Phrase secrète : le filet de sécurité de ton coffre-fort

Lorsque vous créez un coffre-fort, Vaultaire génère une phrase de récupération contenant 9 mots distincts. Écrivez-le. Gardez-le en sécurité. Si vous oubliez votre modèle, la phrase peut ouvrir une enveloppe cryptée contenant les clés nécessaires pour récupérer ce coffre-fort.

Vaultaire génère une phrase de récupération personnalisée contenant 9 mots distincts plutôt qu'une phrase de 12 ou 24 mots BIP-39 mnémonique. PBKDF2-HMAC-SHA512 traite la phrase normalisée pendant 800 000 itérations pour en dériver une clé de récupération. Cette clé ouvre un AES-GCM enveloppe chiffrée contenant la clé du coffre-fort localement, ou la clé du coffre-fort et la clé de sauvegarde lors de la restauration d'un fichier chiffré. iCloud sauvegarde.

Qu'est-ce que la phrase secrète ?

Chaque coffre-fort Vaultaire possède une hiérarchie de clés à plusieurs niveaux. Votre modèle dérive une clé de coffre-fort, cette clé de coffre-fort déverrouille l'index chiffré et l'index contient une clé principale aléatoire encapsulée utilisée pour le chiffrement des fichiers. Mais que se passe-t-il si vous oubliez votre modèle ? Et si les mois passent et que la mémoire musculaire s'estompe ? Sans chemin de récupération distinct, la clé du coffre-fort resterait hors de portée.

C'est là que la phrase secrète entre en jeu. Lorsque vous créez un nouveau coffre-fort, Vaultaire génère une phrase grammaticale contenant neuf mots anglais ordinaires – des mots sélectionnés dans plusieurs listes spécifiques à un rôle en utilisant un caractère aléatoire cryptographiquement sécurisé. Il s'agit d'un format de récupération personnalisé, non BIP-39. Les mots ne codent pas la clé du coffre-fort dérivée du modèle. Au lieu de cela, la phrase normalisée devient l'entrée pour PBKDF2, et la clé de récupération résultante déchiffre une enveloppe contenant la clé du coffre-fort.

Pensez-y de cette façon : le modèle et la phrase de récupération sont deux informations d'identification qui peuvent ouvrir différents wrappers autour du même matériel d'accès au coffre-fort. Le modèle est l’identifiant que vous utilisez quotidiennement. La phrase de récupération ouvre l'enveloppe d'urgence que vous conservez pour le jour où la mémoire musculaire tombe en panne ou où un nouvel appareil doit trouver une sauvegarde cryptée.

Pourquoi des mots plutôt que des caractères aléatoires ?

Une clé de 256 bits écrite en base 16 (hexadécimale) ressemble à ceci : a3f78e2b9c5d6148f0e2a1b3c4d5e6f7182930a1b2c3d4e5f60718293a4b5c6d — 64 caractères difficiles à copier à la main. Vaultaire ne convertit pas cette clé en BIP-39 mots. Il génère une phrase mémorable, dérive une clé de récupération de la phrase et utilise cette clé pour protéger la véritable clé du coffre-fort dans une enveloppe cryptée authentifiée.

Comment fonctionne la phrase secrète

La phrase secrète est un identifiant distinct et donc un moyen distinct d'attaquer ou de récupérer le coffre-fort. Il ne s'agit pas d'une autre représentation de la clé dérivée d'un modèle. La phrase dérive sa propre clé de récupération de 256 bits, et cette clé authentifie et déchiffre une petite enveloppe contenant la clé du coffre-fort. Cette séparation permet à la phrase de rester portable tandis que la clé du coffre-fort local normal reste liée au périphérique. Keychain sel.

Génération

Lorsque vous créez un coffre-fort, Vaultaire sélectionne des mots avec un caractère aléatoire cryptographiquement sécurisé et les place dans l'un des nombreux modèles grammaticaux. La phrase générée contient normalement 9 mots distincts et est vérifiée par l’estimateur de force de phrase de l’application. Vous pouvez également fournir une phrase personnalisée d'au moins 6 mots distincts si elle réussit la validation. La phrase est normalisée, traitée via 800 000 PBKDF2-HMAC-SHA512 itérations, et utilisé pour chiffrer l’enveloppe de récupération portable.

