비밀 문구: 금고의 복구 생명줄

Vault를 생성하면 Vaultaire는 9개의 개별 단어가 포함된 복구 문장을 생성합니다. 적어보세요. 안전하게 보관하세요. 패턴을 잊어버린 경우 이 문구는 해당 저장소를 복구하는 데 필요한 키가 포함된 암호화된 봉투를 열 수 있습니다.

Vaultaire는 12개 또는 24개 단어의 BIP-39 니모닉 대신 서로 다른 9개 단어로 이루어진 자체 복구 문장을 생성합니다. PBKDF2-HMAC-SHA512는 정규화된 문구를 800,000회 처리해 복구 키를 파생합니다. 이 키는 로컬에서는 볼트 키를, 암호화된 iCloud 백업을 복원할 때는 볼트 키와 백업 키를 담은 AES-GCM 암호화 봉투를 엽니다.

비밀 문구란 무엇입니까?

모든 Vaultaire 볼트에는 계층화된 키 계층 구조가 있습니다. 패턴은 볼트 키를 파생하며, 해당 볼트 키는 암호화된 인덱스의 잠금을 해제하고, 인덱스에는 파일 암호화에 사용되는 래핑된 무작위 마스터 키가 포함되어 있습니다. 하지만 패턴을 잊어버리면 어떻게 될까요? 몇 달이 지나고 근육 기억이 희미해진다면 어떻게 될까요? 별도의 복구 경로가 없으면 볼트 키는 접근할 수 없는 상태로 유지됩니다.

여기서 비밀 문구가 등장합니다. 새 볼트를 생성하면 Vaultaire는 암호학적으로 안전한 무작위 선택을 사용해 여러 역할별 목록에서 고른 9개의 일반 영어 단어로 문법적인 문장을 만듭니다. 이는 BIP-39가 아닌 자체 복구 형식입니다. 단어는 패턴에서 파생된 볼트 키를 인코딩하지 않습니다. 대신 정규화된 문장이 PBKDF2의 입력이 되고, 그 결과로 파생된 복구 키가 볼트 키를 담은 봉투를 복호화합니다.

이렇게 생각해보세요. 패턴과 복구 문구는 동일한 저장소 액세스 자료에 대해 서로 다른 래퍼를 열 수 있는 두 가지 자격 증명입니다. 패턴은 매일 사용하는 자격 증명입니다. 복구 문구는 근육 기억 장애가 발생하거나 새 장치가 암호화된 백업을 찾아야 하는 날을 위해 보관하고 있는 비상 봉투를 엽니다.

왜 임의의 문자 대신 단어를 사용합니까?

16진수(16진수)로 작성된 256비트 키는 다음과 같습니다. a3f78e2b9c5d6148f0e2a1b3c4d5e6f7182930a1b2c3d4e5f60718293a4b5c6d — 손으로 복사하기엔 어색한 64자. Vaultaire는 해당 키를 다음으로 변환하지 않습니다. BIP-39 단어. 기억에 남는 문장을 생성하고, 문장에서 복구 키를 파생하고, 해당 키를 사용하여 인증된 암호화 봉투 내부의 실제 금고 키를 보호합니다.

비밀 문구 작동 방식

비밀 문구는 별도의 자격 증명이므로 볼트를 공격하거나 복구하는 별도의 방법입니다. 패턴 파생 키의 또 다른 표현이 아닙니다. 이 문구는 고유한 256비트 복구 키를 파생하며 해당 키는 볼트 키가 포함된 작은 봉투를 인증하고 해독합니다. 이러한 분리를 통해 일반 로컬 볼트 키가 장치의 볼트 키에 바인딩된 상태로 유지되는 동안 문구는 이식 가능한 상태로 유지됩니다. Keychain 소금.

세대

볼트를 생성하면 Vaultaire는 암호학적으로 안전한 임의성을 지닌 단어를 선택하여 여러 문법 템플릿 중 하나에 배치합니다. 생성된 문장은 일반적으로 9개의 개별 단어를 포함하며 앱의 구문 강도 추정기로 확인됩니다. 유효성 검사를 통과한 경우 최소 6개의 개별 단어로 구성된 사용자 지정 문구를 제공할 수도 있습니다. 문구는 정규화되어 800,000을 통해 처리됩니다. PBKDF2-HMAC-SHA512 반복하여 휴대용 복구 봉투를 암호화하는 데 사용됩니다.

