Hvad er den hemmelige sætning?
Hver Vaultaire-boks har et lagdelt nøglehierarki. Dit mønster udleder en vault-nøgle, denne vault-nøgle låser det krypterede indeks op, og indekset indeholder en indpakket tilfældig hovednøgle, der bruges til filkryptering. Men hvad sker der, hvis du glemmer dit mønster? Hvad hvis måneder går, og muskelhukommelsen falmer? Uden en separat gendannelsessti ville vault-nøglen forblive uden for rækkevidde.
Det er her, den hemmelige sætning kommer ind. Når du opretter en ny boks, genererer Vaultaire en grammatisk sætning, der indeholder ni almindelige engelske ord - ord udvalgt fra flere rollespecifikke lister ved hjælp af kryptografisk sikker tilfældighed. Dette er et brugerdefineret gendannelsesformat, ikke BIP-39. Ordene koder ikke den mønsterafledte hvælvnøgle. I stedet bliver den normaliserede sætning input til PBKDF2, og den resulterende gendannelsesnøgle dekrypterer en konvolut, der indeholder vault-nøglen.
Tænk på det på denne måde: Mønster- og gendannelsessætningen er to legitimationsoplysninger, der kan åbne forskellige indpakninger omkring det samme vault-adgangsmateriale. Mønsteret er den legitimation, du bruger hver dag. Gendannelsessætningen åbner nødkuverten, du opbevarer til den dag, hvor muskelhukommelsen svigter, eller en ny enhed skal finde en krypteret sikkerhedskopi.
En 256-bit nøgle skrevet i base 16 (hexadecimal) ser sådan ud: a3f78e2b9c5d6148f0e2a1b3c4d5e6f7182930a1b2c3d4e5f60718293a4b5c6d — 64 tegn, der er besværlige at kopiere i hånden. Vaultaire konverterer ikke den nøgle til BIP-39 ord. Den genererer en mindeværdig sætning, udleder en gendannelsesnøgle fra sætningen og bruger den nøgle til at beskytte den rigtige hvælvnøgle inde i en autentificeret krypteret konvolut.
Sådan fungerer den hemmelige sætning
Den hemmelige sætning er en separat legitimation og derfor en separat måde at angribe eller genvinde hvælvingen på. Det er ikke en anden repræsentation af den mønsterafledte nøgle. Sætningen udleder sin egen 256-bit gendannelsesnøgle, og denne nøgle autentificerer og dekrypterer en lille konvolut, der indeholder vault-nøglen. Denne adskillelse lader sætningen forblive bærbar, mens den normale lokale vault-nøgle forbliver bundet til enhedens Keychain salt.
Generering
Når du opretter en boks, vælger Vaultaire ord med kryptografisk sikker tilfældighed og placerer dem i en af flere grammatiske skabeloner. Den genererede sætning indeholder normalt 9 separate ord og kontrolleres af appens sætningsstyrkeestimator. Du kan også levere en brugerdefineret sætning på mindst 6 separate ord, hvis den består valideringen. Sætningen er normaliseret, behandlet gennem 800.000 PBKDF2-HMAC-SHA512 iterationer og bruges til at kryptere den bærbare gendannelseskonvolut.
Visning
Vaultaire viser sætningen under oprettelsen af hvælvingen og beder dig bekræfte, at du har gemt den. Det gemmer også sætningen inde i en AES-GCM krypteret gendannelsesdatabase i iOS Keychain så sætningen kan vises senere fra boksens indstillinger og bruges til at udgive et krypteret gendannelsesmanifest, når iCloud backup er aktiveret. Vaultaire modtager ikke sætningen på en virksomhedsserver eller inkluderer den i analyser.
Gendannelse
Hvis du glemmer dit mønster, åbner du Vaultaire og vælger gendannelsesmuligheden. På den originale enhed kortlægger den krypterede gendannelsesdatabase sætningen til dens konvolut. For en krypteret iCloud gendannelse, finder en deterministisk locator det sætningsadresserede gendannelsesmanifest. I begge tilfælde AES-GCM autentificeret dekryptering verificerer den frase-afledte nøgle, før boksens adgangsmateriale frigives. Du kan derefter åbne hvælvingen og sætte et nyt mønster.
Sikkerhed for den hemmelige sætning
Den hemmelige sætning er en af de mest følsomme legitimationsoplysninger forbundet med din boks. Enhver, der har sætningen og de matchende lokale gendannelsesdata eller krypteret iCloud backup kan muligvis gendanne vault-nøglerne og få adgang til dine data. Det er derfor, Vaultaire holder sin lokale kopi krypteret inde Keychain opbevaring - og hvorfor du bør beskytte enhver kopi, du laver.
Vist én gang, derefter væk
Vaultaire viser sætningen kun én gang ved oprettelse. Bekræfter du at du har noteret den, slettes den permanent fra appens hukommelse. Der er ingen knap til at vise den igen. Ingen indstillingsside at slå op på. Har du ikke skrevet den ned da den dukkede op, er den væk.
