Hemmelig sætning: Din boks' redningslinje

Når du opretter en boks, genererer Vaultaire en gendannelsessætning på ni ord. Skriv den ned. Opbevar den sikkert. Hvis du glemmer dit mønster, kan sætningen åbne en krypteret konvolut med de nøgler, der skal til for at gendanne boksen.

Vaultaire genererer sin egen gendannelsessætning på ni ord i stedet for en BIP-39-huskeliste på 12 eller 24 ord. PBKDF2-HMAC-SHA512 behandler den normaliserede sætning i 800.000 iterationer og udleder en gendannelsesnøgle. Den nøgle åbner en AES-GCM-krypteret konvolut, der lokalt indeholder boksnøglen, eller boksnøglen og backupnøglen, når du gendanner en krypteret iCloud-sikkerhedskopi.

Hvad er den hemmelige sætning?

Hver Vaultaire-boks har et nøglehierarki i flere lag. Dit mønster udleder en boksnøgle, boksnøglen låser det krypterede indeks op, og indekset indeholder en indpakket tilfældig hovednøgle, der bruges til filkryptering. Men hvad sker der, hvis du glemmer dit mønster? Hvad hvis der går måneder, og muskelhukommelsen svigter? Uden en separat gendannelsesvej ville boksnøglen være uden for rækkevidde.

Her kommer den hemmelige sætning ind. Når du opretter en ny boks, genererer Vaultaire en grammatisk sætning med ni almindelige engelske ord. Ordene vælges fra flere lister, én for hver rolle i sætningen, med kryptografisk sikker tilfældighed. Det er et eget gendannelsesformat, ikke BIP-39. Ordene koder ikke den mønsterafledte boksnøgle. I stedet bliver den normaliserede sætning input til PBKDF2, og den gendannelsesnøgle, der kommer ud, dekrypterer en konvolut med boksnøglen.

Tænk på det sådan: Mønstret og gendannelsessætningen er to adgangsmidler, der åbner hver sin indpakning om det samme adgangsmateriale til boksen. Mønstret bruger du hver dag. Gendannelsessætningen åbner den nødkonvolut, du gemmer til den dag, muskelhukommelsen svigter, eller en ny enhed skal finde en krypteret sikkerhedskopi.

Hvorfor ord i stedet for tilfældige tegn?

En 256-bit-nøgle skrevet i hexadecimal ser sådan ud: a3f78e2b9c5d6148f0e2a1b3c4d5e6f7182930a1b2c3d4e5f60718293a4b5c6d — 64 tegn, der er besværlige at skrive af i hånden. Vaultaire omsætter ikke den nøgle til BIP-39-ord. Appen genererer en sætning, der er til at huske, udleder en gendannelsesnøgle fra sætningen og bruger den nøgle til at beskytte den rigtige boksnøgle i en autentificeret krypteret konvolut.

Sådan fungerer den hemmelige sætning

Den hemmelige sætning er et separat adgangsmiddel og dermed en separat vej til at angribe eller gendanne boksen. Den er ikke en anden gengivelse af den mønsterafledte nøgle. Sætningen udleder sin egen 256-bit-gendannelsesnøgle, og den nøgle autentificerer og dekrypterer en lille konvolut med boksnøglen. Adskillelsen gør, at sætningen kan flyttes mellem enheder, mens den normale lokale boksnøgle forbliver bundet til enhedens nøglerings-salt.

Generering

Når du opretter en boks, vælger Vaultaire ord med kryptografisk sikker tilfældighed og sætter dem ind i en af flere grammatiske skabeloner. Den genererede sætning har normalt ni ord og kontrolleres af appens styrkemåler for sætninger. Du kan også angive din egen sætning på mindst seks ord, hvis den består valideringen. Sætningen normaliseres, køres gennem 800.000 PBKDF2-HMAC-SHA512-iterationer og bruges til at kryptere den flytbare gendannelseskonvolut.

