ביטוי סודי: חבל ההצלה לשחזור הכספת שלך
כשאתה יוצר כספת, Vaultaire מייצרת סדרה של מילים רגילות שמקודדות את מפתח ההצפנה שלך. רשום אותן. שמור אותן במקום בטוח. אם אי פעם תשכח את התבנית שלך, המילים האלה הן הדרך היחידה לחזור.
כשאתה יוצר כספת ב-Vaultaire, האפליקציה מייצרת ביטוי שחזור של 12 או 24 מילים בתקן BIP-39. ביטוי זה מקודד את אותו מפתח הצפנה שהתבנית שלך גוזרת, ומעניק לך נתיב שני לנתונים שלך אם תשכח את התבנית. הביטוי מוצג פעם אחת ולא מאוחסן בשום מקום.
מהו הביטוי הסודי?
כל כספת ב-Vaultaire מוגנת על ידי מפתח הצפנה קריפטוגרפי. בדרך כלל, מפתח זה נגזר מהתבנית שאתה מצייר על המסך. אבל מה קורה אם תשכח את התבנית? מה אם עוברים חודשים והזיכרון השרירי דועך? ללא גיבוי, הנתונים שלך יהיו אבודים לצמיתות.
זה המקום שבו הביטוי הסודי נכנס. כשאתה יוצר כספת חדשה, Vaultaire מייצרת רצף של 12 או 24 מילים אנגליות רגילות. מילים אלה אינן בלבול אקראי. הן עוקבות אחר תקן BIP-39, פרוטוקול מבוסס שתוכנן במקור לארנקי מטבעות קריפטוגרפיים, שמקודד נתונים בינאריים למילים קריאות לאדם. כל מילה ממפה למספר ספציפי מרשימה סטנדרטית של 2,048 מילים, וביחד הרצף המלא מקודד את אותו מפתח קריפטוגרפי שהתבנית שלך גוזרת.
חשוב על זה כך: התבנית שלך והביטוי הסודי שלך הם שני נתיבים שונים המובילים לאותה יעד. התבנית היא הנתיב שבו אתה משתמש בכל יום. הביטוי הסודי הוא מסלול העקיפה לחירום שאתה שומר בכיס, למקרה הצורך.
מפתח 256-ביט כתוב בהקסדצימלי נראה כך: a3f78e2b9c5d6148f0e2a1b3c4d5e6f7182930a1b2c3d4e5f60718293a4b5c6d7e8f90a1b2c3d4e5f678901234567890. 64 תווים של אותיות ומספרים שאף אחד לא יכול להעתיק ביד באמינות. תקן BIP-39 ממיר את אותו מפתח ל-12 או 24 מילים אנגליות נפוצות. אותה אבטחה, אבל אפשר לרשום אותן ללא טעות.
כיצד הביטוי הסודי עובד
הביטוי הסודי אינו סיסמה נפרדת או מפתח שני. הוא ייצוג שונה של אותו חומר קריפטוגרפי בסיסי שהתבנית שלך מייצרת. הבנת הבחנה זו חשובה, כי היא אומרת שהביטוי לא יוצר שטח תקיפה שני: הוא לא יוצר דרך חלופית לפצח את הכספת. הוא פשוט מספק דרך חלופית לך לגשת אליה.
יצירה
כשאתה יוצר כספת ומצייר את התבנית שלך לראשונה, Vaultaire גוזרת מפתח קריפטוגרפי דרך תהליך גזירת המפתחות שלה. מפתח זה, מחרוזת ארוכה של נתונים בינאריים, מקודד אז לרצף מילים באמצעות רשימת המילים של BIP-39. המיפוי הוא דטרמיניסטי: אותו מפתח תמיד מייצר את אותן מילים, ואותן מילים תמיד מייצרות את אותו מפתח.
