登录 永久免费 立即开始
计划发布时间:2026 年 6 月

此处描述的恢复流程——知识拆分、Zoom 通话验证、服务器盲化重建——是已锁定的设计方案。设置功能将随 2026 年 6 月版本与多设备注册一同发布。早期访问客户可通过 support@clavitor.ai 申请访问权限。

应对您丢失硬件密钥的那一天

真正的加密需要真正的恢复机制。

大多数密码管理器的恢复流程简直是一场安全灾难——电子邮件重置、短信验证码、安全问题,全都是在绕过加密。Clavitor 的恢复机制则是穿透加密。当“我们无法解密您的保管库”成为真正的承诺时,这是唯一诚实的答案。

凌晨两点的危急时刻

您身在酒店。笔记本电脑没电了。YubiKey 放在家里的抽屉里。手机屏幕碎了。您需要一个凭据来登录已宕机的系统。

这正是您在注册时所做的设置发挥作用的时刻。使用 Clavitor,只需两步:

1. 发送电子邮件至 support@clavitor.ai 并预约 Zoom 通话。 2. 在通话中,您读出在设置时选择的验证材料——密码短语、视频链接、照片,由您决定。客服人员向您回读一个会话代码。您的浏览器在设备上重建密钥。

这就是整个流程。没有短信。没有安全问题。没有“点击电子邮件中的链接”这种仅与另一个账户安全性一样脆弱的机制。即使在恢复期间,服务器也永远看不到重建的密钥。

为什么其他恢复流程只是做戏

允许您“点击此处重置”的密码管理器,等于承认其加密只是一种建议,而非保证。如果客服人员点一下就能让您重新登录,那么他们点一下也能让任何人重新登录——在受到胁迫时、使用被盗的电子邮件账户时、或在社会工程学电话之后。

电子邮件重置

恢复机制的安全性取决于您的电子邮件账户。而该账户的安全性又取决于它的电子邮件账户。链条中最薄弱的一环就成了您的保管库。

短信验证码

通过您无法控制的号码进行恢复。这是为 SIM 卡劫持攻击者准备的恢复,而不是为您。

安全问题

通过您 LinkedIn 个人资料上的信息、高中毕业纪念册里的内容或您母亲的婚前姓氏进行恢复。极易被社会工程学攻破。

这些不是恢复流程。它们是在承认加密只是摆设。

为什么我们的机制与众不同

三大特性使 Clavitor 的恢复机制在密码学上严谨可靠,而非流于形式的做戏:

知识拆分

您持有一个 48 字符的恢复代码(8×6 网格)。我们持有一个 32 字节的恢复锚点。两者均为 256 位的纯熵;单凭任何一方都无法解锁任何内容。靠的是数学,而非策略。

人工把关

没有自动化端点。没有可供暴力破解的速率限制。要获取我们这一半,Clavitor 的工作人员会在 Zoom 通话中根据在设置时与我们存储的材料对您进行验证——具体材料由您选择。

服务器盲化,即使在恢复过程中

我们这一半会传输到您的浏览器。数学运算在您的设备上完成。即使在恢复期间,我们也永远看不到重建的密钥。将您的保管库对我们隐藏的同一架构,在恢复期间也同样将其对我们隐藏。

两层安全网

请同时设置这两者。每一层都防范不同类别的丢失:

注册多个设备

同一个保管库密钥注册了您笔记本电脑的 Touch ID、手机的 Face ID 以及抽屉里的 YubiKey。其中任何一个都能解锁保管库。丢了笔记本电脑——还有手机。两个都丢了——还有 YubiKey。

设置恢复机制

应对所有注册设备同时丢失的那一天。生成您的恢复代码,选择您的验证材料,并将两者安全存储。注册时只需两分钟。当您需要时,上述 Zoom 通话流程就会启动。

每一层都是独立的。大多数客户永远只需要第一层——第二台设备。恢复流程的存在是为了应对第一层不够用的那一天。在那一天,您会非常、非常庆幸自己花了两分钟时间。

设置的实际过程

引导过程中的两分钟:

1. 生成 — Clavitor 生成一个 8×6 网格的 48 字符代码。我们从不存储它。 2. 保存 — 打印出来、发电子邮件给自己、写在卡片上。放在您能找到的任何地方。 3. 确认 — 输入一个随机子集,以证明您已正确存储。 4. 选择验证材料 — 密码短语、照片、视频链接。任何人工可用于确认确实是您本人,且攻击者无法猜测或窃取的材料。

您可以随时重新生成代码——新代码生成的那一刻,旧代码即刻失效。

我们无法做到的事

我们明确说明了这些限制。使 Clavitor 的恢复机制在密码学上真实可靠的同一架构,也意味着如果您丢失了您那一半,就没有后门可走。

没有您的恢复代码,我们无法让您登录

没有覆盖机制,没有可供查询的备份数据库,也没有能为您颁发新密钥的工程师。我们没有您那一半;我们从未有过。保护您的保管库免受我们访问的密码学机制,同样也使我们无法救援您。

我们无法绕过人工验证

Zoom 通话是一道关卡,而非一种礼貌。客服人员不能“仅此一次”跳过验证步骤——您选择的验证材料是唯一通过的途径。

这就是代价。真正的加密需要预约一次 Zoom 通话,而不是一个即时重置链接。大多数客户在了解重置链接的代价后,都乐意付出这个代价。

今天花两分钟。

最多 10 个条目永久免费——无需信用卡,无试用期限制。

多设备注册 + 恢复机制设置是每个注册流程的一部分。总共只需两分钟。您会感谢自己的。