Frase secreta: a âncora de segurança do seu cofre

Quando cria um cofre, o Vaultaire gera uma frase de recuperação com nove palavras. Escreva-a. Guarde-a em segurança. Se esquecer o padrão, a frase pode abrir um envelope encriptado com as chaves necessárias para recuperar esse cofre.

O Vaultaire gera uma frase de recuperação própria, com nove palavras, em vez de uma mnemónica BIP-39 de 12 ou 24 palavras. O PBKDF2-HMAC-SHA512 processa a frase normalizada com 800.000 iterações para derivar uma chave de recuperação. Essa chave abre um envelope encriptado com AES-GCM que contém a chave do cofre, no caso local, ou a chave do cofre e a chave da cópia de segurança, ao restaurar uma cópia de segurança iCloud encriptada.

O que é a frase secreta?

Cada cofre do Vaultaire tem uma hierarquia de chaves em camadas. O padrão deriva uma chave do cofre, essa chave desbloqueia o índice encriptado, e o índice contém uma chave mestra aleatória envolvida, usada para encriptar os ficheiros. Mas o que acontece se esquecer o padrão? E se passarem meses e a memória muscular se perder? Sem uma via de recuperação separada, a chave do cofre ficaria inacessível.

É aqui que entra a frase secreta. Quando cria um cofre novo, o Vaultaire gera uma frase gramatical com nove palavras inglesas comuns, escolhidas de várias listas, uma por função na frase, com aleatoriedade criptograficamente segura. É um formato de recuperação próprio, não BIP-39. As palavras não codificam a chave do cofre derivada do padrão. Em vez disso, a frase normalizada é a entrada do PBKDF2, e a chave de recuperação resultante desencripta um envelope que contém a chave do cofre.

Pense assim: o padrão e a frase de recuperação são duas credenciais que abrem invólucros diferentes à volta do mesmo material de acesso ao cofre. O padrão é a credencial que usa todos os dias. A frase de recuperação abre o envelope de emergência que guarda para o dia em que a memória muscular falha ou um dispositivo novo precisa de encontrar uma cópia de segurança encriptada.

Porque palavras em vez de caracteres aleatórios?

Uma chave de 256 bits escrita em hexadecimal tem este aspeto: a3f78e2b9c5d6148f0e2a1b3c4d5e6f7182930a1b2c3d4e5f60718293a4b5c6d, 64 caracteres difíceis de copiar à mão. O Vaultaire não converte essa chave em palavras BIP-39. Gera uma frase fácil de memorizar, deriva dela uma chave de recuperação e usa essa chave para proteger a verdadeira chave do cofre dentro de um envelope com encriptação autenticada.

Como funciona a frase secreta

A frase secreta é uma credencial separada e, por isso, uma forma separada de atacar ou recuperar o cofre. Não é outra representação da chave derivada do padrão. A frase deriva a sua própria chave de recuperação de 256 bits, e essa chave autentica e desencripta um pequeno envelope que contém a chave do cofre. Esta separação permite que a frase seja portátil, enquanto a chave local habitual do cofre continua ligada ao sal do Keychain do dispositivo.

Geração

Quando cria um cofre, o Vaultaire escolhe palavras com aleatoriedade criptograficamente segura e coloca-as num de vários modelos gramaticais. A frase gerada tem normalmente nove palavras e é avaliada pelo estimador de robustez de frases da aplicação. Também pode indicar uma frase personalizada com pelo menos seis palavras, se passar na validação. A frase é normalizada, processada com 800.000 iterações de PBKDF2-HMAC-SHA512 e usada para encriptar o envelope de recuperação portátil.

Apresentação

O Vaultaire mostra a frase durante a criação do cofre e pede-lhe que confirme que a guardou. Também a guarda numa base de dados de recuperação encriptada com AES-GCM no Keychain do iOS, para que possa ser mostrada mais tarde nas definições desse cofre e usada para publicar um manifesto de recuperação encriptado quando a cópia de segurança iCloud está ativada. O Vaultaire não recebe a frase num servidor da empresa nem a inclui na análise de utilização.

Recuperação

Se esquecer o padrão, abra o Vaultaire e escolha a opção de recuperação. No dispositivo original, a base de dados de recuperação encriptada associa a frase ao respetivo envelope. Num restauro de uma cópia de segurança iCloud encriptada, um localizador determinístico encontra o manifesto de recuperação associado à frase. Em ambos os casos, a desencriptação autenticada AES-GCM verifica a chave derivada da frase antes de libertar o material de acesso ao cofre. Depois pode abrir o cofre e definir um padrão novo.

