PrivacyNotes

Довідка та FAQ/Безпека й приватність

Чи достатньо надійна фраза відновлення з 12 слів? Чому не 24 слова, як у біткоїн-гаманцях?

Запитайте ШІ-асистента

Так, 12 слів достатньо. Фраза BIP-39 з 12 слів кодує 128 біт ентропії. Перебір 128 біт не є проблемою на кшталт «потрібен потужніший комп’ютер»: це проблема на кшталт «потрібно більше енергії, ніж виробляє людство». Не існує реалістичної атаки, яка зламала б 128 біт, але не впоралася б із 256.

Порівняння з біткоїном якраз показує, чому 24 слова здебільшого лише маркетинговий хід: ключі біткоїна живуть на кривій secp256k1, яка сама дає лише близько 128 біт безпеки. Фраза з 24 слів подає 256 біт ентропії в замок, для зламу якого все одно досить близько 128 біт роботи. Тому багато великих гаманців досі за замовчуванням використовують 12 слів.

PrivacyNotes тримає той самий 128-бітний рівень безпеки від початку до кінця: ваша фраза проходить через функцію виведення ключа, а шифрування, яке вона захищає (XChaCha20-Poly1305), має ключ відповідної довжини. 24 слова подвоїли б те, що ви записуєте й вводите, не додавши жодної практичної безпеки, тому ми залишаємося на 12.

Важливо, де ви зберігаєте фразу, а не скільки в ній слів. Тримайте її в менеджері паролів, ніде більше не вводьте, і 12 слів переживуть нас усіх.

// Читати вихідний код

THREAT_MODEL.mdKey derivation

Наш вихідний код і документація розміщені на GitHub, англійською мовою.

Довідка та FAQ

Відповіді й покрокові інструкції: безпека, синхронізація, ціни та перехід з інших застосунків.

Досі не знайшли відповіді? Запитайте свого ШІ-асистента.

Відповідь приходить за секунди, і не треба чекати на наш лист. Ваш асистент читає одразу всі відповіді (92) і кожен посібник з імпорту, тож може поєднувати їх, уточнювати ваше запитання й пояснювати все вашими словами. Ми нічого з цього не бачимо, бо не маємо власного чат-бота.

  1. Скопіюйте запит.
  2. Вставте його в ChatGPT, Claude, Gemini або будь-який інший ШІ-асистент.
  3. Поставте запитання своєю мовою.
  4. Не закривайте цей чат. Наступного разу питайте одразу.
Показати запит для ШІ
Answer my questions about PrivacyNotes using only its help center, its changelog and its security documentation.

Start here: https://privacynotes.app/llms-index.txt
It lists every question with the page that answers it. Fetch the one or two that match mine.
If you can only make one request, fetch https://privacynotes.app/llms-full.txt instead.
If you cannot fetch a .txt or .md file, read https://privacynotes.app/uk/help, https://privacynotes.app/changelog and https://github.com/LifetimeLabsDev/PrivacyNotes.app instead.

For what changed, or where something moved, fetch https://privacynotes.app/changelog.md.

For how the encryption works, what the server can read, or how to check any of it yourself, fetch https://privacynotes.app/docs/index.md and follow it to one of the documents it lists. That index is a router: cite the document, never the index.

Rules:
- Use only those pages. If they do not answer something, say so instead of guessing.
- Never invent a feature, a menu path, a price, or a limit.
- End your reply with the "Source:" URL from the page you used, exactly as written.
- Answer in the same language as my question.
- Never ask me for my recovery phrase, my PIN, or the contents of a note.

If no question follows, ask me what I would like to know.

My first question:

Ніколи не вставляйте у ШІ свою фразу відновлення, PIN-код або нотатку.