RécupérationChiffrement

Comment fonctionnent les fragments de récupération : diviser une clé pour que personne ne la détienne seul

Un coffre que vous seul pouvez ouvrir est exactement aussi solide que votre capacité à y revenir. Misez tout sur un seul secret de récupération et vous créez un point de défaillance unique. Voici une meilleure façon de faire.

Un coffre véritablement privé a une contrainte stricte intégrée. Si vous seul pouvez ouvrir vos documents et mots de passe, alors perdre le moyen d'y entrer signifie perdre le coffre. La plupart des gens se rabattent donc sur un seul secret de récupération : une phrase secrète, écrite sur une carte, gardée dans un tiroir. Cela fonctionne, jusqu'au jour où cela ne fonctionne plus.

Un secret unique est fragile dans les deux sens. Si vous le perdez, vous voilà enfermé dehors pour toujours. Si vous en confiez une copie à quelqu'un pour la garder en sécurité, une seule personne détient alors les clés de toute votre vie. Les fragments de récupération résolvent ce problème en refusant de concentrer tout ce pouvoir, ou tout ce risque, en un seul endroit.

À retenir

  • Un secret de récupération unique est un point de défaillance unique, et une seule personne dotée d'un pouvoir total.
  • La récupération à seuil divise la clé en 5 fragments ; 3 d'entre eux suffisent à la reconstruire.
  • Un fragment seul ne révèle rien, et un fragment perdu ou injoignable ne vous bloque pas dehors.
  • Cette même conception fait aussi office de plan de transmission pour les personnes en qui vous avez confiance.

Le problème d'un secret unique

Imaginez votre clé principale écrite sur un simple bout de papier. Tout repose sur ce bout de papier. S'il brûle dans un incendie, s'il est inondé dans un sous-sol, ou s'il est simplement jeté avec le vieux courrier, le coffre se scelle définitivement. Si, à l'inverse, vous en faites une copie et la confiez à un proche, vous avez échangé la fragilité contre un autre problème : ce proche peut désormais tout ouvrir, à tout moment, sans que personne d'autre ne soit impliqué.

Les deux échecs ont la même origine. Vous avez concentré toute la confiance et tout le risque dans un seul objet ou une seule personne. Ce que vous voulez réellement, c'est le répartir, afin qu'aucun point unique ne puisse perdre la clé et qu'aucun point unique ne puisse en abuser.

Ce qu'est un fragment de récupération

Un fragment est une partie d'une clé qui a été divisée mathématiquement en plusieurs morceaux. L'astuce importante est qu'un fragment, à lui seul, ne révèle rien de la clé. Ce n'est pas un bout de texte que vous pourriez examiner en plissant les yeux pour en deviner le reste. Il n'a de sens qu'associé à un nombre suffisant de ses semblables.

Il s'agit d'une idée bien connue en cryptographie appelée le partage de secret à seuil. Vous choisissez combien de parts existent au total et combien sont nécessaires pour reconstruire l'ensemble. Kinship Vault utilise un 3 sur 5 arrangement : la clé est divisée en cinq fragments, et trois d'entre eux suffisent à la reconstruire.

Aucun fragment, pris seul, n'est la clé, et aucun détenteur de fragment ne peut ouvrir votre coffre seul.

Pourquoi 3 sur 5 est le juste équilibre

Les deux chiffres jouent des rôles différents. Le total (5) indique sur combien de personnes vous répartissez les parts. Le seuil (3) indique combien doivent se réunir pour récupérer l'accès. L'écart entre les deux est une marge délibérée.

Comment détenir et partager les fragments

Dans Kinship Vault, cela se trouve dans le Réseau de récupération. Vous choisissez les contacts de confiance, et chaque fragment peut être remis sous la forme la mieux adaptée à cette personne :

Parce que les fragments ont été générés sur votre appareil à partir d'une clé qui ne l'a jamais quitté, et qu'aucun serveur Kinship Vault ne détient jamais le coffre, distribuer les fragments ne divulgue discrètement la clé à personne au milieu. Vous distribuez des morceaux scellés, pas l'ensemble.

Dites aux gens ce qu'ils détiennent. Un fragment ne sert à rien si la personne qui le porte ignore son existence ou son utilité. Lorsque vous configurez votre Réseau de récupération, dites clairement à chaque contact : ceci est une partie de ma récupération, gardez-la en sécurité, et voici avec qui collaborer si ce jour arrive.

Récupération aujourd'hui, transmission demain

Cette même structure résout discrètement un second problème. La récupération à seuil ne sert pas seulement pour le jour où vous laissez tomber votre téléphone dans un lac. C'est aussi la façon dont une famille accède à ce dont elle a besoin si vous ne pouvez plus agir. Trois personnes de confiance, chacune détenant une part, peuvent se réunir et reconstituer l'accès, et aucune d'elles n'aurait pu le faire seule ou dans le dos des autres. C'est un arrangement bien plus serein que de laisser une phrase secrète complète dans une note quelque part en espérant. Nous approfondissons le sujet familial dans notre guide sur l'héritage numérique.

Une récupération qui fait confiance à votre entourage, pas à un simple bout de papier.

Kinship Vault divise votre clé en 5 fragments, dont 3 suffisent à la reconstruire. Partagez-les avec les personnes de confiance sous forme de QR code, de fichier, ou de carte imprimée.

Découvrez comment fonctionne la récupération