Блог · 3 лютого 2026

Ваші 24 слова — це не пароль

Ваш пароль відчиняє двері. Ваші 24 слова — це цілий будинок. Загубити ключ — не те саме, що втратити будівлю.

Коли ви створюєте обліковий запис у сервісі приватних повідомлень, ви зазвичай обираєте пароль. Поки що все звичайно. Що не так звичайно — це те, що відбувається під капотом.

У більшості сервісів ваш пароль — це ключ до всього. Якщо ви його втратите, ви втратите доступ. Якщо його викрадуть, ви втратите все. Вашу особистість, ваші повідомлення, ваші файли. Все залежить від однієї речі, яку ви набрали на клавіатурі одного вівторка вдень.

24 слова працюють інакше. Це не пароль, який ви обираєте. Це ключ, який система генерує випадковим чином, з 256 бітами справжньої ентропії. Щоб ви уявили: зламати цей ключ повним перебором потрібно було б більше енергії, ніж сонце виробить за все своє існування. Це не метафора. Це математичний розрахунок.

Два ключі для двох дверей

Ваш пароль з'єднує вас із сервісом. Це ключ від вхідних дверей. Якщо ви його забудете, ви можете увійти через задні двері за допомогою ваших 24 слів. Якщо ваш пароль викрадуть, ви можете миттєво його змінити, і нічого іншого не зміниться.

Ваші 24 слова — це інше. Це відображення вашого майстер-ключа. Ключа, від якого походить ваша криптографічна особистість, який захищає ваші дані, який ідентифікує вас перед вашими контактами. Якщо ви втратите 24 слова і пароль також, ваші дані неможливо відновити. Як у Bitcoin. І це, хоча й звучить жорстко, — саме те, чого ви хочете від безпечної системи.

Тому що альтернатива — це коли хтось може відновити ваші дані замість вас. А якщо хтось може відновити ваші дані, він може і отримати до них доступ.

Папір має значення

Запишіть ваші 24 слова на папері. Справжньому папері, старомодному. Зберігайте його в безпечному місці. Не на телефоні, не в цифровій нотатці, не в листі самому собі. Папір у шухляді, у сейфі, або там, де ви зберігаєте те, що важливо.

Може здатися застарілим. Але папір не можна зламати дистанційно, не можна перехопити через інтернет, і йому не потрібна батарея. Іноді найстаріша технологія — найбезпечніша.

Для тих, хто хоче заглибитися

24 слова відповідають стандарту BIP39, який використовується гаманцями Bitcoin. Вони представляють 256 біт ентропії, згенерованих CSPRNG операційної системи (crypto.getRandomValues). З цих 256 біт виводиться ключ ідентичності (Ed25519 для підпису + X25519 для обміну ключами) через HKDF-SHA256 з розділенням доменів. Пароль обгортає цей ключ за допомогою Argon2id + AES-256-GCM перед відправленням на сервер. Сервер зберігає зашифрований блоб, але не може його прочитати.