Fluxo de recuperação
Insira a frase
Frase de nove palavras
→
PBKDF2
800.000 iterações
→
O envelope abre
Chaves do cofre restauradas
→
Novo padrão
Definir um acesso novo

Porque existe a frase secreta

O Vaultaire não tem nenhum serviço de contas que receba o seu padrão, a frase de recuperação, a chave do cofre, a chave da cópia de segurança ou o conteúdo legível do cofre. As cópias de segurança encriptadas ficam na sua base de dados CloudKit privada, e o Vaultaire não detém nenhuma chave de recuperação própria. Isto elimina a reposição de palavra-passe gerida pela empresa: o suporte não pode substituir um padrão ou uma frase perdidos por uma credencial de conta.

A frase secreta é a resposta do Vaultaire a este compromisso. Dá-lhe uma credencial legível por pessoas para uma cópia encriptada do material de acesso ao cofre, sem dar ao Vaultaire uma chave de desencriptação. A frase fica guardada localmente em dados protegidos do Keychain e deve também ser guardada num local que controla. Se não restar nem o padrão nem uma cópia utilizável da frase, o Vaultaire não pode repor a encriptação a partir de uma conta da empresa.

Os padrões são poderosos e intuitivos, mas dependem da memória muscular. A vida mete-se pelo meio. Pode passar seis meses sem abrir um cofre. Pode trocar de telemóvel e perder a familiaridade física do gesto. Pode ter um problema de saúde que afete a motricidade fina. A frase secreta garante que nenhum destes cenários significa perder os seus dados para sempre.

9 palavras
Frase gerada
800.000
Iterações PBKDF2
0
Chaves mantidas pelo fornecedor

Segurança da frase secreta

A frase secreta é uma das credenciais mais sensíveis associadas ao seu cofre. Quem tiver a frase e os dados de recuperação locais correspondentes, ou a cópia de segurança iCloud encriptada, pode conseguir recuperar as chaves do cofre e aceder aos seus dados. É por isso que o Vaultaire guarda a sua cópia local no armazenamento encriptado do Keychain, e por isso deve proteger qualquer cópia que fizer.

Mostrada na criação e disponível nas definições

O Vaultaire mostra a frase durante a criação do cofre para que possa fazer uma cópia independente. A aplicação também pode carregar e mostrar a frase guardada nas definições do cofre aberto. Essa conveniência muda o modelo de ameaça: quem conseguir desbloquear o cofre e chegar às definições pode ler a frase, por isso o código do iPhone, o padrão do Vaultaire e o controlo físico do dispositivo continuam a ser importantes.

Encriptada localmente, não enviada ao Vaultaire

A frase é guardada numa base de dados de recuperação encriptada, armazenada como item do Keychain WhenUnlockedThisDeviceOnly. Uma chave aleatória separada do Keychain protege essa base de dados com AES-GCM. Quando a cópia de segurança iCloud encriptada está ativada, o Vaultaire envia um localizador determinístico da frase e um manifesto de recuperação encriptado com AES-GCM; a frase em texto simples não é colocada nesse registo. A frase fica excluída da análise de utilização e o Vaultaire não a recebe.

Sem ela, não há recuperação

Se perder o padrão e todas as cópias utilizáveis da frase secreta, o Vaultaire não tem reposição de conta nem chave própria que possa desencriptar o cofre por si. Se a recuperação local continua possível depende então dos dados protegidos do Keychain e do cofre que ainda existam no dispositivo. Uma cópia de segurança iCloud encriptada continua a exigir a respetiva frase de recuperação ou a chave de cópia de segurança derivada do padrão correspondente.

O princípio do caráter definitivo

Dados de cofre encriptados sem nenhuma credencial restante nem chave desembrulhada são como um cofre-forte cuja combinação se perdeu. O AES-256 protege o conteúdo, mas o limite prático da recuperação é toda a hierarquia de chaves: os dados locais do Keychain, a chave do cofre derivada do padrão, o envelope de recuperação derivado da frase e qualquer cópia de segurança encriptada na nuvem.

Boas práticas para a frase secreta

A sua frase secreta é a cópia de segurança definitiva dos seus dados mais privados. Trate-a em conformidade.

Anote-a em papel

Use caneta e papel. Escreva cada palavra com clareza, por ordem e numerada. O papel não pode ser pirateado à distância. Não pode ser comprometido por malware. Não pode ser extraído às escondidas de um serviço na nuvem. Uma folha de papel num local seguro é a forma de cópia de segurança mais resistente alguma vez inventada.

Nunca a guarde digitalmente

Não guarde uma cópia desprotegida numa aplicação de notas, na biblioteca de capturas de ecrã ou numa conta de e-mail. Cada cópia digital adicional cria mais um local onde a frase pode ficar exposta por malware, uma fuga de dados ou uma conta comprometida. O Vaultaire já guarda uma cópia local protegida para a recuperação e para a mostrar nas definições; qualquer cópia extra deve ser protegida de acordo com o risco dos dados que está a proteger.

Guarde-a num local seguro

Guarde o papel num sítio seguro e privado: um cofre em casa, um cofre bancário ou uma gaveta fechada à chave a que só o utilizador tem acesso. Tome as mesmas precauções que tomaria com um documento jurídico importante ou uma certidão de nascimento. Se tiver vários cofres, identifique bem cada frase para saber a que cofre pertence.

