Frase secreta: a âncora de segurança do seu cofre
Quando cria um cofre, o Vaultaire gera uma frase de recuperação com nove palavras. Escreva-a. Guarde-a em segurança. Se esquecer o padrão, a frase pode abrir um envelope encriptado com as chaves necessárias para recuperar esse cofre.
O Vaultaire gera uma frase de recuperação própria, com nove palavras, em vez de uma mnemónica BIP-39 de 12 ou 24 palavras. O PBKDF2-HMAC-SHA512 processa a frase normalizada com 800.000 iterações para derivar uma chave de recuperação. Essa chave abre um envelope encriptado com AES-GCM que contém a chave do cofre, no caso local, ou a chave do cofre e a chave da cópia de segurança, ao restaurar uma cópia de segurança iCloud encriptada.
O que é a frase secreta?
Cada cofre do Vaultaire tem uma hierarquia de chaves em camadas. O padrão deriva uma chave do cofre, essa chave desbloqueia o índice encriptado, e o índice contém uma chave mestra aleatória envolvida, usada para encriptar os ficheiros. Mas o que acontece se esquecer o padrão? E se passarem meses e a memória muscular se perder? Sem uma via de recuperação separada, a chave do cofre ficaria inacessível.
É aqui que entra a frase secreta. Quando cria um cofre novo, o Vaultaire gera uma frase gramatical com nove palavras inglesas comuns, escolhidas de várias listas, uma por função na frase, com aleatoriedade criptograficamente segura. É um formato de recuperação próprio, não BIP-39. As palavras não codificam a chave do cofre derivada do padrão. Em vez disso, a frase normalizada é a entrada do PBKDF2, e a chave de recuperação resultante desencripta um envelope que contém a chave do cofre.
Pense assim: o padrão e a frase de recuperação são duas credenciais que abrem invólucros diferentes à volta do mesmo material de acesso ao cofre. O padrão é a credencial que usa todos os dias. A frase de recuperação abre o envelope de emergência que guarda para o dia em que a memória muscular falha ou um dispositivo novo precisa de encontrar uma cópia de segurança encriptada.
Uma chave de 256 bits escrita em hexadecimal tem este aspeto: a3f78e2b9c5d6148f0e2a1b3c4d5e6f7182930a1b2c3d4e5f60718293a4b5c6d, 64 caracteres difíceis de copiar à mão. O Vaultaire não converte essa chave em palavras BIP-39. Gera uma frase fácil de memorizar, deriva dela uma chave de recuperação e usa essa chave para proteger a verdadeira chave do cofre dentro de um envelope com encriptação autenticada.
Como funciona a frase secreta
A frase secreta é uma credencial separada e, por isso, uma forma separada de atacar ou recuperar o cofre. Não é outra representação da chave derivada do padrão. A frase deriva a sua própria chave de recuperação de 256 bits, e essa chave autentica e desencripta um pequeno envelope que contém a chave do cofre. Esta separação permite que a frase seja portátil, enquanto a chave local habitual do cofre continua ligada ao sal do Keychain do dispositivo.
Geração
Quando cria um cofre, o Vaultaire escolhe palavras com aleatoriedade criptograficamente segura e coloca-as num de vários modelos gramaticais. A frase gerada tem normalmente nove palavras e é avaliada pelo estimador de robustez de frases da aplicação. Também pode indicar uma frase personalizada com pelo menos seis palavras, se passar na validação. A frase é normalizada, processada com 800.000 iterações de PBKDF2-HMAC-SHA512 e usada para encriptar o envelope de recuperação portátil.
Apresentação
O Vaultaire mostra a frase durante a criação do cofre e pede-lhe que confirme que a guardou. Também a guarda numa base de dados de recuperação encriptada com AES-GCM no Keychain do iOS, para que possa ser mostrada mais tarde nas definições desse cofre e usada para publicar um manifesto de recuperação encriptado quando a cópia de segurança iCloud está ativada. O Vaultaire não recebe a frase num servidor da empresa nem a inclui na análise de utilização.
Recuperação
Se esquecer o padrão, abra o Vaultaire e escolha a opção de recuperação. No dispositivo original, a base de dados de recuperação encriptada associa a frase ao respetivo envelope. Num restauro de uma cópia de segurança iCloud encriptada, um localizador determinístico encontra o manifesto de recuperação associado à frase. Em ambos os casos, a desencriptação autenticada AES-GCM verifica a chave derivada da frase antes de libertar o material de acesso ao cofre. Depois pode abrir o cofre e definir um padrão novo.
Porque existe a frase secreta
O Vaultaire não tem nenhum serviço de contas que receba o seu padrão, a frase de recuperação, a chave do cofre, a chave da cópia de segurança ou o conteúdo legível do cofre. As cópias de segurança encriptadas ficam na sua base de dados CloudKit privada, e o Vaultaire não detém nenhuma chave de recuperação própria. Isto elimina a reposição de palavra-passe gerida pela empresa: o suporte não pode substituir um padrão ou uma frase perdidos por uma credencial de conta.
