Blogs · 2026. gada 3. februāris

Tavi 24 vārdi nav parole

Tava parole atver durvis. Tavi 24 vārdi ir visa māja. Pazaudēt atslēgu nav tas pats, kas pazaudēt ēku.

Kad izveido kontu privātā ziņojumu pakalpojumā, parasti izvēlies paroli. Līdz šim viss normāli. Kas nav tik normāli – tas, kas notiek zem virsmas.

Lielākajā daļā pakalpojumu tava parole ir atslēga visam. Ja to pazaudē, zaudē pieeju. Ja to nozog, zaudē visu. Savu identitāti, ziņas, failus. Viss ir atkarīgs no vienas lietas, ko uzrakstīji uz tastatūras kādā otrdienas pēcpusdienā.

24 vārdi darbojas citādi. Tā nav parole, ko tu izvēlies. Tā ir atslēga, ko sistēma ģenerē nejauši, ar 256 bitiem reālas entropijas. Lai tev būtu priekšstats: uzlauzt šo atslēgu ar brutālu spēku prasītu vairāk enerģijas, nekā saule saražos visā savā mūžā. Tā nav metafora. Tas ir matemātisks aprēķins.

Divas atslēgas divām durvīm

Tava parole savieno tevi ar pakalpojumu. Tā ir ieejas durvju atslēga. Ja to aizmirsti, vari ieiet pa aizmugures durvīm ar saviem 24 vārdiem. Ja tava parole tiek nozagta, vari to uzreiz nomainīt, neko citu nemainot.

Tavi 24 vārdi ir kas cits. Tie ir tavas galvenās atslēgas attēlojums. Atslēga, no kuras izriet tava kriptogrāfiskā identitāte, kas aizsargā tavus datus, kas identificē tevi tavu kontaktu priekšā. Ja pazaudē 24 vārdus un arī paroli, tavi dati ir neatgūstami. Kā ar Bitcoin. Un tas, kaut arī izklausās skarbi, ir tieši tas, ko vēlies no drošas sistēmas.

Jo alternatīva ir tāda, ka kāds var atgūt tavus datus tavā vietā. Un ja kāds var atgūt tavus datus, viņš tiem var arī piekļūt.

Papīrs ir svarīgs

Pieraksti savus 24 vārdus uz papīra. Īsta papīra, vecmodīga. Glabā to drošā vietā. Ne telefonā, ne digitālā piezīmē, ne e-pastā sev pašam. Papīrs atvilktnē, seifā vai tur, kur glabā lietas, kas ir svarīgas.

Tas var šķist novecojis. Bet papīru nevar uzlauzt attālināti, nevar pārtvert internetā, un tam nav vajadzīga baterija. Dažreiz vecākā tehnoloģija ir visdrošākā.

Tiem, kas vēlas iedziļināties

24 vārdi atbilst BIP39 standartam, ko izmanto Bitcoin maki. Tie pārstāv 256 bitus entropijas, ko ģenerējis operētājsistēmas CSPRNG (crypto.getRandomValues). No šiem 256 bitiem tiek atvasināta identitātes atslēga (Ed25519 parakstam + X25519 atslēgu apmaiņai) ar HKDF-SHA256 ar domēna atdalīšanu. Parole ietver šo atslēgu ar Argon2id + AES-256-GCM pirms nosūtīšanas uz serveri. Serveris uzglabā šifrēto blobu, bet nevar to nolasīt.