私が読んだ典型的な解決策である、物理的な金庫を使用せずに「デジタル証」を保存する方法を考えていました。これが私の考えです。
このようにして、共有を更新せずにペイロードを更新できます(より機密性の高い情報を後で保存する必要がある場合)。
私はほとんど暗号/セキュリティ愛好家ではありません、そして私は複雑さがセキュリティの敵であり、あなた自身のセキュリティスキームを考案することは問題を求めていることを知っています。
この方法の欠点は何ですか?
私の知る限り、すべてのプリミティブを正しく選択すれば、これは安全です。
そのようなシステムを使用したい場合(そして私はすでにそれについて考えました)、私は同様のアプローチを採用します。
ただし、1つの変更をお勧めします。
目撃者にペイロードを与えないでください。
彼らに共有を与えて、彼らが秘密鍵を再構築し、あなたの場所(あなたの家かもしれない?インターネットダウンロードサーバーかもしれない?)に行き、そこで鍵を再構築できるようにします。そうすれば、共有を配布した後でも、(必要に応じて)ペイロードを変更できます。
あなたのアイデアの素晴らしいところは、秘密鍵のコピーを自分で必要としないことです。公開鍵を使用してペイロードを暗号化するだけです。
ここで、プリミティブに関するいくつかの(標準)メモ:
50年以上データを保護したい場合は、次の3つのポイントが適用されます。