Przewodnik po Capsulene

Pierwsza kapsuła — utworzona we właściwy sposób.

Praktyczny przewodnik po tworzeniu kapsuły, prawidłowym przekazaniu udziałów klucza, dzięki którym sekrety pozostają naprawdę prywatne, oraz zarządzaniu wszystkim później. Stworzony po to, aby zrobić to dobrze za pierwszym razem, ponieważ niektórych błędów nie da się cofnąć.

Czas czytania ok. 12 min Bez wcześniejszej konfiguracji
Idea w 60 sekund

Kapsuła pozostaje bezpiecznie przechowywana, dopóki potwierdzenia obecności są regularne.

W kapsule przechowywane jest coś ważnego, a odbiorca jest wybierany z góry. Dopóki obecność jest regularnie potwierdzana, nic się nie dzieje. Jeśli po okresie karencji nie ma reakcji, Capsulene dostarczy kapsułę — dokładnie tak, jak została skonfigurowana.

01

Potwierdzenie obecności

Wystarczy nacisnąć Żyję zgodnie z harmonogramem — albo po prostu kliknąć link w e-mailu z przypomnieniem.

02

Jeśli nie ma reakcji

Próbujemy się skontaktować, a potem odczekujemy wybrany okres karencji. Nic nie dzieje się w pośpiechu.

03

Kapsuła zostaje dostarczona

Kapsuła zostaje odblokowana dla wskazanego odbiorcy — e-mailem lub SMS-em.

Dwa rodzaje kapsuł — który wybrać

Ten jeden wybór decyduje o tym, jak chroniona jest treść. Warto wybrać świadomie.

Kapsuła tekstowa

Wiadomość, instrukcje lub wskazówka, gdzie szukać potrzebnych rzeczy. Szyfrowana w trakcie przesyłania i w spoczynku — ale możliwa do odczytania przez nas, abyśmy mogli ją dostarczyć. Dobra do opisania, co należy zrobić i gdzie znaleźć ważne informacje.

Zastosowanie: listy, instrukcje postępowania, lokalizacje kont, „zadzwoń do mojej prawniczki Diane pod…”, pożegnalna notatka.

Sejf kluczy Zero-knowledge

Do rzeczywistych sekretów. Szyfrowany na urządzeniu i dzielony na udziały — matematycznie nie jesteśmy w stanie go odczytać, nawet pod przymusem. Szczegółowe wyjaśnienie znajduje się poniżej.

Zastosowanie: hasła, frazy seed kryptowalut, klucze prywatne, kody odzyskiwania.

Nigdy nie należy umieszczać haseł, fraz seed ani kluczy prywatnych w kapsule tekstowej. Kapsuły tekstowe są chronione, ale nie w modelu zero-knowledge — do wszystkiego, co daje dostęp do pieniędzy lub kont, należy użyć Sejfu kluczy.

Krok po kroku

Tworzenie kapsuły

W panelu należy kliknąć Dodaj nową. Kreator poprowadzi krok po kroku — kapsuła tekstowa wymaga trzech kroków, a Sejf kluczy czterech. Poniżej opisujemy każdy z nich wraz z wyborami, które mają znaczenie.

1

Zawartość — co przechowuje kapsuła

Kapsule nadaje się tytuł (tylko do użytku własnego, do 64 znaków) i wybiera Tekst lub Sejf kluczy. Następnie dodaje się treść. Kapsuły tekstowe otrzymują edytor tekstu sformatowanego (w każdej chwili można przełączyć na zwykły tekst); sejfy kluczy — proste pole na sekret.

