Blog · 3. veljače 2026.

Vaše 24 riječi nisu lozinka

Vaša lozinka otvara vrata. Vaše 24 riječi su cijela kuća. Izgubiti ključ nije isto što i izgubiti zgradu.

Kada kreirate račun na usluzi privatnih poruka, obično odabirete lozinku. Do sada sve normalno. Ono što nije tako normalno je ono što se događa ispod površine.

U većini usluga, vaša lozinka je ključ svega. Ako je izgubite, gubite pristup. Ako je ukradena, gubite sve. Vaš identitet, poruke, datoteke. Sve ovisi o jednoj stvari koju ste utipkali na tipkovnici jednog utorka popodne.

24 riječi funkcioniraju drugačije. Nisu lozinka koju vi birate. To je ključ koji sustav generira nasumično, s 256 bitova stvarne entropije. Da vam dočaram: probijanje tog ključa brutalnom silom zahtijevalo bi više energije nego što će sunce proizvesti tijekom cijelog svog života. To nije metafora. To je matematički proračun.

Dva ključa za dvoja vrata

Vaša lozinka vas povezuje s uslugom. To je ključ ulaznih vrata. Ako je zaboravite, možete ući na stražnja vrata sa svojih 24 riječi. Ako vam ukradu lozinku, možete je odmah promijeniti bez da se išta drugo promijeni.

Vaše 24 riječi su nešto drugo. Predstavljaju vaš glavni ključ. Ključ iz kojeg proizlazi vaš kriptografski identitet, koji štiti vaše podatke, koji vas identificira pred vašim kontaktima. Ako izgubite 24 riječi i lozinku, vaši podaci su nepovratno izgubljeni. Kao kod Bitcoina. I to, koliko god zvučalo tvrdo, je točno ono što želite od sigurnog sustava.

Jer je alternativa da netko može obnoviti vaše podatke umjesto vas. A ako netko može obnoviti vaše podatke, može im i pristupiti.

Papir je važan

Zapišite svojih 24 riječi na papir. Pravi papir, staromodni. Čuvajte ga na sigurnom mjestu. Ne na telefonu, ne u digitalnoj bilješci, ne u e-mailu sebi. Papir u ladici, u sefu, ili gdje čuvate stvari koje su važne.

Možda se čini staromodno. Ali papir se ne može hakirati na daljinu, ne može se presresti putem interneta i ne treba mu baterija. Ponekad je najstarija tehnologija najsigurnija.

Za one koji žele ići dublje

24 riječi slijede standard BIP39, koji koriste Bitcoin novčanici. Predstavljaju 256 bitova entropije generirane CSPRNG-om operativnog sustava (crypto.getRandomValues). Iz tih 256 bitova izvodi se ključ identiteta (Ed25519 za potpis + X25519 za razmjenu ključeva) putem HKDF-SHA256 sa separacijom domena. Lozinka omotava ovaj ključ s Argon2id + AES-256-GCM prije slanja na poslužitelj. Poslužitelj pohranjuje šifrirani blob ali ga ne može pročitati.