Useimmissa sovelluksissa on ”unohtuiko salasana” -linkki. Napsauta sitä, saa sähköposti, aseta uusi, takaisin sisään. Se on niin normaali osa ohjelmistojen käyttöä, että se tuskin rekisteröityy suunnitteluvalinnaksi, kunnes käytät sovellusta, joka on rakennettu nimenomaan siten, että tuota linkkiä ei voi olla olemassa. Vaultinen palautuslause on se, mikä täyttää tuon aukon, ja sen toiminnan ymmärtäminen selittää myös, miksi aukko on siellä ylipäätään.
Miksi salasanan nollausta ei ole
Vaultinella ei ole tiliä, ei tallennettua sähköpostiosoitetta eikä palvelinta, jolla olisi kopio salausavaimestasi (katso Miksi holvisovellus ilman tiliä on itse asiassa turvallisempi). Avain, joka avaa holvisi, on johdettu omasta PIN-koodistasi tai kuviostasi täysin laitteellasi, eikä sitä koskaan lähetetä minnekään. Se on zero-knowledge-suunnittelun koko pointti: kukaan muu kuin sinä ei voi purkaa tiedostojesi salausta, ei edes Vaultine.
Väistämätön seuraus on, että normaali salasanan nollaus ei yksinkertaisesti ole mahdollinen. Salasanan nollaus vaatii jonkun, yleensä yrityksen, jolla on tapa vahvistaa henkilöllisyytesi ja antaa uusi tunniste. Zero-knowledge-järjestelmä on tahallaan luopunut tuosta vallasta. Unohda PIN-koodisi ilman muuta varmuuskopiota, eikä todellakaan ole ketään, joka voisi päästä takaisin sisään, ei tukihenkilöä, ei insinööriä, jolla on pääsy tietokantaan, koska ei ole olemassa tietokantaa, jolla olisi siihen vaadittavat tiedot.
Mikä palautuslause todella on
Kuroakseen tuon umpeen tuomatta takaisin palvelinpuolen takaovea, Vaultine luo 12 sanan palautuslauseen laitteellasi, kun määrität holvin ensimmäisen kerran. Se käyttää samaa yleistä lähestymistapaa kuin kryptovaluuttalompakon siemenlause: kiinteä sanakirja yhdistettynä tarpeeksi pitkään sarjaan, jotta sen arvaaminen ei ole realistinen hyökkäys, mutta tarpeeksi lyhyt, jotta ihminen voi todella kirjoittaa sen ylös ja lukea sen takaisin oikein.
Lause luodaan kerran, paikallisesti, eikä se koskaan poistu laitteelta, ellet itse kopioi sitä ylös. Vaultinen järjestelmät eivät koskaan näe sitä, tallenna sitä tai pysty millään tavalla rakentamaan sitä uudelleen. Se toimii vain offline-tilassa olevana varmuuskopioavaimena: jotain, joka voi palauttaa pääsyn juuri siksi, että se on olemassa minkä tahansa palvelimen, tietomurron tai oikeudellisen pyynnön ulottumattomissa.
Kuinka sitä käytetään
Päivittäisessä käytössä palautuslause ei tee mitään; avaat holvisi PIN-koodilla tai kuviolla kuten normaalisti. Se tulee kuvaan mukaan vasta, jos olet määrittämässä Vaultinea uuteen laitteeseen vanhan kadottua tai jos olet unohtanut PIN-koodisi kokonaan. Oikeiden 12 sanan syöttäminen oikeassa järjestyksessä palauttaa pääsyn salattuun holviisi. Lähelle pääsemisestä ei saa osittaisia pisteitä: lause joko muodostaa oikean avaimen uudelleen tai sitten ei, aivan kuten kryptovaluuttalompakon siemenlause toimii.
Sen oikea säilyttäminen (ja virheet, jotka kumoavat sen)
Palautuslause suojaa sinua vain, jos se on tallennettu siten kuin se on tarkoitettu: offline-tilassa, fyysisesti suojattuna ja erillään laitteesta, jolle se on varmuuskopio. Yleiset virheet, jotka hiljaisesti kumoavat koko pointin:
- Kuvakaappaus. Se synkronoituu valokuvakirjastoon, mahdollisesti pilvivarmuuskopioon, tuoden vain offline-tilassa olevan salaisuuden takaisin verkkoon.
- Muistiinpanosovellus. Sama ongelma, varsinkin jos itse muistiinpanosovellus synkronoituu palvelimelle.
- Sen sähköpostittaminen itselleen. Tämä laittaa sen ainoan asian, jota ei ole koskaan suunniteltu koskettamaan palvelinta, suoraan sähköpostintarjoajan tietokantaan.
- Sen pitäminen samalla laitteella kuin holvi. Jos varastettu tai kadonnut laite on juuri se skenaario, jota vastaan lause on tarkoitettu suojaamaan, sen tallentaminen sinne kumoaa sen tarkoituksen.
Paperi, turvallisessa fyysisessä paikassa, on arkinen ja oikea tapa. Jotkut jakavat sen kahteen paikkaan tulipalon tai katoamisen varalta; se on järkevä henkilökohtainen päätös, ei jotain mitä Vaultine voi hallita puolestasi, koska sillä ei koskaan ole näkyvyyttä siihen, missä tai miten olet sen tallentanut.
Rehellisyys kompromissista
Tämä on syytä sanoa suoraan: kadonnut PIN-koodi ja kadonnut palautuslause yhdessä tarkoittavat pysyvästi menetettyjä tiedostoja. Valitusoikeutta ei ole. Se ei ole Vaultinen tuen puute; se on sama arkkitehtoninen valinta, joka pitää holvisi turvassa kaikilta muilta, sovellettuna johdonmukaisesti, mukaan lukien skenaario, jossa lukittu henkilö olet sinä. Järjestelmä, joka voisi palauttaa tiedostosi puolestasi tuossa tilanteessa, on järjestelmä, jossa joku muukin voisi, oikean paineen alla, ja se on nimenomaan se ominaisuus, jonka poistamiseksi zero-knowledge-suunnittelu on olemassa.
Lyhyt versio
Palautuslause on se yksi varmuuskopio, joka toimii tuomatta takaisin palvelinta, joka voitaisiin murtaa tai haastaa oikeuteen. Kaksitoista sanaa, luotu laitteellasi, joita ei koskaan lähetetä minnekään, ja ainoa asia, joka seisoo unohdetun PIN-koodin ja pysyvästi menetettyjen tiedostojen välillä. Kirjoita se ylös kerran, tallenna se jonnekin offline-tilaan ja turvaan, ja kompromissi, joka tekee Vaultinesta aidosti zero-knowledgen, lakkaa olemasta riski ja muuttuu vain tavaksi.
Määritä holvisi ja palautuslauseesi osoitteessa vaultine.app — ensimmäiset 10 tiedostoa ilmaiseksi.