디스플레이

Vaultaire는 볼트 생성 중에 문구를 표시하고 저장했는지 확인하도록 요청합니다. 또한 내부에 문구를 저장합니다. AES-GCM 암호화된 복구 데이터베이스 iOS Keychain 나중에 해당 볼트 설정에서 문구를 표시하고 다음과 같은 경우 암호화된 복구 매니페스트를 게시하는 데 사용할 수 있습니다. iCloud 백업이 활성화되었습니다. Vaultaire는 회사 서버에서 해당 문구를 수신하거나 분석에 포함하지 않습니다.

복구

패턴을 잊어버린 경우 Vaultaire를 열고 복구 옵션을 선택하세요. 원래 장치에서 암호화된 복구 데이터베이스는 해당 문구를 봉투에 매핑합니다. 암호화된 경우 iCloud 복원하면 결정론적 로케이터가 구문 주소 지정 복구 매니페스트를 찾습니다. 두 경우 모두, AES-GCM 인증된 암호 해독은 저장소 액세스 자료를 공개하기 전에 구문 파생 키를 확인합니다. 그런 다음 저장소를 열고 새 패턴을 설정할 수 있습니다.

복구 흐름
문구 입력
9개의 별도 단어 문장을 포함하는 문장
PBKDF2
800,000번의 반복
봉투가 열립니다
Vault 키가 복원되었습니다.
새로운 패턴
새로운 액세스 설정

비밀 문구가 존재하는 이유

Vaultaire에는 패턴, 복구 문구, 볼트 키, 백업 키 또는 읽을 수 있는 볼트 콘텐츠를 수신하는 계정 서비스가 없습니다. 암호화된 백업은 비공개로 유지됩니다. CloudKit 데이터베이스이며 Vaultaire는 별도의 공급자 복구 키를 보유하지 않습니다. 이렇게 하면 회사에서 운영하는 비밀번호 재설정 경로가 제거됩니다. 지원팀에서는 분실된 패턴이나 문구를 계정 자격 증명으로 대체할 수 없습니다.

비밀 문구는 이러한 절충안에 대한 Vaultaire의 답변입니다. 이는 Vaultaire에 공급자가 보유한 암호 해독 키를 제공하지 않고도 금고 액세스 자료의 암호화된 사본에 대해 사람이 읽을 수 있는 자격 증명을 제공합니다. 해당 문구는 보호된 폴더에 로컬로 저장됩니다. Keychain 데이터는 귀하가 통제할 수 있는 장소에 보관되어야 합니다. 귀하의 패턴이나 사용 가능한 문구 사본이 모두 남아 있지 않으면 Vaultaire는 회사 계정에서 암호화를 재설정할 수 없습니다.

패턴은 강력하고 직관적이지만 근육 기억에 의존합니다. 인생이 방해가됩니다. 6개월 동안 금고를 열지 못할 수도 있습니다. 휴대폰을 바꾸면 제스처의 물리적 익숙함을 잃을 수도 있습니다. 미세한 운동 조절에 영향을 미치는 의학적 상황이 있을 수 있습니다. 비밀 문구를 사용하면 이러한 시나리오 중 어느 것도 데이터가 영구적으로 손실되는 것을 의미하지 않습니다.

9단어
생성된 문장
800,000
PBKDF2 반복
0
공급자 보유 키

보안

비밀 문구는 볼트와 관련된 가장 민감한 자격 증명 중 하나입니다. 해당 문구와 일치하는 로컬 복구 데이터를 가지고 있거나 암호화된 사람 iCloud 백업을 통해 볼트 키를 복구하고 데이터에 액세스할 수 있습니다. 그렇기 때문에 Vaultaire는 로컬 복사본을 암호화된 상태로 보관합니다. Keychain 스토리지 — 그리고 귀하가 만든 모든 복사본을 보호해야 하는 이유.

생성 시 표시되며 설정에서 사용 가능

Vaultaire는 독립적인 복사본을 만들 수 있도록 Vault 생성 중에 문구를 표시합니다. 앱은 오픈 볼트 설정에서 저장된 문구를 로드하고 표시할 수도 있습니다. 이러한 편리함은 위협 모델을 변화시킵니다. 즉, 금고를 잠금 해제하고 해당 설정에 접근할 수 있는 사람이 해당 문구를 읽을 수 있으므로 iPhone 비밀번호, Vaultaire 패턴 및 장치의 물리적 제어는 여전히 중요합니다.

