ขั้นตอนการกู้คืนที่อธิบายไว้ที่นี่ ซึ่งประกอบด้วยการแบ่งแยกข้อมูล การยืนยันผ่าน Zoom และการสร้างคีย์ใหม่โดยที่เซิร์ฟเวอร์มองไม่เห็น เป็นการออกแบบที่สรุปแล้ว ฟีเจอร์การตั้งค่าจะเปิดตัวในเดือนมิถุนายน 2026 พร้อมกับการลงทะเบียนหลายอุปกรณ์ ลูกค้าในช่วง Early Access สามารถขอสิทธิ์เข้าถึงได้ที่ support@clavitor.ai
สำหรับวันที่คุณทำฮาร์ดแวร์คีย์หาย
การเข้ารหัสที่แท้จริงต้องมีการกู้คืนที่แท้จริง
โปรแกรมจัดการรหัสผ่านส่วนใหญ่มีขั้นตอนการกู้คืนที่เป็นหายนะด้านความปลอดภัย เช่น การรีเซ็ตผ่านอีเมล รหัส SMS คำถามเพื่อความปลอดภัย ซึ่งล้วนเป็น การเลี่ยง การเข้ารหัสไปทั้งสิ้น การกู้คืนของ Clavitor ดำเนินการ ผ่าน การเข้ารหัสโดยตรง ซึ่งเป็นคำตอบที่ซื่อสัตย์เพียงอย่างเดียวเมื่อคำสัญญาที่แท้จริงคือ "เราไม่สามารถถอดรหัสห้องนิรภัยของคุณได้"
ช่วงเวลาตี 2
คุณอยู่ในโรงแรม แล็ปท็อปแบตหมด YubiKey ของคุณอยู่ในลิ้นชักที่บ้าน หน้าจอโทรศัพท์แตก และคุณต้องการข้อมูลรับรองเพื่อเข้าสู่ระบบที่ขัดข้อง
นี่คือช่วงเวลาที่สำคัญของการตั้งค่าที่คุณทำไว้ตอนสมัครใช้งาน กับ Clavitor มีเพียงสองขั้นตอน:
1. ส่งอีเมลไปที่ support@clavitor.ai และนัดหมายการโทรผ่าน Zoom 2. ระหว่างการโทร คุณอ่านข้อมูลยืนยันตัวตนที่ คุณ เลือกไว้ตอนตั้งค่า ซึ่งอาจเป็นวลีรหัส ลิงก์วิดีโอ หรือรูปภาพ ตามที่คุณเลือก เจ้าหน้าที่อ่านรหัสเซสชันกลับให้คุณฟัง และเบราว์เซอร์ของคุณจะสร้างคีย์ใหม่บนอุปกรณ์
นี่คือขั้นตอนทั้งหมด ไม่มี SMS ไม่มีคำถามเพื่อความปลอดภัย และไม่มีการ "คลิกลิงก์ในอีเมล" ที่มีความปลอดภัยขึ้นอยู่กับบัญชีอื่นเท่านั้น เซิร์ฟเวอร์จะไม่เห็นคีย์ที่ถูกสร้างใหม่เลยแม้แต่น้อย แม้ในระหว่างการกู้คืน
ทำไมขั้นตอนการกู้คืนอื่นๆ จึงเป็นเพียงการจัดฉาก
โปรแกรมจัดการรหัสผ่านที่ให้คุณ "คลิกที่นี่เพื่อรีเซ็ต" กำลังยอมรับว่าการเข้ารหัสของพวกเขาเป็นเพียงคำแนะนำ ไม่ใช่การรับประกัน หากฝ่ายสนับสนุนสามารถให้คุณกลับเข้าสู่ระบบได้ด้วยการคลิก ฝ่ายสนับสนุนก็สามารถให้ ใครก็ได้ กลับเข้าสู่ระบบด้วยการคลิกเดียวกัน ไม่ว่าจะภายใต้การข่มขู่ ด้วยบัญชีอีเมลที่ถูกขโมย หรือหลังจากการโทรด้วยวิศวกรรมสังคม
