A frase semente tem uma contradição: uma única cópia se perde, e várias cópias são, cada uma, um risco a mais. Esta página divide o segredo em várias partes de modo que quaisquer K necessárias o recompõem, enquanto um número menor não revela nada sobre ele. Três partes com três pessoas de confiança, quaisquer duas recuperam, e nenhuma sozinha consegue fazer nada.
Tudo é calculado no navegador: nem o segredo nem as partes são enviados a lugar nenhum.
Nem o segredo nem as partes são enviados a lugar nenhum: toda a matemática é calculada nesta aba.
Esquema de Shamir. Cada byte do segredo é escondido em um polinômio: o termo independente é igual ao próprio byte, os demais coeficientes são aleatórios, e o grau é um a menos que o limiar. A parte número x, é o valor do polinômio no ponto x. Por quaisquer K pontos passa exatamente um polinômio do grau necessário, por isso K partes dão o byte original sem ambiguidade. Já por K−1 pontos passam infinitos polinômios desse tipo, e todos os termos independentes são igualmente prováveis, por isso um número menor de partes não revela absolutamente nada.
Tudo é calculado no corpo GF(256): o mesmo que existe dentro do AES. Os bytes continuam sendo bytes, as partes saem curtas, e é viável anotá-las no papel.
O esquema mais prático para guardar em casa é três partes com limiar dois. Uma com você, uma com um parente, uma em um cofre de banco ou com uma segunda pessoa de confiança. Se perder a sua, recupera com as outras duas. Se roubarem uma, o ladrão não terá nada, nem uma pista.
O que não fazer: guardar duas partes no mesmo lugar (é o mesmo que guardar uma única cópia) e definir um limiar igual ao número de partes (aí perder qualquer parte é perder o segredo).
Veja também: verificação da frase semente, criptografar um arquivo com senha e criptografar um texto.
Nem segredos, nem partes, nem senhas, assim como não há registros de acesso na própria VPN. Não há nada para entregar mediante solicitação.
Como funciona →Isso foi útil?
Um toque, sem cadastro