A frase secreta é a resposta do Vaultaire a este compromisso. Dá-lhe uma credencial legível por pessoas para uma cópia encriptada do material de acesso ao cofre, sem dar ao Vaultaire uma chave de desencriptação. A frase fica guardada localmente em dados protegidos do Keychain e deve também ser guardada num local que controla. Se não restar nem o padrão nem uma cópia utilizável da frase, o Vaultaire não pode repor a encriptação a partir de uma conta da empresa.
Os padrões são poderosos e intuitivos, mas dependem da memória muscular. A vida mete-se pelo meio. Pode passar seis meses sem abrir um cofre. Pode trocar de telemóvel e perder a familiaridade física do gesto. Pode ter um problema de saúde que afete a motricidade fina. A frase secreta garante que nenhum destes cenários significa perder os seus dados para sempre.
Segurança da frase secreta
A frase secreta é uma das credenciais mais sensíveis associadas ao seu cofre. Quem tiver a frase e os dados de recuperação locais correspondentes, ou a cópia de segurança iCloud encriptada, pode conseguir recuperar as chaves do cofre e aceder aos seus dados. É por isso que o Vaultaire guarda a sua cópia local no armazenamento encriptado do Keychain, e por isso deve proteger qualquer cópia que fizer.
Mostrada na criação e disponível nas definições
O Vaultaire mostra a frase durante a criação do cofre para que possa fazer uma cópia independente. A aplicação também pode carregar e mostrar a frase guardada nas definições do cofre aberto. Essa conveniência muda o modelo de ameaça: quem conseguir desbloquear o cofre e chegar às definições pode ler a frase, por isso o código do iPhone, o padrão do Vaultaire e o controlo físico do dispositivo continuam a ser importantes.
Encriptada localmente, não enviada ao Vaultaire
A frase é guardada numa base de dados de recuperação encriptada, armazenada como item do Keychain WhenUnlockedThisDeviceOnly. Uma chave aleatória separada do Keychain protege essa base de dados com AES-GCM. Quando a cópia de segurança iCloud encriptada está ativada, o Vaultaire envia um localizador determinístico da frase e um manifesto de recuperação encriptado com AES-GCM; a frase em texto simples não é colocada nesse registo. A frase fica excluída da análise de utilização e o Vaultaire não a recebe.
Sem ela, não há recuperação
Se perder o padrão e todas as cópias utilizáveis da frase secreta, o Vaultaire não tem reposição de conta nem chave própria que possa desencriptar o cofre por si. Se a recuperação local continua possível depende então dos dados protegidos do Keychain e do cofre que ainda existam no dispositivo. Uma cópia de segurança iCloud encriptada continua a exigir a respetiva frase de recuperação ou a chave de cópia de segurança derivada do padrão correspondente.
Dados de cofre encriptados sem nenhuma credencial restante nem chave desembrulhada são como um cofre-forte cuja combinação se perdeu. O AES-256 protege o conteúdo, mas o limite prático da recuperação é toda a hierarquia de chaves: os dados locais do Keychain, a chave do cofre derivada do padrão, o envelope de recuperação derivado da frase e qualquer cópia de segurança encriptada na nuvem.
Boas práticas para a frase secreta
A sua frase secreta é a cópia de segurança definitiva dos seus dados mais privados. Trate-a em conformidade.
Anote-a em papel
Use caneta e papel. Escreva cada palavra com clareza, por ordem e numerada. O papel não pode ser pirateado à distância. Não pode ser comprometido por malware. Não pode ser extraído às escondidas de um serviço na nuvem. Uma folha de papel num local seguro é a forma de cópia de segurança mais resistente alguma vez inventada.
Nunca a guarde digitalmente
Não guarde uma cópia desprotegida numa aplicação de notas, na biblioteca de capturas de ecrã ou numa conta de e-mail. Cada cópia digital adicional cria mais um local onde a frase pode ficar exposta por malware, uma fuga de dados ou uma conta comprometida. O Vaultaire já guarda uma cópia local protegida para a recuperação e para a mostrar nas definições; qualquer cópia extra deve ser protegida de acordo com o risco dos dados que está a proteger.
Guarde-a num local seguro
Guarde o papel num sítio seguro e privado: um cofre em casa, um cofre bancário ou uma gaveta fechada à chave a que só o utilizador tem acesso. Tome as mesmas precauções que tomaria com um documento jurídico importante ou uma certidão de nascimento. Se tiver vários cofres, identifique bem cada frase para saber a que cofre pertence.
