GNU projekt esitles GNU Anastasis, protokolli ja rakenduste esimest testiversiooni, mille eesmärk on turvaline krüpteerimisvõtmete ja pääsukoodide varundamine. Projekti arendavad GNU Taler maksesüsteemi arendajad vastusena vajadusele tööriista järele, et taastada võtmeid, mis on kadunud salvestussüsteemi rikke või unustatud parooli tõttu, millega võtmed on krüpteeritud. Projekti kood on kirjutatud C-programmeerimiskeeles ja jagatakse GPLv3 litsentsi alusel.
Projekti põhieesmärk on jagada võti osadeks, kus iga osa krüpteeritakse ja paigutatakse sõltumatule salvestusteenusele. Erinevalt olemasolevatest varundamisvõtmete skeemidest, mis tuginevad tasuliste teenuste või sõprade/sugulaste kaasamisele, ei tugine GNU Anastasis meetod täielikult usaldusele salvestusteenuse vastu ega nõua keerulise parooli mäletamist, millega võti on krüpteeritud. Paroolide kaudu salvestatav võtmete kaitse ei ole lahendus, kuna parooli tuleb samuti kuskil salvestada või meeles pidada (võtmed võivad kaduda amneesia või omaniku surma tõttu).
GNU Anastasis'i salvestusteenuse pakkuja ei saa kasutada võtme tõttu, kuna tal on juurdepääs vaid osa võtmetest. Kõik võtme komponendid tuleb kokku viia, autentides end igas teenusepakkujas, mis kasutab erinevaid autentimismeetodeid. Toetatakse autentimist SMS-i, e-posti, tavalise kirja, videokõne kaudu, samuti eelnevalt määratud salajase küsimuse vastuse teadmise ja eelnevalt määratud pangakontolt ülekande tegemise võimaluse kaudu. Sellised kontrollid kinnitavad, et kasutajal on juurdepääs e-posti aadressile, telefoninumbrile ja pangakontole, samuti võib ta saada kirju määratud aadressile.

Võtme salvestamisel valib kasutaja ise teenusepakkujad ja kasutatavad autentimise meetodid. Enne andmete edastamist teenusepakkujale krüpteritakse võtme osi kasutades rasket, mis arvutatakse formaliseeritud vastuste põhjal mitmele isikutunnustusega seotud küsimusele (nime, sünnikuupäeva ja -koha, sotsiaalkindlustuse numbri jne). Teenusepakkuja ei saa teavet kasutaja kohta, kes varundamist teostab, välja arvatud teave, mis on vajalik omaniku autentimiseks. Teenusepakkujale võib maksta kindlat summat hoiustamise eest (selliste maksete toetamine on juba lisatud GNU Taleri, kuid praegused kaks testteenusepakkujat töötavad tasuta). Taaskäivitamise protsessi haldamiseks on välja töötatud graafilise liidese utiliit GTK raamatukogu põhjal.
Allikas: opennet.ru
