Projekti GNU paraqiti versionin e tij të parë testues të GNU Anastasis, një protokoll dhe aplikacione me implementimin e tij, të destinuara për backup të sigurt të çelësave të kodimit dhe kodet e aksesit. Projekti po zhvillohet nga zhvilluesit e sistemit të pagesave GNU Taler si përgjigje ndaj nevojës për një mjet për rikuperimin e çelësave, të humbur pas një dështimi të sistemit të ruajtjes ose për shkak të një fjalëkalimi të harruar që ishte përdorur për të koduar çelësin. Kodi i projektit është shkruar në gjuhën C dhe shpërndahet nën licencën GPLv3.
Ideja kryesore e projektit është që çelësi ndahen në pjesë, dhe secila pjesë kodifikohet dhe vendoset te një ofrues i ruajtjes së pavarur. Në krahasim me skemat ekzistuese të backup-it për çelësa, të lidhura me angazhimin e shërbimeve të paguara ose miqve / të afërmëve, metoda e propozuar në GNU Anastasis nuk bazohet në një besim të plotë ndaj ruajtjes dhe as në nevojën për të mbajtur mend një fjalëkalim kompleks, me të cilin është koduar çelësi. Mbrojtja e backup-it të çelësave me anë të fjalëkalimeve nuk konsiderohet një zgjidhje, pasi fjalëkalimi gjithashtu duhet të ruhet diku ose të mbahet mend (çelësat do të humbasin për shkak të amnezi ose vdekjes së pronarit).
Ofruesi i ruajtjes në GNU Anastasis nuk mund të përdorë çelësin pasi ka akses vetëm në një pjesë të çelësit, dhe për të mbledhur të gjitha përbërësit e çelësit në një tërësi, kërkohet autentifikimi i tij te çdo ofrues, që përdorin metoda të ndryshme autentifikimi. Mbështetet autentifikimi përmes SMS, email, marrjes së një letre të zakonshme, video-call, njohjen e përgjigjes për një pyetje sekrete të përcaktuar më parë dhe mundësinë e transferimit nga një llogari bankare të përcaktuar më parë. Të tilla verifikime konfirmojnë që përdoruesi ka qasje në email-in, numrin e telefonit dhe llogarinë bankare, si dhe mund të marrë letra në adresën e specifikuar.

Kur ruan çelësin, përdoruesi zgjedh vetë ofruesit dhe metodat e përdorura për autentifikim. Para se të transferohen të dhënat te ofruesi, pjesët e çelësit kodifikohen duke përdorur një hash, i llogaritur mbi bazën e përgjigjeve të formalizuara në disa pyetje që lidhen me identitetin e pronarit të çelësit (Emri, data dhe vendi i lindjes, numri i sigurimeve shoqërore, etj.). Ofruesi nuk merr informacione rreth përdoruesve që po bëjnë backup, me përjashtim të informacionit të nevojshëm për autentifikimin e pronarit. Për ruajtjen ofruesi mund të marrë një shumë të caktuar (mbështetje për pagesa të tilla është shtuar tashmë në GNU Taler, por dy ofruesit e tanishëm testues punojnë falas). Për menaxhimin e procesit të rikuperimit është zhvilluar një utilitar me ndërfaqe grafike mbi bazën e bibliotekës GTK.
Burimi: opennet.ru