Krok 1, Zawartość: wybór Tekstu lub Sejfu kluczy, nadanie kapsule tytułu i wpisanie szyfrowanej wiadomości w edytorze.
  • aTytuł jest prywatny. Jest widoczny wyłącznie w panelu — nigdy dla odbiorcy.
  • bLimit rozmiaru. Treść jest ograniczona do 32 KiB. Licznik na bieżąco pokazuje wykorzystanie.
  • cTreść Sejfu kluczy zostaje zablokowana na zawsze po zapisaniu — patrz Edycja i ograniczenia. Na tym etapie należy dokładnie sprawdzić sekret.
2

Odbiorca — kto ją otrzymuje

Wskazuje się osobę i wybiera sposób kontaktu: e-mail, SMS lub oba (każdy adres wpisywany dwukrotnie, aby wychwycić literówki; wymagany jest co najmniej jeden). Można też dodać dwa opcjonalne elementy, które pomogą niespodziewanej wiadomości dotrzeć skutecznie — nazwę nadawcy, po której odbiorca rozpozna nadawcę, oraz krótkie osobiste powitanie.

Krok 2, Odbiorca: nazwa odbiorcy i opcjonalna nazwa nadawcy w jednym wierszu, pole osobistego powitania z ostrzeżeniem, aby nie umieszczać w nim sekretów, oraz dostarczanie e-mailem i SMS-em pokazane obok siebie.
  • aNazwa nadawcy i powitanie budują zaufanie. Dostarczenie może nastąpić zupełnie niespodziewanie, nawet po latach — znane odbiorcy imię (może być pseudonim) i kilka osobistych zdań upewnią go, że wiadomość naprawdę pochodzi od nadawcy, a nie jest spamem.
  • bNigdy nie należy umieszczać sekretów w powitaniu. Jest ono pokazywane bez zmian, zanim cokolwiek zostanie odblokowane. Hasła, klucze i wszelkie wrażliwe dane należy trzymać w zawartości kapsuły.
  • cWarto wybrać trwały adres. Prywatny e-mail przetrwa dłużej niż służbowy; odbiorca nie jest powiadamiany teraz — tylko wtedy, gdy kapsuła kiedyś zostanie dostarczona.
  • dDostarczanie SMS-em to funkcja pakietu (patrz uwaga o limitach poniżej) — pokrywa je pakiet z funkcją SMS albo jednorazowa płatność. Dostarczanie wyłącznie e-mailem jest dostępne na każdym poziomie.
3

Podsumowanie i dostosowanie — harmonogram

Krok podsumowania pokazuje opisaną prostym językiem oś czasu tego, co się wydarzy. Ustawienia domyślne są rozsądne (miesięczne potwierdzanie obecności, 3-dniowa karencja, do 3 ponownych prób, e-mail). Aby zmienić częstotliwość, okres karencji, zachowanie ponownych prób lub dodać własny kanał potwierdzania przez SMS, należy kliknąć Dostosuj.

Krok 3, Podsumowanie: opisana prostym językiem oś czasu potwierdzeń obecności, przypomnień i dostarczenia, z przyciskiem Dostosuj potwierdzenia i harmonogram.
  • aCzęstotliwość — opcje: codziennie, co tydzień, co miesiąc, co rok, co dwa lata lub w ustalonej dacie kalendarzowej.
  • bOkres karencji wynosi 1–3 dni — to bufor po pominiętym potwierdzeniu, zanim cokolwiek zostanie wysłane.
  • cZmiana dowolnego ustawienia domyślnego (częstotliwość, karencja, ponowne próby) lub dodanie SMS-a wymaga pakietu z tą opcją — albo jednorazowej płatności (patrz uwaga o limitach poniżej).

Jeszcze nie ma pewności? Można zapisać ją jako wersję roboczą i dokończyć później — wersja robocza nigdy się nie uruchamia i można ją swobodnie edytować lub usuwać. Opcje zapisu opisujemy w sekcji Edycja i ograniczenia.

4

Zabezpieczenie — tylko dla Sejfów kluczy

To serce Sejfu kluczy: zapisuje się dwa udziały klucza i sprawdza, że odzyskiwanie działa, zanim kapsuła zostanie aktywowana. To na tyle ważne, że ma własną sekcję — kolejną część warto przeczytać uważnie.

