Frase Segreta: l'ancora di salvezza per il recupero del tuo vault
Quando crei un vault, Vaultaire genera una serie di semplici parole inglesi che codificano la tua chiave di crittografia. Scrivili. Teneteli al sicuro. Se mai dovessi dimenticare il tuo schema, queste parole sono l'unico modo per rientrare.
Quando crei un vault in Vaultaire, l'app genera una frase di recupero di 12 o 24 parole utilizzando lo standard BIP-39. Questa frase codifica la stessa chiave di crittografia derivata dal tuo pattern, offrendoti un secondo percorso per i tuoi dati se dimentichi il tuo pattern. La frase viene mostrata una volta e non viene memorizzata da nessuna parte.
Cos'è Frase Segreta?
Ogni deposito in Vaultaire è protetto da una chiave di crittografia crittografica. Normalmente, quella chiave deriva dal modello disegnato sullo schermo. Ma cosa succede se dimentichi il tuo schema? Cosa succede se passano i mesi e la memoria muscolare svanisce? Senza un backup, i tuoi dati andrebbero perduti per sempre.
È qui che entra in gioco la frase segreta. Quando crei un nuovo vault, Vaultaire genera una sequenza di 12 o 24 parole inglesi ordinarie, parole come “timber,” “harvest,” “ocean,” “bright.” Queste parole non sono parole senza senso. Seguono ilBIP-39, un protocollo consolidato originariamente progettato per portafogli di criptovaluta che codifica i dati binari in parole leggibili dall'uomo. Ogni parola corrisponde a un numero specifico da un elenco standardizzato di 2.048 parole e insieme la sequenza completa codifica esattamente la stessa chiave crittografica derivata dal modello.
Pensala in questo modo: il tuo schema e la tua frase segreta sono due strade diverse che portano alla stessa destinazione. Il modello è la strada che percorri ogni giorno. La frase segreta è la deviazione di emergenza che tieni nel vano portaoggetti, per ogni evenienza.
Una chiave a 256 bit scritta in esadecimale ha il seguente aspetto:a3f78e2b9c5d6148f0e2a1b3c4d5e6f7182930a1b2c3d4e5f60718293a4b5c6d7e8f90a1b2c3d4e5f678901234567890, 64 caratteri di lettere e numeri che nessun essere umano potrebbe copiare in modo affidabile a mano. Lo standard BIP-39 converte la stessa chiave in 12 o 24 parole inglesi comuni.Stessa sicurezza, ma puoi effettivamente scriverlo senza commettere errori.
Come funziona Frase Segreta
La frase segreta non è una password separata o una seconda chiave. È una rappresentazione diversa dello stesso materiale crittografico sottostante prodotto dal modello. Comprendere questa distinzione è importante, perché significa che la frase non introduce una seconda superficie di attacco, e non crea un modo alternativo per forzare la tua cassaforte. Fornisce semplicemente un modo alternativo pertuper accedervi. Generazione
Generation
Quando crei un vault e disegni il tuo pattern per la prima volta, Vaultaire deriva una chiave crittografica attraverso il processo di derivazione della chiave. Questa chiave, , una lunga stringa di dati binari, , viene quindi codificata in una sequenza di parole utilizzando l'elenco di parole BIP-39. La mappatura è deterministica: la stessa chiave produce sempre le stesse parole, e le stesse parole producono sempre la stessa chiave.
Display
Vaultaire ti mostra la frase segreta esattamente una volta, al momento della creazione del vault. L'app presenta ogni parola in modo chiaro e ti dà il tempo di scriverla. Una volta chiusa questa schermata, la frase non verrà mai più mostrata. Non viene archiviato nell'app, non viene salvato in un file e non viene eseguito il backup su alcun server.
Recupero
Se dimentichi la sequenza, apri Vaultaire e scegli l'opzione di ripristino. Inserisci la tua frase segreta, tutte le 12 o 24 parole, nell'ordine corretto. L'app riconverte quelle parole nella chiave crittografica, la verifica rispetto ai dati crittografati e, se tutto corrisponde, torni indietro. Quindi imposti un nuovo modello e continui normalmente.
Perché esiste Frase Segreta
Vaultaire utilizza la crittografia a conoscenza zero. Ciò significa che nessuno, , né Vaultaire, né Apple, né il tuo provider cloud, possono decrittografare il tuo vault. Questo è un enorme vantaggio in termini di sicurezza, ma comporta un compromesso: non esiste alcun pulsante “password dimenticata”. Nessun team di supporto può reimpostare il tuo accesso. Nessun server conserva una copia di backup della tua chiave.
