Está disponible GNU Anastasis, un conjunto de herramientas para la copia de seguridad de claves de cifrado.

El proyecto GNU ha presentado la primera versión de prueba de GNU Anastasis, un protocolo y aplicaciones con su implementación, diseñados para realizar copias de seguridad seguras de claves de cifrado y códigos de acceso. El proyecto es desarrollado por los creadores del sistema de pagos GNU Taler en respuesta a la necesidad de una herramienta para recuperar claves perdidas tras una falla en el sistema de almacenamiento o debido a una contraseña olvidada, que cifró la clave. El código del proyecto está escrito en C y se distribuye bajo la licencia GPLv3.

La idea principal del proyecto es que la clave se divide en partes, y cada parte se cifra y se almacena en un proveedor de almacenamiento independiente. A diferencia de los esquemas de copia de seguridad de claves existentes, que implican recurrir a servicios de pago o amigos/familiares, el método propuesto en GNU Anastasis no se basa en la completa confianza en el almacenamiento o en la necesidad de recordar una contraseña compleja que cifre la clave. La protección de las copias de seguridad de claves mediante contraseñas no se considera una solución, ya que la contraseña también necesita ser almacenada en algún lugar o recordada (las claves se perderán debido a la amnesia o la muerte del propietario).

El proveedor de almacenamiento en GNU Anastasis no puede acceder a la clave, ya que solo tiene acceso a una parte de la misma, y para reunir todos los componentes de la clave en su totalidad, es necesario autenticarse con cada proveedor, utilizando diferentes métodos de autenticación. Se admite la autenticación a través de SMS, correo electrónico, recepción de una carta en papel, videollamada, conocimiento de la respuesta a una pregunta secreta predefinida y la posibilidad de realizar una transferencia desde una cuenta bancaria previamente indicada. Estas verificaciones confirman que el usuario tiene acceso al correo electrónico, al número de teléfono y a la cuenta bancaria, así como que puede recibir cartas en la dirección indicada.

Está disponible GNU Anastasis, un conjunto de herramientas para la copia de seguridad de claves de cifrado.

Al guardar la clave, el usuario elige los proveedores y los métodos de autenticación que va a utilizar. Antes de enviar los datos al proveedor, las partes de la clave se cifran utilizando un hash calculado a partir de las respuestas formalizadas a varias preguntas relacionadas con la identidad del propietario de la clave (nombre completo, fecha y lugar de nacimiento, número de seguro social, etc.). El proveedor no obtiene información sobre el usuario que realiza la copia de seguridad, excepto los datos necesarios para autenticar al propietario. Se puede pagar una cierta cantidad al proveedor por el almacenamiento (el soporte para estos pagos ya está incorporado en GNU Taler, pero actualmente los dos proveedores de prueba funcionan de forma gratuita). Se ha desarrollado una herramienta con interfaz gráfica basada en la biblioteca GTK para gestionar el proceso de recuperación.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster