---
title: "恢复"
description: "真正的加密需要真正的恢复机制。您与我们之间采用知识拆分。人工把关。服务器盲化。设置只需两分钟——当您需要它的那一天，您会非常庆幸自己做过这项设置。"
lang: zh
url: https://clavitor.ai/zh/recovery
markdown: https://clavitor.ai/zh/recovery.md
translation_of: https://clavitor.ai/en/recovery.md
authoritative: false
publisher: Clavitor LLC
---

> This is the Chinese translation of [Recovery](https://clavitor.ai/en/recovery.md). The original English text is authoritative; where the two differ, the English version prevails.

# 应对您丢失硬件密钥的那一天: 真正的加密需要真正的恢复机制。

大多数密码管理器的恢复流程简直是一场安全灾难——电子邮件重置、短信验证码、安全问题，全都是在*绕过*加密。Clavitor 的恢复机制则是*穿透*加密。当“我们无法解密您的保管库”成为真正的承诺时，这是唯一诚实的答案。

## 凌晨两点的危急时刻

您身在酒店。笔记本电脑没电了。YubiKey 放在家里的抽屉里。手机屏幕碎了。您需要一个凭据来登录已宕机的系统。

这正是您在注册时所做的设置发挥作用的时刻。使用 Clavitor，只需两步：

1. **发送电子邮件至 support@clavitor.ai** 并预约 Zoom 通话。
2. **在通话中**，您读出*您*在设置时选择的验证材料——密码短语、视频链接、照片，由您决定。客服人员向您回读一个会话代码。您的浏览器在设备上重建密钥。

这就是整个流程。没有短信。没有安全问题。没有“点击电子邮件中的链接”这种仅与另一个账户安全性一样脆弱的机制。即使在恢复期间，服务器也永远看不到重建的密钥。

## 为什么其他恢复流程只是做戏

允许您“点击此处重置”的密码管理器，等于承认其加密只是一种建议，而非保证。如果客服人员点一下就能让您重新登录，那么他们点一下也能让*任何人*重新登录——在受到胁迫时、使用被盗的电子邮件账户时、或在社会工程学电话之后。

### 电子邮件重置

恢复机制的安全性取决于您的电子邮件账户。而该账户的安全性又取决于*它的*电子邮件账户。链条中最薄弱的一环就成了您的保管库。

### 短信验证码

通过您无法控制的号码进行恢复。这是为 SIM 卡劫持攻击者准备的恢复，而不是为您。

### 安全问题

通过您 LinkedIn 个人资料上的信息、高中毕业纪念册里的内容或您母亲的婚前姓氏进行恢复。极易被社会工程学攻破。

这些不是恢复流程。它们是在承认加密只是摆设。

## 为什么我们的机制与众不同

三大特性使 Clavitor 的恢复机制在密码学上严谨可靠，而非流于形式的做戏：

### 知识拆分

您持有一个 48 字符的恢复代码（8×6 网格）。我们持有一个 32 字节的恢复锚点。两者均为 256 位的纯熵；单凭任何一方都无法解锁任何内容。靠的是数学，而非策略。

### 人工把关

没有自动化端点。没有可供暴力破解的速率限制。要获取我们这一半，Clavitor 的工作人员会在 Zoom 通话中根据**您**在设置时与我们存储的材料对您进行验证——具体材料由您选择。

### 服务器盲化，即使在恢复过程中

我们这一半会传输到您的浏览器。数学运算在您的设备上完成。即使在恢复期间，我们也永远看不到重建的密钥。将您的保管库对我们隐藏的同一架构，在恢复期间也同样将其对我们隐藏。

## 两层安全网

请同时设置这两者。每一层都防范不同类别的丢失：

### 注册多个设备

同一个保管库密钥注册了您笔记本电脑的 Touch ID、手机的 Face ID 以及抽屉里的 YubiKey。其中任何一个都能解锁保管库。丢了笔记本电脑——还有手机。两个都丢了——还有 YubiKey。

### 设置恢复机制

应对所有注册设备同时丢失的那一天。生成您的恢复代码，选择您的验证材料，并将两者安全存储。注册时只需两分钟。当您需要时，上述 Zoom 通话流程就会启动。

每一层都是独立的。大多数客户永远只需要第一层——第二台设备。恢复流程的存在是为了应对第一层不够用的那一天。**在那一天，您会非常、非常庆幸自己花了两分钟时间。**

## 设置的实际过程

引导过程中的两分钟：

1. **生成** — Clavitor 生成一个 8×6 网格的 48 字符代码。我们从不存储它。
2. **保存** — 打印出来、发电子邮件给自己、写在卡片上。放在您能找到的任何地方。
3. **确认** — 输入一个随机子集，以证明您已正确存储。
4. **选择验证材料** — 密码短语、照片、视频链接。任何人工可用于确认确实是您本人，且攻击者无法猜测或窃取的材料。

您可以随时[重新生成代码](https://clavitor.ai/zh/docs/recovery/setting-up)——新代码生成的那一刻，旧代码即刻失效。

## 我们无法做到的事

我们明确说明了这些限制。使 Clavitor 的恢复机制在密码学上真实可靠的同一架构，也意味着如果您丢失了您那一半，就没有后门可走。

### 没有您的恢复代码，我们无法让您登录

没有覆盖机制，没有可供查询的备份数据库，也没有能为您颁发新密钥的工程师。我们没有您那一半；我们从未有过。保护您的保管库免受我们访问的密码学机制，同样也使我们无法救援您。

### 我们无法绕过人工验证

Zoom 通话是一道关卡，而非一种礼貌。客服人员不能“仅此一次”跳过验证步骤——**您选择的**验证材料是唯一通过的途径。

这就是代价。真正的加密需要预约一次 Zoom 通话，而不是一个即时重置链接。大多数客户在了解重置链接的代价后，都乐意付出这个代价。

## 今天花两分钟。

最多 10 个条目**永久免费**——无需信用卡，无试用期限制。

多设备注册 + 恢复机制设置是每个注册流程的一部分。总共只需两分钟。您会感谢自己的。
[免费开始](https://clavitor.ai/zh/checkout)
[阅读技术细节 →](https://clavitor.ai/zh/docs/recovery)
