Zabudnuté heslo trezoru fotografií? Možnosti obnovenia
Zabudli ste heslo k trezoru fotografií?
Zabudli ste heslo k trezoru fotografií. Za ním sú uzamknuté vaše súkromné fotografie a potrebujete ich späť. Možnosť obnovenia závisí úplne od toho, ako aplikácia dáta ukladá. Aplikácie používajúce skutočné šifrovanie (AES-256) nie je možné obísť -- heslo je kľúčom. Aplikácie, ktoré iba chránia prístup PINom, majú obnovu zvyčajne cez e-mailový reset, iCloud Keychain alebo preinštaláciu.
Tento sprievodca pokrýva možnosti obnovenia pre najpopulárnejšie aplikácie trezorov, vysvetľuje, prečo sú niektoré heslá zo svojej podstaty neobnoviteľné, a popisuje, čo robiť ďalej.
Prečo niektoré heslá k trezoru nie je možné obnoviť
Odpoveď sa scvrkáva na jedno rozlíšenie: riadenie prístupu vs. šifrovanie.
Aplikácie s riadením prístupu umiestnia obrazovku s PINom pred vaše fotografie. Samotné fotografie sedia na vašom zariadení v čitateľnom formáte, uložené v premenovanom priečinku. Ak zabudnete PIN, aplikácia (alebo jej tím podpory) ho môže zvyčajne resetovať, pretože dáta za PINom neboli nikdy zakódované. Pripojte telefón k počítaču a fotografie môžu byť priamo viditeľné v súborovom systéme.
Šifrovacie aplikácie matematicky transformujú vaše fotografie pomocou hesla ako kľúča. Bez správneho hesla sú šifrované súbory na nerozoznanie od náhodného šumu. Neexistujú žiadne zadné vrátka, žiadny hlavný kľúč a žiadny tím podpory, ktorý by mohol pomôcť -- pretože schopnosť dešifrovať bez hesla jednoducho neexistuje. Toto nie je politická voľba. Je to matematické obmedzenie.
| Typ | Ako sú dáta uložené | Obnova hesla možná? | Príklady aplikácií |
|---|---|---|---|
| Riadenie prístupu (PIN brána) | Nešifrované v skrytom priečinku | Zvyčajne áno (e-mailový reset, preinštalácia, podpora) | Keepsafe (bezplatná verzia), Hide It Pro, väčšina kalkulačkových trezorov |
| Šifrovanie (skutočné) | AES-256 alebo podobná šifra | Iba s obnovovacou frázou alebo zálohou | Vaultaire, 1Password, Cryptomator |
| Hybridný (čiastočné šifrovanie) | Niektoré súbory šifrované, metadáta nie | Závisí od aplikácie | Keepsafe Premium, Private Photo Vault |
Možnosti obnovenia podľa aplikácie
Keepsafe
Keepsafe ponúka reset hesla cez e-mail pre bezplatné účty. Otvorte aplikáciu, klepnite na „Forgot PIN" a skontrolujte e-mail s odkazom pre reset. Používatelia prémiovej verzie Keepsafe s povolenou funkciou „safe send" môžu mať dodatočné možnosti obnovy cez tím podpory Keepsafe. Bezplatná verzia Keepsafe nepoužíva end-to-end šifrovanie, takže reset funguje, pretože spoločnosť môže overiť vašu identitu bez nutnosti dešifrovať vaše súbory.
Private Photo Vault
Private Photo Vault ukladá obnovovací e-mail pri nastavení. Ak ste zabudli heslo, klepnite na uzamykaciu obrazovku, vyberte „Forgot Password" a postupujte podľa e-mailového overenia. Ak ste preskočili nastavenie e-mailu, kontaktujte ich tím podpory s potvrdením o nákupe z Apple ID ako dôkazom. Miera úspešnosti obnovy sa líši.
Kalkulačkové trezorové aplikácie (Calculator#, Secret Calculator atď.)
Väčšina aplikácií trezorov maskovaných ako kalkulačky používa jednoduchý PIN bez šifrovania. Odinštalácia a preinštalácia aplikácie niekedy PIN resetuje, ale môže tiež zmazať uložené fotografie. Pred preinštaláciou skontrolujte konkrétnu dokumentáciu aplikácie. Niektoré kalkulačkové trezory sa synchronizujú s cloudovým účtom, ktorý zachováva fotografie aj po resetoch.
