Kryptojen omistajat pyrkivät ajattelemaan tasan yhtä asiakirjaa arkaluonteisena: palautuslausetta. Aivan oikein — se on pääavain, ja sen kirjoittaminen mihin tahansa sovellukseen on väärä siirto sovelluksesta riippumatta. Mutta se on harvoin ainoa paperijälki. Yleensä on ohjelmistolompakon avainsäilövienti, kansio pörssin kaksivaiheisen tunnistautumisen varmuuskopiokoodeja, muistiinpano siitä, mikä laitteistolompakko sisältää mitäkin kolikoita, tai ehkä verotusta varten viety tapahtumahistoria. Kaikki tämä istuu jossakin, ja ”jossakin” on usein puhelimen Tiedostot-sovellus, Muistiinpanot-merkintä tai kansio Dropboxissa, jota kukaan ei ajattele kahdesti.
Tässä on kyse tuosta toisesta kategoriasta — tiedostoista, jotka on syytä salata, ei lauseesta, joka ei koskaan kuulu mihinkään sovellukseen ollenkaan.
Mitä palautuslauseen sääntö oikeasti suojaa
Syy siihen, miksi kukaan vakavasti otettava ei käske sinua tallentamaan palautuslausetta digitaalisesti, ei ole taikauskoa. Mihin tahansa ohjelmistoon kirjoitettu lause, kuinka hyvää tarkoittava tahansa, on olemassa jossakin, mihin kuvakaappaus, leikepöydän historia, synkronoitu muistiinpano tai vaarantunut laite voi päästä käsiksi. Paperi tai metalli, offline-tilassa, poistaa koko tuon riskikategorian. Tämä neuvo ei muutu tässä, eikä mikään tässä julkaisussa ole argumentti sitä vastaan.
Se, mitä se ei kata, on kaikki muu krypton omistajan tiedostolaatikossa.
Tiedostot, jotka todella tarvitsevat lukon
Avainsäilöviennit (keystore.json, UTC--... -tiedostot). Ohjelmistolompakon avainsäilötiedosto on itsessään salattu ja suojattu omalla salasanallaan. Pelkän tiedoston menettäminen ei anna jollekulle kolikoitasi. Mutta se tunnistaa lompakon, ja on yhden salasanan päässä siitä, että se olisi hyödyllinen sille, jolla se on — se kannattaa pitää poissa kaikilta, joiden ei pitäisi edes tietää sen olemassaolosta, saati yrittää avata sitä.
Pörssien kaksivaiheisen tunnistautumisen varmuuskopiokoodit. Jokainen 2FA:ta tukeva pörssi antaa sinulle kertakäyttöisiä varmuuskopiokoodeja siltä varalta, että kadotat todennussovellustasi suorittavan laitteen. Nämä koodit, jotka istuvat kuvakaappauksessa tai selkokielisessä muistiinpanossa, ovat suora tilin palautuspolku sille, joka ne löytää.
Laitteistolompakon muistiinpanot. Mikä laite sisältää mitäkin kolikoita, sarjanumerot, PIN-muistutukset, jotka eivät ole itse PIN-koodi. Ei katastrofaalista yksinään, mutta hyödyllistä tiedustelua kohdistettua varkautta varten, varsinkin yhdistettynä mihin tahansa muuhun samalla laitteella.
Tapahtumahistorian viennit. Verokausi tuottaa CSV- ja PDF-tiedostoja, joissa on lompakko-osoitteet, summat ja päivämäärät. Se ei ole avain mihinkään, mutta antaa selkeän kuvan siitä, mitä omistat ja minkä arvoista se on suurin piirtein — ei jotain, mitä kannattaisi jättää istumaan Lataukset-kansioon.
Miksi pilvi on väärä paikka millekään näistä salaamattomana
Vaisto varmuuskopioida nämä tiedostot jonnekin laitteen ulkopuolelle on oikea. Laitteita katoaa, varastetaan tai ne vain menevät rikki. Virhe on niiden lataaminen sellaisenaan. Avainsäilötiedosto tai kuvakaappaus varmuuskopiokoodeista Dropboxissa tai Google Drivessa on palveluntarjoajan ja kenen tahansa luettavissa, joka murtautuu palveluntarjoajaan tai ottaa haltuunsa tilin, jonka alle se on tallennettu — sama aukko, jota käsitellään syvällisemmin julkaisussa miksi valokuvat eivät ole turvassa pilvessä.
Tiedoston salaaminen laitteella ennen kuin se menee minnekään sulkee tämän aukon luopumatta itse varmuuskopiosta. Pilvikopiosta tulee salatekstiä: arvotonta luettavaa, mutta silti tallessa, jos alkuperäinen laite on poissa.
Mihin Vaultine sopii
Vaultine salaa jokaisen tiedoston erikseen AES-256-GCM-salauksella laitteella käyttäen avainta, joka on johdettu omasta kuviostasi tai PIN-koodistasi — ei koskaan kryptosi palautuslauseesta, eikä mistään sinun puolestasi kirjoitetusta. Se on rakennettu pitämään sisällään juuri sen tiedostokategorian, josta tässä julkaisussa on kyse: avainsäilöviennit, 2FA-varmuuskopiokoodit, laitteistolompakon muistiinpanot, tapahtumatiedot. Tuo ne, ja ne ovat lukukelvottomia ilman holvisi omia tunnuksia, pysyivätpä ne laitteella tai varmuuskopioitiin ne oman salatun Dropboxisi kautta.
Sama holvi toimii iPhonessa, Macissa, Androidissa ja Windowsissa, ja 12-sanainen palautuslause palauttaa itse holvin uuteen laitteeseen, jos kadotat sen, jossa se oli — palauttaen tiedostosi, ei kryptoasi. Ilmainen versio kattaa yhden holvin ja enintään 10 tiedostoa; Pro lisää rajoittamattomat holvit, Decoy Vault ja Duress Vault -ominaisuudet sekä salatun Dropbox-varmuuskopion hintaan $1.99 kuukaudessa, $14.99 vuodessa tai $39.99 kerran elinikäisesti ($29.99 Windowsilla).
Mitä se ei tee: pyydä, tallenna tai välitä palautuslausetta, tai korvaa laitteistolompakon turvaelementtiä. Eri työ, eivätkä nämä kaksi kilpaile keskenään — katso kuinka Vaultinen palautuslause toimii nähdäksesi mekanismin, johon tämä perustuu, ja 5 tiedostoa jotka aina salattava saadaksesi laajemman version tästä samasta argumentista.
Näin pääset alkuun
Lajittele ensin, mitä sinulla todella on: palautuslause pysyy paperilla tai metallilla, offline-tilassa, piste. Kaikki muu — avainsäilötiedostot, varmuuskopiokoodit, lompakon muistiinpanot, veroviennit — on ehdokas salattuun holviin ennemmin kuin selkokieliseen kansioon. Voit kokeilla Vaultinen ilmaista tasoa osoitteessa vaultine.app.