Visning

Vaultaire viser sætningen, når du opretter boksen, og beder dig bekræfte, at du har gemt den. Appen gemmer også sætningen i en AES-GCM-krypteret gendannelsesdatabase i iOS-nøgleringen, så den kan vises senere fra boksens indstillinger og bruges til at udgive et krypteret gendannelsesmanifest, når iCloud-sikkerhedskopi er slået til. Vaultaire modtager ikke sætningen på en server og tager den ikke med i analysedata.

Gendannelse

Hvis du glemmer dit mønster, åbner du Vaultaire og vælger gendannelse. På den oprindelige enhed kobler den krypterede gendannelsesdatabase sætningen til dens konvolut. Ved gendannelse fra en krypteret iCloud-sikkerhedskopi finder en deterministisk opslagsnøgle det gendannelsesmanifest, sætningen peger på. I begge tilfælde kontrollerer autentificeret AES-GCM-dekryptering den sætningsafledte nøgle, før adgangsmaterialet til boksen frigives. Derefter kan du åbne boksen og vælge et nyt mønster.

Gendannelsesforløb
Indtast sætning
Sætning på ni ord
→
PBKDF2
800.000 iterationer
→
Konvolutten åbnes
Boksnøgler gendannet
→
Nyt mønster
Ny adgang oprettet

Hvorfor den hemmelige sætning findes

Vaultaire har ingen kontotjeneste, der modtager dit mønster, din gendannelsessætning, din boksnøgle, din backupnøgle eller læsbart indhold fra boksen. Krypterede sikkerhedskopier ligger i din private CloudKit-database, og Vaultaire har ingen separat gendannelsesnøgle hos udbyderen. Dermed findes der ingen nulstilling af adgangskoden via virksomheden: Support kan ikke erstatte et mistet mønster eller en mistet sætning med et kontologin.

Den hemmelige sætning er Vaultaires svar på den afvejning. Den giver dig et læsbart adgangsmiddel til en krypteret kopi af boksens adgangsmateriale, uden at Vaultaire får en dekrypteringsnøgle. Sætningen gemmes lokalt i beskyttede nøgleringsdata og bør også opbevares et sted, du selv har styr på. Hvis hverken dit mønster eller en brugbar kopi af sætningen er tilbage, kan Vaultaire ikke nulstille krypteringen fra en virksomhedskonto.

Mønstre er stærke og intuitive, men de bygger på muskelhukommelse. Livet kommer i vejen. Måske åbner du ikke en boks i seks måneder. Måske skifter du telefon og mister fornemmelsen for bevægelsen. Måske får du en sygdom, der påvirker din finmotorik. Den hemmelige sætning sikrer, at ingen af de situationer betyder, at du mister dine data for altid.

9 ord
Genereret sætning
800.000
PBKDF2-iterationer
0
Nøgler hos udbyderen

Sikkerheden ved den hemmelige sætning

Den hemmelige sætning er et af de mest følsomme adgangsmidler til din boks. Den, der har sætningen og de tilhørende lokale gendannelsesdata eller den krypterede iCloud-sikkerhedskopi, kan måske gendanne boksnøglerne og få adgang til dine data. Derfor holder Vaultaire sin lokale kopi i krypteret nøgleringslager — og derfor bør du beskytte hver kopi, du selv laver.

Vises ved oprettelsen og kan findes i indstillingerne

Vaultaire viser sætningen, når du opretter boksen, så du kan lave din egen kopi. Appen kan også hente og vise den gemte sætning fra indstillingerne i den åbne boks. Den bekvemmelighed ændrer trusselsbilledet: Den, der kan låse boksen op og nå dens indstillinger, kan måske læse sætningen. Derfor betyder iPhone-koden, Vaultaire-mønstret og den fysiske kontrol over enheden stadig noget.