הצגה
Vaultaire מציגה לך את הביטוי הסודי פעם אחת בלבד, ברגע יצירת הכספת. האפליקציה מציגה כל מילה בבירור ומעניקה לך זמן לרשום אותן. ברגע שסוגרים את המסך הזה, הביטוי לא יוצג שוב. הוא לא מאוחסן באפליקציה, לא נשמר לקובץ, ולא מגובה לשום שרת.
שחזור
אם שכחת את התבנית שלך, אתה פותח את Vaultaire ובוחר באפשרות השחזור. אתה מזין את הביטוי הסודי שלך, כל 12 או 24 המילים, בסדר הנכון. האפליקציה ממירה את המילים האלה בחזרה למפתח הקריפטוגרפי, מאמתת אותו מול הנתונים המוצפנים, ואם הכל תואם, אתה בחזרה. לאחר מכן אתה מגדיר תבנית חדשה, וממשיך כרגיל.
מדוע הביטוי הסודי קיים
Vaultaire משתמשת בהצפנת ידע אפס. כלומר אף אחד, לא Vaultaire, לא Apple, לא ספק הענן שלך, לא יכול לפענח את הכספת שלך. זהו יתרון אבטחה עצום, אבל הוא מגיע עם פשרה: אין כפתור "שכחתי סיסמה". אין צוות תמיכה שיכול לאפס את הגישה שלך. שום שרת לא מחזיק עותק גיבוי של המפתח שלך.
הביטוי הסודי הוא תשובת Vaultaire לפשרה זו. הוא מעניק לך גיבוי קריא של מפתח ההצפנה שלך מבלי לפגוע בארכיטקטורת ידע האפס. הביטוי קיים כולו תחת שליטתך. אם תשמור עליו, תמיד תהיה לך דרך לחזור. אם תאבד אותו, אף אחד לא יכול לעזור לך: וזה בדיוק הנקודה.
תבניות הן חזקות ואינטואיטיביות, אבל הן מסתמכות על זיכרון שרירי. החיים מתערבים. אולי לא תפתח כספת חצי שנה. אולי תחליף טלפון ותאבד את ההיכרות הפיזית עם המחווה. אולי תהיה מצב רפואי שמשפיע על שליטה מוטורית עדינה. הביטוי הסודי מבטיח שאף אחד מהתרחישים האלה לא אומר לאבד את הנתונים שלך לצמיתות.
אבטחת הביטוי הסודי
הביטוי הסודי הוא הפיסת מידע הרגישה ביותר הקשורה לכספת שלך. כל מי שיש לו אותו יכול לשחזר את מפתח ההצפנה שלך ולגשת לנתונים שלך. לכן Vaultaire מתייחסת אליו בזהירות קיצונית, ולכן גם אתה צריך.
מוצג פעם אחת, ואז נעלם
Vaultaire מציגה את הביטוי הסודי פעם אחת בלבד, בעת יצירת הכספת. לאחר שאישרת שרשמת אותו, הביטוי נמחק לצמיתות מזיכרון האפליקציה. אין כפתור "הצג ביטוי שוב". אין מסך הגדרות שבו ניתן לחפש אותו. אם לא רשמת אותו כשהופיע, הוא נעלם.
לא מאוחסן, לא משודר
הביטוי לא נשמר לאחסון המכשיר שלך, לא כלול בגיבויי iCloud, לא נשלח לשירות אנליטיקה, ולא נרשם בשום מקום. הוא קיים בזיכרון המכשיר לרגע הקצר שמוצג על המסך, ואז מאופס לאפס. גם אם מישהו מקבל גישה מלאה לטלפון שלך, הם לא ימצאו את הביטוי בשום מקום עליו.
אין שחזור בלעדיו
אם תאבד גם את התבנית וגם את הביטוי הסודי שלך, הכספת שלך בלתי נגישה לצמיתות. Vaultaire לא יכולה לעזור לך. Apple לא יכולה לעזור לך. שום סוכנות אכיפת חוק, שום צו בית משפט, שום כמות של כוח חישובי לא יכולה לשחזר את הנתונים. זהו המיקוח היסודי של הצפנת ידע אפס: אבטחה מוחלטת אומרת אחריות מוחלטת.
