清楚说明加密保险库的安全机制

Heritage 如何保护保险库内容、个人恢复,以及您选择的资料包交付。

设备端加密

内容在设备上使用 256 位密钥进行认证加密。无效修改会导致验证失败,无法打开。XChaCha20-Poly1305 保护内容和密钥信封;密码路径结合 Argon2id、HKDF 和独立因素。AES-256-GCM 保护特定的设备密封信封。

    账户有效期间的零知识保护

    账户有效期间,Heritage 无法读取保险库内容。这一边界针对加密内容。账户、身份验证及通知数据的处理见服务隐私说明。

      定时释放

      释放使用 tlock 和 drand quicknet,后者是 League of Entropy 的公共分布式随机数网络。释放材料只有在网络未来的一轮完成后才能打开。管理员和运营人员无法提前或强制交付。

        Heartbeat 与通知

        您每 15、30、60 或 90 天确认,默认 30 天。错过确认后的默认阶段为 7 天提醒、24 小时预警、24 小时倒计时及最后 7 天,总计 16 天通知,另需完成必要验证。您的确认会在最终交付前停止流程。通知通过账户中已验证且可用的渠道发送。

          个人恢复

          如果仍有已授权设备,可通过安全检查恢复访问。密码和所有设备都丢失时,完整恢复先有 24 小时通知窗口,再重新验证身份并完成恢复访问的检查。可在初始窗口内取消请求。没有加速通道;总时间也取决于验证。

            按对象分配的资料包

            每位受益人仅在规定步骤和等待时间完成后,收到您指定给其的资料包。您也可以不指定受益人,仅为个人恢复准备保险库。

              操作访问与继承

              Heritage 准备信息和指令的操作访问。它不是遗嘱,不转移所有权,不保证继承结果,也不替代公证人、律师、会计师、受托人或税务和财务建议。

                Heritage 保护什么

                • 内容在您的设备上加密。
                • 账户有效期间,Heritage 无法读取保险库内容。
                • 交付遵循所有规定步骤和等待时间。
                • 完整恢复没有加速通道。

                由您负责的事项

                • 保护已授权设备。
                • 更新并验证通知渠道。
                • 选择正确的受益人,更新分配给各人的资料包。

                加密技术详情

                加密技术详情
                算法用途密钥Nonce密钥派生密钥存放位置
                XChaCha20-Poly1305保险库内容与资料包256 位24 字节设备生成的随机密钥在已授权设备上可读;服务仅接收加密材料
                XChaCha20-Poly1305密钥信封256 位24 字节Argon2id + HKDF-SHA256 及独立因素已授权设备结合密码和受保护因素;任何单独部分都不足以打开
                AES-256-GCM密封给设备的因素256 位12 字节P256 + HKDF-SHA256因素以密封形式传给已授权设备

                时间与取消方式

                时间与取消方式
                阶段时长检查与取消
                Heartbeat 周期15、30、60 或 90 天;默认 30 天确认后更新 Heartbeat
                交付:提醒7 天持有人确认
                交付:预警24 小时持有人确认
                交付:倒计时24 小时持有人确认
                交付:最后窗口7 天;默认通知总计 16 天交付前持有人确认
                恢复:初始通知窗口身份验证前 24 小时在初始窗口取消
                恢复:身份验证初始窗口后;时长取决于验证身份与安全检查
                恢复:恢复访问验证和授权后;无固定总时间授权流程检查
                通过保留设备恢复通过已授权设备及规定检查访问无需完整恢复流程