Забыли пароль от хранилища фотографий? Варианты восстановления

Забыли пароль от хранилища фотографий? Варианты восстановления

Забыли пароль от хранилища фотографий?


Вы забыли пароль от хранилища фотографий. Ваши личные фото заблокированы, и вам нужно к ним получить доступ. Возможность восстановления полностью зависит от того, как приложение хранит ваши данные. Приложения с реальным шифрованием (AES-256) невозможно обойти — пароль является ключом. Приложения, лишь ограничивающие доступ PIN-кодом, часто имеют пути восстановления через сброс по электронной почте, iCloud Keychain или переустановку.

Это руководство охватывает варианты восстановления для наиболее популярных приложений-хранилищ, объясняет, почему некоторые пароли не могут быть восстановлены по замыслу, и рассказывает, что делать дальше.

Почему некоторые пароли хранилищ нельзя восстановить

Ответ сводится к одному различию: управление доступом против шифрования.

Приложения с управлением доступом ставят PIN-экран перед вашими фотографиями. Сами фото хранятся на устройстве в читаемом формате, в переименованной папке. Если вы забыли PIN, приложение (или его служба поддержки) часто может его сбросить, поскольку данные за PIN никогда не были зашифрованы. Подключите телефон к компьютеру, и фото могут оказаться прямо в файловой системе.

Приложения с шифрованием математически преобразуют ваши фото, используя пароль как ключ. Без правильного пароля зашифрованные файлы неотличимы от случайного шума. Нет ни бэкдора, ни мастер-ключа, ни службы поддержки, которая могла бы помочь — поскольку возможность расшифровки без пароля просто не существует. Это не выбор политики. Это математическое ограничение.

Тип Способ хранения данных Восстановление пароля возможно? Примеры приложений
Управление доступом (PIN-шлюз) Незашифрованные в скрытой папке Обычно да (сброс по email, переустановка, поддержка) Keepsafe (бесплатный), Hide It Pro, большинство хранилищ-калькуляторов
Шифрование (реальное) AES-256 или аналогичный шифр Только с фразой для восстановления или резервной копией Vaultaire, 1Password, Cryptomator
Гибридный (частичное шифрование) Часть файлов зашифрована, метаданные — нет Зависит от приложения Keepsafe Premium, Private Photo Vault

Варианты восстановления по приложениям

Keepsafe

Keepsafe предлагает сброс пароля по электронной почте для бесплатных аккаунтов. Откройте приложение, нажмите «Забыли PIN?» и проверьте почту для получения ссылки сброса. Пользователи Premium с включённой функцией «безопасной отправки» могут получить дополнительную помощь от службы поддержки Keepsafe. Бесплатный уровень Keepsafe не использует сквозное шифрование, поэтому сброс работает, поскольку компания может подтвердить вашу личность без расшифровки файлов.

Private Photo Vault

Private Photo Vault сохраняет адрес электронной почты для восстановления при настройке. Если вы забыли пароль, нажмите на экране блокировки, выберите «Забыли пароль?» и следуйте инструкциям по проверке email. Если вы пропустили настройку email, обратитесь в службу поддержки с квитанцией Apple ID в качестве подтверждения покупки. Результаты восстановления варьируются.

Хранилища-калькуляторы (Calculator#, Secret Calculator и т. д.)

Большинство приложений-хранилищ с маскировкой под калькулятор используют простой PIN без шифрования. Удаление и переустановка приложения иногда сбрасывает PIN, но также может удалить сохранённые фото. Перед переустановкой ознакомьтесь с документацией конкретного приложения. Некоторые хранилища-калькуляторы синхронизируются с облаком, что сохраняет фото при сбросе.

Vaultaire

Vaultaire передает нарисованный шаблон и данные для всего устройства. Keychain соль в PBKDF2-HMAC-SHA512 для получения локального ключа хранилища. Этот ключ аутентифицирует зашифрованный индекс и разворачивает отдельный случайный главный ключ, используемый для AES-256-GCM шифрование файлов. Зашифрованная база данных восстановления в Keychain содержит защищенный шаблон и материал для восстановления, поэтому шаблон неточно описан как «нигде не хранящийся». Vaultaire не предоставляет услугу сброса учетной записи и не хранит ключ восстановления поставщика.

