シークレットフレーズ:ボールト復旧の生命線

Vault を作成すると、Vaultaire は 9 つの個別の単語を含む回復文を生成します。それを書き留めてください。安全に保管してください。パターンを忘れた場合、そのフレーズによって、その金庫を回復するために必要な鍵が入った暗号化された封筒が開けられる可能性があります。

Vaultaire は、12 語または 24 語の BIP-39 ニーモニックではなく、9 語からなる独自の回復文を生成します。PBKDF2-HMAC-SHA512 は正規化したフレーズを 800,000 回処理して回復キーを導出します。そのキーは、ローカルではボールトキーを、暗号化された iCloud バックアップの復元時にはボールトキーとバックアップキーを含む AES-GCM 暗号化エンベロープを開きます。

シークレットフレーズとは何か

すべての Vaultaire ボールトには、階層化されたキー階層があります。パターンによってボールト キーが導出され、そのボールト キーによって暗号化されたインデックスのロックが解除され、インデックスにはファイルの暗号化に使用されるラップされたランダム マスター キーが含まれます。しかし、パターンを忘れたらどうなるでしょうか?数か月が経過し、筋肉の記憶が薄れてしまったらどうなるでしょうか?別の回復パスがなければ、ボールト キーはアクセスできないままになります。

ここで秘密のフレーズが登場します。新しい Vault を作成すると、Vaultaire は 9 つの一般的な英単語から文法に沿った文を生成します。単語は複数の役割別リストから暗号学的に安全な乱数で選ばれます。これは BIP-39 ではなく、独自の回復形式です。単語はパターン由来のボールトキーを符号化しません。正規化した文を PBKDF2 に入力し、得られた回復キーでボールトキーを含むエンベロープを復号します。

このように考えてください。パターンとリカバリ フレーズは、同じボールト アクセス マテリアルの異なるラッパーを開くことができる 2 つの認証情報です。パターンは、毎日使用する認証情報です。リカバリ フレーズは、マッスル メモリが機能しなくなった日、または新しいデバイスで暗号化されたバックアップを見つける必要がある日のために保管しておく緊急封筒を開きます。

なぜランダムな文字ではなく単語を使うのか

基数 16 (16 進数) で書かれた 256 ビットのキーは次のようになります。 a3f78e2b9c5d6148f0e2a1b3c4d5e6f7182930a1b2c3d4e5f60718293a4b5c6d — 手書きでコピーするのが難しい64文字。 Vaultaire はそのキーを次のように変換しません。 BIP-39 言葉。記憶に残る文を生成し、その文から回復キーを取得し、そのキーを使用して、認証された暗号化エンベロープ内の実際のボールト キーを保護します。

シークレットフレーズの仕組み

秘密のフレーズは別の資格情報であるため、ボールトを攻撃または回復するための別の方法になります。これは、パターン派生キーの別の表現ではありません。このフレーズは独自の 256 ビット回復キーを取得し、そのキーはボールト キーを含む小さな封筒を認証して復号化します。この分離により、通常のローカルボルトキーがデバイスにバインドされたままでありながら、フレーズの移植性が保たれます。 Keychain 塩。

生成

Vault を作成すると、Vaultaire は暗号的に安全なランダム性を備えた単語を選択し、それらをいくつかの文法テンプレートの 1 つに配置します。生成された文には通常 9 つの個別の単語が含まれており、アプリのフレーズ強度推定器によってチェックされます。検証に合格した場合は、少なくとも 6 つの個別の単語からなるカスタム フレーズを指定することもできます。フレーズは正規化され、800,000 を介して処理されます。 PBKDF2-HMAC-SHA512 反復し、ポータブル回復エンベロープを暗号化するために使用されます。

表示

Vaultaire は、Vault の作成中にフレーズを表示し、保存したことを確認するよう求めます。また、フレーズを AES-GCM 暗号化されたリカバリデータベース iOS Keychain そのため、フレーズは後でコンテナーの設定から表示され、暗号化されたリカバリ マニフェストを公開するために使用できます。 iCloud バックアップが有効になっています。 Vaultaire はそのフレーズを企業サーバーで受信したり、分析に含めたりしません。

復旧

パターンを忘れた場合は、Vaultaire を開いて回復オプションを選択します。元のデバイスでは、暗号化された回復データベースがフレーズをそのエンベロープにマッピングします。暗号化された場合 iCloud 復元すると、決定論的ロケーターがフレーズでアドレス指定されたリカバリ マニフェストを見つけます。いずれの場合も、 AES-GCM 認証された復号化では、ボールト アクセス マテリアルを解放する前にフレーズ派生キーが検証されます。その後、ボールトを開いて新しいパターンを設定できます。

復旧フロー
フレーズを入力してください
9 つの別々の単語を含む文
PBKDF2
800,000 回の反復
封筒が開きます
ボールトキーが復元されました
新しいパターン
新しいアクセスを設定する

