密語:保險庫的恢復後盾

當您建立保管庫時,Vaultaire 會產生一個包含 9 個單獨單字的恢復句子。把它寫下來。確保安全。如果您忘記了模式,該短語可以開啟一個加密信封,其中包含恢復該保管庫所需的金鑰。

Vaultaire 產生包含 9 個單獨單字的自訂恢復句子,而不是 12 或 24 個單字 BIP-39 助記符。 PBKDF2-HMAC-SHA512 處理規範化短語 800,000 次迭代,以導出恢復密鑰。該鍵打開一個 AES-GCM 包含本機保管庫金鑰的加密信封,或還原加密時的保管庫金鑰和備份金鑰 iCloud 備份。

什麼是密語?

每個 Vaultaire 金庫都有一個分層的密鑰層次結構。您的模式派生一個保管庫金鑰,該保管庫金鑰解鎖加密索引,並且該索引包含用於檔案加密的包裝隨機主金鑰。但如果你忘記了你的模式會發生什麼事?如果幾個月過去了,肌肉記憶逐漸消失怎麼辦?如果沒有單獨的復原路徑,保管庫金鑰將仍然遙不可及。

這就是秘密短語的用武之地。當您建立新的保管庫時,Vaultaire 會產生一個包含 9 個普通英語單字的語法句子 - 使用加密安全隨機性從多個特定於角色的清單中選擇的單字。這是自訂恢復格式,而不是 BIP-39。這些單字不會對源自模式的保管庫密鑰進行編碼。相反,規範化的句子成為輸入 PBKDF2,產生的復原金鑰將解密包含保管庫金鑰的信封。

可以這樣想:模式和恢復短語是兩個憑證,可以打開相同保管庫存取資料的不同包裝器。該模式是您每天使用的憑證。恢復短語會打開您保留的緊急信封,以備肌肉記憶失效或新設備需要查找加密備份之日使用。

為什麼是詞而不是隨機字符?

以 16 進位(十六進位)編寫的 256 位元金鑰如下所示: a3f78e2b9c5d6148f0e2a1b3c4d5e6f7182930a1b2c3d4e5f60718293a4b5c6d — 64 個字符,用手抄寫很困難。 Vaultaire 不會將此金鑰轉換為 BIP-39 的話。它生成一个令人难忘的句子,从该句子中派生出恢复密钥,并使用该密钥来保护经过身份验证的加密信封内的真实保管库密钥。

密語的運作方式

秘密短語是一個單獨的憑證,因此是攻擊或恢復保管庫的單獨方法。它不是模式派生金鑰的另一種表示形式。該短語派生出自己的 256 位元恢復金鑰,並且該金鑰對包含保險庫金鑰的小信封進行身份驗證和解密。這種分離使短語保持可移植性,同時正常的本地保管庫密鑰仍然綁定到設備的 Keychain 鹽。

生成

當您建立保管庫時,Vaultaire 會選擇具有加密安全隨機性的單字,並將它們放入多個語法模板之一中。產生的句子通常包含 9 個單獨的單詞,並由應用程式的短語強度估計器進行檢查。如果通過驗證,您還可以提供至少包含 6 個單獨單字的自訂短語。該短語已標準化,經過 800,000 次處理 PBKDF2-HMAC-SHA512 迭代,並用於加密便攜式恢復信封。

顯示

Vaultaire 在建立保管庫期間顯示該短語,並要求您確認是否已儲存它。它還將短語存儲在 AES-GCM 加密復原資料庫中 iOS Keychain 因此該短語可以稍後從該保管庫的設定中顯示,並用於在以下情況下發布加密的恢復清單: iCloud 備份已啟用。 Vaultaire 不會在公司伺服器上接收該短語或將其包含在分析中。

恢復

如果您忘記了模式,請開啟 Vaultaire 並選擇恢復選項。在原始裝置上,加密的復原資料庫將短語對應到其信封。對於加密的 iCloud 恢復時,確定性定位器會找到短語尋址的恢復清單。無論哪種情況, AES-GCM 經過驗證的解密會在釋放保管庫存取資料之前驗證短語派生金鑰。然後您可以打開庫並設定新模式。

