密钥短语:您的保管库的恢复生命线

当您创建保管库时,Vaultaire 会生成一个包含 9 个单独单词的恢复句子。把它写下来。确保安全。如果您忘记了模式,该短语可以打开一个加密信封,其中包含恢复该保管库所需的密钥。

Vaultaire 生成包含 9 个单独单词的自定义恢复句子,而不是 12 或 24 个单词 BIP-39 助记符。 PBKDF2-HMAC-SHA512 处理规范化短语 800,000 次迭代,以导出恢复密钥。该键打开一个 AES-GCM 包含本地保管库密钥的加密信封,或恢复加密时的保管库密钥和备份密钥 iCloud 备份。

什么是 密钥短语?

每个 Vaultaire 金库都有一个分层的密钥层次结构。您的模式派生一个保管库密钥,该保管库密钥解锁加密索引,并且该索引包含用于文件加密的包装随机主密钥。但如果你忘记了你的模式会发生什么?如果几个月过去了,肌肉记忆逐渐消失怎么办?如果没有单独的恢复路径,保管库密钥将仍然遥不可及。

这就是秘密短语的用武之地。当您创建新的保管库时,Vaultaire 会生成一个包含 9 个普通英语单词的语法句子 - 使用加密安全随机性从多个特定于角色的列表中选择的单词。这是自定义恢复格式,而不是 BIP-39。这些单词不会对源自模式的保管库密钥进行编码。相反,规范化的句子成为输入 PBKDF2,生成的恢复密钥将解密包含保管库密钥的信封。

可以这样想:模式和恢复短语是两个凭据,可以打开同一保管库访问材料的不同包装器。该模式是您每天使用的凭证。恢复短语会打开您保留的紧急信封,以备肌肉记忆失效或新设备需要查找加密备份之日使用。

为什么使用单词而不是随机字符?

以 16 进制(十六进制)编写的 256 位密钥如下所示: a3f78e2b9c5d6148f0e2a1b3c4d5e6f7182930a1b2c3d4e5f60718293a4b5c6d — 64 个字符,用手抄写很困难。 Vaultaire 不会将该密钥转换为 BIP-39 的话。它生成一个令人难忘的句子,从该句子中派生出恢复密钥,并使用该密钥来保护经过身份验证的加密信封内的真实保管库密钥。

密钥短语 的工作原理

秘密短语是一个单独的凭证,因此是攻击或恢复保管库的单独方法。它不是模式派生密钥的另一种表示形式。该短语派生出自己的 256 位恢复密钥,并且该密钥对包含保险库密钥的小信封进行身份验证和解密。这种分离使短语保持可移植性,同时正常的本地保管库密钥仍然绑定到设备的 Keychain 盐。

一代

当您创建保管库时,Vaultaire 会选择具有加密安全随机性的单词,并将它们放入多个语法模板之一中。生成的句子通常包含 9 个单独的单词,并由应用程序的短语强度估计器进行检查。如果通过验证,您还可以提供至少包含 6 个单独单词的自定义短语。该短语已标准化,经过 800,000 次处理 PBKDF2-HMAC-SHA512 迭代,并用于加密便携式恢复信封。

显示屏

Vaultaire 在创建保管库期间显示该短语,并要求您确认是否已保存它。它还将短语存储在 AES-GCM 加密恢复数据库中 iOS Keychain 因此该短语可以稍后从该保管库的设置中显示,并用于在以下情况下发布加密的恢复清单: iCloud 备份已启用。 Vaultaire 不会在公司服务器上接收该短语或将其包含在分析中。

恢复

如果您忘记了模式,请打开 Vaultaire 并选择恢复选项。在原始设备上,加密的恢复数据库将短语映射到其信封。对于加密的 iCloud 恢复时,确定性定位器会找到短语寻址的恢复清单。无论哪种情况, AES-GCM 经过身份验证的解密会在释放保管库访问材料之前验证短语派生密钥。然后您可以打开库并设置新模式。

