{"id":14279,"url":"\/distributions\/14279\/click?bit=1&hash=4408d97a995353c62a7353088166cda4ded361bf29df096e086ea0bbb9c1b2fc","title":"\u0427\u0442\u043e \u0432\u044b\u0431\u0435\u0440\u0435\u0442\u0435: \u0432\u044b\u0435\u0445\u0430\u0442\u044c \u043f\u043e\u0437\u0436\u0435 \u0438\u043b\u0438 \u0437\u0430\u0435\u0445\u0430\u0442\u044c \u0440\u0430\u043d\u044c\u0448\u0435?","buttonText":"","imageUuid":""}

Безопасное хранение паролей, приватных ключей, и другой важной информации

KeepMySeed.com

Каждый кто читает эти строки, имеет множество аккаунтов в сети: онлайн банкинг, социальные сети, электронная почта, приватные ключи/Seed фразы от криптокошельков и.т.д… От безопасного хранения этих данных зависит многое в нашем мире. Многие совершают ошибку и хранят все свои пароли и другие секретные данные в обычных файлах, на своих устройствах. Данные устройства подключены к сети, а значит подвержены киберугрозе: Трояны, вирусы, хакерские атаки и.т.д В один прекрасный день, вы можете остаться без доступа к своей эл.почте к которой привязаны почти все ваши аккаунты. Потеряв доступ к почте, вы автоматом теряете доступ к многим своим аккаунтам привязанным к вашей почте. Ведь злоумышленнику не составит труда поменять пароли от ваших аккаунтов через вашу почту. Чем это грозит? Вся ваша личная переписка с соц.сетей будет видна злоумышленнику. И если там есть компрометирующая вас информация, вы можете попасть под шантаж. Онлайн банкинг также подвержен угрозе и двухфакторная аутентификация через смс на данный момент не панацея. В 2020 году есть множество способов обойти и эту защиту. Т.е вы можете лишиться всех своих денежных средств. Но особый интерес злоумышленники в данный момент проявляют к криптокошелькам. Ведь получив доступ к такому кошельку, можно безнаказанно перевести все средства на свои адреса без особых схем по скрытию следов, в отличие от обычных банковских счетов.

Наша команда KeepMySeed долго думала над методами безопасного хранения секретных данных и пришла к интересной идее: Мы предлагаем хранить важные данные в NFC метках.

Что такое NFC метки?

NFC метки — пассивные устройства которые работают без питания и должны попасть в определенный диапазон для активации. Метки не могут передавать данные сами по себе, вместо этого они просто используются для передачи информации на «активное» устройство — например, смартфон.

Почему наш выбор пал именно на этот метод?

  • NFC метка не подключена к интернету. А это значит, что не подвержена таким угрозам как проникновение трояна или другой хакерской атаки.
  • Дешевизна NFC меток. Самая простая NFC метка в виде наклейки стоит от 10 рублей. Продается почти в каждом городе. На такую метку можно записать самые важные данные и наклеить ее например под обложку вашего паспорта. Паспорт у большинства адекватных людей спрятан в надежном месте. А значит и ваши пароли в надежности.
  • Простота работы с NFC метками. На данный момент, в большинстве смартфонах реализована возможность записи и считывания NFC меток.

Как это работает?

Нами было разработано специальное приложение на android KeepMySeed (В скором времени будет готова версия на ios).

Устанавливаете приложение на свой смартфон, запускаете. Подносите к NFC метке. Выходит диалоговое окно, в котором нужно ввести ваши секретные данные. Так-же при записи можно указать: шифровать данные. В этом случае программа предложат вам ввести пароль для шифровки данных. Данные зашифруются методом AES. Это самый безопасный метод хранения данных. Все ваши секретные данные в метке будут зашифрованы. И даже если злоумышленник завладеет вашей меткой, он сможет прочитать только неупорядоченные данные. Что бы из этого хаоса данных получить упорядоченные данные, злоумышленнику нужно будет ввести пароль-ключ для дешифровки, который вы придумали при записи метки.

Итого, что имеем: Вам нужно придумать и запомнить только один пароль-ключ. Этот пароль-ключ будет использоваться для шифровки и дешифровки ваших данных в NFC метке. Это намного легче чем запоминать десятки логинов и паролей.

NFC метки бывают самых разных типов и форм-факторов:

​NFC стикеры — тонкие наклейки с чипом.
​Умные кольца с NFC чипом — все ваши секретные данные в кольце на пальце в зашифрованном виде.
​NFC импланты для вживления под кожу — на данный момент операцию по вживлению NFC чипа под кожу можно провести безболезненно почти в любом пирсинг центре. Сам чип очень миниатюрен и под кожей не чувствуется.
​NFC брелки, карты и.т.д

Если в вашем городе в продаже нет NFC меток, можете заказать их на нашем сайте https://KeepMySeed.com/

Приложение для записи и чтения NFC меток можете скачать в Google Play — KeepMySeed (Данное приложение имеет открытый исходный код. И доступно для аудита. Вся информация об этом на странице в Google Play)

За новостями о развитии проекта можете следить в нашем telegram канале https://tglink.ru/KeepMySeed (Выход ios версии приложения будет анонсирован в нем)

Если у вас возникли вопросы по работе программы, можете писать в наш telegram чат https://tglink.ru/KeepMySeed_chat

Наглядная демонстрация работы приложения: https://youtu.be/KJtpDS01ocE

С уважением! Команда KeepMySeed.com

0
Комментарии
-3 комментариев
Раскрывать всегда