У seed-фразы противоречие: одна копия теряется, много копий — каждая лишний риск. Эта страница режет секрет на несколько частей так, что любые нужные K из них собирают его обратно, а меньшее число не говорит о нём ничего. Три части у трёх близких, любые две восстанавливают — и ни один в одиночку не может ничего.
Всё считается в браузере: ни секрет, ни части никуда не отправляются.
Ни секрет, ни части не отправляются никуда: вся математика считается в этой вкладке.
Схема Шамира. Каждый байт секрета прячется в многочлен: свободный член равен самому байту, остальные коэффициенты случайны, а степень на единицу меньше порога. Часть номер x — это значение многочлена в точке x. Через любые K точек проходит ровно один многочлен нужной степени, поэтому K частей дают исходный байт однозначно. А через K−1 точек проходит бесконечно много таких многочленов, и все свободные члены равновероятны — вот почему меньшее число частей не говорит вообще ничего.
Считается всё в поле GF(256) — том же, что внутри AES. Байты остаются байтами, части получаются короткими, и записать их на бумагу реально.
Самая рабочая схема для домашнего хранения — три части с порогом два. Одна у вас, одна у родственника, одна в банковской ячейке или у второго близкого. Потеряли свою — восстановите по двум оставшимся. Украли одну — у вора не будет ничего, даже подсказки.
Чего делать не надо: хранить две части в одном месте (это то же самое, что хранить одну копию) и ставить порог, равный числу частей (тогда потеря любой части — потеря секрета).
Рядом: проверка seed-фразы, зашифровать файл паролем и зашифровать текст.
Ни секретов, ни частей, ни паролей — как и журналов посещений в самом VPN. Передавать по запросу нечего.
Как это устроено →Пригодилось?
Одно нажатие, без регистрации