恢复流程
输入短语
包含9个独立单词的句子
PBKDF2
800,000 次迭代
信封打开
保管库密钥已恢复
新模式
设置新访问权限

密钥短语 为何存在

Vaultaire 没有接收您的模式、恢复短语、保管库密钥、备份密钥或可读保管库内容的帐户服务。加密备份保存在您的私人空间中 CloudKit 数据库,并且 Vaultaire 不持有单独的提供程序恢复密钥。这将删除公司运营的密码重置路径:支持人员无法使用帐户凭据替换丢失的模式或短语。

秘密短语是 Vaultaire 对这种权衡的回答。它为您提供了一个人类可读的凭证,用于存储库访问材料的加密副本,而无需向 Vaultaire 提供提供商持有的解密密钥。该短语本地存储在 protected 中 Keychain 数据,也应该保存在您控制的地方。如果您的模式或该短语的可用副本均未保留,Vaultaire 无法从公司帐户重置加密。

模式强大且直观,但它们依赖于肌肉记忆。生活会阻碍你。您可能六个月内不会打开保管库。您可能会更换手机并失去对手势的物理熟悉度。您的健康状况可能会影响您的精细运动控制。秘密短语可确保这些情况都不会永久丢失您的数据。

9 字
生成的句子
800,000
PBKDF2 迭代次数
0
提供商持有的密钥

安全性 密钥短语

秘密短语是与您的保管库相关的最敏感的凭据之一。任何拥有该短语和匹配的本地恢复数据或加密的人 iCloud 备份也许能够恢复保管库密钥并访问您的数据。这就是 Vaultaire 将其本地副本加密保存的原因 Keychain 存储 - 以及为什么您应该保护您制作的任何副本。

在创建时显示并在设置中可用

Vaultaire 在创建保管库期间显示该短语,以便您可以制作独立副本。该应用程序还可以从打开的保管库设置中加载并显示已保存的短语。这种便利改变了威胁模型:能够解锁保管库并访问其设置的人可能能够读取该短语,因此 iPhone 密码、Vaultaire 模式和设备的物理控制仍然很重要。

本地加密,不发送到 Vaultaire

该短语保存在加密恢复数据库中,存储为 WhenUnlockedThisDeviceOnly Keychain 项目。单独随机 Keychain 密钥保护该数据库 AES-GCM。加密时 iCloud 启用备份后,Vaultaire 上传确定性短语定位器和 AES-GCM 加密恢复清单;明文短语未放置在该记录中。该短语被排除在分析之外,并且 Vaultaire 不会收到它。

没有它就无法恢复

如果您丢失了您的模式和秘密短语的每个可用副本,Vaultaire 没有帐户重置或提供商持有的密钥可以为您解密保管库。局部恢复是否仍然可能取决于受保护的内容 Keychain 并且保管库数据仍然保留在设备上。一个加密的 iCloud 备份仍然需要其恢复短语或匹配的模式派生备份密钥。

最终性原则

没有任何剩余凭证或解开密钥的加密保管库数据就像一个密码已丢失的保险箱。 AES-256 保护内容,但实际的恢复边界是整个密钥层次结构:本地 Keychain 数据、模式派生的保管库密钥、短语派生的恢复信封以及任何加密的云备份。

适合您的最佳实践 密钥短语

您的秘密短语是您最私密数据的终极备份。相应地对待它。

把它写在纸上

使用笔和纸。清楚地写下每个单词,按顺序,编号。Paper 无法被远程破解。它不会被恶意软件破坏。它无法从云服务中悄然渗出。安全地方的一张纸是迄今为止发明的最具弹性的备份存储形式。

切勿以数字方式存储

请勿将未受保护的副本放入笔记应用程序、屏幕截图库或电子邮件帐户中。每增加一个数字副本,就会创建另一个地方,该短语可能会因恶意软件、数据泄露或帐户泄露而暴露。 Vaultaire 已经保留了受保护的本地副本,用于恢复和设置显示;应根据您所保护的数据的风​​险来保护任何额外的副本。

将其存放在安全的地方

将纸张存放在安全且私密的地方。家庭保险箱、保险箱或只有您可以使用的上锁抽屉。请考虑与对待重要法律文件或出生证明相同的预防措施。如果您有多个保管库,请清楚地标记每个短语,以便您知道它属于哪个保管库。