Affichage

Vaultaire affiche la phrase lors de la création du coffre-fort et vous demande de confirmer que vous l'avez enregistrée. Il stocke également la phrase dans un AES-GCM base de données de récupération cryptée dans le iOS Keychain afin que la phrase puisse être affichée ultérieurement à partir des paramètres de ce coffre-fort et utilisée pour publier un manifeste de récupération chiffré lorsque iCloud la sauvegarde est activée. Vaultaire ne reçoit pas la phrase sur un serveur de l'entreprise et ne l'inclut pas dans les analyses.

Récupération

Si vous oubliez votre modèle, vous ouvrez Vaultaire et choisissez l'option de récupération. Sur l'appareil d'origine, la base de données de récupération cryptée mappe la phrase sur son enveloppe. Pour un crypté iCloud restaurer, un localisateur déterministe trouve le manifeste de récupération adressé par phrase. Dans les deux cas, AES-GCM le déchiffrement authentifié vérifie la clé dérivée de la phrase avant de publier le matériel d'accès au coffre-fort. Vous pouvez ensuite ouvrir le coffre-fort et définir un nouveau modèle.

Flux de récupération
Saisir une expression
contenant une phrase de 9 mots distincts
PBKDF2
800 000 itérations
L'enveloppe s'ouvre
Clés du coffre-fort restaurées
Nouveau modèle
Définir un nouvel accès

Pourquoi la phrase secrète existe

Vaultaire ne dispose d'aucun service de compte qui reçoit votre modèle, votre phrase de récupération, votre clé de coffre-fort, votre clé de sauvegarde ou le contenu lisible du coffre-fort. Les sauvegardes cryptées vivent dans votre vie privée CloudKit base de données et Vaultaire ne détient pas de clé de récupération de fournisseur distincte. Cela supprime un chemin de réinitialisation de mot de passe géré par l'entreprise : l'assistance ne peut pas remplacer un modèle ou une phrase perdue par un identifiant de compte.

La phrase secrète est la réponse de Vaultaire à ce compromis. Il vous donne un identifiant lisible par l'homme pour une copie cryptée du matériel d'accès au coffre-fort sans donner à Vaultaire une clé de déchiffrement détenue par le fournisseur. La phrase est stockée localement dans un format protégé Keychain données et doivent également être conservés dans un endroit que vous contrôlez. S'il ne reste ni votre modèle ni une copie utilisable de la phrase, Vaultaire ne peut pas réinitialiser le cryptage d'un compte d'entreprise.

Les schémas sont puissants et intuitifs, mais ils reposent sur la mémoire musculaire. La vie passe. Tu pourrais ne pas ouvrir un coffre-fort pendant six mois. Tu pourrais changer de téléphone et perdre la familiarité physique du geste. Tu pourrais avoir un problème de santé qui affecte ta motricité fine. La phrase secrète garantit qu'aucun de ces scénarios ne signifie perdre tes données définitivement.

9 mots
Phrase générée
800,000
PBKDF2 Itérations
0
Clés détenues par le fournisseur

Sécurité de la phrase secrète

La phrase secrète est l’une des informations d’identification les plus sensibles associées à votre coffre-fort. Toute personne disposant de la phrase et des données de récupération locales correspondantes ou cryptées iCloud la sauvegarde pourra peut-être récupérer les clés du coffre-fort et accéder à vos données. C'est pourquoi Vaultaire conserve sa copie locale cryptée Keychain stockage – et pourquoi vous devez protéger toute copie que vous effectuez.

Affiché lors de la création et disponible dans les paramètres

Vaultaire affiche la phrase lors de la création du coffre-fort afin que vous puissiez en faire une copie indépendante. L'application peut également charger et afficher la phrase enregistrée à partir des paramètres du coffre-fort ouvert. Cette commodité modifie le modèle de menace : quelqu'un qui peut déverrouiller le coffre-fort et accéder à ses paramètres peut être capable de lire la phrase, de sorte que le iPhone le mot de passe, le modèle Vaultaire et le contrôle physique de l’appareil restent importants.

Chiffré localement, non envoyé à Vaultaire

La phrase est enregistrée dans une base de données de récupération cryptée stockée sous le nom WhenUnlockedThisDeviceOnly. Keychain article. Un hasard séparé Keychain la clé protège cette base de données avec AES-GCM. Une fois crypté iCloud la sauvegarde est activée, Vaultaire télécharge un localisateur de phrases déterministe et un AES-GCM manifeste de récupération crypté ; la phrase en texte brut n'est pas placée dans cet enregistrement. La phrase est exclue des analyses et Vaultaire ne la reçoit pas.

Pas de récupération sans elle

Si vous perdez à la fois votre schéma et chaque copie utilisable de la phrase secrète, Vaultaire ne dispose pas de réinitialisation de compte ni de clé détenue par le fournisseur qui puisse déchiffrer le coffre-fort pour vous. La question de savoir si une récupération locale reste possible dépend alors de ce qui est protégé. Keychain et les données du coffre-fort survivent toujours sur l'appareil. Un crypté iCloud la sauvegarde nécessite toujours sa phrase de récupération ou la clé de sauvegarde dérivée du modèle correspondant.

Le principe de finalité

Les données chiffrées du coffre-fort sans aucun identifiant restant ni clé non emballée sont comme un coffre-fort dont la combinaison a été perdue. AES-256 protège le contenu, mais la limite pratique de la récupération est toute la hiérarchie des clés : locale Keychain les données, la clé du coffre-fort dérivée du modèle, l'enveloppe de récupération dérivée de la phrase et toute sauvegarde cloud cryptée.

Bonnes pratiques pour ta phrase secrète

Ta phrase secrète est la sauvegarde ultime de tes données les plus privées. Traite-la en conséquence.

Note-la sur papier

Utilise un stylo et du papier. Écris chaque mot clairement, dans l'ordre, numéroté. Le papier ne peut pas être piraté à distance. Il ne peut pas être compromis par un malware. Il ne peut pas être silencieusement exfiltré d'un service cloud. Une feuille de papier dans un endroit sûr est la forme de stockage de sauvegarde la plus résiliente jamais inventée.

Ne la stocke jamais numériquement

Ne placez pas de copie non protégée dans une application de notes, une bibliothèque de captures d'écran ou un compte de messagerie. Chaque copie numérique supplémentaire crée un autre endroit où la phrase pourrait être exposée par un logiciel malveillant, une violation de données ou une compromission de compte. Vaultaire conserve déjà une copie locale protégée pour la récupération et l'affichage des paramètres ; toute copie supplémentaire doit être sécurisée en fonction du risque lié aux données que vous protégez.

Garde-la en lieu sûr

Range le papier dans un endroit sécurisé et privé. Un coffre-fort domestique, un coffre à la banque, ou un tiroir verrouillé auquel toi seul as accès. Applique les mêmes précautions que pour un document juridique important ou un acte de naissance. Si tu as plusieurs coffres-forts, étiquette clairement chaque phrase pour savoir à quel coffre-fort elle appartient.

Considère une personne de confiance

Si quelque chose t'arrive, quelqu'un devrait-il pouvoir accéder à ton coffre-fort ? Si oui, tu pourrais donner une copie de la phrase à un membre de ta famille de confiance ou l'inclure dans une enveloppe scellée avec tes documents de succession. C'est une décision personnelle, mais ça vaut la peine d'y réfléchir avant que la question ne devienne urgente.

Comment fonctionne la récupération

Le processus de récupération est simple, mais ça vaut la peine de comprendre ce qui se passe à chaque étape pour savoir exactement à quoi t'attendre.

Étape 1 : ouvre l'écran de récupération

Quand tu ouvres Vaultaire et qu'on te demande ton schéma, tu verras une option de récupération. Touche-la, et l'app présente une interface de saisie de mots où tu peux taper ou sélectionner chaque mot de ta phrase secrète.

Étape 2 : entre ta phrase

Entrez la phrase complète dans le même ordre de mots dans lequel elle a été enregistrée. Vaultaire normalise les majuscules et les espaces, mais les mots et leur ordre comptent toujours car ils deviennent PBKDF2 entrée. Le format généré est une phrase contenant 9 mots distincts, pas une BIP-39 liste, et une phrase personnalisée peut utiliser un nombre différent de mots.

