Frase secreta: El cable de seguretat de la teva caixa
En crear la caixa, Vaultaire genera una sèrie de paraules comunes que codifiquen la teva clau de xifrat. Escriu-les. Guarda-les en un lloc segur. Si algun dia oblides el patró, aquestes paraules són l'únic camí de tornada.
En crear una caixa a Vaultaire, l'aplicació genera una frase de recuperació de 12 o 24 paraules seguint l'estàndard BIP-39. Aquesta frase codifica la mateixa clau de xifrat que deriva el teu patró i et dóna un segon camí per accedir a les teves dades si oblides el patró. La frase es mostra una sola vegada i no s'emmagatzema en cap lloc.
Què és la frase secreta?
Cada caixa de Vaultaire està protegida per una clau de xifrat criptogràfica. Normalment, aquesta clau es deriva del patró que dibuixes a la pantalla. Però què passa si oblides el patró? Què passa si passen uns quants mesos i la memòria muscular s'esvaeix? Sense còpia de seguretat, les teves dades es perdrien per sempre.
Per a això serveix la frase secreta. En crear una caixa nova, Vaultaire genera una seqüència de 12 o 24 paraules en anglès. Aquestes paraules no són cap absurditat aleatòria. Segueixen l'estàndard BIP-39, un protocol provat originalment dissenyat per a carteres de criptomoneda, que codifica dades binàries en paraules llegibles per humans. Cada paraula s'associa a un número específic d'una llista estandarditzada de 2.048 paraules, i tota la seqüència junta codifica exactament la mateixa clau criptogràfica que deriva el teu patró.
Pensa-hi d'aquesta manera: el teu patró i la teva frase secreta són dos camins diferents que porten al mateix lloc. El patró és el camí que fas servir cada dia. La frase secreta és el desviament d'emergència que portes a la butxaca per si de cas.
Una clau de 256 bits escrita en hexadecimal sembla: a3f78e2b9c5d6148f0e2a1b3c4d5e6f7182930a1b2c3d4e5f60718293a4b5c6d7e8f9, 64 caràcters de lletres i números que cap persona copiaria a mà de manera fiable. L'estàndard BIP-39 converteix la mateixa clau en 12 o 24 paraules en anglès corrents. La mateixa seguretat, però realment pots escriure-la sense errors.
Com funciona la frase secreta
La frase secreta no és una contrasenya independent ni una segona clau. És una representació diferent del mateix material criptogràfic subjacent que crea el teu patró. Aquesta distinció és important perquè significa que la frase no introdueix una segona superfície d'atac: no crea una manera alternativa de forçar la caixa. Simplement proporciona una manera alternativa d'accés per a tu.
Generació
Quan crees una caixa i dibuixes el patró per primera vegada, Vaultaire deriva una clau criptogràfica a través d'un procés de derivació de claus. Aquesta clau es codifica llavors en una seqüència de paraules usant la llista de paraules BIP-39. L'assignació és determinista: la mateixa clau sempre crea les mateixes paraules, i les mateixes paraules sempre creen la mateixa clau.
Visualització
Vaultaire et mostra la frase secreta exactament una vegada, en el moment de crear la caixa. L'aplicació mostra cada paraula clarament i et dóna temps per escriure-la. En tancar aquesta pantalla, la frase ja no es torna a mostrar mai més. No s'emmagatzema a l'aplicació, no es desa en cap fitxer i no es fa còpia de seguretat a cap servidor.
Recuperació
Si oblides el patró, obre Vaultaire i selecciona l'opció de recuperació. Introdueixes la frase secreta, totes les paraules en ordre. L'aplicació les converteix de nou en una clau criptogràfica, la verifica davant les dades xifrades, i si tot coincideix, hi ets de nou. Llavors configures un patró nou i continues normalment.
Per què existeix la frase secreta
Vaultaire usa xifrat de coneixement zero. Això significa que ningú, ni Vaultaire, ni Apple, ni el teu proveïdor de núvol, pot desxifrar la teva caixa. Això és un avantatge de seguretat enorme, però ve amb un compromís: no hi ha cap botó “contrasenya oblidada”. Cap equip de suport pot restablir el teu accés. Cap servidor guarda una còpia de seguretat de la teva clau.
La frase secreta és la resposta de Vaultaire a aquest compromís. Et dóna una còpia de seguretat llegible per humans de la teva clau de xifrat sense comprometre l'arquitectura de coneixement zero. La frase existeix completament sota el teu control. Si la guardes en un lloc segur, sempre tens un camí de tornada. Si la perds, ningú et pot ajudar, i exactament aquest és el propòsit.
Seguretat de la frase secreta
La frase secreta és la informació més sensible associada a la teva caixa. Qualsevol que la tingui pot reconstruir la teva clau de xifrat i accedir a les teves dades. Per això Vaultaire la tracta amb la màxima cura.
Mostrada una vegada, després desapareix
Vaultaire mostra la frase secreta una sola vegada, en crear la caixa. Un cop confirmes que l'has anotada, la frase s'esborra permanentment de la memòria de l'aplicació. No hi ha cap botó “mostra la frase de nou”. No hi ha cap pantalla de configuració on puguis consultar-la. Si no la vas escriure quan es va mostrar, ha desaparegut.
Mai emmagatzemada, mai transmesa
La frase no es desa a l'emmagatzematge del dispositiu, no s'inclou a les còpies de seguretat de iCloud, no s'envia a cap servei d'anàlisi i no es registra en cap lloc. Existeix a la memòria del dispositiu únicament durant el breu instant en què es mostra a la pantalla, i llavors s'elimina.