Wymiana udziałów klucza — wyjaśnienie
Zero-knowledge · część do przeczytania dwa razy

Wymiana udziałów klucza

Podczas zapisywania Sejfu kluczy sekret nigdy nie opuszcza urządzenia w czytelnej postaci. Jest szyfrowany w przeglądarce, a jego klucz zostaje podzielony na trzy udziały — gdzie dowolne dwa potrafią go odtworzyć, ale żaden pojedynczy niczego nie ujawnia. Oto kto przechowuje każdy udział i dokładnie kiedy je przekazać.

Krok zawartości Sejfu kluczy: proste pole na sekret, nad notką informującą, że klucz jest szyfrowany w przeglądarce i dzielony na udziały, bez żadnej furtki, jeśli wszystkie udziały zostaną utracone.
Po wybraniu opcji Sejf kluczy aplikacja od razu jasno przedstawia kompromis: szyfrowanie w przeglądarce, podział na udziały i bezpowrotna utrata, jeśli wszystkie udziały przepadną.
Sekretw przeglądarce
AES-256-GCMszyfrowanie lokalne
Podział: 2 z 3udziały Shamira

Losowy klucz szyfruje sekret. To ten klucz — a nie sam sekret — zostaje podzielony na trzy udziały.

Trzy udziały — kto co przechowuje

Udział 1

Udział właściciela

Zostaje u właściciela. Osobista kopia zapasowa. Wystarczy pobrać plik .share lub zapisać słowa odzyskiwania w miejscu dostępnym wyłącznie dla właściciela.

Miejsce przechowywania: w bezpiecznym schowku / menedżerze haseł. Nigdy nie wysyłany do nas.

Udział 2

Udział odbiorcy

Przekazywany odbiorcy od razu. Należy przekazać go osobiście lub bezpiecznym kanałem w chwili tworzenia — będzie potrzebny, aby kiedyś otworzyć kapsułę.

Miejsce przechowywania: u odbiorcy. Nigdy nie wysyłany do nas.

Udział 3

Nasz udział

Przechowujemy go w zabezpieczonej postaci. Trzymany razem z zaszyfrowanym pakietem danych. Sam w sobie jest bezużyteczny — jeden udział niczego nie odszyfruje.

Miejsce przechowywania: na naszych serwerach. To jedyny element, jaki kiedykolwiek widzimy.

Ponieważ przechowujemy tylko jeden udział, nie jesteśmy w stanie odczytać sekretu — ani na życzenie właściciela, ani dla atakującego, ani na nakaz sądowy. Właśnie to oznacza tutaj „zero-knowledge”.

Dowolne dwa udziały je odblokowują. Jeden — nigdy.

Na tym polega cały sens podziału 2 z 3: istnieje bezpieczna droga do odzyskania sekretu, a zarazem żadna pojedyncza strona (włącznie z nami) nie może działać sama.

Odbiorca+Nasz udział
Odblokowuje — standardowe dostarczenie
Właściciel+Nasz udział
Odblokowuje — właściciel odzyskuje samodzielnie
Właściciel+Odbiorca
Odblokowuje — całkowicie bez nas
Nasz udziałsam
Nic nie ujawnia

Kiedy przekazywany jest każdy udział

Przy tworzeniu — w kroku Zabezpieczenie

Zapisanie własnego udziału i przekazanie udziału odbiorcy

Należy pobrać lub skopiować oba udziały. Przy każdym zaznaczyć „Zapisałem to bezpiecznie”. Następnie natychmiast przekazać udział odbiorcy — osobiście lub zaufanym kanałem (zaszyfrowana wiadomość, zapieczętowana koperta, funkcja udostępniania w menedżerze haseł). Nie należy zwlekać: w razie późniejszej utraty nie da się go wygenerować ponownie.

Przed aktywacją — próba

Sprawdzenie, że udział odbiorcy naprawdę działa

Capsulene nie pozwoli aktywować kapsuły, dopóki nie zostanie ponownie zaimportowany plik .share odbiorcy (lub wklejone jego słowa) i klucz nie zostanie pomyślnie odtworzony. Pojawi się komunikat „Odzyskiwanie działa — udział odbiorcy może otworzyć tę kapsułę”. Dzięki temu błędna kopia wychodzi na jaw teraz, a nie za wiele lat.