לאבד גם את התבנית וגם את הביטוי הסודי שלך שקול להשמדת המפתח לכספת ולהמסת המנעול. הנתונים עדיין קיימים במכשיר שלך, מוצפנים, אבל הם בלתי ניתנים להבחנה מרעש אקראי מבחינה מתמטית ללא המפתח. שום טכנולוגיה עתידית לא תשנה זאת. AES-256 לא ממתין להיות פצוח.
שיטות עבודה מומלצות לביטוי הסודי שלך
הביטוי הסודי שלך הוא הגיבוי האולטימטיבי לנתונים הפרטיים ביותר שלך. התייחס אליו בהתאם.
רשום אותו על נייר
השתמש בעט ונייר. רשום כל מילה בבירור, בסדר, ממוספרת. נייר לא ניתן לפריצה מרחוק. הוא לא יכול להיפגע מתוכנה זדונית. לא ניתן להוציא אותו בשקט משירות ענן. פיסת נייר במקום בטוח היא צורת גיבוי עמידה.
לעולם אל תאחסן אותו דיגיטלית
אל תקליד אותו לאפליקציית פתקים. אל תצלם מסך. אל תשלח אותו לעצמך במייל. אל תשמור אותו במנהל סיסמאות. כל עותק דיגיטלי יוצר שטח תקיפה, מקום שבו הביטוי עשוי להתגלות על ידי תוכנה זדונית, להיחשף בפרצת נתונים, או להגיע לידי מישהו שפרץ לחשבונות שלך. כל הנקודה של הצפנת ידע אפס היא שאף מערכת דיגיטלית לא מחזיקה את המפתח שלך. שמירת הביטוי בקובץ דיגיטלי מסכלת מטרה זו.
שמור אותו במקום בטוח
אחסן את הנייר במקום מאובטח ופרטי. כספת בבית, תיבת פיקדון בבנק, או מגירה נעולה שרק אתה ניגש אליה. שקול את אותם אמצעי זהירות שהיית נוקט עבור מסמך משפטי חשוב או תעודת לידה. אם יש לך מספר כספות, סמן כל ביטוי בבירור כדי לדעת לאיזו כספת הוא שייך.
שקול אדם מהימן
אם משהו יקרה לך, האם מישהו צריך להיות מסוגל לגשת לכספת שלך? אם כן, אולי תרצה לתת עותק של הביטוי לבן משפחה מהימן או לכלול אותו במעטפה אטומה עם מסמכי העיזבון שלך. זוהי החלטה אישית, אבל כדאי לחשוב עליה לפני שהשאלה תהפוך דחופה.
כיצד השחזור עובד
תהליך השחזור פשוט, אבל שווה להבין מה קורה בכל שלב כדי לדעת בדיוק מה לצפות.
שלב 1: פתח את מסך השחזור
כשאתה פותח את Vaultaire ומתבקש לתבנית, תראה אפשרות שחזור. הקש עליה, והאפליקציה מציגה ממשק הזנת מילים שבו תוכל להקליד או לבחור כל מילה מהביטוי הסודי שלך.
שלב 2: הזן את הביטוי שלך
הזן את כל 12 או 24 המילים בסדר המדויק שבו הוצגו במקור. האפליקציה מאמתת כל מילה מול רשימת המילים של BIP-39 תוך הקלדה, ומסייעת לך לתפוס שגיאות כתיב לפני שליחה. סדר המילים חשוב: "ocean timber harvest" הוא לא אותו מפתח כמו "timber ocean harvest".