Aldrig gemt, aldrig sendt
Sætningen er gemt i en krypteret gendannelsesdatabase, der er gemt som en WhenUnlockedThisDeviceOnly Keychain vare. En separat tilfældig Keychain nøgle beskytter den database med AES-GCM. Når den er krypteret iCloud sikkerhedskopiering er aktiveret, uploader Vaultaire en deterministisk sætningsfinder og en AES-GCM krypteret gendannelsesmanifest; klartekst-sætningen er ikke placeret i denne post. Sætningen er udelukket fra analyser, og Vaultaire modtager den ikke.
Ingen gendannelse
Hvis du mister både dit mønster og enhver brugbar kopi af den hemmelige sætning, har Vaultaire ingen kontonulstilling eller en udbyder-holdt nøgle, der kan dekryptere boksen for dig. Hvorvidt lokal genopretning forbliver mulig afhænger så af, hvad der er beskyttet Keychain og vault-data overlever stadig på enheden. En krypteret iCloud backup kræver stadig dens gendannelsessætning eller den matchende mønsterafledte backupnøgle.
Bedste praksis for den hemmelige sætning
Din hemmelige sætning er den ultimative backup af dine mest private data. Behandl den tilsvarende.
Skriv den på papir
Brug blyant og papir. Skriv hvert ord tydeligt, i rækkefølge, nummereret. Papir kan ikke hackes på afstand. Malware kan ikke kompromittere det. En lap papir på et sikkert sted er den mest robuste form for backup der nogensinde er opfundet.
Gem den aldrig digitalt
Læg ikke en ubeskyttet kopi i en note-app, et skærmbilledebibliotek eller en e-mail-konto. Hver ekstra digital kopi skaber et andet sted, hvor sætningen kan blive afsløret af malware, et databrud eller kompromittering af kontoen. Vaultaire opbevarer allerede en beskyttet lokal kopi til gendannelse og visning af indstillinger; enhver ekstra kopi skal sikres i henhold til risikoen ved de data, du beskytter.
Opbevar den sikkert
Læg papiret et sikkert og privat sted. En hjemmepengeskab, et pengeskab, eller en låst skuffe kun du har adgang til. Overvej samme forholdsregler som du ville tage for et vigtigt juridisk dokument. Har du flere hvælvinger, mærk hver sætning tydeligt så du ved hvilken hvælving den hører til.
Ofte stillede spørgsmål
Kan jeg se den hemmelige sætning igen efter oprettelse?
Nej. Den hemmelige sætning vises præcis én gang ved oprettelse. Når du bekræfter den, slettes den permanent fra enhedens hukommelse. Det er et bevidst sikkerhedsvalg: hvis sætningen kunne hentes frem igen, ville enhver med adgang til din ulåste telefon kunne læse den.
Hvad sker der, hvis jeg mister både mønstret og den hemmelige sætning?
Din hvælving bliver permanent utilgængelig. Der er ingen bagdøre, ingen hovednøgle og ingen gendannelsestjeneste. Vaultaire gemmer hverken din nøgle eller sætning, så ingen kan hjælpe. Det er den nødvendige pris for ægte nul-kendskab-kryptering.
Er den hemmelige sætning det samme som en adgangskode?
Indtast hele sætningen i samme ordrækkefølge, som den blev gemt. Vaultaire normaliserer store bogstaver og mellemrum, men ordene og deres rækkefølge betyder stadig noget, fordi de bliver PBKDF2 input. Det genererede format er en sætning med 9 separate ord, ikke en BIP-39 liste, og en tilpasset sætning kan bruge et andet antal ord.
Ændrer den hemmelige sætning sig, hvis jeg skifter mønster?
Når sætningen er indtastet, normaliserer Vaultaire den og kører PBKDF2-HMAC-SHA512 for 800.000 iterationer med et deterministisk frase-afledt salt. Den samme normaliserede sætning producerer den samme 256-bit gendannelsesnøgle på en anden enhed. AES-GCM verificerer derefter nøglen mod den lokale gendannelseskonvolut eller skygendannelsesmanifestet, før en boks eller backupnøgle accepteres.
Kan jeg bruge sætningen på en anden enhed?
Efter at hvælvingen er tilgængelig igen, kan Vaultaire etablere et nyt mønster. Den tilfældige filkrypteringshovednøgle forbliver uændret, men det nye mønster udleder en ny lokal vault-nøgle og en ny deterministisk backupnøgle. Ændring af mønsteret genererer også en erstatningsgendannelsessætning og -konvolut, så du skal gemme den nye sætning, før du forlader flowet.
Bruger Vaultaire BIP-39?
Ja. Vaultaire gemmer sætningen inde i en AES-GCM krypteret gendannelsesdatabase i iOS Keychain så det kan vises senere fra boksens indstillinger. Det gemmes ikke af Vaultaire på en virksomhedsserver eller sendes til analytics. Enhver, der kan åbne boksen og nå dens indstillinger, kan muligvis se den, så enhedsadgang er stadig vigtig.