Gdy kapsuła jest aktywna

Nic się nie zmienia — i wciąż nie możemy jej odczytać

Kapsuła pozostaje zaszyfrowana. Przechowujemy tylko jeden nasz udział i zaszyfrowany pakiet danych. Właściciel dalej potwierdza obecność; odbiorca po prostu bezpiecznie przechowuje swój udział.

W chwili dostarczenia

Odbiorca + nasz udział = sekret, w jego przeglądarce

Gdy uruchomi się dostarczenie, odbiorca otrzymuje link. Importuje swój udział; nasz udział jest dostarczany automatycznie, a oba łączą się w jego przeglądarce, aby odszyfrować sekret. Tekst jawny nigdy nie jest składany na naszych serwerach.

Krok Zabezpieczenie w kreatorze tworzenia: karta Udział odbiorcy i karta Udział właściciela, każda z przyciskiem Pobierz .share, kodem QR, słowami odzyskiwania i polem wyboru „Zapisałem to bezpiecznie”, a także panel Przećwicz odzyskiwanie — przyciski Zapisz pozostają nieaktywne, dopóki próba się nie powiedzie.
Krok Zabezpieczenie w aplikacji: zapisz oba udziały, a następnie przećwicz z udziałem odbiorcy. Zapisz i zaplanuj pozostaje nieaktywne, dopóki próba się nie powiedzie.

Przykład z życia — Sarah zostawia Davidowi odzyskiwanie swoich kryptowalut

  1. Sarah tworzy Sejf kluczy i wkleja frazę odzyskiwania swojego portfela. Zostaje ona zaszyfrowana w jej przeglądarce; klucz dzieli się na trzy udziały.
  2. W kroku Zabezpieczenie zapisuje własny udział w menedżerze haseł i pobiera udział odbiorcy.
  3. Tego wieczoru przekazuje Davidowi udział odbiorcy na pendrivie i prosi, aby trzymał go razem z ważnymi dokumentami. David go przechowuje; na razie nic nie może otworzyć — potrzebowałby drugiego udziału, który posiada wyłącznie Capsulene.
  4. Sarah ćwiczy odzyskiwanie w aplikacji, widzi zielony komunikat o powodzeniu i aktywuje kapsułę z miesięcznym potwierdzaniem obecności.
  5. Wiele miesięcy później Sarah przestaje potwierdzać obecność. Po przypomnieniach i okresie karencji Capsulene wysyła Davidowi link e-mailem. David go otwiera, importuje swój udział, a fraza portfela odszyfrowuje się na jego ekranie.
  6. Gdyby David utracił swój udział, a Sarah wciąż miała swój, Sarah (wraz z naszym udziałem) mogłaby odzyskać sekret i skonfigurować go ponownie. Gdyby Capsulene całkowicie zniknęło, Sarah i David wspólnie wciąż mogliby go odzyskać ze swoich dwóch udziałów. Utrata jednego udziału nie jest tragedią — dopiero utrata dwóch z trzech.

Zalecane

  • Przekazać odbiorcy jego udział przy tworzeniu, dopóki jeszcze jest dostępny.
  • Zachować własny udział jako kopię zapasową, oddzielnie od udziału odbiorcy.
  • Użyć kanału, który odbiorca będzie kontrolować także za wiele lat (nie służbowego e-maila).
  • Wyjaśnić im w kapsule tekstowej, do czego służy udział.

Odradzane

  • Przechowywać własnego udziału i udziału odbiorcy w tym samym miejscu.
  • Zakładać, że udział można wysłać ponownie później — nie da się go wygenerować na nowo.
  • Pomijać próby ani wklejać błędnego pliku, aby ją „obejść”.
  • Polegać na nas przy odzyskiwaniu — mamy jeden udział i nie możemy odszyfrować.
Więcej niż pojedynczy sekret

Ochrona plików, nie tylko tekstu.