Vaultaire로 전송되지 않고 로컬로 암호화됨

해당 문구는 WhenUnlockedThisDeviceOnly로 저장된 암호화된 복구 데이터베이스에 저장됩니다. Keychain 아이템. 별도의 무작위 Keychain 키는 해당 데이터베이스를 보호합니다. AES-GCM. 암호화된 경우 iCloud 백업이 활성화되면 Vaultaire는 결정적 문구 로케이터와 AES-GCM 암호화된 복구 매니페스트; 일반 텍스트 문구는 해당 레코드에 배치되지 않습니다. 해당 문구는 분석에서 제외되며 Vaultaire에서는 이를 수신하지 않습니다.

그것 없이는 복구가 불가능합니다

패턴과 사용 가능한 모든 비밀 문구 사본을 모두 잃어버린 경우 Vaultaire에는 금고의 암호를 해독할 수 있는 계정 재설정이나 공급자 보유 키가 없습니다. 로컬 복구가 가능한지 여부는 보호되는 항목에 따라 다릅니다. Keychain 볼트 데이터는 여전히 장치에 남아 있습니다. 암호화된 iCloud 백업에는 여전히 복구 문구 또는 일치하는 패턴 파생 백업 키가 필요합니다.

최종 원칙

남은 자격 증명이나 포장되지 않은 키가 없는 암호화된 볼트 데이터는 조합이 분실된 금고와 같습니다. AES-256 콘텐츠를 보호하지만 실제 복구 경계는 전체 키 계층 구조(로컬)입니다. Keychain 데이터, 패턴 파생 볼트 키, 문구 파생 복구 봉투 및 암호화된 클라우드 백업.

모범 사례

귀하의 비밀 문구는 귀하의 가장 개인적인 데이터에 대한 궁극적인 백업입니다. 그에 따라 처리하십시오.

종이에 적어보세요

펜과 종이를 사용하세요. 각 단어를 순서대로 번호를 매겨 명확하게 적으십시오. 종이는 원격으로 해킹될 수 없습니다. 악성코드에 의해 손상될 수 없습니다. 클라우드 서비스에서 자동으로 추출될 수 없습니다. 안전한 장소에 종이 한 장을 보관하는 것은 지금까지 발명된 백업 스토리지 중 가장 복원력이 뛰어난 형태입니다.

디지털 방식으로 저장하지 마세요.

메모 앱, 스크린샷 라이브러리 또는 이메일 계정에 보호되지 않은 사본을 넣지 마십시오. 디지털 사본이 추가될 때마다 해당 문구가 악성 코드, 데이터 침해 또는 계정 침해로 인해 노출될 수 있는 또 다른 장소가 생성됩니다. Vaultaire는 이미 복구 및 설정 표시를 위해 보호된 로컬 복사본을 보관하고 있습니다. 보호하는 데이터의 위험에 따라 추가 복사본을 보호해야 합니다.

안전한 장소에 보관하세요

종이를 안전하고 비공개적인 곳에 보관하세요. 집에 있는 금고, 안전 금고 또는 나만 접근할 수 있는 잠긴 서랍. 중요한 법적 문서나 출생 증명서에 대해 취하는 것과 동일한 예방 조치를 취하십시오. 여러 개의 저장소가 있는 경우 각 문구에 레이블을 명확하게 지정하여 어느 저장소에 속하는지 알 수 있도록 하세요.

신뢰할 수 있는 사람을 고려하세요

당신에게 무슨 일이 생기면 누군가가 당신의 금고에 접근할 수 있어야 합니까? 그렇다면 믿을 수 있는 가족에게 이 문구의 사본을 주거나 유산 문서와 함께 봉인된 봉투에 넣어 둘 수 있습니다. 이것은 개인적인 결정이지만, 질문이 긴급해지기 전에 생각해 볼 가치가 있습니다.

복구 작동 방식

복구 프로세스는 간단하지만 각 단계에서 어떤 일이 발생하는지 이해하여 정확히 무엇을 기대하는지 알 수 있습니다.

1단계: 복구 화면 열기

Vaultaire를 열고 패턴을 입력하라는 메시지가 표시되면 복구 옵션이 표시됩니다. 그것을 탭하면 앱은 비밀 문구의 각 단어를 입력하거나 선택할 수 있는 단어 입력 인터페이스를 제공합니다.