Однако Vaultaire генерирует собственный вариант, содержащий 9 отдельных слов. фраза восстановления для каждого хранилища. Это не BIP-39 и не кодирует ключ хранилища. PBKDF2 извлекает ключ восстановления из нормализованной фразы, и этот ключ открывает AES-GCM зашифрованный конверт, содержащий существующий ключ хранилища. Если вы сохранили фразу, введите ее в приложении, чтобы восстановить доступ или восстановить доступный зашифрованный iCloud резервное копирование.

Если ни один из учетных данных не доступен, восстановление зависит от того, что защищено. Keychain данные, разблокированные устройства, экспортированные данные или другие копии ключей все еще сохраняются. У Wraxle нет ключа сброса учетной записи, который мог бы обойти эти пути. Потеря всех доступных путей расшифровки и восстановления делает зашифрованные данные невосстановимыми.

1Password / Cryptomator / другие приложения с реальным шифрованием

Тот же аудит применяется и к другим зашифрованным приложениям. Проверьте наличие ключа восстановления, доверенного устройства, резервной копии главного пароля, аварийного комплекта или зашифрованного конверта с ключом. Конструкция, не зависящая от поставщика, может обеспечить восстановление без сохранения ключа файла в виде открытого текста, но учетные данные восстановления и сохраненный конверт становятся частью модели угроз.

Пошаговые действия прямо сейчас

Шаг 1: Найдите фразу для восстановления или резервный ключ

Прежде чем пробовать что-либо ещё, найдите механизм восстановления. Большинство приложений с шифрованием генерируют фразу для восстановления, экстренный комплект или резервный ключ при первоначальной настройке. Проверьте электронную почту на наличие подтверждающих сообщений о настройке, приложение для заметок, менеджер паролей или любой бумажный носитель, где вы могли это записать.

Шаг 2: Попробуйте варианты паттерна и пароля

Если вы устанавливали нарисованный паттерн (Vaultaire) или пароль, попробуйте обычные варианты. Мышечная память зачастую надёжнее сознательного воспоминания для паттернов — попробуйте рисовать на сетке, не задумываясь. Для текстовых паролей попробуйте обычные пароли с типичными вариантами заглавных букв и числовыми заменами.

Шаг 3: Проверьте облачные резервные копии

Если приложение предлагало облачное резервное копирование (iCloud, Google Drive, Dropbox), ваше зашифрованное хранилище может иметь резервную копию. Восстановление из резервной копии не обходит шифрование, но гарантирует сохранность данных, пока вы вспоминаете пароль. В Vaultaire зашифрованные резервные копии iCloud можно восстановить на новом устройстве — для расшифровки всё равно потребуется паттерн или фраза для восстановления.

Шаг 4: Обратитесь в службу поддержки (только для приложений с управлением доступом)

Для приложений с PIN-управлением доступом без шифрования служба поддержки может помочь. Предоставьте подтверждение покупки и любую запрошенную идентификацию. Для приложений с шифрованием поддержка не может помочь по техническим причинам.

Шаг 5: Примите результат

Если приложение использует реальное шифрование, а вы потеряли и пароль, и фразу для восстановления — данные утеряны. Никакой взлом, перебор паролей или обращение в поддержку это не изменит. Это цена настоящей безопасности. Тот же механизм, который защищает ваши фото от злоумышленников, защищает их и от вас, если вы потеряете ключ.

