Podział sekretu metodą Shamira
Rozdziel hasło na n części z progiem k i odtwórz je z k udziałów — lokalnie w przeglądarce.
-
1Wprowadź dane
Wpisz treść, wklej tekst lub załaduj plik z dysku. -
2Kliknij przycisk
Narzędzie natychmiast przetworzy Twoje dane w przeglądarce. -
3Pobierz wynik
Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
return "Wynik gotowy w 0.1s";
}
Oceń to narzędzie:
Powiązane narzędzia
Inne narzędzia, które mogą Ci się przydaćJak używać: podział sekretu na części
Rozdzielenie hasła albo poufnej notatki na kilka części przydaje się wtedy, gdy dostęp do informacji ma odzyskać kilka osób lub gdy chcesz zabezpieczyć się przed utratą jednego nośnika. Wystarczy wpisać tekst, ustawić liczbę części i próg, a potem kliknąć „Podziel”.
- W polu „Sekret” wpisz tekst, który chcesz rozdzielić. Domyślnie podstawiony jest przykład moje-haslo-do-sejfu. Może to być hasło, fraza albo fragment notatki.
- W polu „Liczba części (n)” ustal, na ile części ma zostać podzielony sekret. Przyjmowane są liczby całkowite od 2 do 255, domyślnie 5.
- W polu „Próg (k)” ustaw, ile części będzie potrzebnych do odtworzenia sekretu. Zakres to 2–255, domyślnie 3. Próg nie może być większy niż liczba części.
- Kliknij „Podziel”.
- Odczytaj wynik. Zobaczysz podpisy w stylu „Część 1 z 5”, a pierwsze k części zostanie od razu wstawionych do pola tekstowego, skąd łatwo je skopiować.
Każda część to krótki zapis: numer, dwukropek i ciąg znaków szesnastkowych. Polskie znaki i inne znaki spoza alfabetu angielskiego również są obsługiwane.
Dla ustawień domyślnych, czyli sekret moje-haslo-do-sejfu, liczba części 5 i próg 3, po kliknięciu „Podziel” zobaczysz pięć części:
- Część 1 z 5: 1:632c2fc9e2529be2f118fb15136935997992c4
- Część 2 z 5: 2:1ce29a58a84ed7e7d4d7d65b08fe6b71ac8840
- Część 3 z 5: 3:12a1dff467742d7649a0002a74ba2d8dbf7cf1
- Część 4 z 5: 4:264462e2227171d04747f349e7e729ae5ccb2a
- Część 5 z 5: 5:2807274eed4b8b41da3025389ba36f524f3f9b
Zapisz każdą część osobno — dopiero razem, w odpowiedniej liczbie, tworzą one sekret.
Odtwarzanie sekretu z części
Odtwarzanie polega na wklejeniu części w pole przeznaczone do odtwarzania i kliknięciu „Odtwórz sekret”. Kolejność wklejania nie ma znaczenia, liczy się numer części.
- Przygotuj co najmniej tyle części, ile wynosił próg ustawiony przy podziale.
- Wklej je do pola odtwarzania, każdą w osobnej linii.
- Kliknij „Odtwórz sekret”.
- Pod przyciskiem pojawi się wynik opisany jako „Odtworzony sekret” — to ten sam tekst, który został rozdzielony.
Przykład: jeśli wkleisz trzy części w osobnych liniach:
- 1:3155acd1adf1b2d7b5dcdf78149549e8c04cac
- 2:01c490baa351bae3386d97a34b8b962e777ed0
- 3:5dfe560e23c86947e1de65bf3033aca3dd5409
jako „Odtworzony sekret” otrzymasz tekst moje-haslo-do-sejfu.
Do odtworzenia wystarczy dowolny zestaw k części. Nie muszą to być części o najniższych numerach ani części zapisane na tym samym komputerze.
Format części numer:hex i separatory
Każda część ma stały, prosty format: numer części, znak dwukropka i ciąg cyfr oraz liter od a do f, zapisany w systemie szesnastkowym. Jeden bajt sekretu odpowiada dwóm znakom takiego ciągu.
| Element | Zasada |
|---|---|
| Numer części | liczba całkowita od 1 do 255, zapisana przed dwukropkiem |
| Dwukropek | oddziela numer od danych części |
| Dane części | ciąg znaków szesnastkowych o parzystej długości |
| Separatory | nowa linia, przecinek lub średnik |
| Minimalna liczba części | 2 |
| Warunki dodatkowe | każdy numer może wystąpić tylko raz, a wszystkie wklejone części muszą mieć dane tej samej długości |
Przykład poprawnego zapisu: 3:12a1dff467742d7649a0002a74ba2d8dbf7cf1. Numer to 3, a wszystko po dwukropku to dane tej części.