שלב 3: שחזור מפתח
ברגע שכל המילים הוזנו, Vaultaire ממירה את הביטוי בחזרה למפתח קריפטוגרפי באמצעות אלגוריתם פענוח BIP-39. זהו תהליך דטרמיניסטי: אותן מילים תמיד מייצרות את אותו מפתח, ללא קשר לאיזה מכשיר אתה נמצא או כמה זמן עבר.
שלב 4: הגדר תבנית חדשה
לאחר שחזור המפתח והכספת נגישה שוב, Vaultaire מבקשת ממך לצייר תבנית חדשה. תבנית חדשה זו הופכת לשיטת הגישה הראשית שלך מעתה ואילך. מפתח ההצפנה הבסיסי לא משתנה, רק התבנית שגוזרת אותו מתעדכנת. הביטוי הסודי שלך ממשיך להיות תקין.
שאלות נפוצות
האם אני יכול לראות את הביטוי הסודי שלי אחרי יצירת הכספת?
לא. הביטוי הסודי מוצג פעם אחת בלבד, כשאתה יוצר את הכספת לראשונה. לאחר שאישרת, הביטוי נמחק לצמיתות מזיכרון המכשיר. זוהי בחירת אבטחה מכוונת: אם הביטוי היה ניתן לאחזור מהאפליקציה, כל מי שיש לו גישה לטלפון הפתוח שלך יכול לקרוא אותו.
מה קורה אם אאבד גם את התבנית וגם את הביטוי הסודי?
הכספת שלך תהיה בלתי נגישה לצמיתות. אין דלת אחורית, אין מפתח ראשי, ואין שירות שחזור. Vaultaire לא מאחסנת את המפתח או הביטוי שלך, אז אין שום דבר שאף אחד יכול לעשות. זהו המחיר הנדרש של הצפנת ידע אפס אמיתית.
האם הביטוי הסודי זהה לסיסמה?
לא בדיוק. סיסמה היא משהו שאתה בוחר וזוכר. הביטוי הסודי נוצר על ידי Vaultaire באמצעות אקראיות מאובטחת קריפטוגרפית: אתה לא בוחר את המילים. זה מבטיח אנטרופיה מרבית. הביטוי גם ארוך הרבה יותר מסיסמה טיפוסית, ומקודד מפתח מלא של 256 ביט בצורה קריאה לאדם.
האם הביטוי הסודי משתנה אם אשנה את התבנית שלי?
לא. הביטוי הסודי שלך מקודד את מפתח ההצפנה הבסיסי של הכספת, שנשאר קבוע ללא קשר לאיזו תבנית אתה משתמש לגישה לכספת. שינוי התבנית שלך מעדכן את שיטת הגישה אבל לא את המפתח עצמו. הביטוי הסודי המקורי שלך ממשיך לעבוד.
האם אני יכול להשתמש בביטוי הסודי שלי במכשיר אחר?
הביטוי הסודי משחזר את מפתח ההצפנה שלך, אבל נתוני הכספת המוצפנים חייבים להיות גם הם נוכחים במכשיר. אם אתה משתמש בגיבוי iCloud המוצפן של Vaultaire, הנתונים שלך מסתנכרנים בין מכשירים, והביטוי הסודי יכול לפתוח אותם על כל אחד מהם. ללא נתוני הגיבוי, הביטוי לבדו אינו מספיק.
מדוע Vaultaire משתמשת ב-BIP-39 ולא בפורמט פשוט יותר?
BIP-39 הוא תקן מוכח בקרב מאות מיליוני ארנקי מטבעות קריפטוגרפיים בכל העולם. הוא כולל checksum מובנה שתופס שגיאות תמלול, משתמש ברשימת מילים שנבחרה בקפידה שמונעת מילים דומות, ונבדק בהרחבה על ידי קהילת האבטחה. אין סיבה להמציא גלגל מחדש כשתקן מעולה כבר קיים.
רשת הביטחון שלך מחכה
צור את הכספת הראשונה שלך ואבטח את ביטוי השחזור שלך. זה לוקח פחות מדקה.
הורד את Vaultaire בחינם