Kapsuła typu Sejf kluczy chroni krótki sekret — ale tymi samymi udziałami można też zaszyfrować całe pliki: arkusz z kontami, zeskanowane dokumenty, plik keystore, zdjęcia, wiadomość wideo. Działa to tak jak kapsuła opisana powyżej, z jednym celowym wyjątkiem: zaszyfrowane pliki nigdy nie opuszczają urządzenia. Capsulene nigdy ich nie otrzymuje — nawet w postaci szyfrogramu. Można je trzymać, gdzie się chce, a otworzyć je mogą wyłącznie udziały danej kapsuły.

01

Szyfrowanie na urządzeniu

Przeglądarka szyfruje każdy plik algorytmem AES-256-GCM kluczem kapsuły. Powstaje kopia .capsulene każdego pliku.

02

Przechowywanie w dowolnym miejscu

Pendrive, dysk w chmurze, dysk zewnętrzny — gdziekolwiek budzi to zaufanie. To po prostu zaszyfrowane pliki; bez udziałów nikt ich nie odczyta.

03

Odszyfrowanie za pomocą udziałów

Odbiorca otwiera je bezpośrednio na stronie dostarczenia za pomocą przekazanego mu udziału. Właściciel również może to zrobić w dowolnej chwili, dysponując swoimi dwoma udziałami.

Jak chroniony jest plik

Ten sam klucz 2 z 3 z powyższej sekcji zabezpiecza nowy, losowy klucz dla każdego pliku — dzięki temu klucz kapsuły chroni wyłącznie niewielkie klucze, nigdy gigabajty, a każdy plik jest kryptograficznie niezależny.

Klucz na każdy plik, opakowany kluczem kapsuły

Każdy plik otrzymuje własny losowy 256-bitowy klucz, który szyfruje jego zawartość; ten klucz jest z kolei zabezpieczany kluczem kapsuły i zapisywany wewnątrz pliku. Aby otworzyć plik, odtwarza się klucz kapsuły z dwóch udziałów, odblokowuje klucz pliku, a następnie odszyfrowuje — wszystko w przeglądarce.

Bez limitu rozmiaru, nic nie jest przesyłane

Ponieważ pliki pozostają na urządzeniu, limit 32 KiB dla tekstu kapsuły nie ma zastosowania — można szyfrować pliki tak duże, jak zdoła obsłużyć przeglądarka. Capsulene nigdy ich nie widzi, więc na naszych serwerach nie ma czego naruszyć, zająć na mocy wezwania sądowego ani utracić.

Gdzie to zrobić

1

Zaraz po zapisaniu i uzbrojeniu

Uzbrój kapsułę typu Sejf kluczy przy zapisie (Zapisz i zaplanuj / Zapłać i zaplanuj), a następny ekran zaoferuje opcjonalną sekcję szyfrowania plików — w tym momencie klucz kapsuły wciąż znajduje się w przeglądarce. Wybrane tam pliki są szyfrowane i pobierane jako kopie .capsulene. Kapsuła zapisana jako szkic pomija ten ekran. Zachowaj kopie; oryginały usuń dopiero po sprawdzeniu, że dają się otworzyć.

2

Później, na stronie Narzędzia

Dodanie kolejnych plików do istniejącej kapsuły wymaga aktywnego pakietu. Mając go, należy otworzyć Narzędzia w menu bocznym, podać dwa pliki .share tej kapsuły i przeciągnąć nowe pliki do zaszyfrowania. Odszyfrowywanie nie wymaga pakietu — i nigdy nie będzie: wystarczy podać stronie udziały (albo kopertę plus jeden udział) oraz pliki .capsulene, a odda oryginały — całkowicie offline.

3

Odbiorca, w chwili dostarczenia

Gdy kapsuła zostaje dostarczona, strona dostarczenia odbiorcy odblokowuje sekret za pomocą jego udziału — a tuż poniżej proponuje odszyfrowanie pozostawionych mu plików .capsulene. Odbiorca nie potrzebuje konta ani żadnych technicznych kroków.