Zapis jest zwykłym tekstem, więc część możesz wydrukować, przepisać na kartkę albo wkleić do notatki. Przy przepisywaniu ręcznym uważaj: zmiana jednego znaku sprawia, że odtworzony tekst nie będzie pierwotnym sekretem.
Bezpieczeństwo i przechowywanie udziałów
Metoda Shamira ma praktyczną zaletę: pojedyncza część nie zdradza treści sekretu, a do jego odtworzenia potrzeba ustalonej liczby części. To jednak nie zwalnia z ostrożności przy ich przechowywaniu.
- Trzymaj części w różnych miejscach — na przykład część w sejfie, część u zaufanej osoby, część na osobnym nośniku.
- Nie wysyłaj kilku części jednym kanałem ani w jednej wiadomości.
- Zapisz sobie, ile części utworzyłeś i jaki ustawiłeś próg — narzędzie tego nie pamięta.
- Wybierz próg odpowiedni do sytuacji: wyższy oznacza większe bezpieczeństwo, ale i większy kłopot, gdy część zaginie.
- Nie traktuj podziału jako jedynego zabezpieczenia najważniejszych danych.
Podział i odtwarzanie odbywają się w Twojej przeglądarce. Sekret ani części nie są nigdzie wysyłane.
Ograniczenia i czego narzędzie nie liczy
Narzędzie robi dokładnie dwie rzeczy: dzieli tekst na części i odtwarza tekst z części. Nie prowadzi przy tym żadnej ewidencji i nie sprawdza kontekstu.
- Brak weryfikacji progu: z części nie wynika, ile ich było ani jaki próg ustawiono przy podziale, więc narzędzie nie wie, czy wkleiłeś ich dość.
- Brak weryfikacji integralności: dane części nie zawierają sumy kontrolnej ani podpisu, dlatego błędnie przepisana część nie zostanie rozpoznana jako nieważna.
- Brak metadanych n i k: liczba utworzonych części i próg nie są dołączane do zapisu części, więc musisz zapamiętać je samodzielnie.
Nie ma tu historii podziałów, konta ani chmury — nic nie zostaje zapisane po zamknięciu karty, więc jeśli nie skopiujesz części, przepadną.
Jeśli podasz mniej części, niż wynosił próg, albo pomieszasz części z dwóch różnych podziałów, otrzymany tekst nie będzie pierwotnym sekretem. To naturalna właściwość samej metody, a nie błąd obliczeń.
Narzędzie nie ocenia, czy Twój sekret jest wystarczająco silny, nie pilnuje, komu przekazałeś części, i nie zastępuje menedżera haseł ani kopii zapasowej. Wynik ma charakter techniczny i pomocniczy — decyzję o tym, jak podzielić dostęp do ważnych informacji, podejmujesz sam.
Najczęstsze pytania
Czym jest podział sekretu metodą Shamira?
To sposób rozdzielenia jednej informacji na kilka części tak, że do jej odtworzenia potrzebna jest ustalona liczba części, zwana progiem. Pojedyncza część nie ujawnia treści sekretu, a dowolne k części pozwala go odtworzyć.
Ile części potrzebuję, żeby odtworzyć sekret?
Dokładnie tyle, ile wynosił próg ustawiony przy podziale — domyślnie 3. Możesz wkleić więcej części, wynik będzie ten sam. Przy mniejszej liczbie części odtworzony tekst nie będzie pierwotnym sekretem.
Czy moje hasło jest wysyłane na serwer?
Nie. Podział i odtwarzanie wykonują się w Twojej przeglądarce, a sekret ani części nie są nigdzie przesyłane. Z tego samego powodu po zamknięciu karty nic nie zostaje zapisane.
Co się stanie, jeśli zgubię jedną część?
Jeśli próg wynosił 3, a utworzyłeś 5 części, utrata jednej lub dwóch nic nie zmienia — nadal odtworzysz sekret z pozostałych. Gdy zostanie ich mniej niż próg, odtworzenie pierwotnego sekretu nie jest możliwe.
W jakim formacie zapisać części?
Każda część to numer, dwukropek i ciąg znaków szesnastkowych, na przykład 4:264462e2227171d04747f349e7e729ae5ccb2a. Zapisz ją dokładnie tak, jak ją zobaczysz, najlepiej w osobnym miejscu dla każdej części.
Czy każdy podział daje inne części i czy można mieszać części z różnych podziałów?
Tak, przy każdym podziale powstają nowe, losowe części, nawet jeśli dzielisz ten sam tekst z tymi samymi ustawieniami. Części pochodzące z różnych podziałów nie pasują do siebie, mimo poprawnego formatu wyniku nie odtworzysz.
Zobacz też — powiązane narzędzia
Narzędzie działa lokalnie w przeglądarce; to demonstracyjna implementacja podziału Shamira w GF(256), a nie audytowany system kryptograficzny — przed użyciem do ochrony realnych sekretów zweryfikuj implementację i procedury przechowywania udziałów.