การกู้คืนที่มีความปลอดภัยเท่ากับบัญชีอีเมลของคุณ ซึ่งก็คือการกู้คืนที่มีความปลอดภัยเท่ากับบัญชีอีเมลของ มัน จุดที่อ่อนแอที่สุดในห่วงโซ่จะกลายเป็นห้องนิรภัยของคุณ
การกู้คืนผ่านหมายเลขที่คุณไม่ได้ควบคุม การกู้คืนสำหรับผู้โจมตีที่ทำการ SIM-swap ไม่ใช่สำหรับคุณ
การกู้คืนผ่านข้อเท็จจริงบนโปรไฟล์ LinkedIn ของคุณ ในหนังสือรุ่นมัธยมปลาย หรือชื่อสกุลเดิมของแม่คุณ ซึ่งเป็นเรื่องที่ง่ายมากต่อการทำวิศวกรรมสังคม
สิ่งเหล่านี้ไม่ใช่ขั้นตอนการกู้คืน แต่เป็นการยอมรับว่าการเข้ารหัสเป็นเพียงของตกแต่ง
ทำไมของเราจึงแตกต่าง
คุณสมบัติสามประการที่ทำให้การกู้คืนของ Clavitor มีความมั่นคงปลอดภัยทางวิทยาการรหัสลับ ไม่ใช่เพียงละครฉากหน้าตามขั้นตอน:
การแบ่งแยกข้อมูล
คุณถือรหัสการกู้คืน 48 ตัวอักษร (ตาราง 8×6) เราถือแองเคอร์การกู้คืน 32 ไบต์ ทั้งคู่มีเอนโทรปีบริสุทธิ์ 256 บิต และเพียงอย่างเดียวไม่สามารถปลดล็อกอะไรได้ ใช้คณิตศาสตร์ ไม่ใช่นโยบาย
การตรวจสอบโดยบุคคล
ไม่มี endpoint อัตโนมัติ ไม่มีขีดจำกัดอัตราที่จะ brute-force เพื่อข้ามไปได้ เพื่อให้ได้ครึ่งของเรา บุคคลที่ Clavitor จะยืนยันตัวตนคุณผ่านการโทร Zoom โดยเทียบกับข้อมูลที่ คุณ เก็บไว้กับเราตอนตั้งค่า ซึ่งคุณเป็นผู้เลือกเอง
เซิร์ฟเวอร์มองไม่เห็น แม้ในระหว่างการกู้คืน
ครึ่งของเราจะถูกส่งไปยังเบราว์เซอร์ของคุณ การคำนวณเกิดขึ้นบนอุปกรณ์ของคุณ เราไม่เคยเห็นคีย์ที่ถูกสร้างใหม่ แม้ในระหว่างการกู้คืน สถาปัตยกรรมเดียวกันที่ซ่อนห้องนิรภัยของคุณจากเรา ก็ซ่อนมันจากเราในระหว่างการกู้คืนเช่นกัน
ตาข่ายนิรภัยสองชั้น
ตั้งค่าทั้งสองอย่าง แต่ละอย่างป้องกันความสูญเสียที่แตกต่างกัน:
ลงทะเบียนหลายอุปกรณ์
คีย์ห้องนิรภัยเดียวกันที่ลงทะเบียนกับ Touch ID ของแล็ปท็อป Face ID ของโทรศัพท์ และ YubiKey ในลิ้นชัก อันใดอันหนึ่งสามารถปลดล็อกห้องนิรภัยได้ ทำแล็ปท็อปหาย ก็ยังมีโทรศัพท์ ทำหายทั้งคู่ ก็ยังมี YubiKey
ตั้งค่าการกู้คืน
สำหรับวันที่อุปกรณ์ที่ลงทะเบียนทุกเครื่องหายไปพร้อมกัน สร้างรหัสการกู้คืนของคุณ เลือกข้อมูลยืนยันตัวตน และเก็บทั้งสองอย่างไว้อย่างปลอดภัย ใช้เวลาทำงานสองนาทีตอนสมัครใช้งาน ขั้นตอนการโทร Zoom ด้านบนจะเริ่มทำงานเมื่อคุณต้องการ
