Справка и FAQ/Безопасность и приватность
Да, 12 слов достаточно. Фраза BIP-39 из 12 слов кодирует 128 бит энтропии. Перебор 128 бит не проблема из разряда «нужен компьютер помощнее»: это проблема из разряда «нужно больше энергии, чем производит человечество». Не существует реалистичной атаки, которая взломала бы 128 бит, но не справилась бы с 256.
Сравнение с биткоином как раз показывает, почему 24 слова по большей части лишь маркетинг: ключи биткоина живут на кривой secp256k1, которая сама даёт лишь около 128 бит безопасности. Фраза из 24 слов подаёт 256 бит энтропии в замок, для взлома которого всё равно достаточно около 128 бит работы. Поэтому многие крупные кошельки до сих пор по умолчанию используют 12 слов.
PrivacyNotes держит тот же 128-битный уровень безопасности от начала до конца: ваша фраза проходит через функцию выведения ключа, а шифрование, которое она защищает (XChaCha20-Poly1305), использует ключ соответствующей длины. 24 слова удвоили бы то, что вы записываете и вводите, не добавив никакой практической безопасности, поэтому мы остаёмся на 12.
Важно, где вы храните фразу, а не сколько в ней слов. Держите её в менеджере паролей, больше нигде не вводите, и 12 слов переживут нас всех.
// Читать исходный код
THREAT_MODEL.mdKey derivationНаш исходный код и документация лежат на GitHub, на английском языке.
Справка и FAQ
Ответы и пошаговые инструкции: безопасность, синхронизация, цены и переход из других приложений.
Ответ приходит за секунды, и не нужно ждать нашего письма. Ваш ассистент читает сразу все ответы (92) и каждое руководство по импорту, поэтому может сочетать их, уточнять ваш вопрос и объяснять всё вашими словами. Мы ничего из этого не видим, потому что у нас нет собственного чат-бота.
Answer my questions about PrivacyNotes using only its help center, its changelog and its security documentation. Start here: https://privacynotes.app/llms-index.txt It lists every question with the page that answers it. Fetch the one or two that match mine. If you can only make one request, fetch https://privacynotes.app/llms-full.txt instead. If you cannot fetch a .txt or .md file, read https://privacynotes.app/ru/help, https://privacynotes.app/changelog and https://github.com/LifetimeLabsDev/PrivacyNotes.app instead. For what changed, or where something moved, fetch https://privacynotes.app/changelog.md. For how the encryption works, what the server can read, or how to check any of it yourself, fetch https://privacynotes.app/docs/index.md and follow it to one of the documents it lists. That index is a router: cite the document, never the index. Rules: - Use only those pages. If they do not answer something, say so instead of guessing. - Never invent a feature, a menu path, a price, or a limit. - End your reply with the "Source:" URL from the page you used, exactly as written. - Answer in the same language as my question. - Never ask me for my recovery phrase, my PIN, or the contents of a note. If no question follows, ask me what I would like to know. My first question:
Никогда не вставляйте в ИИ свою фразу восстановления, PIN-код или заметку.