Mozilla Sync-new-security-model によると、Firefoxサーバーはパスワードなしでは同期データをdecrypt
できません。そのため、ブラウザはパスワードからキーを生成し、データを暗号化して、キーなしでネットワーク経由で送信すると考えました。
しかし、パスワードを忘れた場合でも、Firefoxにパスワードのリセットメールを送信させることで、パスワードを回復できます。このページによると、 ive-lost-my-firefox-sync-account-information 、メールがないと同期パスワードを回復できません。
decrypt
して、同期のためにブラウザーに送り返すことができますか?crypto
マジックが起こっていますか?仕様 は言う:
パスワードを忘れたクライアントは
kB
を学習しないため、クラスBのデータは失われることに注意してください。
注意:kB
は秘密鍵です。
仕組みは次のとおりです。
プロトコルの開発者は、パスワードを紛失した場合でも、データが同期されたデバイスが存在すると想定していました。したがって、デバイスはデータを最初から再同期します。
デバイスとパスワードを紛失すると、運命にあります。