Étape 3 : régénération de la clé

Une fois la phrase saisie, Vaultaire la normalise et exécute PBKDF2-HMAC-SHA512 pour 800 000 itérations avec un sel dérivé d'une phrase déterministe. La même phrase normalisée produit la même clé de récupération de 256 bits sur un autre appareil. AES-GCM vérifie ensuite cette clé par rapport à l'enveloppe de récupération locale ou au manifeste de récupération dans le cloud avant qu'une clé de coffre-fort ou de sauvegarde ne soit acceptée.

Étape 4 : définis un nouveau schéma

Une fois le coffre-fort à nouveau accessible, Vaultaire peut établir un nouveau modèle. La clé principale de chiffrement aléatoire des fichiers reste inchangée, mais le nouveau modèle dérive une nouvelle clé de coffre-fort locale et une nouvelle clé de sauvegarde déterministe. La modification du modèle génère également une phrase et une enveloppe de récupération de remplacement. Vous devez donc enregistrer la nouvelle phrase avant de quitter le flux.

Questions fréquentes

Puis-je voir ma phrase secrète après la création du coffre-fort ?

Oui. Vaultaire stocke la phrase dans un AES-GCM base de données de récupération cryptée dans le iOS Keychain afin qu'il puisse être affiché plus tard à partir des paramètres de ce coffre-fort. Elles ne sont pas stockées par Vaultaire sur un serveur de l'entreprise ni envoyées à Analytics. Toute personne pouvant ouvrir le coffre-fort et accéder à ses paramètres peut le visualiser, l'accès aux appareils reste donc important.

Que se passe-t-il si je perds à la fois mon schéma et ma phrase secrète ?

Si aucun des identifiants ne peut être récupéré à partir de votre appareil ou de vos propres enregistrements, Vaultaire ne dispose d'aucune clé détenue par le fournisseur ni d'un service de réinitialisation de compte capable de déchiffrer le coffre-fort. Un crypté iCloud la sauvegarde nécessite toujours sa phrase de récupération ou la clé de sauvegarde dérivée du modèle.

La phrase secrète est-elle la même chose qu'un mot de passe ?

La phrase générée est une phrase personnalisée contenant 9 mots distincts sélectionnés avec un caractère aléatoire cryptographiquement sécurisé ; Vaultaire autorise également une phrase personnalisée validée. Ce n'est pas BIP-39 et ne code pas une clé de 256 bits. PBKDF2-HMAC-SHA512 exécute 800 000 itérations pour dériver une clé de récupération de 256 bits, mais la sécurité de la phrase reste limitée par sa propre entropie.

La phrase secrète change-t-elle si je change mon schéma ?

Oui. Vaultaire génère une nouvelle phrase de récupération lorsque vous modifiez le modèle. La clé principale de chiffrement de fichier reste la même, mais le nouveau modèle produit une nouvelle clé de coffre-fort et une nouvelle clé de sauvegarde, et l'enveloppe de récupération est créée pour la nouvelle phrase. Enregistrez la phrase de remplacement avant de quitter le flux de changement de modèle.

Puis-je utiliser ma phrase secrète sur un autre appareil ?

Oui, une fois crypté iCloud une sauvegarde existe. La phrase normalisée localise un CloudKit manifeste de récupération et une clé dérivée d'une phrase déchiffre la clé du coffre-fort et la clé de sauvegarde qu'il contient. Ces clés ouvrent ensuite la sauvegarde cryptée. Sans données de coffre-fort local ou sauvegarde chiffrée correspondante, la phrase à elle seule n’a aucun texte chiffré à restaurer.

Vaultaire utilise-t-il BIP-39?

Non. Vaultaire utilise un générateur de phrases personnalisé, et non le BIP-39 format mnémonique. La phrase par défaut comporte 9 mots distincts dessinés dans un modèle grammatical, tandis qu'une phrase de récupération personnalisée doit contenir au moins 6 mots distincts et réussir le contrôle de force de l'application. L'expression dérive une clé de récupération ; il ne code pas la clé du coffre-fort.

Ton filet de sécurité t'attend

Crée ton premier coffre-fort et sécurise ta phrase de récupération. Ça prend moins d'une minute.

Télécharger Vaultaire gratuitement