Działa nawet wtedy, gdy Capsulene zniknie. Strona Narzędzia udostępnia możliwy do pobrania dekryptor offline — pojedynczy, samodzielny plik HTML, który otwiera pliki .capsulene i udziały bez internetu i bez Capsulene. Warto zapisać go razem z zaszyfrowanymi plikami. Jego format jest udokumentowany i powstaje z tego samego kodu co aplikacja, dzięki czemu pliki pozostają możliwe do otwarcia na długie lata. Należy pobrać go ponownie po utworzeniu nowych kapsuł, aby mógł odczytać najnowsze pliki.

Kapsuła ma stały klucz. Klucz jest ustalony w chwili utworzenia, więc aby dodać pliki później, szyfruje się je dla tej samej kapsuły (krok 2 powyżej, z aktywnym pakietem) — albo tworzy nową kapsułę i przekazuje odbiorcy nowy udział. Warto też pamiętać o kompromisie z poprzedniej sekcji: usunięcie kapsuły typu Sejf kluczy trwale niszczy nasz udział, po czym jej pliki można otworzyć wyłącznie, łącząc udział właściciela i udział odbiorcy, a kapsuły nie da się już ponownie dostarczyć. Zaszyfrowane pliki, udziały i dekryptor offline należy przechowywać w co najmniej dwóch bezpiecznych miejscach i raz w roku wykonywać próbne odszyfrowanie.

Praktyczne wskazówki

Wybór rytmu potwierdzeń obecności

Nie ma jednej właściwej częstotliwości — należy dopasować ją do tego, jak często realnie zauważane są przypomnienia oraz jak pilna w czasie jest zawartość. Kilka punktów wyjścia:

Jeśli kapsuła to…PotwierdzeniaKarencjaDlaczego
List do rodziny „na wszelki wypadek”Co rok3 dniNiski priorytet; raz do roku przypomnienie nikomu nie przeszkadza.
Odzyskiwanie kryptowalut / kontCo miesiąc3 dniZapewnia regularną kontrolę bez nadmiaru przypomnień.
Ciągłość działania / przekazanie firmyCo tydzień1–2 dniKrytyczne czasowo — następca potrzebuje szybkiego dostępu.
Wiadomość z datą (urodziny, ważna chwila)Konkretna dataUruchamia się w ustalonej dacie, a nie z powodu braku reakcji.

Jedno kliknięcie Żyję zeruje licznik dla wszystkich aktywnych kapsuł naraz — dzięki temu można prowadzić kilka z nich w różnych częstotliwościach i wciąż zarządzać nimi jednym dotknięciem. Do wszystkiego, czego nie można przeoczyć, warto dodać drugi kanał odbiorcy (SMS).

Zarządzanie kapsułami

Edycja i ograniczenia

Dowolną kapsułę otwiera się do edycji z poziomu panelu. Zakres zmian zależy od jej typu i od tego, czy jest obecnie aktywna — kilka reguł istnieje właśnie po to, aby sekrety pozostały możliwe do odzyskania.

Kapsuła tekstowa

Wszystko można edytować w dowolnej chwili: wiadomość, dane odbiorcy, nazwę nadawcy i powitanie, kanały, częstotliwość, karencję oraz ponowne próby. Zmiany w aktywnej kapsule wchodzą w życie natychmiast.

Sejf kluczy

Tytuł, odbiorca, harmonogram i kanały są w pełni edytowalne. Jedyne, co jest zablokowane, to sam zaszyfrowany sekret — ponieważ w chwili tworzenia został podzielony na udziały, jego zmiana unieważniłaby udziały będące już w rękach odbiorcy.

Aby zmienić sekret Sejfu kluczy, należy usunąć kapsułę i utworzyć nową — a następnie ponownie przekazać nowy udział odbiorcy. Nie ma sposobu na ponowne zaszyfrowanie w miejscu bez unieważnienia już rozdanych udziałów.

