PrivacyNotes beta

Pomoc a FAQ/Zabezpečení a soukromí

Je obnovovací fráze z 12 slov dost bezpečná? Proč ne 24 slov jako u bitcoinových peněženek?

Ano, 12 slov stačí. Fráze z 12 slov podle BIP-39 kóduje 128 bitů entropie. Prolomit 128 bitů hrubou silou není problém typu „potřebujeme větší počítač“, ale typu „potřebujeme víc energie, než lidstvo vyrobí“. Neexistuje reálný útok, který by zlomil 128 bitů a na 256 selhal.

Srovnání s Bitcoinem vlastně ukazuje, proč je 24 slov hlavně marketing: bitcoinové klíče leží na křivce secp256k1, která sama poskytuje jen asi 128 bitů bezpečnosti. Fráze z 24 slov nasype 256 bitů entropie do zámku, jehož rozlomení pořád stojí jen asi 128 bitů práce. Taky proto má řada velkých peněženek dodnes ve výchozím stavu 12 slov.

PrivacyNotes míří na stejnou 128bitovou úroveň bezpečnosti od začátku do konce: tvoje fráze projde funkcí pro derivaci klíče a šifrování, které chrání (XChaCha20-Poly1305), je nastavené tak, aby tomu odpovídalo. 24 slov by zdvojnásobilo, co si musíš zapsat a napsat, aniž by to přidalo jakoukoli praktickou bezpečnost, takže je nabízet neplánujeme.

Skutečná slabá místa každé obnovovací fráze jsou phishing a to, kde máš schovaný papír, ne její délka. Chraň samotnou frázi a 12 slov nás všechny přežije.

Pomoc a FAQ

Odpovědi a podrobné návody: zabezpečení, synchronizace, ceny a přechod z jiných aplikací.