Krypteret lokalt, ikke sendt til Vaultaire

Sætningen gemmes i en krypteret gendannelsesdatabase, der ligger som et WhenUnlockedThisDeviceOnly-element i nøgleringen. En separat tilfældig nøglerings-nøgle beskytter databasen med AES-GCM. Når krypteret iCloud-sikkerhedskopi er slået til, uploader Vaultaire en deterministisk opslagsnøgle for sætningen og et AES-GCM-krypteret gendannelsesmanifest. Sætningen i klartekst kommer ikke med i den post. Sætningen er udelukket fra analysedata, og Vaultaire modtager den ikke.

Ingen gendannelse uden den

Hvis du mister både dit mønster og hver brugbar kopi af den hemmelige sætning, har Vaultaire ingen kontonulstilling eller nøgle hos udbyderen, der kan dekryptere boksen for dig. Om lokal gendannelse stadig er mulig, afhænger så af, hvilke beskyttede nøglerings- og boksdata der stadig findes på enheden. En krypteret iCloud-sikkerhedskopi kræver stadig sin gendannelsessætning eller den tilhørende mønsterafledte backupnøgle.

Princippet om det endelige

Krypterede boksdata uden noget tilbageværende adgangsmiddel eller udpakket nøgle er som et pengeskab, hvis kode er gået tabt. AES-256 beskytter indholdet, men den praktiske grænse for gendannelse er hele nøglehierarkiet: lokale nøgleringsdata, den mønsterafledte boksnøgle, den sætningsafledte gendannelseskonvolut og en eventuel krypteret sikkerhedskopi i skyen.

Gode vaner for din hemmelige sætning

Din hemmelige sætning er den sidste sikkerhedskopi af dine mest private data. Behandl den derefter.

Skriv den ned på papir

Brug pen og papir. Skriv hvert ord tydeligt, i rækkefølge og nummereret. Papir kan ikke hackes på afstand. Malware kan ikke kompromittere det. Det kan ikke i al stilhed lække fra en skytjeneste. Et stykke papir et sikkert sted er den mest robuste form for sikkerhedskopi, der er opfundet.

Gem den aldrig digitalt

Læg ikke en ubeskyttet kopi i en note-app, blandt dine skærmbilleder eller i en e-mailkonto. Hver ekstra digital kopi er endnu et sted, hvor sætningen kan blive afsløret af malware, et datalæk eller en overtaget konto. Vaultaire har allerede en beskyttet lokal kopi til gendannelse og visning i indstillingerne. En ekstra kopi skal sikres efter, hvor følsomme de data er, du beskytter.

Opbevar den et sikkert sted

Læg papiret et sikkert og privat sted: et pengeskab derhjemme, en bankboks eller en låst skuffe, som kun du har adgang til. Tag de samme forholdsregler som med et vigtigt juridisk dokument eller en fødselsattest. Har du flere bokse, så mærk hver sætning tydeligt, så du ved, hvilken boks den hører til.

Overvej en person, du stoler på

Skal nogen kunne komme ind i din boks, hvis der sker dig noget? Hvis ja, kan du give en kopi af sætningen til et familiemedlem, du stoler på, eller lægge den i en forseglet kuvert sammen med dine arvepapirer. Det er en personlig beslutning, men den er værd at tænke over, før spørgsmålet bliver akut.

Sådan fungerer gendannelsen

Gendannelsen er ligetil, men det er værd at forstå, hvad der sker i hvert trin, så du ved præcis, hvad du kan forvente.

Trin 1: Åbn gendannelsesskærmen

Når du åbner Vaultaire og bliver bedt om dit mønster, ser du en mulighed for gendannelse. Tryk på den, så viser appen et felt, hvor du kan skrive eller vælge hvert ord i din hemmelige sætning.

Trin 2: Indtast din sætning

Indtast hele sætningen i samme ordrækkefølge, som den blev gemt i. Vaultaire normaliserer store og små bogstaver og mellemrum, men ordene og deres rækkefølge betyder stadig noget, fordi de bliver input til PBKDF2. Det genererede format er en sætning på ni ord, ikke en BIP-39-liste, og en egen sætning kan have et andet antal ord.

