端末上での暗号化
内容は端末上で 256 ビット鍵による認証付き暗号で保護されます。不正な変更は検証に失敗し開けません。XChaCha20-Poly1305 は内容と鍵の封筒を保護します。パスワード経路は Argon2id、HKDF、独立した要素を組み合わせます。AES-256-GCM は端末向けに封印した特定の封筒を保護します。
Heritage が vault の内容、個人リカバリー、指定したパッケージの配信をどう守るかを説明します。
内容は端末上で 256 ビット鍵による認証付き暗号で保護されます。不正な変更は検証に失敗し開けません。XChaCha20-Poly1305 は内容と鍵の封筒を保護します。パスワード経路は Argon2id、HKDF、独立した要素を組み合わせます。AES-256-GCM は端末向けに封印した特定の封筒を保護します。
アカウントが有効な間、Heritage は vault の内容を読めません。この範囲は暗号化された内容に適用されます。アカウント、本人確認、通知のデータはサービスのプライバシー通知に従って扱われます。
リリースには tlock と、League of Entropy の公開分散乱数ネットワーク drand quicknet を使用します。リリース材料はネットワークの将来のラウンド後に初めて開けます。管理者や運用担当者が配信を早めたり強制したりする経路はありません。
15、30、60、90 日ごとに確認し、初期設定は 30 日です。確認を逃した後の初期設定は、7 日の催促、24 時間の事前警告、24 時間のカウントダウン、最後の 7 日、合計 16 日の通知期間です。さらに必要な確認を行います。本人の確認で最終配信前に停止します。通知にはアカウントで確認済みかつ利用可能な手段を使います。
認可済み端末が残っていれば、安全確認を経てアクセスを回復できます。パスワードと全端末を失った場合、完全なリカバリーはまず 24 時間の通知期間、その後新たな本人確認とアクセス復旧の検証を行います。最初の期間中に申請を取り消せます。優先経路はなく、全体の時間は確認にも左右されます。
各受取人には、必要な手順と待機期間の後、その人に指定したパッケージだけが届きます。受取人を指定せず、自分のリカバリー用に vault を準備することもできます。
Heritage は情報や指示への実務的なアクセスを準備します。遺言ではなく、所有権を移転せず、相続結果を保証しません。公証人、弁護士、会計士、受託者、税務・金融助言の代わりにはなりません。
| アルゴリズム | 用途 | 鍵 | Nonce | 鍵の導出 | 鍵の保存場所 |
|---|---|---|---|---|---|
| XChaCha20-Poly1305 | vault の内容とパッケージ | 256 ビット | 24 バイト | 端末で生成するランダムな鍵 | 認可済み端末上で読み取り可能。サービスには暗号化材料だけが届く |
| XChaCha20-Poly1305 | 鍵の封筒 | 256 ビット | 24 バイト | Argon2id + HKDF-SHA256 と独立した要素 | 認可済み端末でパスワードと保護された要素を組み合わせる。単独の要素では開けない |
| AES-256-GCM | 端末向けに封印された要素 | 256 ビット | 12 バイト | P256 + HKDF-SHA256 | 要素は認可済み端末に封印して送信 |
| 段階 | 時間 | 確認と取り消し |
|---|---|---|
| Heartbeat の周期 | 15、30、60、90 日。初期設定は 30 日 | 確認で Heartbeat を更新 |
| 配信:催促 | 7 日 | 本人の確認 |
| 配信:事前警告 | 24 時間 | 本人の確認 |
| 配信:カウントダウン | 24 時間 | 本人の確認 |
| 配信:最後の待機期間 | 7 日。初期設定の通知期間は合計 16 日 | 配信前の本人の確認 |
| リカバリー:最初の通知期間 | 本人確認前の 24 時間 | 最初の期間中に取り消し |
| リカバリー:本人確認 | 最初の期間後。時間は確認による | 本人確認と安全確認 |
| リカバリー:アクセス復旧 | 確認と認可の後。固定の合計時間はなし | 認可された手順の検証 |
| 残存端末によるリカバリー | 認可済み端末で必要な確認を経てアクセス | 完全なリカバリー手続きは不要 |