视为值得信赖的人

如果您发生了什么事,是否有人能够访问您的保管库?如果是这样,您可以将这句话的副本交给值得信赖的家庭成员,或将其与您的遗产文件一起放入密封信封中。这是个人决定,但在问题变得紧迫之前值得考虑。

恢复如何进行

恢复过程很简单,但值得了解每个步骤中发生的情况,以便您确切地知道会发生什么。

步骤 1:打开恢复屏幕

当您打开 Vaultaire 并提示您输入模式时,您将看到一个恢复选项。点击它,应用程序会显示一个单词输入界面,您可以在其中键入或选择秘密短语的每个单词。

第 2 步:输入您的短语

按照保存时的词序输入完整的短语。 Vaultaire 规范了大写和空格,但单词及其顺序仍然很重要,因为它们变得 PBKDF2 输入。生成的格式是包含 9 个独立单词的句子,而不是 BIP-39 列表,自定义短语可以使用不同数量的单词。

步骤 3:密钥重新生成

输入短语后,Vaultaire 会对其进行规范化并运行 PBKDF2-HMAC-SHA512 使用确定性短语派生盐进行 800,000 次迭代。相同的标准化短语在另一台设备上生成相同的 256 位恢复密钥。 AES-GCM 然后在接受任何保管库或备份密钥之前,根据本地恢复信封或云恢复清单验证该密钥。

步骤 4:设置新模式

再次访问金库后,Vaultaire 可以建立新的模式。随机文件加密主密钥保持不变,但新模式派生出新的本地保管库密钥和新的确定性备份密钥。更改模式还会生成替换恢复短语和信封,因此您必须在离开流程之前保存新短语。

常见问题解答

创建保管库后可以查看我的秘密短语吗?

是的。 Vaultaire 将短语存储在 AES-GCM 加密恢复数据库中 iOS Keychain 因此稍后可以从该保管库的设置中显示它。 Vaultaire 不会将其存储在公司服务器上或发送到分析。任何可以打开保管库并访问其设置的人都可以查看它,因此设备访问仍然很重要。

如果我同时丢失了图案和密语怎么办?

如果无法从您的设备或您自己的记录中恢复这两种凭据,则 Vaultaire 没有可以解密保管库的提供商持有的密钥或帐户重置服务。一个加密的 iCloud 备份仍然需要其恢复短语或模式派生的备份密钥。

秘密短语与密码相同吗?

生成的短语是一个自定义的包含 9 个独立单词的句子,通过加密安全随机性进行选择; Vaultaire 还允许使用经过验证的自定义短语。它不是 BIP-39 并且不编码 256 位密钥。 PBKDF2-HMAC-SHA512 运行 800,000 次迭代来导出 256 位恢复密钥,但该短语的安全性仍然受到其自身熵的限制。

如果我改变图案,秘密短语会改变吗?

是的。当您更改模式时,Vaultaire 会生成新的恢复短语。文件加密主密钥保持不变,但新模式会生成新的保管库密钥和备份密钥,并为新短语创建恢复信封。在离开更改模式流程之前保存替换短语。

我可以在不同的设备上使用我的秘密短语吗?

是的,加密后 iCloud 备份存在。规范化短语定位 CloudKit 恢复清单,并且短语派生密钥解密其中的保管库密钥和备份密钥。然后,这些密钥将打开加密的备份。如果没有本地保管库数据或匹配的加密备份,仅该短语就无法恢复密文。

Vaultaire 是否使用 BIP-39?

不会。Vaultaire 使用自定义句子生成器,而不是 BIP-39 助记符格式。默认短语在语法模板中包含 9 个单独的单词,而自定义恢复短语必须包含至少 6 个单独的单词并通过应用程序的强度检查。该短语派生恢复密钥;它不会对保管库密钥进行编码。

您的安全网等待着

创建您的第一个保管库并保护您的恢复短语。需要不到一分钟的时间。

免费下载Vaultaire