Pense numa pessoa de confiança
Se lhe acontecer alguma coisa, deverá alguém conseguir aceder ao seu cofre? Se sim, pode dar uma cópia da frase a um familiar de confiança ou incluí-la num envelope selado com os seus documentos de herança. É uma decisão pessoal, mas vale a pena pensar nela antes de a questão se tornar urgente.
Como funciona a recuperação
O processo de recuperação é simples, mas vale a pena perceber o que acontece em cada passo, para saber exatamente com o que contar.
Passo 1: Abra o ecrã de recuperação
Quando abrir o Vaultaire e lhe for pedido o padrão, verá uma opção de recuperação. Toque nela e a aplicação mostra uma interface onde pode escrever ou selecionar cada palavra da frase secreta.
Passo 2: Introduza a sua frase
Introduza a frase completa, com as palavras pela mesma ordem em que foi guardada. O Vaultaire normaliza maiúsculas e espaços, mas as palavras e a sua ordem continuam a contar, porque são a entrada do PBKDF2. O formato gerado é uma frase de nove palavras, não uma lista BIP-39, e uma frase personalizada pode ter outro número de palavras.
Passo 3: Regeneração da chave
Depois de introduzir a frase, o Vaultaire normaliza-a e executa o PBKDF2-HMAC-SHA512 com 800.000 iterações e um sal determinístico derivado da frase. A mesma frase normalizada produz a mesma chave de recuperação de 256 bits noutro dispositivo. O AES-GCM verifica depois essa chave com o envelope de recuperação local ou o manifesto de recuperação na nuvem, antes de aceitar qualquer chave de cofre ou de cópia de segurança.
Passo 4: Defina um novo padrão
Quando o cofre voltar a estar acessível, o Vaultaire pode definir um padrão novo. A chave mestra aleatória de encriptação de ficheiros não muda, mas o padrão novo deriva uma nova chave local do cofre e uma nova chave determinística de cópia de segurança. Alterar o padrão também gera uma frase de recuperação e um envelope novos, por isso tem de guardar a frase nova antes de sair do processo.
Perguntas frequentes
Posso ver a frase secreta depois de criar o cofre?
Sim. O Vaultaire guarda a frase numa base de dados de recuperação encriptada com AES-GCM no Keychain do iOS, para que possa ser mostrada mais tarde nas definições desse cofre. O Vaultaire não a guarda num servidor da empresa nem a envia para a análise de utilização. Quem conseguir abrir o cofre e chegar às definições pode vê-la, por isso o acesso ao dispositivo continua a ser importante.
O que acontece se perder o padrão e a frase secreta?
Se nenhuma das credenciais puder ser recuperada a partir do dispositivo ou dos seus próprios registos, o Vaultaire não tem nenhuma chave própria nem serviço de reposição de conta que possa desencriptar o cofre. Uma cópia de segurança iCloud encriptada continua a exigir a respetiva frase de recuperação ou a chave de cópia de segurança derivada do padrão.
A frase secreta é o mesmo que uma palavra-passe?
A frase gerada é uma frase própria de nove palavras, escolhidas com aleatoriedade criptograficamente segura; o Vaultaire também aceita uma frase personalizada validada. Não é BIP-39 e não codifica uma chave de 256 bits. O PBKDF2-HMAC-SHA512 executa 800.000 iterações para derivar uma chave de recuperação de 256 bits, mas a segurança da frase continua limitada pela sua própria entropia.
A frase secreta muda se alterar o padrão?
Sim. O Vaultaire gera uma frase de recuperação nova quando altera o padrão. A chave mestra de encriptação de ficheiros mantém-se, mas o padrão novo produz uma nova chave do cofre e uma nova chave de cópia de segurança, e o envelope de recuperação é criado para a frase nova. Guarde a frase de substituição antes de sair do processo de alteração do padrão.
Posso usar a frase secreta noutro dispositivo?
Sim, quando existe uma cópia de segurança iCloud encriptada. A frase normalizada localiza um manifesto de recuperação no CloudKit, e uma chave derivada da frase desencripta a chave do cofre e a chave da cópia de segurança que estão lá dentro. Essas chaves abrem depois a cópia de segurança encriptada. Sem dados locais do cofre ou uma cópia de segurança encriptada correspondente, a frase sozinha não tem texto cifrado para restaurar.
O Vaultaire usa BIP-39?
Não. O Vaultaire usa um gerador de frases próprio, não o formato mnemónico BIP-39. A frase predefinida tem nove palavras colocadas num modelo gramatical, e uma frase de recuperação personalizada tem de ter pelo menos seis palavras e passar na verificação de robustez da aplicação. A frase deriva uma chave de recuperação; não codifica a chave do cofre.
A sua rede de segurança está à espera
Crie o primeiro cofre e guarde a frase de recuperação. Demora menos de um minuto.
Descarregar o Vaultaire gratuitamente