Glemt adgangskode til foto-hvælving? Gendannelsesmuligheder

Glemt adgangskode til foto-hvælving? Gendannelsesmuligheder

Glemt adgangskoden til din foto-hvælving?


Du har glemt adgangskoden til din foto-hvælving. Bag den er dine private fotos låst, og du har brug for dem tilbage. Gendannelsesmuligheden afhænger fuldstændig af, hvordan appen gemmer data. Apps der bruger reel kryptering (AES-256) kan ikke omgås, adgangskoden er nøglen. Apps der blot beskytter adgang med en PIN, tilbyder normalt gendannelse via e-mail-nulstilling, iCloud Keychain eller geninstallation.

Denne vejledning dækker gendannelsesmuligheder for de mest populære hvælvingsapps, forklarer hvorfor nogle adgangskoder i sagens natur er ugendannelige, og beskriver hvad du gør nu.

Hvorfor nogle hvælvingsadgangskoder ikke kan gendannes

Svaret koger ned til én sondring: adgangskontrol versus kryptering.

Apps med adgangskontrol placerer en PIN-skærm foran dine fotos. Selve fotos sidder på din enhed i læsbart format, gemt i en omdøbt mappe. Glemmer du PIN'en, kan appen (eller dens supportteam) normalt nulstille den, fordi data bag PIN'en aldrig var krypterede. Tilslut telefonen til en computer, og fotos kan være direkte synlige i filsystemet.

Krypterings-apps transformerer matematisk dine fotos med adgangskoden som nøgle. Uden den rigtige adgangskode er krypterede filer uadskilleligt fra tilfældig støj. Der er ingen bagdøre, ingen masternøgle og intet supportteam der kan hjælpe, fordi evnen til at dekryptere uden adgangskoden simpelthen ikke eksisterer. Det er ikke et politisk valg. Det er en matematisk begrænsning.

Type Sådan gemmes data Adgangskodegendannelse mulig? Eksempel-apps
Adgangskontrol (PIN-port) Ukrypteret i skjult mappe Normalt ja (e-mail-nulstilling, geninstallation, support) Keepsafe (gratis version), Hide It Pro, de fleste lommeregner-hvælvinger
Kryptering (reel) AES-256 eller tilsvarende kryptofunktion Kun med gendannelsessætning eller backup Vaultaire, 1Password, Cryptomator
Hybrid (delvis kryptering) Nogle filer krypterede, metadata ikke Afhænger af appen Keepsafe Premium, Private Photo Vault

Gendannelsesmuligheder per app

Keepsafe

Keepsafe tilbyder adgangskode-nulstilling via e-mail til gratis konti. Åbn appen, tryk på "Forgot PIN", og tjek din e-mail for et nulstillingslink. Premium Keepsafe-brugere med "safe send"-funktionen aktiveret kan have yderligere gendannelsesmuligheder via Keepsafes supportteam. Den gratis version af Keepsafe bruger ikke end-to-end-kryptering, så nulstillingen virker fordi virksomheden kan verificere din identitet uden at dekryptere dine filer.

Private Photo Vault

Private Photo Vault gemmer en gendannelses-e-mail under opsætning. Har du glemt adgangskoden, tryk på låseskærmen, vælg "Forgot Password", og følg e-mailverifikationen. Sprang du e-mail-opsætningen over, kontakt deres supportteam med et Apple ID-købsbevis. Succesraten for gendannelse varierer.

Lommeregner-hvælvingsapps (Calculator#, Secret Calculator mv.)

De fleste lommeregner-forklædte hvælvingsapps bruger en simpel PIN uden kryptering. Afinstallation og geninstallation nulstiller sommetider PIN'en, men kan også slette gemte fotos. Tjek den specifikke apps dokumentation inden geninstallation. Nogle lommeregner-hvælvinger synkroniserer med en cloud-konto der bevarer fotos på tværs af nulstillinger.

Vaultaire

Vaultaire bruger AES-256-GCM-kryptering, hvor dit tegnede mønster er den kryptografiske nøgle. Ingen adgangskode gemmes på enheden, ingen mønster-hash, og Vaultaire (eller nogen anden) kan ikke gendanne dine data uden det rigtige mønster.

Vaultaire genererer dog en gendannelsessætning for hver hvælving, en ordsekvens efter BIP-39-standarden. Denne sætning kan regenerere den samme krypteringsnøgle. Har du noteret eller gemt gendannelsessætningen, skal du blot indtaste den i appen for at genvinde adgang.

Mistes både mønster og gendannelsessætning, er data permanent ugendannelige. Det er en bevidst beslutning. En app der kan gendanne dine krypterede data uden dine legitimationsoplysninger, er en app hvorfra nogen andre også kan få fat i dine data.

1Password / Cryptomator / Andre apps med reel kryptering

Samme princip som Vaultaire. Bruger appen nul-kendskab-arkitektur, kan virksomheden ikke hjælpe. Tjek om du gemte en gendannelsesnøgle, en master-adgangskode-backup eller et nødkit under opsætning.

Trin for trin: hvad du gør nu

Trin 1: Tjek gendannelsessætning eller backup-nøgle

Inden du prøver andet, led efter gendannelsesmekanismen. De fleste krypterings-apps genererer en gendannelsessætning, et nødkit eller en backup-nøgle under den indledende opsætning. Tjek e-mail for opsætningsbekræftelsesmeddelelser, notes-appen, adgangskodemanageren eller ethvert fysisk papir, hvor du kan have noteret sætningen.