Vaultaire
Vaultaire používa šifrovanie AES-256-GCM, kde váš nakreslený vzor je kryptografickým kľúčom. Na zariadení nie je uložené žiadne heslo, žiadny hash vzoru a Vaultaire (ani ktokoľvek iný) nemôže vaše dáta obnoviť bez správneho vzoru.
Vaultaire však pre každý trezor generuje obnovovaciu frázu -- sériu slov podľa štandardu BIP-39. Táto fráza môže znovu vygenerovať rovnaký šifrovací kľúč. Ak ste si obnovovaciu frázu zapísali alebo uložili, zadajte ju v aplikácii a znovu získajte prístup.
Ak sú stratené vzor aj obnovovacia fráza, dáta sú trvale neobnoviteľné. Je to zámerné rozhodnutie. Aplikácia, ktorá môže obnoviť vaše šifrované dáta bez vašich prihlasovacích údajov, je aplikácia, z ktorej môže niekto iný tiež vaše dáta získať.
1Password / Cryptomator / Iné aplikácie so skutočným šifrovaním
Rovnaký princíp ako u Vaultaire. Ak aplikácia používa architektúru nulovej znalosti, spoločnosť vám nemôže pomôcť. Skontrolujte, či ste pri nastavení uložili obnovovací kľúč, zálohu hlavného hesla alebo núdzový kit.
Krok za krokom: Čo urobiť hneď teraz
Krok 1: Skontrolujte obnovovaciu frázu alebo záložný kľúč
Pred vyskúšaním čohokoľvek iného hľadajte mechanizmus obnovy. Väčšina šifrovacích aplikácií generuje obnovovaciu frázu, núdzový kit alebo záložný kľúč pri počiatočnom nastavení. Skontrolujte e-mail pre správy s potvrdením nastavenia, aplikáciu pre poznámky, správcu hesiel alebo akýkoľvek fyzický papier, kde ste mohli frázu zapísať.
Krok 2: Vyskúšajte varianty vzoru a hesla
Ak ste nastavili kreslený vzor (Vaultaire) alebo heslo, vyskúšajte varianty, ktoré zvyčajne používate. Pre vzory je svalová pamäť často spoľahlivejšia ako vedomá spomienka -- skúste nakresliť na mriežke bez premýšľania. Pre textové heslá vyskúšajte svoje bežné heslá s typickými variantmi veľkých písmen a číselnými substitúciami.
Krok 3: Skontrolujte cloudové zálohy
Ak aplikácia ponúkala cloudovú zálohu (iCloud, Google Drive, Dropbox), môže mať váš šifrovaný trezor záložnú kópiu. Obnova zo zálohy šifrovanie neobchádza, ale zabezpečí, že dáta sú zachované, kým sa snažíte heslo zapamätať. Vo Vaultaire je možné šifrované zálohy iCloud obnoviť na novom zariadení -- stále potrebujete vzor alebo obnovovaciu frázu na dešifrovanie.
Krok 4: Kontaktujte podporu aplikácie (iba aplikácie s riadením prístupu)
Pre aplikácie používajúce PIN riadenie prístupu bez šifrovania môže tím podpory pomôcť. Poskytnite doklad o nákupe a akékoľvek overenie identity, ktoré požadujú. Pre šifrovacie aplikácie podpora zo svojej podstaty pomôcť nemôže.
Krok 5: Prijmite výsledok
Ak aplikácia používa skutočné šifrovanie a stratili ste heslo aj obnovovaciu frázu, dáta sú preč. Žiadne množstvo hackingu, hrubej sily ani eskalácie podpory to nezmení. To je cena skutočného zabezpečenia. Rovnaký mechanizmus, ktorý chráni vaše fotografie pred útočníkmi, ich tiež chráni pred vami, ak stratíte kľúč.
Ako tomu predísť v budúcnosti
- Uložte si obnovovaciu frázu. Zapíšte ju na papier a uložte na fyzicky bezpečné miesto. Neukladajte ju ako snímku obrazovky na rovnakom zariadení, na ktorom je trezor.
