PrivacyNotes beta

說明與常見問題/安全性與隱私

如果有人猜中我的 12 個助憶詞,能登入我的帳號嗎?

簡短回答:能。助憶詞就是鑰匙,持有它的人就能登入,就像拿著你家鑰匙的人就能開你家的門。這是刻意的設計:它是進入你筆記的唯一主鑰匙,前面不會擋著更弱的東西。所以真正的問題不在於持有助憶詞是否等於取得存取權(確實等於),而在於有沒有人猜得中。答案是猜不中:現存的電腦不行,可預見的電腦也不行。

先看看數量級。12 個助憶詞是 2^128 種可能之一:約 3.4 x 10^38 種,寫出來是一個 39 位數。第一次就猜中你那一組的機率是 3.4 x 10^38 分之一,比連續四次抱走中獎率三億分之一的樂透頭獎還要渺茫。把它當成逐一搜尋而不是碰運氣,也無濟於事:就算每秒嘗試 10^18 次(十億的十億倍,遠超過任何真實硬體所能達到的速度,國家級也不例外),要跑完所有組合仍需約 10 兆年,將近目前宇宙年齡的 800 倍。而這還只是幻想版本,因為每一次真實嘗試都得執行一段刻意放慢的金鑰衍生步驟,任何線上攻擊也都必須經過我們的伺服器,實際的猜測速度因此還要再慢上好幾個數量級。這也不是什麼新發明:同樣的 128 位元架構已經守護 Bitcoin 錢包超過十年,從來沒有人猜中過任何一組。

很容易把助憶詞想像成密碼,以為摻進大寫、數字和符號就能加強。復原助憶詞不是這樣運作的,你也永遠不該嘗試自己拼湊或修改。你的裝置會產生 128 位元密碼學等級的安全隨機值,再把它編碼成 12 個單字,全部取自一份固定公開、共 2048 個單字的清單:那份隨機性就是全部的強度所在。最後一個單字還帶有內建的檢查碼,打錯或自創的助憶詞會當場被拒絕。單字順序有影響,大小寫沒有(登入時我們會自動統一),添加符號只會讓助憶詞失效。請一字不差照原樣輸入。