Blog · 3. februára 2026

Vašich 24 slov nie je heslo

Vaše heslo otvára dvere. Vašich 24 slov je celý dom. Stratiť kľúč nie je to isté ako stratiť budovu.

Keď si vytvoríte účet v službe súkromných správ, zvyčajne si zvolíte heslo. Zatiaľ nič nezvyčajné. Čo nie je také bežné, je to, čo sa deje pod povrchom.

Vo väčšine služieb je vaše heslo kľúčom ku všetkému. Ak ho stratíte, stratíte prístup. Ak je ukradnuté, stratíte všetko. Svoju identitu, správy, súbory. Všetko závisí od jednej veci, ktorú ste napísali na klávesnici jedno utorkové popoludnie.

24 slov funguje inak. Nie je to heslo, ktoré si zvolíte. Je to kľúč, ktorý systém vygeneruje náhodne, s 256 bitmi skutočnej entropie. Pre predstavu: prelomiť tento kľúč hrubou silou by vyžadovalo viac energie, než slnko vyprodukuje za celý svoj život. To nie je metafora. Je to matematický výpočet.

Dva kľúče pre dvoje dvere

Vaše heslo vás pripája k službe. Je to kľúč od predných dverí. Ak ho zabudnete, môžete vojsť zadnými dverami pomocou svojich 24 slov. Ak je vaše heslo ukradnuté, môžete ho okamžite zmeniť bez toho, aby sa čokoľvek iné zmenilo.

Vašich 24 slov je niečo iné. Je to reprezentácia vášho hlavného kľúča. Kľúča, z ktorého je odvodená vaša kryptografická identita, ktorý chráni vaše dáta, ktorý vás identifikuje pred vašimi kontaktmi. Ak stratíte 24 slov a aj heslo, vaše dáta sú nenávratne stratené. Ako pri Bitcoine. A to, aj keď to znie tvrdo, je presne to, čo od bezpečného systému chcete.

Pretože alternatívou je, že niekto môže obnoviť vaše dáta za vás. A ak niekto môže obnoviť vaše dáta, môže k nim aj pristupovať.

Papier je dôležitý

Zapíšte si svojich 24 slov na papier. Skutočný papier, staromódny. Uložte ho na bezpečné miesto. Nie na telefóne, nie v digitálnej poznámke, nie v e-maili sebe samému. Papier v zásuvke, v trezore, alebo tam, kde uchovávate veci, na ktorých záleží.

Môže to vyzerať zastaralo. Ale papier sa nedá hacknúť na diaľku, nedá sa zachytiť cez internet a nepotrebuje batériu. Niekedy je najstaršia technológia tá najbezpečnejšia.

Pre tých, čo chcú ísť hlbšie

24 slov sleduje štandard BIP39, používaný bitcoinovými peňaženkami. Predstavujú 256 bitov entropie generovaných CSPRNG operačného systému (crypto.getRandomValues). Z týchto 256 bitov je odvodený kľúč identity (Ed25519 na podpis + X25519 na výmenu kľúčov) pomocou HKDF-SHA256 so separáciou domén. Heslo obalí tento kľúč pomocou Argon2id + AES-256-GCM pred odoslaním na server. Server uchováva šifrovaný blob, ale nedokáže ho prečítať.