Описанный здесь процесс восстановления — разделение знаний, верификация через Zoom-звонок, реконструкция без доступа сервера — является зафиксированным дизайном. Настройка будет доступна в выпуске июня 2026 г. вместе с регистрацией нескольких устройств. Клиенты с ранним доступом могут запросить его через support@clavitor.ai.
На случай, если Вы потеряете свой аппаратный ключ
Настоящее шифрование требует настоящего восстановления.
Большинство менеджеров паролей имеют процесс восстановления, который является катастрофой для безопасности — сброс по электронной почте, коды SMS, секретные вопросы — все это обходит шифрование. Восстановление Clavitor проходит через шифрование. Это единственный честный ответ, когда "мы не можем расшифровать Ваше хранилище" является настоящим обещанием.
Момент в 2 часа ночи
Вы находитесь в отеле. Ваш ноутбук вышел из строя. Ваш YubiKey лежит в ящике дома. Экран Вашего телефона треснул. Вам нужны учётные данные для входа в систему, которая не работает.
Именно в этот момент имеет значение настройка, которую Вы выполнили при регистрации. С Clavitor — два шага:
1. Напишите на support@clavitor.ai и запланируйте звонок в Zoom. 2. Во время звонка Вы зачитываете проверочный материал, который Вы выбрали при настройке — кодовую фразу, ссылку на видео, фотографию, на Ваш выбор. Оператор зачитывает Вам код сеанса. Ваш браузер реконструирует ключ на устройстве.
Это весь процесс. Никаких SMS. Никаких секретных вопросов. Никакой "ссылки в письме", которая сильна настолько же, насколько сильна безопасность другого Вашего аккаунта. Сервер никогда не видит реконструированный ключ, даже во время восстановления.
Почему другие процессы восстановления — это театр
Менеджер паролей, который позволяет Вам "нажать здесь для сброса", признает, что его шифрование было предложением, а не гарантией. Если поддержка может вернуть Вам доступ одним кликом, поддержка может предоставить доступ любому тем же кликом — под принуждением, с украденной учетной записью электронной почты, после звонка с социальной инженерией.
Восстановление, сильное настолько же, насколько сильна Ваша учетная запись электронной почты. Что означает восстановление, сильное настолько же, насколько сильна ее учетная запись электронной почты. Самым слабым звеном в цепи становится Ваше хранилище.
Восстановление через номер, который Вы не контролируете. Восстановление для атакующего, совершающего SIM-свопинг, а не для Вас.
Восстановление через факты из Вашего профиля LinkedIn, из Вашего школьного альбома, девичью фамилию Вашей матери. Тривиально для социальной инженерии.
Это не процессы восстановления. Это признания в том, что шифрование было декоративным.
Почему наш отличается
Три свойства делают восстановление Clavitor криптографически обоснованным, а не процедурным театром:
Разделение знаний
Вы храните код восстановления из 48 символов (сетка 8×6). Мы храним якорь восстановления размером 32 байта. Оба содержат 256 бит чистой энтропии; ни один из них сам по себе ничего не разблокирует. Математика, а не политика.
Контроль человека
Нет автоматизированной конечной точки. Нет ограничения скорости, которое можно обойти методом перебора. Чтобы получить нашу часть, сотрудник Clavitor проверит Вас во время звонка в Zoom на основе материала, который Вы сохранили у нас при настройке — на Ваш выбор.
Сервер-слепой, даже во время восстановления
Наша часть передается в Ваш браузер. Математические операции выполняются на Вашем устройстве. Мы никогда не видим реконструированный ключ, даже во время восстановления. Та же архитектура, которая скрывает Ваше хранилище от нас, скрывает его от нас и во время восстановления.
Два уровня подстраховки
Настройте оба. Каждый защищает от различной категории потерь:
Зарегистрируйте несколько устройств
Тот же ключ хранилища, зарегистрированный для Touch ID Вашего ноутбука, Face ID Вашего телефона и YubiKey в ящике. Любой из них разблокирует хранилище. Потеряли ноутбук — у Вас остался телефон. Потеряли оба — у Вас остался YubiKey.
Настройте восстановление
На случай, если все зарегистрированные устройства будут утеряны одновременно. Сгенерируйте Ваш код восстановления, выберите проверочный материал, надежно сохраните оба. Две минуты работы при регистрации. Процесс звонка в Zoom, описанный выше, запускается, когда Вам это понадобится.
Каждый является своим собственным уровнем. Большинству клиентов потребуется только первый — второе устройство. Процесс восстановления существует на случай, если первый уровень окажется недостаточным. В тот день Вы будете очень, очень благодарны за то, что потратили эти две минуты.
Как на самом деле выглядит настройка
Две минуты во время онбординга:
1. Генерация — Clavitor создает код из 48 символов в сетке 8×6. Мы его никогда не сохраняем. 2. Сохранение — распечатайте его, отправьте себе по электронной почте, запишите на карточку. Где бы Вы его ни нашли. 3. Подтверждение — введите случайное подмножество символов, чтобы доказать, что Вы сохранили его правильно. 4. Выбор проверочного материала — кодовая фраза, фотография, ссылка на видео. Все, что человек может использовать для подтверждения, что это действительно Вы, и что злоумышленник не сможет угадать или украсть.
Вы можете перегенерировать код в любое время — старый перестает работать в тот момент, когда генерируется новый.
Что мы не можем сделать
Мы четко говорим о пределах. Та же архитектура, которая делает восстановление Clavitor криптографически реальным, также означает, что нет бэкдора, если Вы потеряете свою половину.
Никаких переопределений, никаких резервных баз данных, к которым мы могли бы обратиться, никаких инженеров, которые могли бы выдать Вам новый ключ. У нас нет Вашей половины; у нас её никогда не было. Криптография, которая защищает Ваше хранилище от нас, также не позволяет нам спасти Вас.
Звонок в Zoom — это ворота, а не любезность. Оператор не может пропустить шаг проверки "в этот раз" — проверочный материал, который Вы выбрали, является единственным путем.
Такова сделка. Настоящее шифрование стоит запланированного звонка в Zoom вместо мгновенной ссылки для сброса. Большинство клиентов рады заплатить эту цену, как только поймут, чего стоит ссылка для сброса.
Две минуты сегодня.
Бесплатно навсегда для 10 записей — без карты, без пробного периода.
Регистрация нескольких устройств + настройка восстановления являются частью каждого процесса регистрации. Всего две минуты. Вы поблагодарите себя.