Trin 2: Prøv mønster- og adgangskode-varianter

Har du sat et tegnet mønster (Vaultaire) eller en adgangskode, prøv varianter du normalt bruger. For mønstre er muskelhukommelsen ofte mere pålidelig end bevidst erindring. Prøv at tegne på gitteret uden at tænke. For tekstadgangskoder prøv dine normale adgangskoder med typiske store bogstaver og talsubstitutioner.

Trin 3: Tjek cloud-backups

Hvis appen tilbød cloud-backup (iCloud, Google Drive, Dropbox), kan din krypterede hvælving have en backup-kopi. Gendannelse fra backup omgår ikke krypteringen, men sikrer, at data er bevaret mens du forsøger at huske adgangskoden. I Vaultaire kan krypterede iCloud-backups gendannes på en ny enhed. Du skal stadig bruge mønsteret eller gendannelsessætningen for at dekryptere.

Trin 4: Kontakt app-support (kun apps med adgangskontrol)

For apps der bruger PIN-adgangskontrol uden kryptering, kan supportteamet hjælpe. Giv dokumentation for køb og enhver identitetsverifikation de kræver. For krypterings-apps kan support i sagens natur ikke hjælpe.

Trin 5: Acceptér resultatet

Bruger appen reel kryptering og du har mistet både adgangskode og gendannelsessætning, er data væk. Ingen mængde hacking, brute force eller eskaleret support ændrer det. Det er prisen for reel sikkerhed. Den samme mekanisme der beskytter dine fotos mod angribere, beskytter dem også mod dig, hvis du mister nøglen.

Sådan forhindrer du det i fremtiden

  • Gem din gendannelsessætning. Skriv den ned på papir og opbevar den på et fysisk sikkert sted. Gem den ikke som et screenshot på den samme enhed, hvælvingen er på.
  • Brug en adgangskodemanager. Gem hvælvings-adgangskoden eller gendannelsessætningen i 1Password, Bitwarden eller Apples indbyggede Adgangskoder-app.
  • Aktivér cloud-backup. Krypterede cloud-backups (som Vaultaires iCloud-backup) beskytter mod enhedstab. De hjælper ikke med en glemt adgangskode, men forhindrer datatab ved enhedsfejl.
  • Vælg memorerbare legitimationsoplysninger. Vaultaire bruger tegnede mønstre i stedet for tekstadgangskoder, fordi muskelhukommelse er mere varig end deklarativ hukommelse. Årtier efter at have lært det ved du stadig, hvordan man cykler. Mønsternøgler bruger den samme kognitive mekanisme.
  • Test gendannelsessætningen. Efter oprettelse af en hvælving, luk appen og åbn den igen udelukkende med gendannelsessætningen. Verificér at den virker, inden du får brug for den.

Ofte stillede spørgsmål

Kan jeg hyre nogen til at knække adgangskoden til min hvælving?

Bruger appen AES-256-kryptering med korrekt nøgleafledning (PBKDF2, Argon2) er svaret nej. At teste milliarder af adgangskode-gæt mod en korrekt implementeret hvælving ville kræve årtiers beregning. Adgangskodegendannelsestjenester der hævder det modsatte, retter sig enten mod apps uden reel kryptering, eller de er svindel.

Vil fabriksnulstilling af telefonen hjælpe?

Nej. Fabriksnulstilling sletter alt, herunder krypterede hvælvingsdata. Det afslører ikke adgangskoden og dekrypterer ikke noget. Har du en cloud-backup, overlever backuppen fabriksnulstillingen, men du har stadig brug for adgangskoden for at dekryptere.

Kan Apple eller Google hjælpe mig med at gendanne data fra en hvælvingsapp?

Apple og Google har ikke adgang til data fra tredjepartsapps krypteret på din enhed. De kan hjælpe med gendannelse af Apple ID eller Google-konto, men det er adskilt fra hvælvingsappens kryptering.

Er der forskel på at glemme en hvælvings-PIN og en hvælvings-adgangskode?

Funktionelt ja. En firecifret PIN har 10.000 mulige kombinationer og kan sommetider gættes via brute force eller nulstilles. Et tegnet mønster på et 5x5-gitter (som Vaultaire bruger) har milliarder af mulige kombinationer. Længden og kompleksiteten af en tekstadgangskode varierer. Gendannelsesmuligheder afhænger af om legitimationsoplysningerne bruges som adgangsport (kan brutes) eller som kryptografisk nøgle-input (kan ikke brutes).

Hvorfor tilbyder krypterings-apps ikke adgangskodegendannelse?

Fordi at tilbyde gendannelse ville kræve at gemme eller overføre krypteringsnøglen, hvilket underminerer formålet med kryptering. Kan virksomheden gendanne dine data, kan den også tvinges til at udlevere dem. En regering, en hacker eller en uærlig medarbejder kunne tilgå dine fotos. Nul-kendskab-arkitektur eliminerer denne risiko i sagens natur.

Konklusion

Om dine fotos kan gendannes afhænger af om din hvælving bruger reel kryptering eller blot adgangskontrol. For apps med PIN-port kan e-mail-nulstillinger og supportteams normalt hjælpe. For krypterings-apps som Vaultaire er gendannelse kun mulig med gendannelsessætningen. Denne afvejning, bekvemmelighed versus sikkerhed, er hele pointen. En app som nogen kan nulstille, er en app nogen kan bryde ind i.

Gem gendannelsessætningen. Test den én gang. Opbevar den på et sikkert sted. Dit fremtidige jeg vil takke dig.