恢復流程
輸入密語
九個詞組成的句子
PBKDF2
800,000 次迭代
開啟金鑰信封
還原保管庫金鑰
設定新圖形
設定新的存取方式

密語存在的理由

Vaultaire 沒有接收您的模式、復原短語、保管庫金鑰、備份金鑰或可讀保管庫內容的帳戶服務。加密備份保存在您的私人空間中 CloudKit 資料庫,且 Vaultaire 不持有單獨的提供者恢復金鑰。這將刪除公司營運的密碼重設路徑:支援人員無法使用帳戶憑證替換遺失的模式或短語。

秘密短語是 Vaultaire 對這種權衡的回答。它為您提供了一個人類可讀的憑證,用於儲存庫存取資料的加密副本,而無需向 Vaultaire 提供提供者持有的解密金鑰。該短語本機儲存在 protected 中 Keychain 數據,也應該保存在您控制的地方。如果您的模式或該短語的可用副本均未保留,Vaultaire 無法從公司帳戶重設加密。

圖形強大且直覺,但它們依賴肌肉記憶。生活中有很多變數。您可能六個月都不開保險庫。您可能換手機而失去手勢的實體熟悉感。您可能遭遇影響精細動作控制的健康狀況。密語確保這些情況都不會導致您永久失去資料。

9 個詞
產生的句子
800,000
PBKDF2 迭代次數
0
服務提供者持有的金鑰

密語的安全性

秘密短語是與您的保管庫相關的最敏感的憑證之一。任何擁有該短語和匹配的本地恢復資料或加密的人 iCloud 備份也許能夠恢復保管庫金鑰並存取您的資料。這就是 Vaultaire 將其本地副本加密保存的原因 Keychain 儲存 - 以及為什麼您應該保護您製作的任何副本。

在創建時顯示並在設定中可用

Vaultaire 在建立保管庫期間顯示該短語,以便您可以製作獨立副本。該應用程式還可以從開啟的保管庫設定中載入並顯示已儲存的短語。這種便利性改變了威脅模型:能夠解鎖保管庫並存取其設定的人可能能夠讀取該短語,因此 iPhone 密碼、Vaultaire 模式和設備的物理控制仍然很重要。

本地加密,不發送到 Vaultaire

該短語保存在加密復原資料庫中,儲存為 WhenUnlockedThisDeviceOnly Keychain 項目。單獨隨機 Keychain 密鑰保護該資料庫 AES-GCM。加密時 iCloud 啟用備份後,Vaultaire 上傳確定性短語定位器和 AES-GCM 加密復原清單;明文片語未放置在該記錄中。該短語被排除在分析之外,並且 Vaultaire 不會收到它。

沒有它就無法恢復

如果您遺失了您的模式和秘密短語的每個可用副本,Vaultaire 沒有帳戶重設或提供者持有的金鑰可以為您解密保管庫。局部恢復是否仍可能取決於受保護的內容 Keychain 並且保管庫資料仍然保留在設備上。一個加密的 iCloud 備份仍然需要其還原短語或匹配的模式派生備份金鑰。

終局原則

沒有任何剩餘憑證或解開金鑰的加密保管庫資料就像一個密碼已遺失的保險箱。 AES-256 保護內容,但實際的復原邊界是整個金鑰層次結構:本地 Keychain 資料、模式派生的保管庫金鑰、短語派生的還原信封以及任何加密的雲端備份。

密語的最佳保管方式

您的密語是您最私密資料的終極備份。請以相應的態度對待它。

用紙筆寫下來

使用鋼筆或鉛筆和紙張。清楚地按順序寫下每個詞,並編號。紙張無法被遠端入侵。它不會被惡意軟體入侵。它不會被從雲端服務靜默地竊取。放在安全地方的一張紙,是有史以來最有韌性的備份儲存形式。

絕不以數位形式儲存

請勿將未受保護的副本放入筆記應用程式、螢幕截圖庫或電子郵件帳戶中。每增加一個數位副本,就會創建另一個地方,該短語可能會因惡意軟體、資料外洩或帳戶外洩而暴露。 Vaultaire 已保留了受保護的本機副本,用於恢復和設定顯示;應根據您所保護的資料的風險來保護任何額外的副本。