La frase segreta è la risposta di Vaultaire’ a questo compromesso. Ti fornisce un backup leggibile dall'uomo della tua chiave di crittografia senza compromettere l'architettura a conoscenza zero. La frase esiste interamente sotto il tuo controllo. Se lo tieni al sicuro, hai sempre un modo per rientrare. Se lo perdi, nessuno può aiutarti, e questo è esattamente il punto.
I pattern sono potenti e intuitivi, ma si basano sulla memoria muscolare. La vita si mette in mezzo. Potresti non aprire un caveau per sei mesi. Potresti cambiare telefono e perdere la familiarità fisica del gesto. Potresti avere una situazione medica che influisce sul tuo controllo motorio. La frase segreta garantisce che nessuno di questi scenari significhi perdere i tuoi dati in modo permanente.
Sicurezza del Frase Segreta
La frase segreta è l'informazione più sensibile associata al tuo caveau. Chiunque ne sia in possesso può ricostruire la tua chiave di crittografia e accedere ai tuoi dati. Ecco perché Vaultaire lo tratta con estrema cura, e perché dovresti farlo anche tu.
Mostrato una volta e poi scomparso
Vaultaire visualizza la frase segreta una sola volta, durante la creazione del vault. Dopo aver confermato di averla registrata, la frase verrà cancellata definitivamente dalla memoria dell'app’s. Non è presente il pulsante “mostra di nuovo la frase”. Non c'è una schermata delle impostazioni in cui puoi cercarla. Se non l'hai annotato quando è apparso, non c'è più.
Mai memorizzato, mai trasmesso
La frase non viene salvata nella memoria del dispositivo’, non inclusa nei backup iCloud, non inviata ad alcun servizio di analisi e non registrata da nessuna parte. Esiste nella memoria del dispositivo per il breve momento in cui viene visualizzato sullo schermo, quindi viene azzerato. Anche se qualcuno ottiene pieno accesso al tuo telefono, non troverà la frase da nessuna parte su di esso.
Nessun recupero senza di esso
Se perdi sia la sequenza che la frase segreta, il tuo caveau sarà permanentemente inaccessibile. Vaultaire non può aiutarti. Apple non può aiutarti. Nessuna agenzia delle forze dell’ordine, nessuna ordinanza del tribunale, nessuna quantità di potere computazionale può recuperare i dati. Questo è l’accordo fondamentale della crittografia a conoscenza zero: sicurezza assoluta significa responsabilità assoluta.
Perdere sia lo schema che la frase segreta equivale a distruggere la chiave di una cassaforte e fondere la serratura. I dati esistono ancora sul tuo dispositivo, crittografato, ma lo sonomatematicamente indistinguibile dal rumore casualesenza chiave. Nessuna tecnologia futura cambierà questa situazione.AES-256non aspetta di essere craccato.
Migliori pratiche per il tuo Frase Segreta
La tua frase segreta è il backup definitivo per i tuoi dati più privati. Trattalo di conseguenza.
Scrivilo su carta
Utilizzare carta e penna. Scrivi ogni parola chiaramente, in ordine, numerata. La carta non può essere hackerata da remoto. Non può essere compromesso da malware. Non può essere esfiltrato silenziosamente da un servizio cloud. Un pezzo di carta in un luogo sicuro è la forma di archiviazione di backup più resistente mai inventata.
Non archiviarlo mai in formato digitale
Non digitarlo in un'app per le note. Non fare uno screenshot. Non inviarlo via e-mail a te stesso. Non salvarlo in un gestore di password. Ogni copia digitale crea una superficie di attacco, , un luogo in cui la frase potrebbe essere scoperta da malware, esposta in una violazione dei dati o accessibile a qualcuno che compromette i tuoi account. Il punto centrale della crittografia a conoscenza zero è che nessun sistema digitale detiene la tua chiave. Mettere la frase in un file digitale vanifica tale scopo.
Conservarlo in un luogo sicuro
Conserva il documento in un luogo sicuro e privato. Una cassaforte domestica, una cassetta di sicurezza o un cassetto chiuso a chiave a cui solo tu accedi. Considera le stesse precauzioni che prenderesti con un documento legale importante o un certificato di nascita. Se disponi di più depositi, etichetta chiaramente ciascuna frase in modo da sapere a quale deposito appartiene.