2단계: 문구 입력

저장한 것과 동일한 단어 순서로 전체 문구를 입력하세요. Vaultaire는 대문자와 공백을 정규화하지만, 단어와 순서는 PBKDF2 입력이 되므로 여전히 중요합니다. 생성 형식은 BIP-39 목록이 아니라 9개 단어로 된 문장이며, 사용자 지정 문구는 단어 수가 다를 수 있습니다.

3단계: 키 재생성

문구가 입력되면 Vaultaire는 이를 정규화하고 실행합니다. PBKDF2-HMAC-SHA512 결정론적 구문 파생 솔트를 사용하여 800,000번의 반복을 수행합니다. 동일한 정규화된 문구는 다른 장치에서도 동일한 256비트 복구 키를 생성합니다. AES-GCM 그런 다음 볼트 또는 백업 키가 승인되기 전에 로컬 복구 봉투 또는 클라우드 복구 매니페스트와 비교하여 해당 키를 확인합니다.

4단계: 새 패턴 설정

Vault에 다시 액세스할 수 있게 되면 Vaultaire는 새로운 패턴을 설정할 수 있습니다. 무작위 파일 암호화 마스터 키는 변경되지 않지만 새로운 패턴은 새로운 로컬 볼트 키와 새로운 결정적 백업 키를 파생합니다. 패턴을 변경하면 대체 복구 문구와 봉투도 생성되므로 흐름을 종료하기 전에 새 문구를 저장해야 합니다.

자주 묻는 질문

볼트 생성 후 비밀 문구를 볼 수 있나요?

그렇습니다. Vaultaire는 문구를 AES-GCM 암호화된 복구 데이터베이스 iOS Keychain 나중에 해당 볼트 설정에서 표시될 수 있습니다. 이는 Vaultaire에 의해 회사 서버에 저장되거나 분석으로 전송되지 않습니다. Vault를 열고 해당 설정에 접근할 수 있는 사람은 누구나 이를 볼 수 있으므로 장치 액세스는 여전히 중요합니다.

패턴과 비밀 문구를 모두 잃어버리면 어떻게 되나요?

귀하의 장치나 귀하의 기록에서 자격 증명을 모두 복구할 수 없는 경우 Vaultaire에는 저장소를 해독할 수 있는 공급자 보유 키나 계정 재설정 서비스가 없습니다. 암호화된 iCloud 백업에는 여전히 복구 문구 또는 패턴 파생 백업 키가 필요합니다.

비밀 문구는 비밀번호와 동일합니까?

생성된 문구는 암호학적으로 안전한 무작위 선택으로 만든 서로 다른 9개 단어의 문장입니다. Vaultaire는 검증을 통과한 사용자 지정 문구도 허용합니다. 이 형식은 BIP-39가 아니며 256비트 키를 인코딩하지 않습니다. PBKDF2-HMAC-SHA512는 800,000회 반복으로 256비트 복구 키를 파생하지만, 문구의 보안은 문구 자체의 엔트로피에 제한됩니다.

패턴을 바꾸면 비밀 문구도 바뀌나요?

그렇습니다. Vaultaire는 패턴을 변경할 때 새로운 복구 문구를 생성합니다. 파일 암호화 마스터 키는 동일하게 유지되지만 새 패턴은 새 볼트 키와 백업 키를 생성하고 새 구문에 대한 복구 봉투가 생성됩니다. 패턴 변경 흐름을 종료하기 전에 대체 문구를 저장하세요.

다른 장치에서 내 비밀 문구를 사용할 수 있나요?

예, 암호화된 경우 iCloud 백업이 존재합니다. 정규화된 문구는 CloudKit 복구 매니페스트와 구문 파생 키가 그 안에 있는 볼트 키와 백업 키를 해독합니다. 그러면 해당 키가 암호화된 백업을 엽니다. 로컬 볼트 데이터나 일치하는 암호화된 백업이 없으면 문구만으로는 복원할 암호문이 없습니다.

Vaultaire는 BIP-39를 사용합니까?

아니요. Vaultaire는 BIP-39 니모닉 형식이 아닌 자체 문장 생성기를 사용합니다. 기본 문구는 문법 템플릿에 맞춘 서로 다른 9개 단어로 이루어지며, 사용자 지정 복구 문구는 서로 다른 단어를 최소 6개 포함하고 앱의 강도 검사를 통과해야 합니다. 문구는 복구 키를 파생하며 볼트 키를 인코딩하지 않습니다.

안전망이 기다립니다

첫 번째 볼트를 생성하고 복구 문구를 보호하세요. 1분도 채 걸리지 않습니다.

Vaultaire 무료 다운로드