De fleste apper har en “glemt passord”-lenke. Klikk på den, få en e-post, sett et nytt, og du er inne igjen. Det er en så normal del av å bruke programvare at det knapt registreres som et designvalg, inntil du bruker en app bygget spesifikt slik at den lenken ikke kan eksistere. Vaultines gjenopprettingsfrase er det som fyller det tomrommet, og å forstå hvordan den fungerer forklarer også hvorfor tomrommet er der i utgangspunktet.
Hvorfor det ikke er noen passordtilbakestilling
Vaultine har ingen konto, ingen e-post registrert, og ingen server som holder en kopi av krypteringsnøkkelen din (se Hvorfor en hvelvapp uten konto faktisk er tryggere). Nøkkelen som låser opp hvelvet ditt utledes fra din egen PIN-kode eller mønster, helt på enheten din, og den overføres aldri noe sted. Det er hele poenget med et zero-knowledge-design: ingen andre enn du kan dekryptere filene dine, inkludert Vaultine.
Den uunngåelige konsekvensen er at en normal passordtilbakestilling rett og slett ikke er mulig. Å tilbakestille et passord krever at noen, vanligvis selskapet, har en måte å verifisere identiteten din og utstede en ny påloggingsinformasjon. Et zero-knowledge-system har bevisst gitt opp den makten. Glemmer du PIN-koden din uten noen annen sikkerhetskopi, er det oppriktig talt ingen som kan komme inn igjen, ikke en supportagent, ikke en ingeniør med databasetilgang, fordi det ikke finnes noen database som inneholder det som trengs.
Hva gjenopprettingsfrasen faktisk er
For å lukke det tomrommet uten å gjeninnføre en bakdør på serversiden, genererer Vaultine en 12-ords gjenopprettingsfrase på enheten din første gang du setter opp et hvelv. Den bruker samme generelle tilnærming som en seed-frase for kryptovaluta-lommebøker: en fast ordbok med ord, kombinert i en sekvens som er lang nok til at å gjette den ikke er et realistisk angrep, men kort nok til at en person faktisk kan skrive den ned og lese den tilbake riktig.
Frasen genereres én gang, lokalt, og forlater aldri enheten med mindre du kopierer den ned selv. Vaultines systemer ser den aldri, lagrer den, eller har noen måte å rekonstruere den på. Den fungerer som en offline-kun sikkerhetskopinøkkel: noe som kan gjenopprette tilgangen nettopp fordi den eksisterer utenfor rekkevidden til enhver server, datainnbrudd eller juridisk forespørsel.
Hvordan den brukes
Til daglig gjør gjenopprettingsfrasen ingenting; du låser opp hvelvet ditt med PIN-koden eller mønsteret ditt som normalt. Den kommer bare inn i bildet hvis du setter opp Vaultine på en ny enhet etter å ha mistet den gamle, eller hvis du har glemt PIN-koden din helt. Å skrive inn de riktige 12 ordene i riktig rekkefølge gjenoppretter tilgangen til det krypterte hvelvet ditt. Det gis ingen delvis poengsum for å være i nærheten: frasen enten rekonstruerer den riktige nøkkelen, eller så gjør den det ikke, på samme måte som en seed-frase for kryptovaluta fungerer.
Å lagre den riktig (og feilene som ødelegger det)
Gjenopprettingsfrasen beskytter deg bare hvis den lagres slik den er ment å være: frakoblet, fysisk sikret og atskilt fra enheten den er en sikkerhetskopi for. Vanlige feil som i det stille ødelegger hele poenget:
- Et skjermbilde. Det synkroniseres til et bildebibliotek, muligens en sky-sikkerhetskopi, og setter en hemmelighet som kun skal være offline tilbake online.
- En notatapp. Samme problem, spesielt hvis notatappen i seg selv synkroniseres til en server.
- Å sende den på e-post til deg selv. Dette legger den ene tingen som er designet for aldri å berøre en server direkte inn i en e-postleverandørs database.
- Å beholde den på samme enhet som hvelvet. Hvis en stjålet eller mistet enhet er det nøyaktige scenariet frasen er ment å beskytte mot, ødelegger det hensikten å lagre den der.
Papir, på et sikkert fysisk sted, er uglamorøst og riktig. Noen mennesker deler den over to steder for redundans mot brann eller tap; det er en rimelig personlig avgjørelse, ikke noe Vaultine kan håndtere for deg, siden det aldri har innsyn i hvor eller hvordan du har lagret den.
Å være ærlig om kompromisset
Dette er verdt å si i klartekst: en mistet PIN-kode og en mistet gjenopprettingsfrase sammen betyr permanent tapte filer. Det finnes ingen ankeprosess. Det er ikke en mangel ved Vaultines support; det er det samme arkitektoniske valget som holder hvelvet ditt trygt fra alle andre, brukt konsekvent, inkludert i scenariet der personen som er låst ute er deg. Et system som kunne gjenopprette filene dine for deg i den situasjonen, er et system der noen andre også kunne gjort det, under det rette presset, og det er nettopp den egenskapen zero-knowledge-design eksisterer for å fjerne.
Den korte versjonen
Gjenopprettingsfrasen er den ene sikkerhetskopien som fungerer uten å gjeninnføre en server som kan bli hacket eller stevnet. Tolv ord, generert på enheten din, overføres aldri noe sted, og den eneste tingen som står mellom en glemt PIN-kode og permanent tapte filer. Skriv den ned én gang, lagre den et sted offline og sikkert, og kompromisset som gjør Vaultine til ekte zero-knowledge slutter å være en risiko og blir bare en vane.
Sett opp hvelvet ditt og gjenopprettingsfrasen din på vaultine.app — de første 10 filene er gratis.