Considera una persona di fiducia
Se ti succede qualcosa, qualcuno dovrebbe essere in grado di accedere al tuo caveau? In tal caso, potresti dare una copia della frase a un familiare fidato o includerla in una busta sigillata insieme ai documenti patrimoniali. Questa è una decisione personale, ma vale la pena pensarci prima che la domanda diventi urgente.
Come funziona il ripristino
Il processo di ripristino è semplice, ma vale la pena capire cosa succede in ogni passaggio in modo da sapere esattamente cosa aspettarsi.
Passaggio 1: aprire la schermata di ripristino
Quando apri Vaultaire e ti viene richiesto il modello, vedrai un'opzione di ripristino. Toccalo e l'app presenta un'interfaccia di immissione delle parole in cui puoi digitare o selezionare ogni parola della tua frase segreta.
Passaggio 2: inserisci la tua frase
Inserisci tutte le 12 o 24 parole nell'ordine esatto in cui sono state originariamente mostrate. L'app convalida ogni parola rispetto all'elenco di parole BIP-39 durante la digitazione, aiutandoti a individuare gli errori di battitura prima dell'invio. L'ordine delle parole è importante, “raccolta di legname oceanico” non è la stessa chiave di “raccolta di legname oceanico.”
Passo 3: Rigenerazione chiave
Una volta immesse tutte le parole, Vaultaire riconverte la frase in una chiave crittografica utilizzando l'algoritmo di decodifica BIP-39. Questo è un processo deterministico, le stesse parole producono sempre la stessa chiave, indipendentemente dal dispositivo su cui ti trovi o da quanto tempo è trascorso.
Passaggio 4: impostare un nuovo modello
Dopo che la chiave è stata ripristinata e il tuo vault è nuovamente accessibile, Vaultaire ti chiede di disegnare un nuovo modello. Questo nuovo modello diventerà il tuo metodo di accesso principale in futuro. La chiave di crittografia sottostante non cambia, viene aggiornato solo il modello che la deriva. La tua frase segreta rimane valida.
Domande frequenti
Posso visualizzare la mia frase segreta dopo la creazione del vault?
No. La frase segreta viene visualizzata esattamente una volta, quando si crea il vault per la prima volta. Dopo averla confermata, la frase verrà cancellata definitivamente dalla memoria del dispositivo. Questa è una scelta di sicurezza deliberata, Se la frase fosse recuperabile dall'app, chiunque abbia accesso al tuo telefono sbloccato potrebbe leggerla.
Cosa succede se perdo sia lo schema che la frase segreta?
Il tuo vault diventa permanentemente inaccessibile. Non esiste una backdoor, una chiave principale e un servizio di ripristino. Vaultaire non memorizza mai la tua chiave o frase, quindi nessuno può fare nulla. Questo è il costo necessario per una vera crittografia a conoscenza zero.
La frase segreta è uguale a una password?
Non esattamente. Una password è qualcosa che scegli e ricordi. La frase segreta è generata da Vaultaire utilizzando la casualità crittograficamente sicura, non scegli le parole. Ciò garantisce la massima entropia. La frase è anche molto più lunga di una tipica password e codifica una chiave completa a 256 bit in un formato leggibile dall'uomo.
La frase segreta cambia se cambio il mio schema?
No. La tua frase segreta codifica la chiave di crittografia sottostante del vault’, che rimane costante indipendentemente dal modello utilizzato per accedere al vault. La modifica della sequenza aggiorna il metodo di accesso ma non la chiave stessa. La tua frase segreta originale continua a funzionare.
Posso utilizzare la mia frase segreta su un dispositivo diverso?
La frase segreta ripristina la chiave di crittografia, ma sul dispositivo devono essere presenti anche i dati crittografati del deposito. Se utilizzi il backup iCloud crittografato di Vaultaire’, i tuoi dati si sincronizzano su tutti i dispositivi e la frase segreta può sbloccarli su ciascuno di essi. Senza i dati di backup, la frase da sola non è sufficiente.
Perché Vaultaire utilizza BIP-39 invece di un formato più semplice?
BIP-39 è uno standard testato in battaglia utilizzato da centinaia di milioni di portafogli di criptovaluta in tutto il mondo. Include un checksum integrato che rileva gli errori di trascrizione, utilizza un elenco di parole attentamente curato che evita parole dall'aspetto simile ed è stato ampiamente controllato dalla comunità della sicurezza. Non c’è motivo di reinventare la ruota quando esiste già uno standard eccellente.
La tua rete di sicurezza ti aspetta
Crea il tuo primo vault e proteggi la tua frase di recupero. Ci vuole meno di un minuto.
Scarica Vaultaire gratuitamente