シークレットフレーズが存在する理由

Vaultaire には、パターン、回復フレーズ、ボールト キー、バックアップ キー、または読み取り可能なボールトの内容を受け取るアカウント サービスがありません。暗号化されたバックアップはあなたのプライベートに保存されます CloudKit データベースに保存されており、Vaultaire は別のプロバイダー回復キーを保持していません。これにより、会社が運営するパスワード リセット パスが削除されます。サポートでは、失われたパターンやフレーズをアカウント資格情報に置き換えることはできません。

秘密のフレーズは、このトレードオフに対する Vaultaire の答えです。これにより、Vaultaire にプロバイダーが保持する復号キーを渡すことなく、Vault アクセス資料の暗号化されたコピーに対する人間が判読できる資格情報が得られます。フレーズはローカルの保護された場所に保存されます Keychain データも管理する場所に保管する必要があります。パターンもフレーズの使用可能なコピーも残っていない場合、Vaultaire は企業アカウントから暗号化をリセットできません。

パターンは強力で直感的だが、筋肉の記憶に依存する。生活が邪魔をすることがある。6ヶ月ボールトを開けないかもしれない。スマートフォンを変えてジェスチャーの身体的な感覚を失うかもしれない。細かい運動制御に影響する医療的状況が生じるかもしれない。シークレットフレーズは、これらのいずれのシナリオも永久なデータ損失を意味しないことを保証する。

9 単語
生成された文
800,000
PBKDF2 反復
0
プロバイダーが保持するキー

シークレットフレーズのセキュリティ

シークレット フレーズは、コンテナーに関連付けられている最も機密性の高い認証情報の 1 つです。フレーズと一致するローカル回復データまたは暗号化されたデータを持っている人 iCloud バックアップを実行すると、ボールト キーを回復してデータにアクセスできる可能性があります。そのため、Vaultaire はローカル コピーを内部に暗号化して保存しています。 Keychain ストレージ — そして、作成したコピーを保護する必要がある理由について説明します。

作成時に表示され、設定で利用可能

Vaultaire では、Vault の作成中にフレーズが表示されるため、独立したコピーを作成できます。アプリは、開いているボールトの設定から保存されたフレーズをロードして表示することもできます。この利便性により、脅威モデルが変わります。金庫のロックを解除してその設定にアクセスできる人は、そのフレーズを読み取ることができる可能性があります。 iPhone パスコード、Vaultaire パターン、デバイスの物理的制御は引き続き重要です。

ローカルで暗号化され、Vaultaire には送信されません

フレーズは、WhenUnlockedThisDeviceOnly として保存される暗号化された回復データベースに保存されます。 Keychain アイテム。別途ランダム Keychain キーはそのデータベースを保護します AES-GCM。暗号化時 iCloud バックアップが有効になっている場合、Vaultaire は確定的フレーズ ロケーターと AES-GCM 暗号化されたリカバリマニフェスト。平文のフレーズはそのレコードには配置されません。このフレーズは分析から除外され、Vaultaire はそれを受け取りません。

フレーズなしには復旧できない

パターンとシークレット フレーズの使用可能なコピーの両方を失った場合、Vaultaire には、Vaultaire を復号化できるアカウント リセットやプロバイダーが保持するキーがありません。ローカルリカバリが引き続き可能かどうかは、何が保護されているかによって異なります Keychain ボールトのデータはデバイス上に残ります。暗号化された iCloud バックアップには、引き続きリカバリ フレーズまたは一致するパターン派生のバックアップ キーが必要です。

不可逆性の原則

資格情報やラップされていないキーが残っていない暗号化されたボールト データは、組み合わせが失われた金庫のようなものです。 AES-256 コンテンツは保護されますが、実際の回復境界はキー階層全体です: ローカル Keychain データ、パターンから派生したボールト キー、フレーズから派生したリカバリ エンベロープ、および暗号化されたクラウド バックアップ。

シークレットフレーズのベストプラクティス

シークレットフレーズは最もプライベートなデータの究極のバックアップだ。それに応じて扱うこと。

紙に書き留める

ペンと紙を使う。各単語を順番に番号付きで明確に書く。紙はリモートでハッキングできない。マルウェアに感染させることができない。クラウドサービスからサイレントに持ち出すことができない。安全な場所に置かれた一枚の紙は、これまで発明されたバックアップストレージの中で最も堅牢な形だ。

デジタルには絶対に保存しない

保護されていないコピーをメモ アプリ、スクリーンショット ライブラリ、または電子メール アカウントに置かないでください。デジタル コピーが追加されるたびに、そのフレーズがマルウェア、データ侵害、またはアカウント侵害によって公開される可能性がある別の場所が作成されます。 Vaultaire は、リカバリおよび設定表示用に保護されたローカル コピーをすでに保存しています。追加のコピーは、保護するデータのリスクに応じて保護する必要があります。

安全な場所に保管する

紙を安全でプライベートな場所に保管する。自宅の金庫、安全預かり箱、あるいはあなただけがアクセスする鍵のかかった引き出し。重要な法的文書や出生証明書に取るのと同じ予防措置を講じること。複数のボールトがある場合、どのボールトに属するかわかるよう各フレーズに明確にラベルを付けること。

