Cụm từ khôi phục có một nghịch lý: một bản duy nhất thì dễ mất, nhiều bản sao thì mỗi bản lại thêm một rủi ro. Trang này chia bí mật thành nhiều phần sao cho bất kỳ K phần cần thiết nào cũng ghép lại được bí mật, còn ít hơn thì không nói lên điều gì về nó cả. Ba phần cho ba người thân thiết, bất kỳ hai phần nào cũng khôi phục được, và không ai một mình làm được gì.
Mọi thứ được tính trong trình duyệt: bí mật và các phần không được gửi đi đâu cả.
Bí mật và các phần đều không được gửi đi đâu: mọi phép tính diễn ra ngay trong tab này.
Sơ đồ Shamir. Mỗi byte của bí mật được giấu trong một đa thức: hệ số tự do bằng chính byte đó, các hệ số còn lại là ngẫu nhiên, còn bậc thì nhỏ hơn ngưỡng một đơn vị. Phần số x, là giá trị của đa thức tại điểm x. Qua bất kỳ K điểm nào cũng chỉ có đúng một đa thức đúng bậc cần thiết đi qua, nên K phần cho ra byte gốc một cách chắc chắn. Còn qua K−1 điểm thì có vô số đa thức như vậy đi qua, và mọi hệ số tự do đều có xác suất như nhau, đó là lý do vì sao số phần ít hơn không nói lên điều gì cả.
Mọi phép tính diễn ra trong trường GF(256), đúng trường được dùng bên trong AES. Byte vẫn là byte, các phần ra đời ngắn gọn, và việc chép chúng ra giấy là hoàn toàn khả thi.
Cách hiệu quả nhất để lưu giữ tại nhà là ba phần với ngưỡng hai. Một phần bạn giữ, một phần gửi người thân, một phần trong két ngân hàng hoặc chỗ một người thân thiết khác. Mất phần của mình, bạn vẫn khôi phục được từ hai phần còn lại. Bị mất trộm một phần, kẻ trộm sẽ không có gì, kể cả một manh mối.
Điều không nên làm: giữ hai phần ở cùng một chỗ (việc này chẳng khác gì giữ một bản duy nhất), và đặt ngưỡng bằng đúng số phần (khi đó mất bất kỳ phần nào cũng là mất bí mật).
Xem thêm: kiểm tra cụm từ khôi phục, mã hóa tệp bằng mật khẩu và mã hóa văn bản.
Không bí mật, không phần nào, không mật khẩu, cũng như không có nhật ký truy cập trong chính VPN. Không có gì để giao nộp theo yêu cầu.
Cách hoạt động →Có hữu ích không?
Một cú nhấp, không cần đăng ký