Une phrase seed pose un paradoxe : une seule copie se perd, et chaque copie de plus ajoute un risque. Cette page découpe le secret en plusieurs parts : K parts quelconques suffisent à le reconstituer, alors que moins de K n’en révèlent rien. Trois parts chez trois proches, deux suffisent pour restaurer, et aucun des trois ne peut rien faire seul.
Tout est calculé dans le navigateur : ni le secret ni les parts ne sont envoyés nulle part.
Ni le secret ni les parts ne sont envoyés nulle part : tout le calcul se fait dans cet onglet.
Schéma de Shamir. Chaque octet du secret est caché dans un polynôme : le terme constant est l’octet lui-même, les autres coefficients sont aléatoires, et le degré est inférieur d’une unité au seuil. La part numéro x, c’est la valeur du polynôme au point x. Par K points quelconques passe exactement un polynôme du degré voulu, donc K parts donnent l’octet d’origine sans ambiguïté. Par K−1 points passe une infinité de tels polynômes, et tous les termes constants sont équiprobables : voilà pourquoi un nombre de parts inférieur ne révèle absolument rien.
Tout est calculé dans le corps GF(256), le même que dans AES. Les octets restent des octets, les parts sont courtes, et les noter sur papier est réaliste.
Le schéma le plus efficace pour un stockage à domicile : trois parts avec un seuil de deux. Une chez vous, une chez un proche parent, une dans un coffre bancaire ou chez une deuxième personne de confiance. Vous perdez la vôtre : vous restaurez avec les deux restantes. On vous en vole une : le voleur n’aura rien, pas même un indice.
À éviter : ranger deux parts au même endroit (cela revient à garder une seule copie) et fixer un seuil égal au nombre de parts (alors perdre une seule part, c’est perdre le secret).
À voir aussi : vérification de la phrase seed, chiffrer un fichier avec un mot de passe et chiffrer un texte.
Ni secrets, ni parts, ni mots de passe, pas plus que de journaux de visites dans le VPN lui-même. Rien à transmettre sur demande.
Voir comment ça marche →Cela vous a-t-il été utile ?
Un clic, sans inscription