Blog · 3. februar 2026

Vaših 24 besed ni geslo

Vaše geslo vam odpre vrata. Vaših 24 besed je celotna hiša. Izgubiti ključ ni isto kot izgubiti stavbo.

Ko ustvarite račun v storitvi za zasebno sporočanje, si običajno izberete geslo. Do tukaj je vse normalno. Tisto, kar ni tako normalno, je to, kar se dogaja spodaj.

V večini storitev je vaše geslo ključ za vse. Če ga izgubite, izgubite dostop. Če vam ga ukradejo, izgubite vse. Svojo identiteto, svoja sporočila, svoje datoteke. Vse je odvisno od ene same stvari, ki ste jo napisali s tipkovnico nekega torkovega popoldneva.

24 besed deluje drugače. Niso geslo, ki si ga izberete sami. So ključ, ki ga sistem generira naključno, z 256 biti realne entropije. Da si boste lažje predstavljali: za razbitje tega ključa s surovno silo bi bilo potrebno več energije, kot je bo sonce proizvedlo v vsem svojem življenju. To ni metafora. Je matematični izračun.

Dva ključa za dvoja vrata

Vaše geslo vas poveže s storitvijo. Je ključ za vhodna vrata. Če ga pozabite, lahko vstopite skozi stranska vrata s svojimi 24 besedami. Če vam geslo ukradejo, ga lahko spremenite v trenutku, ne da bi se karkoli drugega spremenilo.

Vaših 24 besed je nekaj drugega. So predstavitev vašega glavnega ključa. Ključa, iz katerega izhaja vaša kriptografska identiteta, tistega, ki ščiti vaše podatke, tistega, ki vas identificira pred vašimi kontakti. Če izgubite 24 besed in tudi geslo, so vaši podatki neobnovljivi. Kot pri Bitcoinu. In to je, čeprav se sliši trdo, natanko tisto, kar si želite od varnega sistema.

Ker je alternativa ta, da bi nekdo lahko obnovil vaše podatke namesto vas. In če nekdo lahko obnovi vaše podatke, lahko do njih tudi dostopa.

Papir šteje

Zapišite si svojih 24 besed na papir. Pravi papir, tistega klasičnega. Shranite ga na varnem mestu. Ne v telefonu, ne v digitalni beležki, ne v e-pošti samemu sebi. Papir v predalu, v sefu ali tam, kjer hranite stvari, ki so pomembne.

Morda se sliši zastarelo. Vendar papirja ni mogoče hackati na daljavo, ni ga mogoče prestreči prek interneta in ne potrebuje baterije. Včasih je najstarejša tehnologija najvarnejša.

Za tiste, ki želijo poglobiti znanje

24 besed sledi standardu BIP39, ki ga uporabljajo Bitcoin denarnice. Predstavljajo 256 bitov entropije, ki jo generira CSPRNG operacijskega sistema (crypto.getRandomValues). Iz teh 256 bitov se izpelje identiteti ključ (Ed25519 za podpis + X25519 za izmenjavo) prek HKDF-SHA256 z ločitvijo domene (domain separation). Geslo ta ključ ovije (wrap) z Argon2id + AES-256-GCM, preden ga pošlje na strežnik. Strežnik shrani šifriran blob, vendar ga ne more prebrati.