放在安全的地方

將紙張儲存在安全且私密的地方。家用保險箱、銀行保管箱,或只有您能存取的上鎖抽屜。考慮與重要法律文件或出生證明相同的預防措施。若您有多個保險庫,請清楚標記每組密語,以便您知道它屬於哪個保險庫。

考慮信任的人

若您發生了意外,應該有人能存取您的保險庫嗎?若是,您可以將密語副本交給可信賴的家庭成員,或將其放在密封信封中連同遺產文件保管。這是個人決定,但值得在問題變得緊迫之前思考。

恢復流程詳解

恢復過程很簡單,但了解每個步驟發生了什麼是值得的,這樣您就確切知道會發生什麼。

步驟一:開啟恢復畫面

當您開啟 Vaultaire 並被提示輸入圖形時,您會看到一個恢復選項。點按它,應用程式會呈現一個詞彙輸入介面,讓您可以輸入或選擇密語的每個詞。

步驟二:輸入您的密語

按照儲存時的詞序輸入完整的短語。 Vaultaire 規範了大寫和空格,但單字及其順序仍然很重要,因為它們變得 PBKDF2 輸入。產生的格式是包含 9 個獨立單字的句子,而不是 BIP-39 列表,自訂短語可以使用不同數量的單字。

步驟三:金鑰重新生成

輸入短語後,Vaultaire 會對其進行規範化並運行 PBKDF2-HMAC-SHA512 使用確定性短語派生鹽進行 800,000 次迭代。相同的標準化短語在另一台裝置上產生相同的 256 位元復原金鑰。 AES-GCM 然後在接受任何保管庫或備份金鑰之前,根據本機還原信封或雲端復原清單驗證該金鑰。

步驟四:設定新圖形

再次造訪金庫後,Vaultaire 可以建立新的模式。隨機檔案加密主金鑰保持不變,但新模式衍生出新的本機保管庫金鑰和新的確定性備份金鑰。變更模式也會產生替換復原短語和信封,因此您必須在離開流程之前儲存新短語。

常見問題

建立保險庫後還能查看密語嗎?

是的。 Vaultaire 將短語存放在 AES-GCM 加密復原資料庫中 iOS Keychain 因此稍後可以從該保管庫的設定中顯示它。 Vaultaire 不會將其儲存在公司伺服器上或發送到分析。任何可以打開保管庫並訪問其設定的人都可以查看它,因此設備存取仍然很重要。

若我同時忘記圖形和密語怎麼辦?

如果無法從您的裝置或您自己的記錄中復原這兩種憑證,則 Vaultaire 沒有可以解密保管庫的提供者持有的金鑰或帳戶重設服務。一個加密的 iCloud 備份仍然需要其還原短語或模式派生的備份金鑰。

密語和密碼是一樣的東西嗎?

產生的短語是一個自訂的包含 9 個獨立單字的句子,透過加密安全隨機性進行選擇; Vaultaire 還允許使用經過驗證的自訂短語。它不是 BIP-39 並且不編碼 256 位元密鑰。 PBKDF2-HMAC-SHA512 運行 800,000 次迭代來導出 256 位元恢復金鑰,但該短語的安全性仍然受到其自身熵的限制。

更改圖形後密語也會改變嗎?

是的。當您更改模式時,Vaultaire 會產生新的恢復短語。檔案加密主金鑰保持不變,但新模式會產生新的保管庫金鑰和備份金鑰,並為新短語建立復原信封。在離開更改模式流程之前儲存替換短語。

我可以在不同裝置上使用密語嗎?

是的,加密後 iCloud 備份存在。規範化短語定位 CloudKit 還原清單,並且短語派生金鑰解密其中的保管庫金鑰和備份金鑰。然後,這些金鑰將開啟加密的備份。如果沒有本地保管庫資料或匹配的加密備份,僅該短語就無法還原密文。

Vaultaire 是否使用 BIP-39?

不會。 Vaultaire 使用自訂句子產生器,而不是 BIP-39 助記符格式。預設短語在語法模板中包含 9 個單獨的單詞,而自訂恢復短語必須包含至少 6 個單獨的單字並通過應用程式的強度檢查。該短語派生恢復密鑰;它不會對保管庫密鑰進行編碼。

您的安全後盾在等著您

建立您的第一個保險庫,妥善保管您的恢復密語。不到一分鐘就能完成。

免費下載 Vaultaire