サインイン ずっと無料 利用を開始する
リリース予定: 2026年6月

ここで説明するリカバリーフロー(知識分割、Zoom通話による確認、サーバー非参照での再構築)は、確定した設計です。設定機能は、複数デバイスの登録と共に2026年6月のリリースで提供されます。早期アクセスのお客様は、support@clavitor.ai 経由でアクセスをリクエストできます。

ハードウェアキーを紛失した日のために

真の暗号化には、真のリカバリーが必要です。

ほとんどのパスワードマネージャーのリカバリーフローは、セキュリティ上の大問題です。メールリセット、SMSコード、秘密の質問など、すべて暗号化を迂回するものです。Clavitorのリカバリーは、暗号化を貫通します。「お客様のボールトを復号することはできません」というのが真の約束である以上、これが唯一の誠実な答えです。

午前2時の緊急事態

ホテルに滞在中です。ノートPCのバッテリーが切れました。YubiKeyは自宅の引き出しの中です。スマートフォンの画面は割れています。障害が発生したシステムにログインするための資格情報が必要です。

このような時に、登録時の設定が役立ちます。Clavitorなら、手順は2つだけです。

1. support@clavitor.aiにメールを送信し、Zoom通話を予約します。 2. 通話中、設定時にお客様自身が選択した確認資料(コードフレーズ、動画リンク、写真など、お好きなもの)を読み上げます。オペレーターがセッションコードを読み上げます。ブラウザがデバイス上で鍵を再構築します。

これでフローは完了です。SMSはありません。秘密の質問もありません。「メール内のリンクをクリック」といった、他のアカウントのセキュリティ強度に依存するものもありません。リカバリー中であっても、サーバーが再構築された鍵を見ることはありません。

他のリカバリーフローが単なるパフォーマンスに過ぎない理由

「ここをクリックしてリセット」を許可するパスワードマネージャーは、自社の暗号化が保証ではなく単なる建前であったことを認めているようなものです。サポートがクリックだけでアクセスを復旧できるなら、サポートは同じクリックで誰でも復旧できてしまいます。脅迫を受けた時、メールアカウントを盗まれた時、ソーシャルエンジニアリングの電話を受けた後などに。

メールリセット

メールアカウントと同等の強度を持つリカバリー。それは、そのメールアカウントと同等の強度しか持たないことを意味します。チェーンの中で最も弱いリンクが、そのままボールトの強度になります。

SMSコード

自分で制御できない番号によるリカバリー。あなたのためではなく、SIMスワップ攻撃者のためのリカバリーです。

秘密の質問

LinkedInのプロフィール、高校の卒業アルバム、母親の旧姓などの事実によるリカバリー。ソーシャルエンジニアリングで簡単に突破されます。

これらはリカバリーフローではありません。暗号化が単なる飾りであったことを認めているに過ぎません。

当社のアプローチが異なる理由

3つの特性により、Clavitorのリカバリーは手続き上のパフォーマンスではなく、暗号学的に健全なものとなっています。

知識分割

お客様は48文字のリカバリーコード(8×6のグリッド)を保持します。当社は32バイトのリカバリーアンカーを保持します。どちらも256ビットの純粋なエントロピーであり、単独では何もロック解除できません。数学による保証。ポリシーではない。

人の手による確認

自動化されたエンドポイントはありません。ブルートフォース攻撃を回避するためのレート制限もありません。当社の半分を取得するには、Clavitorの担当者がZoom通話で、設定時にお客様が当社に保存した資料(内容はお客様が選択)に対して本人確認を行います。

リカバリー中でもサーバー非参照

当社の半分はお客様のブラウザに送信されます。計算はお客様のデバイス上で行われます。リカバリー中であっても、当社が再構築された鍵を見ることはありません。お客様のボールトを当社から隠すのと同じアーキテクチャが、リカバリー中も当社からそれを隠します。

2層のセーフティネット

両方を設定してください。それぞれが異なるカテゴリの損失から保護します。

複数のデバイスを登録

同じボールトの鍵を、ノートPCのTouch ID、スマートフォンのFace ID、引き出しの中のYubiKeyに登録します。そのうちのいずれか1つでボールトのロックを解除できます。ノートPCを紛失しても、スマートフォンがあります。両方紛失しても、YubiKeyがあります。

リカバリーの設定

登録したすべてのデバイスが同時に使えなくなった日のために。リカバリーコードを生成し、確認資料を選択し、両方を安全に保管してください。登録時の作業はわずか2分です。上記のZoom通話フローは、必要になった時に機能します。

それぞれが独自の層を形成します。ほとんどのお客様が必要とするのは最初の層、つまり2台目のデバイスだけです。リカバリーフローは、最初の層では不十分な日のために存在します。その日、2分間を費やしておいて本当によかったと心から思うはずです。

実際の設定手順

オンボーディング時の2分間:

1. 生成 — Clavitorが8×6のグリッドで48文字のコードを生成します。当社がこれを保存することはありません。 2. 保存 — 印刷する、自分にメールする、カードに書き留めるなど、後で見つけられる場所に保管します。 3. 確認 — ランダムなサブセットを入力して、正しく保存したことを証明します。 4. 確認資料の選択 — コードフレーズ、写真、動画リンクなど。攻撃者が推測したり盗んだりできず、人の手で本人確認できるものを選択します。

コードの再生成はいつでも可能です。新しいコードが生成された瞬間に、古いコードは機能しなくなります。

当社にできないこと

当社は制限について明確にしています。Clavitorのリカバリーを暗号学的に現実のものにするのと同じアーキテクチャは、お客様が自身の半分を紛失した場合にバックドアが存在しないことも意味します。

リカバリーコードなしではアクセスを復旧できません

オーバーライドも、参照できるバックアップデータベースも、新しい鍵を発行できるエンジニアもいません。当社はお客様の半分を保持していません。最初から保持していないのです。お客様のボールトを当社から保護する暗号技術は、同時に当社がお客様を救済することも妨げます。

人の手による確認を迂回することはできません

Zoom通話は関門であり、単なるサービスではありません。オペレーターは「今回だけ」といって確認手順をスキップできません。お客様が選択した確認資料こそが、唯一の通過経路です。

これがトレードオフです。真の暗号化には、即時のリセットリンクではなく、予約したZoom通話というコストがかかります。リセットリンクがもたらすコストを理解すれば、ほとんどのお客様はこの代償を喜んで支払います。

今日、2分間を費やしてください。

最大10エントリーまで永久にFree — カード登録不要、トライアル期間の制限なし。

複数デバイスの登録とリカバリーの設定は、すべての登録フローの一部です。合計でわずか2分間。将来の自分に感謝することになるでしょう。