Tinklaraštis · 2026 m. vasario 3 d.

Tavo 24 žodžiai nėra slaptažodis

Tavo slaptažodis atidaro duris. Tavo 24 žodžiai yra visas namas. Prarasti raktą nėra tas pats, kas prarasti pastatą.

Kai sukuri paskyrą privačių žinučių tarnyboje, paprastai pasirenki slaptažodį. Iki čia viskas normalu. Kas ne taip normalu – tai, kas vyksta po tuo.

Daugelyje tarnybų tavo slaptažodis yra raktas į viską. Jei jį prarasi, prarasi prieigą. Jei jis pavogtas, prarasi viską. Savo tapatybę, žinutes, failus. Viskas priklauso nuo vieno dalyko, kurį surinkote klaviatūra vieną antradienio popietę.

24 žodžiai veikia kitaip. Tai nėra slaptažodis, kurį tu pasirenki. Tai raktas, kurį sistema sugeneruoja atsitiktinai, su 256 bitų tikros entropijos. Kad susidarysi vaizdą: nulaužti tą raktą grubios jėgos metodu prireiktų daugiau energijos, nei saulė pagamins per visą savo gyvenimą. Tai ne metafora. Tai matematinis skaičiavimas.

Du raktai dviem durims

Tavo slaptažodis jungia tave prie tarnybos. Tai priekinių durų raktas. Jei jį pamiršai, gali įeiti pro galines duris su savo 24 žodžiais. Jei tavo slaptažodis pavogtas, gali jį akimirksniu pakeisti, nieko kito nekeičiant.

Tavo 24 žodžiai yra kažkas kita. Tai tavo pagrindinio rakto atvaizdavimas. Raktas, iš kurio kildinama tavo kriptografinė tapatybė, saugantis tavo duomenis, identifikuojantis tave tavo kontaktams. Jei prarasi 24 žodžius ir slaptažodį, tavo duomenys negrąžinamai prarasti. Kaip Bitcoin. Ir tai, nors skamba griežtai, yra būtent tai, ko nori iš saugios sistemos.

Nes alternatyva yra tai, kad kažkas gali atkurti tavo duomenis už tave. O jei kažkas gali atkurti tavo duomenis, gali ir prie jų prieiti.

Popierius svarbu

Užsirašyk savo 24 žodžius ant popieriaus. Tikro popieriaus, senoviško. Laikyk jį saugioje vietoje. Ne telefone, ne skaitmeninėje užrašuose, ne el. laiške sau. Popierius stalčiuje, seife arba ten, kur laikai dalykus, kurie svarbūs.

Gali atrodyti senoviška. Bet popieriaus negalima nulaužti nuotoliniu būdu, negalima perimti internetu ir jam nereikia baterijos. Kartais seniausia technologija yra saugiausia.

Norintiems pagilinti žinias

24 žodžiai atitinka BIP39 standartą, naudojamą Bitcoin piniginių. Jie atvaizduoja 256 bitus entropijos, sugeneruotos operacinės sistemos CSPRNG (crypto.getRandomValues). Iš tų 256 bitų išvedamas tapatybės raktas (Ed25519 parašui + X25519 raktų mainams) per HKDF-SHA256 su domeno atskyrimu. Slaptažodis apgaubia šį raktą Argon2id + AES-256-GCM prieš siunčiant į serverį. Serveris saugo užšifruotą blob, bet negali jo perskaityti.