Как предотвратить это в будущем

  • Сохраните фразу для восстановления. Запишите её на бумаге и храните в физически защищённом месте. Не храните её в скриншоте на том же устройстве, где находится хранилище.
  • Используйте менеджер паролей. Храните пароль или фразу для восстановления хранилища в 1Password, Bitwarden или встроенном приложении Passwords от Apple.
  • Включите облачное резервное копирование. Зашифрованные облачные резервные копии (например, резервные копии iCloud в Vaultaire) защищают от потери устройства. Они не помогут при забытом пароле, но предотвращают потерю данных при поломке устройства.
  • Выбирайте запоминающиеся учётные данные. Vaultaire использует нарисованные паттерны вместо текстовых паролей, поскольку мышечная память устойчивее декларативной. Вы помните, как ездить на велосипеде, десятилетия спустя. Ключи на основе паттернов задействуют тот же когнитивный механизм.
  • Проверьте фразу для восстановления. После создания хранилища закройте приложение и откройте его снова, используя только фразу для восстановления. Убедитесь, что она работает, прежде чем она вам понадобится.

Часто задаваемые вопросы

Можно ли нанять специалиста для взлома пароля хранилища?

Если приложение использует аутентифицированное шифрование с правильно настроенной функцией получения ключа на основе пароля, восстановление зависит от надежности учетных данных и измеренной стоимости каждого предположения. При ровно 1 мс на кандидата 1 000 000 000 предположений занимают на 1 работника около 11,6 дней, а не лет. Более высокий коэффициент работы может замедлить работу каждого кандидата, в то время как параллельное оборудование может тестировать больше кандидатов одновременно. Службы восстановления паролей, обещающие универсальный ярлык, либо нацелены на слабую реализацию, либо выдвигают претензии, которые они не могут поддержать.

Поможет ли сброс телефона до заводских настроек?

Нет. Сброс до заводских настроек удаляет всё, включая зашифрованные данные хранилища. Он не раскрывает пароль и не расшифровывает данные. Если у вас есть облачная резервная копия, она переживёт сброс, но для расшифровки всё равно потребуется пароль.

Помогут ли Apple или Google восстановить данные?

Apple или Google могут хранить резервную копию операционной системы, облачную запись, метаданные учетной записи или другую копию, связанную со сторонним приложением. Могут ли они читать содержимое файла, зависит от шифрования на стороне клиента и пути к ключу. Восстановление учетной записи платформы само по себе не воссоздает отсутствующие учетные данные хранилища или ключ содержимого в виде открытого текста.

Есть ли разница между забытым PIN и паролем хранилища?

Функционально да. Четырехзначный PIN-код имеет 10 000 комбинаций. Пространство шаблонов 5x5 может быть намного больше, но человеческий выбор может занимать лишь предсказуемую его часть. Текстовый пароль зависит от длины и метода выбора. Можно угадать как учетные данные шлюза доступа, так и ввод криптографических ключей; аутентифицированный зашифрованный текст обеспечивает автономную проверку, в то время как KDF увеличивает измеренную стоимость каждого криптографического предположения.

Почему приложения с шифрованием не предлагают восстановление пароля?

Зашифрованные приложения могут обеспечивать восстановление без предоставления поставщику ключа файла в виде открытого текста. Общие конструкции шифруют контент или ключ разблокировки с помощью ключа восстановления, полученного из фразы, или авторизуют другое доверенное устройство. Секретный вопрос заключается в том, кто может открыть этот конверт, какие метаданные сохраняет провайдер и может ли какой-либо путь сброса учетной записи заменить учетные данные для восстановления. Наш руководство по шифрованию с нулевым разглашением объясняет эту границу провайдера.

Вывод

Сможете ли вы восстановить фотографии, зависит от доступа к приложению, шифрования, упаковки ключей и схемы восстановления. Vaultaire обычно разблокируется с помощью графического ключа и предлагает специальную фразу, которая открывает зашифрованный конверт для восстановления; Для восстановления в облаке также необходимы соответствующие зашифрованные записи резервных копий. Wraxle не может заменить ни один из учетных данных путем сброса учетной записи. Проверьте каждое уцелевшее устройство и задокументированный путь восстановления, прежде чем считать зашифрованные данные утерянными.

Сохраните фразу для восстановления. Проверьте её один раз. Храните её в безопасном месте. Ваше будущее я будет вам благодарно.