«Ахиллесова пята» крипто-кошельков

Seed-фраза – это ключ для восстановления доступа к крипто-активам, состоящий из последовательности 12/24 слов. Она ценнее пароля и двух-факторной авторизации. Любой, кто знает заветные слова, может получить полный доступ к кошельку, фактически восстановив его из бэкапа.
Remory помогает надежно зашифровать и сохранить ключ на десятки лет.

Любой современный крипто-кошелек первым делом предупредит своего пользователя о необходимости очень внимательно отнестись к seed-фразе, например:

  • запомнить;
  • выгравировать на металле > положить в банковскую ячейку;
  • сохранить на аппаратном хранилище;
  • архивировать несколько раз с паролем;
  • хранить несколько копий в разных географических точках.

Seed-фраза, как защитить?

…на том острове дуб стоит, под дубом сундук зарыт, в сундуке - заяц, в зайце - утка, в утке - яйцо, в яйце — *смерть Кощея* seed фраза.

Потенциальная уязвимость крипто-кошельков из-за кражи или утери seed-фразы стала катализатором появления сотен проектов, предлагающих различные способы защищенных способов хранения, стоимостью до $300 за устройство.

Примеры вариантов хранения - от титановых пластин до аппаратных хранилищ.<br />
Примеры вариантов хранения - от титановых пластин до аппаратных хранилищ.

Хороша ложка к обеду

Любой из предлагаемых способов хранения имеет свои плюсы и минусы, но в жизни часто все идет не по идеальным сценариям и потребность в восстановлении кошелька застает владельца неожиданно и срочно, при этом:

  • «титановая пластина» с seed-фразой физически лежит в сейфе за тысячи километров;
  • выясняется, что аппаратный кошелек сломался или утерян.

Обидно потратить деньги на безопасность и не иметь возможности в критически нужный момент воспользоваться кошельком.

Все предлагаемые на крипто-рынке способы хранения seed-фразы существуют исключительно из-за невозможности 99% людей абсолютно точно запомнить набор последовательной серии бессвязных между собой слов.

Чужая душа – потёмки

Удивительный факт, но некоторые индивидуальные и эмоциональные события остаются в памяти человека на всю жизнь, при этом элементарно забывается пин-код банковской карты — достаточно не пользоваться ей пару-тройку месяцев.

Такая информация, как например прозвище школьного учителя или мелодия на первом свидании — крайне индивидуальна и может бессознательно оставаться в памяти человека на всю жизнь не имея при этом цифрового следа — её невозможно подобрать или угадать, а чтобы вспомнить — достаточно малейшей подсказки.

А что если соединить технологии и уникальные возможности памяти?

Традиционно при шифровании используется два ключа — открытый и закрытый. Мы пробуем посмотреть на это процесс немного под другим углом.

Что если закрытый ключ — это ваши личные, зацементированные глубоко в памяти события, имена, факты?

«Ахиллесова пята» крипто-кошельков

Закрытый ключ — всегда у вас в голове

Мы придумали сервис для хранения приватной информации — как банковская ячейка, только в онлайне и анонимно.

Ключ доступа, как и сама информация, зашифровывается связкой «вопрос-подсказка-ответ», которые владелец хранилища придумывает самостоятельно.

Больше вопросов-ответов – сильнее криптостойкость.
Больше вопросов-ответов – сильнее криптостойкость.

Хранилище полностью анонимное — для создания не нужны никакие контактные данные — ни почта, ни телефон, ни мессенджер.

Сохраненная шифрограмма имеет быстрый доступ по QR-коду (или прямой ссылке), которые можно выгравировать на кулоне, вложить в завещание, переслать партнеру, продиктовать по телефону, набить татуировкой или опубликовать публично в профиле социальной сети.

Получить же содержимое зашифрованного хранилища можно только на 100% верно ответив на все заложенные владельцем вопросы.

Просто представьте

Больше никаких проблем с трансграничными перемещениями крипто-активов, банковских ячеек, флешек, титановых пластин, хищений и взломов.

Развернуть крипто-кошелек можно без любого носителя информации.
Даже в «трусах» на пляже.
Даже через 30 лет.

Немного о безопасности и наших намерениях

Концепция

Наше видение и гарантии, которые мы предоставляем по доступу к хранилищу настолько далеки во времени, что мы не можем предсказать что будет через несколько десятков лет — сможете ли вы, получив доступ к своему хранилищу, найти программу для разархивирования zip фаила? Не беремся делать прогнозы в успехе доступа к zip-архиву через 30 лет, но воспроизвести текстовую информацию — такая возможность будет точно.

Сейчас, в 2020 году, такие предположения кажутся странными, но если оглянуться на 30 лет назад и вспомнить какие технические средства были в 1980-1990 годах — наше предположение о будущем уже не кажется таким нелепым, не правда ли?

А как же "никому не показывайте seed-фразу"?

Технически, программному продукту безразлично какую информацию шифровать — seed-фразу, компромат, завещание или условия контракта, но мы сосредоточили больше усилий для обеспечения удобного сервиса пользователям криптовалюты.

Мы понимаем насколько ценной является seed-фраза для пользователей, поэтому рекомендуем для обеспечения еще большей безопасности информации и личного спокойствия, хранить seed-фразы в разных хранилищах по частям. Таким образом вы будете абсолютно спокойны за свою информацию, но если часть фразы будет сохранена в оффлайне, то в некоторых случаях вам будет не очень легко восстановить целостность — выбирайте уровень безопасности осознанно и учитывайте, что информация может понадобиться лишь спустя десятилетия.

Инфраструктура

После окончания периода разработки и закрытого тестирования, все используемые программные средства будут "законсервированы" и отключены от возможности обновления. Это необходимое условие предоставления работоспособного кода на протяжении всего гарантийного срока поддержки хранилища, таким образом сервис будет предоставляться в неизменном виде как в 2021 году так и в 2050-ом.

Учитывая тот факт, что сервис не использует никаких внешних коммуникаций с пользователями (системе не известны никакие контактные данные) — сервис будет выполняться в абсолютно изолированной среде, гарантирующей заявленный уровень качества шифрования устойчивости к взлому, при этом мы откроем исходный код для проверки специалистам по безопасности.

Мы планируем обеспечение работоспособности сервиса специальным контрактом на следующие 30 лет, поэтому независимо от состояния владельцев ресурса, политической или финансовой ситуации в мире — все обязательства будут выполняться в течении гарантийного срока.

Резюме

Проект "Remory" еще в начале пути и нам, как никогда, важна обратная связь по продукту, критика, комментарии, помощь и возможно поддержка.

22
2 комментария

Все гораздо проще. У большинства людей эти слова будут: один, два, три, четыре, пять.... 

Ответить

и крипты в кошельке максимум на 100 баксов

Ответить