe wsparcie
- + Dokumentacja bezp.
ENTERPRISE (QUANTUM)
- + ML-KEM-1024
- + ML-DSA-87
- + SLA + Opiekun
- + Protokół audytu