Sense recuperació
Si perds el patró i la frase secreta, la teva caixa és permanentment inaccessible. Vaultaire no et pot ajudar. Apple no et pot ajudar. Cap organisme d'aplicació de la llei, cap ordre judicial, cap quantitat de poder computacional recuperarà les dades. Aquesta és la compensació fonamental del xifrat de coneixement zero: seguretat absoluta significa responsabilitat absoluta.
Perdre el patró i la frase secreta és equivalent a destruir la clau d'una caixa forta i fondre el pany. Les dades del teu dispositiu segueixen existint, xifrades, però són matemàticament indistingibles del soroll aleatori sense la clau. Cap tecnologia futura canviarà això. AES-256 no espera ser trencat.
Bones pràctiques per a la frase secreta
La teva frase secreta és la còpia de seguretat definitiva de les teves dades més privades. Tracta-la en conseqüència.
Escriu-la en paper
Usa ploma i paper. Escriu cada paraula clarament, en ordre, numerada. El paper no es pot piratear remotament. El programari maliciós no el pot comprometre. Un tros de paper en un lloc segur és la forma d'emmagatzematge de còpia de seguretat més resistent que mai s'ha inventat.
No la guardes mai digitalment
No l'escriguis a una aplicació de notes. No en facis una captura de pantalla. No te l'enviis per correu electrònic. No la desis a un gestor de contrasenyes. Cada còpia digital crea una superfície d'atac. Tot el punt del xifrat de coneixement zero és que cap sistema digital guarda la teva clau. Desar la frase en un fitxer digital traeix aquest propòsit.
Guarda-la en un lloc segur
Desa el paper en un lloc segur i privat. Una caixa forta domèstica, una caixa de seguretat o un calaix tancat al qual només tu tens accés. Considera les mateixes precaucions que prendries per a un document legal important o un certificat de naixement.
Com funciona la recuperació
El procés de recuperació és senzill, però val la pena entendre què passa en cada pas.
Pas 1: Obre la pantalla de recuperació
Quan obres Vaultaire i apareix el missatge per introduir el patró, veuràs una opció de recuperació. Toca-la i l'aplicació mostrarà la interfície d'introducció de paraules.
Pas 2: Introdueix la frase
Introdueix totes les paraules, en ordre exacte tal com es van mostrar originalment. L'aplicació valida cada paraula davant la llista de paraules BIP-39 mentre escrius, i t'ajuda a detectar errors de transcripció abans d'enviar. L'ordre de les paraules importa.
Pas 3: Regeneració de la clau
Un cop s'han introduït totes les paraules, Vaultaire les converteix de nou en una clau criptogràfica usant l'algorisme de decodificació BIP-39. Aquest és un procés determinista: les mateixes paraules sempre creen la mateixa clau, independentment del dispositiu o del temps transcorregut.
Pas 4: Configura un patró nou
Després que la clau s'ha recuperat i la caixa torna a ser accessible, Vaultaire et demana que dibuixis un patró nou. La pròpia clau de xifrat no canvia, únicament s'actualitza el patró que la deriva. La teva frase secreta original segueix sent vàlida.
Preguntes freqüents
Puc veure la frase secreta després de crear la caixa?
No. La frase secreta es mostra exactament una vegada, en el moment en què crees la caixa per primera vegada. Un cop la confirmes, la frase s'esborra permanentment de la memòria del dispositiu. Aquesta és una decisió de seguretat deliberada: si la frase es pogués recuperar de l'aplicació, qualsevol persona amb accés al teu telèfon desbloquejat podria llegir-la.
Què passa si perdo el patró i la frase secreta?
La teva caixa es torna permanentment inaccessible. No hi ha cap porta del darrere, cap clau mestra ni cap servei de recuperació. Vaultaire mai no emmagatzema la teva clau ni la frase, de manera que ningú pot ajudar. Aquest és el preu inevitable del xifrat real de coneixement zero.
La frase secreta és el mateix que una contrasenya?
No exactament. Una contrasenya és alguna cosa que tries i recordes. La frase secreta la genera Vaultaire usant aleatòrietat criptogràficament segura: tu no tries les paraules. Això garanteix la màxima entropia. La frase és també molt més llarga que una contrasenya típica, i codifica tota la clau de 256 bits en una forma llegible per humans.
La frase secreta canvia si canvio el patró?
No. La teva frase secreta codifica la clau de xifrat subjacent de la caixa, que roman constant independentment del patró que fas servir per accedir a la caixa. Canviar el patró actualitza el mètode d'accés, però no la clau en si. La teva frase secreta original continua funcionant.
Puc usar la frase secreta en un altre dispositiu?
La frase secreta recupera la teva clau de xifrat, però les dades xifrades de la caixa també han de ser presents al dispositiu. Si uses la còpia de seguretat xifrada a iCloud de Vaultaire, les teves dades se sincronitzen entre dispositius i la frase secreta pot desbloquejar les dades en qualsevol d'ells. Sense les dades de còpia de seguretat, la frase sola no és suficient.
Per què Vaultaire usa BIP-39 en comptes d'un format més senzill?
BIP-39 és un estàndard provat usat per centenars de milions de carteres de criptomoneda a tot el món. Inclou una suma de verificació integrada que detecta errors de transcripció, usa una llista de paraules acuradament elaborada que exclou paraules d'aparença similar, i ha estat àmpliament auditat per la comunitat de seguretat. No té sentit reinventar la roda quan ja existeix un estàndard excel·lent.
La teva xarxa de seguretat t'espera
Crea la primera caixa i desa la frase de recuperació. Triga menys d'un minut.
Descarregar Vaultaire gratis