Când îți creezi un cont pe un serviciu de mesagerie privată, de obicei alegi o parolă. Până aici, totul normal. Ce nu e atât de normal este ce se întâmplă dedesubt.
În majoritatea serviciilor, parola ta e cheia către tot. Dacă o pierzi, pierzi accesul. Dacă e furată, pierzi totul. Identitatea, mesajele, fișierele tale. Totul depinde de un singur lucru pe care l-ai tastat pe tastatură într-o după-amiază de marți.
Cele 24 de cuvinte funcționează altfel. Nu sunt o parolă pe care o alegi tu. Sunt o cheie pe care sistemul o generează aleatoriu, cu 256 de biți de entropie reală. Ca să-ți faci o idee: spargerea acelei chei prin forță brută ar necesita mai multă energie decât va produce soarele în toată viața lui. Nu e o metaforă. E un calcul matematic.
Două chei pentru două uși
Parola ta te conectează la serviciu. E cheia ușii din față. Dacă o uiți, poți intra pe ușa din spate cu cele 24 de cuvinte. Dacă ți se fură parola, o poți schimba instant fără ca altceva să se schimbe.
Cele 24 de cuvinte ale tale sunt altceva. Sunt reprezentarea cheii tale principale. Cheia din care derivă identitatea ta criptografică, cea care îți protejează datele, cea care te identifică în fața contactelor tale. Dacă pierzi cele 24 de cuvinte și parola, datele tale sunt irecuperabile. Ca la Bitcoin. Și asta, chiar dacă sună dur, e exact ceea ce vrei de la un sistem sigur.
Pentru că alternativa e ca cineva să poată recupera datele tale în locul tău. Și dacă cineva poate recupera datele tale, poate și accesa.
Hârtia contează
Scrie cele 24 de cuvinte pe o hârtie. O hârtie adevărată, de modă veche. Păstreaz-o într-un loc sigur. Nu pe telefon, nu într-o notă digitală, nu într-un email către tine. O hârtie într-un sertar, într-un seif, sau acolo unde păstrezi lucrurile care contează.
Poate părea demodat. Dar o hârtie nu poate fi hackuită de la distanță, nu poate fi interceptată prin internet și nu are nevoie de baterie. Uneori cea mai veche tehnologie e cea mai sigură.
Pentru cine vrea să aprofundeze
Cele 24 de cuvinte urmează standardul BIP39, folosit de portofelele Bitcoin. Reprezintă 256 de biți de entropie generați de CSPRNG-ul sistemului de operare (crypto.getRandomValues). Din acei 256 de biți se derivă cheia de identitate (Ed25519 pentru semnătură + X25519 pentru schimb de chei) prin HKDF-SHA256 cu separare de domeniu. Parola învelește această cheie cu Argon2id + AES-256-GCM înainte de a o trimite la server. Serverul stochează blob-ul criptat dar nu îl poate citi.