信頼できる人を考慮する

万が一のとき、誰かがボールトにアクセスできるべきか?もしそうなら、信頼できる家族にフレーズのコピーを渡すか、遺産書類と一緒に封をした封筒に入れることも考えられる。これは個人的な決断だが、問題が緊急になる前に考えておく価値がある。

復旧の仕組み

復旧プロセスは簡単だが、各ステップで何が起きるかを理解しておくと、何を期待すべきかが明確になる。

ステップ1:復旧画面を開く

Vaultaireを開いてパターンの入力を求められたとき、復旧オプションが表示される。それをタップすると、シークレットフレーズの各単語を入力または選択できる単語入力インターフェースが表示される。

ステップ2:フレーズを入力する

保存したときと同じ語順で完全なフレーズを入力します。 Vaultaire は大文字と空白を正規化しますが、単語とその順序は依然として重要です。 PBKDF2 入力。生成される形式は、9 つの個別の単語を含む文であり、 BIP-39 リストとカスタムフレーズでは異なる数の単語が使用される場合があります。

ステップ3:鍵の再生成

フレーズが入力されると、Vaultaire はそれを正規化して実行します。 PBKDF2-HMAC-SHA512 決定論的なフレーズ由来のソルトを使用した 800,000 回の反復。同じ正規化されたフレーズは、別のデバイス上でも同じ 256 ビット回復キーを生成します。 AES-GCM 次に、ボールト キーまたはバックアップ キーが受け入れられる前に、そのキーをローカルの回復エンベロープまたはクラウド回復マニフェストと照合して検証します。

ステップ4:新しいパターンを設定する

Vault に再びアクセスできるようになると、Vaultaire は新しいパターンを確立できます。ランダムなファイル暗号化マスター キーは変更されませんが、新しいパターンにより、新しいローカル ボールト キーと新しい決定論的バックアップ キーが派生します。パターンを変更すると、置換用のリカバリ フレーズとエンベロープも生成されるため、フローを終了する前に新しいフレーズを保存する必要があります。

よくある質問

ボールト作成後にシークレットフレーズを確認できるか?

はい。 Vaultaire はフレーズを AES-GCM 暗号化されたリカバリデータベース iOS Keychain そのため、後でそのボールトの設定から表示できるようになります。 Vaultaire によって企業サーバーに保存されたり、分析に送信されたりすることはありません。ボールトを開いてその設定にアクセスできる人は誰でもそれを表示できる可能性があるため、デバイスのアクセスは依然として重要です。

パターンとシークレットフレーズの両方を失ったら?

どちらの資格情報もデバイスまたは自分の記録から回復できない場合、Vaultaire には、Vault を復号化できるプロバイダーが保持するキーやアカウント リセット サービスがありません。暗号化された iCloud バックアップには、引き続きリカバリ フレーズまたはパターン派生のバックアップ キーが必要です。

シークレットフレーズはパスワードと同じか?

生成されたフレーズは、暗号的に安全なランダム性を使用して選択された 9 つの個別の単語文を含むカスタムです。 Vaultaire では、検証済みのカスタム フレーズも許可します。そうではありません BIP-39 また、256 ビットのキーはエンコードされません。 PBKDF2-HMAC-SHA512 は 800,000 回の反復を実行して 256 ビットの回復キーを導出しますが、フレーズのセキュリティはそれ自体のエントロピーによって制限されたままです。

パターンを変更するとシークレットフレーズも変わるか?

はい。パターンを変更すると、Vaultaire は新しいリカバリ フレーズを生成します。ファイル暗号化マスター キーは同じままですが、新しいパターンにより新しいボールト キーとバックアップ キーが生成され、新しいフレーズに対して回復エンベロープが作成されます。パターン変更フローを終了する前に、置換フレーズを保存してください。

別のデバイスでシークレットフレーズを使用できるか?

はい、暗号化されている場合 iCloud バックアップが存在します。正規化されたフレーズは、 CloudKit リカバリ マニフェストを作成し、フレーズ派生キーを使用してその中のボールト キーとバックアップ キーを復号化します。これらのキーは暗号化されたバックアップを開きます。ローカルの保管庫データまたは一致する暗号化されたバックアップがなければ、フレーズだけでは復元できる暗号文がありません。

ヴォルテールは使用していますか BIP-39?

いいえ。Vaultaire は BIP-39 ニーモニック形式ではなく、独自の文生成器を使います。既定のフレーズは文法テンプレートに当てはめた 9 語で構成されます。独自に入力する回復フレーズは 6 語以上で、アプリの強度チェックに合格する必要があります。フレーズは回復キーを導出しますが、ボールトキー自体は符号化しません。

セーフティネットを手に入れよう

最初のボールトを作成してリカバリーフレーズを安全に保管する。1分もかからない。

Vaultaireを無料ダウンロード