암호화 Vault 보안을 명확하게 설명합니다

Heritage가 Vault 콘텐츠, 개인 복구, 지정한 패키지의 전달을 보호하는 방법입니다.

기기 내 암호화

콘텐츠는 기기에서 256비트 키의 인증 암호화로 보호됩니다. 유효하지 않은 변경은 검증에 실패해 열리지 않습니다. XChaCha20-Poly1305는 콘텐츠와 키 봉투를 보호합니다. 비밀번호 경로는 Argon2id, HKDF 및 독립 요소를 결합합니다. AES-256-GCM은 기기에 봉인한 특정 봉투를 보호합니다.

    계정이 활성 상태인 동안의 제로 지식

    계정이 활성 상태인 동안 Heritage는 Vault 콘텐츠를 읽을 수 없습니다. 이 범위는 암호화된 콘텐츠에 적용됩니다. 계정, 신원 확인 및 알림 데이터는 서비스 개인정보 처리방침에 따라 처리됩니다.

      시간 잠금 해제

      해제에는 tlock과 League of Entropy의 공개 분산 난수 네트워크인 drand quicknet을 사용합니다. 해제 자료는 네트워크의 미래 라운드 이후에만 열 수 있습니다. 관리자와 운영자가 전달을 앞당기거나 강제하는 경로는 없습니다.

        Heartbeat와 알림

        15일, 30일, 60일 또는 90일마다 확인하며 기본값은 30일입니다. 확인을 놓친 뒤 기본 기간은 7일 재알림, 24시간 사전 경고, 24시간 카운트다운, 마지막 7일로 총 16일의 알림과 필요한 확인입니다. 본인 확인으로 최종 전달 전에 중단됩니다. 알림은 계정에서 확인되고 사용 가능한 채널을 이용합니다.

          개인 복구

          승인된 기기가 남아 있으면 보안 확인을 거쳐 접근을 복구합니다. 비밀번호와 모든 기기를 잃으면 전체 복구는 먼저 24시간 알림 기간, 이후 새 신원 확인과 접근 복원 검증을 진행합니다. 최초 기간 중 요청을 취소할 수 있습니다. 빠른 우회 경로는 없으며 전체 시간은 확인에도 달려 있습니다.

            수령인별 패키지

            각 수령인은 필요한 단계와 대기 시간이 끝난 뒤 자신에게 지정된 패키지만 받습니다. 수령인을 지정하지 않고 본인의 개인 복구를 위해 Vault를 준비할 수도 있습니다.

              실무 접근과 상속

              Heritage는 정보와 지침에 대한 실무 접근을 준비합니다. 유언장이 아니며 소유권을 이전하거나 상속 결과를 보장하지 않습니다. 공증인, 변호사, 회계사, 수탁자 또는 세무·금융 자문을 대신하지 않습니다.

                Heritage가 보호하는 것

                • 콘텐츠는 내 기기에서 암호화됩니다.
                • 계정이 활성 상태인 동안 Heritage는 Vault 콘텐츠를 읽을 수 없습니다.
                • 전달은 모든 단계와 대기 시간을 따릅니다.
                • 전체 복구에는 빠른 우회 경로가 없습니다.

                내가 관리할 사항

                • 승인된 기기를 안전하게 보호하세요.
                • 알림 채널을 최신 상태로 유지하고 확인하세요.
                • 올바른 수령인을 지정하고 각 패키지를 갱신하세요.

                암호화 기술 상세

                암호화 기술 상세
                알고리즘용도키Nonce키 파생키 보관 위치
                XChaCha20-Poly1305Vault 콘텐츠와 패키지256비트24바이트기기에서 생성하는 무작위 키승인된 기기에서 읽을 수 있으며 서비스에는 암호화 자료만 전달
                XChaCha20-Poly1305키 봉투256비트24바이트Argon2id + HKDF-SHA256 및 독립 요소승인된 기기가 비밀번호와 보호 요소를 결합하며 어느 단일 요소도 충분하지 않음
                AES-256-GCM기기에 봉인된 요소256비트12바이트P256 + HKDF-SHA256요소는 승인된 기기에 봉인하여 전송

                시간과 취소

                시간과 취소
                단계기간확인 및 취소
                Heartbeat 주기15일, 30일, 60일 또는 90일, 기본 30일확인으로 Heartbeat 갱신
                전달: 재알림7일소유자 확인
                전달: 사전 경고24시간소유자 확인
                전달: 카운트다운24시간소유자 확인
                전달: 마지막 대기7일, 기본 알림 기간 총 16일전달 전 소유자 확인
                복구: 최초 알림 기간신원 확인 전 24시간최초 기간 중 취소
                복구: 신원 확인최초 기간 이후, 확인에 따라 기간 결정신원 및 보안 확인
                복구: 접근 복원확인 및 승인 이후, 고정 총시간 없음승인된 절차 확인
                남은 기기를 통한 복구승인된 기기에서 필요한 확인을 거쳐 접근전체 복구 절차 불필요