دسترسی اضطراری

بازیابی بدون در پشتی

وقتی کاربری گذرواژه‌ی اصلی خود را گم می‌کند، دسترسی به گاوصندوقش تنها با حدنصابی از مدیران بازمی‌گردد — نه با یک مدیر به‌تنهایی، و نه با دسترسی دائمی سرور به داده‌های کاربران.

چرا حدنصاب؟

طرح کلی

رازدار یک سازوکار امانت کلید (key escrow) است که به حدنصابی از مدیران اجازه می‌دهد دسترسی گاوصندوق یک کاربر قفل‌شده را بازیابی کنند — بدون آنکه به سرور یا به هیچ مدیر منفردی، دسترسی دائمی به داده‌ی کاربران داده شود.

تقسیم کلید بازیابی

پیکربندی
۱
۲
۳
۴
۵
نمونه: حدنصاب ۳ از ۵ — بازسازی کلید به دست‌کم ۳ سهم از این ۵ سهم نیاز دارد.
جادوگر راه‌اندازی، جفت‌کلید RSA-OAEP بازیابی سازمان را به‌طور کامل در مرورگر مدیر تولید می‌کند
کلید خصوصی بازیابی به سهم‌های M از N بر پایه‌ی الگوریتم Shamir (روی میدان GF(256)) تقسیم می‌شود؛ آستانه و مجموع سهم‌ها قابل‌پیکربندی است، حداکثر ۱۰ سهم — تنها کلید عمومی و اثرانگشت آن به سرور می‌رسد
هر سهم تنها یک‌بار برای توزیع میان نگه‌دارندگان نمایش داده می‌شود و هرگز در سرور ذخیره نمی‌شود
بازپیکربندی یا غیرفعال‌سازی این سیاست، ثبت‌نام همه‌ی کاربران را از نو بازنشانی می‌کند، چون بسته‌های امانی آن‌ها برای جفت‌کلید پیشین بسته‌بندی شده بودند

ثبت‌نام کاربر

کاربر نهایی
وقتی سیاست بازیابی سازمانی فعال باشد، مرورگر هر کاربر به‌طور شفاف نسخه‌ای از کلید خصوصی RSA او را برای کلید عمومی بازیابی سازمان بسته‌بندی می‌کند و پس از باز شدن گاوصندوق، بسته‌ی امانی را آپلود می‌کند
کاربر در هر زمان می‌تواند وضعیت ثبت‌نام خود را ببیند و با کنار گذاشتن بسته‌ی امانی‌اش، انصراف دهد
مدیران وضعیت هر کاربر را به‌صورت «بازیابی: فعال» یا «ثبت‌نام‌نشده» می‌بینند

جریان بازیابی

کاربر قفل‌شده
۱
انتخاب کاربر و ثبت دلیل
۲
جمع‌آوری سهم‌ها
۳
بازسازی در مرورگر
۴
عبارت عبور موقت
۵
تعیین گذرواژه‌ی جدید
مدیر آغازگر، کاربر قفل‌شده را انتخاب و دلیلی الزامی وارد می‌کند؛ این دلیل در گزارش ممیزی ثبت می‌شود
حدنصابی از مدیران (M از N) سهم‌های شمیر خود را در مرورگر همان مدیر آغازگر وارد می‌کنند تا کلید خصوصی بازیابی بازسازی شود؛ بازسازی، رمزگشایی و بسته‌بندی مجدد، همگی در همان مرورگر انجام می‌شود
کلید خصوصی امانی کاربر رمزگشایی و زیر یک عبارت عبور موقتِ تازه‌تولید، دوباره رمزنگاری می‌شود؛ سرور فقط هش احراز هویت جدید، پارامترهای اشتقاق کلید و کلید بسته‌بندی‌شده را ذخیره می‌کند و همه‌ی نشست‌های کاربر را باطل می‌سازد
مدیر عبارت عبور موقت را به‌صورت بیرون‌از‌کانال به کاربر می‌رساند
کاربر در ورود بعدی، عبارت عبور موقت را وارد و گذرواژه‌ی اصلی جدیدی تعیین می‌کند — درست مانند یک تغییر گذرواژه‌ی معمولی
صفحه‌ی دسترسی اضطراری در پنل مدیریت رازدار با وضعیت سیاست بازیابی
صفحه‌ی دسترسی اضطراری — وضعیت سیاست، آستانه‌ی M از N و ثبت‌نام کاربران

ویژگی‌های امنیتی

تضمین‌ها

نیازی به رمزنگاری مجدد در سطح آیتم نیست: تنها پوشش AES-GCM دور کلید خصوصی RSA کاربر تغییر می‌کند، چون کلید هر اعتبارنامه همچنان برای همان کلید عمومی RSA بسته‌بندی‌شده باقی می‌ماند. کلید خصوصی بازسازی‌شده هرگز در جایی ماندگار نمی‌شود — تنها به‌صورت گذرا، به شکل سهم‌های شمیر ترکیب‌شده، در حافظه‌ی مرورگر مدیر و طی همان عملیات بازیابی وجود دارد. یک مدیر با یک سهم به‌تنهایی هیچ کاری از دستش برنمی‌آید؛ حدنصاب پیکربندی‌شده الزامی است.

آماده‌اید رازدار را امتحان کنید؟

برای دریافت اطلاعات بیشتر و درخواست دمو با ما تماس بگیرید.

تماس با ما ←