- Používajte správcu hesiel. Uložte heslo k trezoru alebo obnovovaciu frázu v 1Password, Bitwarden alebo vstavanej aplikácii Heslá od Apple.
- Povoľte cloudovú zálohu. Šifrované cloudové zálohy (ako záloha iCloud od Vaultaire) chránia pred stratou zariadenia. Pri zabudnutom hesle nepomôžu, ale zabránia strate dát pri zlyhaní zariadenia.
- Vyberte si zapamätateľné prihlasovacie údaje. Vaultaire používa kreslené vzory namiesto textových hesiel, pretože svalová pamäť je trvalejšia ako deklaratívna pamäť. Desiatky rokov po naučení viete, ako jazdiť na bicykli. Vzorové kľúče využívajú rovnaký kognitívny mechanizmus.
- Otestujte obnovovaciu frázu. Po vytvorení trezoru zatvorte aplikáciu a znovu ju otvorte iba pomocou obnovovacej frázy. Overte, že funguje, predtým ako ju budete potrebovať.
Často kladené otázky
Môžem si najať niekoho, aby prelomil heslo k môjmu trezoru?
Ak aplikácia používa šifrovanie AES-256 so správnym odvodením kľúčov (PBKDF2, Argon2), odpoveď je nie. Testovanie miliárd odhadov hesiel voči správne implementovanému trezoru by vyžadovalo roky výpočtov. Služby na obnovu hesiel, ktoré tvrdia opak, buď cieliatia na aplikácie bez skutočného šifrovania, alebo ide o podvod.
Pomôže obnovenie továrenského nastavenia telefónu?
Nie. Obnovenie továrenského nastavenia zmaže všetko vrátane šifrovaných dát trezoru. Heslo tým neodhalí ani nič nedešifruje. Ak máte cloudovú zálohu, záloha prežije obnovenie továrenského nastavenia, ale stále potrebujete heslo na dešifrovanie.
Pomôže mi Apple alebo Google obnoviť dáta z aplikácie trezoru?
Apple a Google nemajú prístup k dátam aplikácií tretích strán šifrovaných na vašom zariadení. Môžu pomôcť s obnovou Apple ID alebo účtu Google, ale to je oddelené od šifrovania aplikácie trezoru.
Je rozdiel medzi zabudnutím PIN k trezoru a hesla k trezoru?
Funkčne áno. ŠtvorcifernýPIN má 10 000 možných kombinácií a niekedy je možné heslo uhádnuť hrubou silou alebo resetovať. Kreslený vzor na mriežke 5x5 (ako Vaultaire používa) má miliardy možných kombinácií. Dĺžka a zložitosť textového hesla sa líši. Možnosti obnovy závisía od toho, či je prihlasovací údaj používaný ako prístupová brána (uhádnuteľná hrubou silou) alebo ako vstup kryptografického kľúča (neuhádnuteľný hrubou silou).
Prečo šifrovacie aplikácie neponúkajú obnovu hesla?
Pretože ponuka obnovy by vyžadovala uloženie alebo prenos šifrovacieho kľúča, čo maří účel šifrovania. Ak môže spoločnosť obnoviť vaše dáta, môže byť tiež prinútená ich vydať. Vláda, hacker alebo nepoctivý zamestnanec by mohol pristupovať k vašim fotografiám. Architektúra nulovej znalosti toto riziko zo svojej podstaty eliminuje.
Záver
Či je možné obnoviť vaše fotografie, závisí od toho, či váš trezor používa skutočné šifrovanie alebo iba riadenie prístupu. Pre aplikácie s PIN bránou môžu e-mailové resety a tímy podpory zvyčajne pomôcť. Pre šifrovacie aplikácie ako Vaultaire je obnova možná iba s obnovovacou frázou. Tento kompromis -- pohodlie vs. bezpečnosť -- je celý zmysel. Aplikácia, ktorú môže ktokoľvek resetovať, je aplikácia, do ktorej sa ktokoľvek môže vlámať.
Uložte si obnovovaciu frázu. Raz ju otestujte. Uchovajte ju na bezpečnom mieste. Vaše budúce ja vám poďakuje.