Trin 3: Nøglen genskabes

Når sætningen er indtastet, normaliserer Vaultaire den og kører PBKDF2-HMAC-SHA512 i 800.000 iterationer med et deterministisk salt, der er udledt af sætningen. Den samme normaliserede sætning giver den samme 256-bit-gendannelsesnøgle på en anden enhed. AES-GCM kontrollerer derefter nøglen mod den lokale gendannelseskonvolut eller gendannelsesmanifestet i skyen, før en boks- eller backupnøgle godtages.

Trin 4: Vælg et nyt mønster

Når der er adgang til boksen igen, kan Vaultaire oprette et nyt mønster. Den tilfældige hovednøgle til filkryptering er uændret, men det nye mønster udleder en ny lokal boksnøgle og en ny deterministisk backupnøgle. Et nyt mønster giver også en ny gendannelsessætning og konvolut, så du skal gemme den nye sætning, før du forlader forløbet.

Ofte stillede spørgsmål

Kan jeg se den hemmelige sætning igen efter oprettelse?

Ja. Vaultaire gemmer sætningen i en AES-GCM-krypteret gendannelsesdatabase i iOS-nøgleringen, så den kan vises senere fra boksens indstillinger. Vaultaire gemmer den ikke på en virksomhedsserver og sender den ikke til analyse. Enhver, der kan åbne boksen og nå dens indstillinger, kan muligvis se den, så enhedsadgang er stadig vigtig.

Hvad sker der, hvis jeg mister både mønstret og den hemmelige sætning?

Hvis ingen af dem kan genskabes fra din enhed eller dine egne notater, har Vaultaire ingen nøgle eller kontonulstillingstjeneste, der kan dekryptere boksen. En krypteret iCloud-sikkerhedskopi kræver stadig sin gendannelsessætning eller den mønsterafledte backupnøgle.

Er den hemmelige sætning det samme som en adgangskode?

Den genererede sætning har 9 ord i Vaultaires eget format, valgt med kryptografisk sikker tilfældighed; Vaultaire tillader også en valideret brugerdefineret sætning. Den er ikke BIP-39 og koder ikke en 256-bit nøgle. PBKDF2-HMAC-SHA512 kører 800.000 iterationer for at udlede en 256-bit gendannelsesnøgle, men sætningens sikkerhed er stadig begrænset af dens egen entropi.

Ændrer den hemmelige sætning sig, hvis jeg skifter mønster?

Ja. Vaultaire genererer en ny gendannelsessætning, når du ændrer mønsteret. Filkrypteringshovednøglen forbliver den samme, men det nye mønster producerer en ny boksnøgle og backupnøgle, og gendannelseskonvolutten oprettes til den nye sætning. Gem den nye sætning, før du forlader flowet til ændring af mønster.

Kan jeg bruge sætningen på en anden enhed?

Ja, når der findes en krypteret iCloud-sikkerhedskopi. Den normaliserede sætning finder et CloudKit-gendannelsesmanifest, og en sætningsafledt nøgle dekrypterer boksnøglen og backup-nøglen inde i den. Disse nøgler åbner derefter den krypterede sikkerhedskopi. Uden lokale boksdata eller en matchende krypteret sikkerhedskopi har sætningen alene ingen chiffertekst at gendanne.

Bruger Vaultaire BIP-39?

Nej. Vaultaire bruger en brugerdefineret sætningsgenerator, ikke BIP-39-mnemonisk format. Standardsætningen har 9 ord sat ind i en grammatisk skabelon, mens en tilpasset gendannelsessætning skal indeholde mindst 6 ord og bestå appens styrketjek. Sætningen udleder en gendannelsesnøgle; den koder ikke boksnøglen.

Dit sikkerhedsnet venter

Opret din første boks, og sikr din gendannelsessætning. Det tager under et minut.

Hent Vaultaire gratis