แต่ละวิธีคือชั้นความปลอดภัยของมันเอง ลูกค้าส่วนใหญ่จะต้องการเพียงชั้นแรก ซึ่งก็คืออุปกรณ์เครื่องที่สอง ขั้นตอนการกู้คืนมีไว้สำหรับวันที่ชั้นแรกไม่เพียงพอ ในวันนั้น คุณจะขอบคุณมากๆ ที่ใช้เวลาสองนาที
การตั้งค่าจริงๆ เป็นอย่างไร
สองนาทีระหว่างการเริ่มต้นใช้งาน:
1. สร้าง — Clavitor สร้างรหัส 48 ตัวอักษรในตาราง 8×6 เราไม่เก็บรหัสนี้ไว้ 2. บันทึก — พิมพ์ออกมา ส่งอีเมลหาตัวเอง หรือเขียนลงบนการ์ด เก็บไว้ในที่ที่คุณจะหาเจอ 3. ยืนยัน — พิมพ์สับเซตแบบสุ่มกลับเข้าไปเพื่อพิสูจน์ว่าคุณเก็บไว้ถูกต้อง 4. เลือกข้อมูลยืนยันตัวตน — วลีรหัส รูปภาพ หรือลิงก์วิดีโอ สิ่งใดก็ตามที่บุคคลสามารถใช้เพื่อยืนยันว่าเป็นคุณจริงๆ และผู้โจมตีไม่สามารถเดาหรือขโมยได้
คุณสามารถสร้างรหัสใหม่ ได้ตลอดเวลา โดยรหัสเก่าจะหยุดทำงานทันทีที่สร้างรหัสใหม่
สิ่งที่เราทำไม่ได้
เราชัดเจนเกี่ยวกับข้อจำกัด สถาปัตยกรรมเดียวกันที่ทำให้การกู้คืนของ Clavitor เป็นจริงทางวิทยาการรหัสลับ ยังหมายความว่าไม่มีประตูหลังหากคุณทำครึ่งของคุณหาย
ไม่มีการเขียนทับ ไม่มีฐานข้อมูลสำรองให้เราตรวจสอบ ไม่มีวิศวกรที่สามารถออกคีย์ใหม่ให้คุณ เราไม่มีครึ่งของคุณ และเราไม่เคยมี วิทยาการรหัสลับที่ปกป้องห้องนิรภัยของคุณจากเรา ก็ป้องกันไม่ให้เราช่วยเหลือคุณเช่นกัน
การโทร Zoom คือด่านตรวจสอบ ไม่ใช่การอำนวยความสะดวก เจ้าหน้าที่ไม่สามารถข้ามขั้นตอนการยืนยัน "แค่ครั้งนี้ครั้งเดียว" ได้ ข้อมูลยืนยันตัวตนที่ คุณเลือก คือเส้นทางเดียวที่จะผ่านไปได้
นั่นคือสิ่งที่ต้องแลกมา การเข้ารหัสที่แท้จริงต้องแลกด้วยการนัดโทร Zoom แทนที่จะเป็นลิงก์รีเซ็ตทันที ลูกค้าส่วนใหญ่ยินดีที่จะจ่ายราคานี้ เมื่อพวกเขาเข้าใจว่าลิงก์รีเซ็ตนั้นมีต้นทุนอะไรบ้าง
สองนาทีในวันนี้
ใช้งานฟรีตลอดไป สำหรับสูงสุด 10 รายการ ไม่ต้องใช้บัตรเครดิต ไม่มีเวลานับถอยหลังทดลองใช้
การลงทะเบียนหลายอุปกรณ์และการตั้งค่าการกู้คืนเป็นส่วนหนึ่งของขั้นตอนการสมัครใช้งานทั้งหมด รวมเป็นเวลาสองนาที คุณจะขอบคุณตัวเองครับ