Pense numa pessoa de confiança

Se lhe acontecer alguma coisa, deverá alguém conseguir aceder ao seu cofre? Se sim, pode dar uma cópia da frase a um familiar de confiança ou incluí-la num envelope selado com os seus documentos de herança. É uma decisão pessoal, mas vale a pena pensar nela antes de a questão se tornar urgente.

Como funciona a recuperação

O processo de recuperação é simples, mas vale a pena perceber o que acontece em cada passo, para saber exatamente com o que contar.

Passo 1: Abra o ecrã de recuperação

Quando abrir o Vaultaire e lhe for pedido o padrão, verá uma opção de recuperação. Toque nela e a aplicação mostra uma interface onde pode escrever ou selecionar cada palavra da frase secreta.

Passo 2: Introduza a sua frase

Introduza a frase completa, com as palavras pela mesma ordem em que foi guardada. O Vaultaire normaliza maiúsculas e espaços, mas as palavras e a sua ordem continuam a contar, porque são a entrada do PBKDF2. O formato gerado é uma frase de nove palavras, não uma lista BIP-39, e uma frase personalizada pode ter outro número de palavras.

Passo 3: Regeneração da chave

Depois de introduzir a frase, o Vaultaire normaliza-a e executa o PBKDF2-HMAC-SHA512 com 800.000 iterações e um sal determinístico derivado da frase. A mesma frase normalizada produz a mesma chave de recuperação de 256 bits noutro dispositivo. O AES-GCM verifica depois essa chave com o envelope de recuperação local ou o manifesto de recuperação na nuvem, antes de aceitar qualquer chave de cofre ou de cópia de segurança.

Passo 4: Defina um novo padrão

Quando o cofre voltar a estar acessível, o Vaultaire pode definir um padrão novo. A chave mestra aleatória de encriptação de ficheiros não muda, mas o padrão novo deriva uma nova chave local do cofre e uma nova chave determinística de cópia de segurança. Alterar o padrão também gera uma frase de recuperação e um envelope novos, por isso tem de guardar a frase nova antes de sair do processo.

Perguntas frequentes

Posso ver a frase secreta depois de criar o cofre?

Sim. O Vaultaire guarda a frase numa base de dados de recuperação encriptada com AES-GCM no Keychain do iOS, para que possa ser mostrada mais tarde nas definições desse cofre. O Vaultaire não a guarda num servidor da empresa nem a envia para a análise de utilização. Quem conseguir abrir o cofre e chegar às definições pode vê-la, por isso o acesso ao dispositivo continua a ser importante.

O que acontece se perder o padrão e a frase secreta?

Se nenhuma das credenciais puder ser recuperada a partir do dispositivo ou dos seus próprios registos, o Vaultaire não tem nenhuma chave própria nem serviço de reposição de conta que possa desencriptar o cofre. Uma cópia de segurança iCloud encriptada continua a exigir a respetiva frase de recuperação ou a chave de cópia de segurança derivada do padrão.

A frase secreta é o mesmo que uma palavra-passe?

A frase gerada é uma frase própria de nove palavras, escolhidas com aleatoriedade criptograficamente segura; o Vaultaire também aceita uma frase personalizada validada. Não é BIP-39 e não codifica uma chave de 256 bits. O PBKDF2-HMAC-SHA512 executa 800.000 iterações para derivar uma chave de recuperação de 256 bits, mas a segurança da frase continua limitada pela sua própria entropia.

A frase secreta muda se alterar o padrão?

Sim. O Vaultaire gera uma frase de recuperação nova quando altera o padrão. A chave mestra de encriptação de ficheiros mantém-se, mas o padrão novo produz uma nova chave do cofre e uma nova chave de cópia de segurança, e o envelope de recuperação é criado para a frase nova. Guarde a frase de substituição antes de sair do processo de alteração do padrão.

Posso usar a frase secreta noutro dispositivo?

Sim, quando existe uma cópia de segurança iCloud encriptada. A frase normalizada localiza um manifesto de recuperação no CloudKit, e uma chave derivada da frase desencripta a chave do cofre e a chave da cópia de segurança que estão lá dentro. Essas chaves abrem depois a cópia de segurança encriptada. Sem dados locais do cofre ou uma cópia de segurança encriptada correspondente, a frase sozinha não tem texto cifrado para restaurar.

O Vaultaire usa BIP-39?

Não. O Vaultaire usa um gerador de frases próprio, não o formato mnemónico BIP-39. A frase predefinida tem nove palavras colocadas num modelo gramatical, e uma frase de recuperação personalizada tem de ter pelo menos seis palavras e passar na verificação de robustez da aplicação. A frase deriva uma chave de recuperação; não codifica a chave do cofre.

A sua rede de segurança está à espera

Crie o primeiro cofre e guarde a frase de recuperação. Demora menos de um minuto.

Descarregar o Vaultaire gratuitamente