Công cụ miễn phí

Chia bí mật thành nhiều phần

Cụm từ khôi phục có một nghịch lý: một bản duy nhất thì dễ mất, nhiều bản sao thì mỗi bản lại thêm một rủi ro. Trang này chia bí mật thành nhiều phần sao cho bất kỳ K phần cần thiết nào cũng ghép lại được bí mật, còn ít hơn thì không nói lên điều gì về nó cả. Ba phần cho ba người thân thiết, bất kỳ hai phần nào cũng khôi phục được, và không ai một mình làm được gì.

Mọi thứ được tính trong trình duyệt: bí mật và các phần không được gửi đi đâu cả.

Bí mật và các phần đều không được gửi đi đâu: mọi phép tính diễn ra ngay trong tab này.

Cách hoạt động

Sơ đồ Shamir. Mỗi byte của bí mật được giấu trong một đa thức: hệ số tự do bằng chính byte đó, các hệ số còn lại là ngẫu nhiên, còn bậc thì nhỏ hơn ngưỡng một đơn vị. Phần số x, là giá trị của đa thức tại điểm x. Qua bất kỳ K điểm nào cũng chỉ có đúng một đa thức đúng bậc cần thiết đi qua, nên K phần cho ra byte gốc một cách chắc chắn. Còn qua K−1 điểm thì có vô số đa thức như vậy đi qua, và mọi hệ số tự do đều có xác suất như nhau, đó là lý do vì sao số phần ít hơn không nói lên điều gì cả.

Mọi phép tính diễn ra trong trường GF(256), đúng trường được dùng bên trong AES. Byte vẫn là byte, các phần ra đời ngắn gọn, và việc chép chúng ra giấy là hoàn toàn khả thi.

Dùng thế nào cho hợp lý

Cách hiệu quả nhất để lưu giữ tại nhà là ba phần với ngưỡng hai. Một phần bạn giữ, một phần gửi người thân, một phần trong két ngân hàng hoặc chỗ một người thân thiết khác. Mất phần của mình, bạn vẫn khôi phục được từ hai phần còn lại. Bị mất trộm một phần, kẻ trộm sẽ không có gì, kể cả một manh mối.

Điều không nên làm: giữ hai phần ở cùng một chỗ (việc này chẳng khác gì giữ một bản duy nhất), và đặt ngưỡng bằng đúng số phần (khi đó mất bất kỳ phần nào cũng là mất bí mật).

Xem thêm: kiểm tra cụm từ khôi phục, mã hóa tệp bằng mật khẩu và mã hóa văn bản.

Chúng tôi không lưu bất cứ thứ gì trong số này

Không bí mật, không phần nào, không mật khẩu, cũng như không có nhật ký truy cập trong chính VPN. Không có gì để giao nộp theo yêu cầu.

Cách hoạt động →

Câu hỏi thường gặp

guest@404vpn:~$ cat secret-split-faq.md
[01] $ Vì sao cách này tốt hơn việc cắt cụm từ thành ba mảnh đơn giản? ▸
> Vì một mảnh của cụm từ thông thường đã là một phần của đáp án: có tám trong mười hai từ, phần còn lại có thể dò ra bằng cách thử dần. Còn ở đây, mỗi phần riêng lẻ không nói lên điều gì về bí mật: cho đến khi gom đủ số phần cần thiết, thậm chí không thể biết chắc chắn độ dài của văn bản gốc. Đây là tính chất toán học của sơ đồ, không phải một lời hứa.
[02] $ Nên chia bao nhiêu phần và yêu cầu bao nhiêu phần? ▸
> Để lưu giữ tại nhà, người ta thường chọn ba phần với ngưỡng hai: mất một phần, bạn vẫn khôi phục được; bị lấy trộm một phần, kẻ trộm không được gì. Ngưỡng bằng đúng số phần (ba trên ba) rất nguy hiểm: mất bất kỳ phần nào cũng đồng nghĩa mất bí mật vĩnh viễn.
[03] $ Nên cất giữ các phần ở đâu? ▸
> Riêng rẽ và ở những nơi khác nhau, đó chính là ý nghĩa của việc này. Hai phần trong cùng một két sắt không hơn gì một bản duy nhất. Có thể chép các phần ra giấy: chúng ngắn và chỉ gồm chữ cái, chữ số thông thường.
[04] $ Nếu một phần bị hỏng hoặc là phần của một bí mật khác thì sao? ▸
> Chúng tôi sẽ nhận ra điều đó. Trước khi chia, hai byte mã băm của bí mật được thêm vào, và khi ghép lại chúng sẽ được kiểm tra. Nếu các phần không thuộc cùng một bí mật hoặc một trong số chúng bị hỏng, trang sẽ báo điều đó thay vì đưa ra một kết quả trông có vẻ hợp lý nhưng vô nghĩa.
[05] $ Các bạn có thấy bí mật của tôi không? ▸
> Không. Trang này không gửi bất kỳ yêu cầu mạng nào khi chia hay khi ghép lại, toàn bộ phép tính diễn ra ngay trong tab của bạn. Bạn có thể thấy điều đó trong tab Network của công cụ dành cho nhà phát triển.