大多数应用程序都有一个“忘记密码”链接。点击它,收封邮件,设置个新密码,您就能重新进去了。在软件使用中,这已经成了再正常不过的流程,以至于它甚至算不上一种特殊的设计选择——直到您使用了一款从底层设计上就决定了这个链接不可能存在的应用。Vaultine 的恢复短语正是为了填补这个空白,而理解它是如何工作的,也能让您明白为什么一开始会有这个空白。
为什么不能重置密码
Vaultine 没有账号系统,没有您的电子邮箱记录,也没有任何保存着您加密密钥副本的服务器(请参阅为什么不需要账号的保险库应用其实更安全)。解锁您保险库的密钥完全在您的设备上,由您的 PIN 码或图案派生而来,且永远不会传输到任何地方。这正是零知识设计的全部意义所在:除了您自己,任何人都无法解密您的文件,包括 Vaultine。
随之而来不可避免的后果是:常规的密码重置根本不可能实现。重置密码的前提是,必须有人(通常是这家公司)掌握着验证您身份并向您发放新凭证的渠道。零知识系统刻意放弃了这种权力。如果您忘记了 PIN 码且没有其他备份,真的没有人能帮您重新进入——不是客服人员,也不是拥有数据库访问权限的工程师,因为根本就没有哪个数据库保存着找回密码所需的信息。
恢复短语到底是什么
为了在不重新引入服务器端后门的情况下填补这一空白,当您第一次设置保险库时,Vaultine 会在您的设备上生成一个 12 词的恢复短语。它使用了与加密货币钱包“助记词”相同的通用方法:使用一个固定的单词词典,组合成足够长的序列,确保暴力猜测成为不可能,但又足够短,让人类能够实际写下来并准确输入。
这串短语只在本地生成一次,并且除非您自己把它抄下来,否则它永远不会离开这台设备。Vaultine 的系统永远看不到它、不会存储它,也没有任何方法重建它。它扮演着“纯离线”备用密钥的角色:正是因为它存在于任何服务器、黑客攻击或法律请求的触及范围之外,它才具备了恢复访问的能力。
如何使用它
在日常使用中,恢复短语不起任何作用;您像往常一样使用 PIN 码或图案解锁保险库。只有当您在旧设备丢失后,需要在新设备上设置 Vaultine,或者您完全忘记了 PIN 码时,它才会派上用场。以正确的顺序输入正确的 12 个单词,即可恢复对加密保险库的访问。这里没有“差不多对了”的说法:短语要么能重建正确的密钥,要么不能,就像加密货币钱包的助记词一样。
正确存放(以及那些会让它失效的错误)
恢复短语只有在按照设计初衷存放时才能保护您:离线、物理安全,并与它作为备份的设备分开放置。以下是一些在不知不觉中违背这一初衷的常见错误:
- 屏幕截图。 它会同步到照片库,甚至可能是云备份,直接将一个纯离线的秘密带回了线上。
- 备忘录应用。 同样的问题,特别是如果备忘录应用本身也会同步到服务器。
- 通过电子邮件发送给自己。 这把一件设计上绝对不能接触服务器的东西,直接放进了电子邮件服务商的数据库里。
- 与保险库保存在同一台设备上。 如果这串短语正是为了防止设备被盗或丢失,把它放在那台设备上就等于形同虚设。
写在纸上,存放在一个物理安全的地方,这种做法虽然不怎么光鲜,但却是正确的。有些人为了防范火灾或遗失,会把它分开放置在两个地方以实现冗余;这是一个合理的个人选择,但这绝不是 Vaultine 能替您管理的,因为它永远无法看到您在哪里、以何种方式存储了它。
坦诚面对代价
这一点必须明确地说清楚:同时丢失 PIN 码和恢复短语,意味着文件永久丢失。这里没有申诉渠道。这不是 Vaultine 客服的缺点;正是这种一致的架构选择,让您的保险库免受其他任何人的侵犯,自然也包括在您被锁在门外时,免受您自己的侵犯。如果一个系统能在那种情况下替您找回文件,那么在适当的压力下,别人也同样能做到,而这恰恰是零知识设计致力于消除的隐患。
总结
恢复短语是唯一能在不引入可能被攻破或传唤的服务器的情况下,还能起作用的备份手段。12 个单词,在您的设备上生成,绝不向任何地方传输,它是横亘在遗忘 PIN 码和文件永久丢失之间的最后一道防线。写下它,把它离线存放在安全的地方,那么让 Vaultine 成为真正零知识的这种代价,就不再是风险,而仅仅是一个好习惯。
前往 vaultine.app 设置您的保险库和恢复短语——前 10 个文件免费。