Zapisywanie, wyłączanie harmonogramu i usuwanie

  • Wersja robocza → Zapisz jako wersję roboczą. Zapisuje zmiany bez aktywacji. Wersje robocze nigdy się nie uruchamiają.
  • Aktywacja → Zapisz i zaplanuj. Uruchamia licznik potwierdzeń (darmowy poziom, pakiet lub jednorazowa płatność).
  • Edycja aktywnej kapsuły → Zapisz i zachowaj harmonogram. Zapisuje zmiany i utrzymuje działający licznik.
  • Wstrzymanie → Wyłącz harmonogram. Zatrzymuje licznik i zamienia kapsułę z powrotem w wersję roboczą (pozostaje opłacona — ponowna aktywacja w dowolnej chwili, bezpłatnie).
  • Usuwanie działa dla wersji roboczych. Aktywną kapsułę trzeba najpierw wyłączyć z harmonogramu — Capsulene przypomina o tym, zamiast po cichu wygaszać licznik.

Odczytywanie panelu — stany kapsuł

Każda karta pokazuje, na jakim etapie życia jest kapsuła. Oto pełny zestaw:

Nieaktywna

Wymaga aktywacji Zapisana, ale jeszcze nieobjęta planem — należy ją zaplanować w ramach planu lub przez płatność.

Bez harmonogramu

Gotowa, wstrzymana Objęta planem, ale licznik nie działa. Wystarczy ją otworzyć i wybrać Zapisz i zaplanuj.

Zaplanowana

Aktywna i działająca Pokazuje datę następnego potwierdzenia i odliczanie.

Oczekująca

Czeka na reakcję Potwierdzenie jest wymagane — wystarczy kliknąć Żyję, aby je zresetować.

Uruchomiona

Przełącznik zadziałał Brak potwierdzenia w terminie; rozpoczęło się dostarczenie.

Wydana

Wysłana Link do dostarczenia jest w drodze do odbiorcy.

Dostarczona

Odebrana Odbiorca otworzył kapsułę.

Słowo o limitach. Plan określa, ile kapsuł może być jednocześnie aktywnych — osobno dla każdego typu: tekstowych i kluczy. Darmowy poziom obejmuje 1 kapsułę tekstową z domyślnym harmonogramem i dostawą e-mail. Niestandardowe harmonogramy, SMS i potwierdzenia z wymaganym logowaniem to funkcje pakietu (pojedynczą kapsułę może też pokryć jednorazowa płatność). Wyłączenie kapsuły z harmonogramu zwalnia jej miejsce dla innej.

Proponowane konfiguracje

Trzy kapsuły warte utworzenia już dziś

W razie wątpliwości, od czego zacząć, można zacząć od jednej z poniższych konfiguracji.

List do rodziny

Typ
Tekst
Do
Partner / dziecko, e-mail
Potwierdzenia
Co rok · 3-dniowa karencja
Zawiera
Gdzie co się znajduje, do kogo zadzwonić, osobista notatka

Odzyskiwanie kryptowalut

Typ
Sejf kluczy
Do
Zaufany spadkobierca, e-mail + SMS
Potwierdzenia
Co miesiąc · 3-dniowa karencja
Zawiera
Fraza seed lub kroki odzyskiwania portfela

Przekazanie firmy

Typ
Sejf kluczy + tekstowa instrukcja postępowania
Do
Współzałożyciel / zastępca
Potwierdzenia
Co tydzień · 1–2-dniowa karencja
Zawiera
Dostęp administracyjny + „co zrobić najpierw”

Ochrona konta stojącego za kapsułami

Zawartość kapsuł jest szyfrowana w przeglądarce — ale konto, które je planuje, edytuje i wyłącza z harmonogramu, również zasługuje na dodatkową warstwę ochrony. Uwierzytelnianie dwuskładnikowe dodaje 6-cyfrowy kod z aplikacji uwierzytelniającej (Google Authenticator, Authy, 1Password, …) na dodatek do logowania e-mailem.

Wolisz obyć się bez kodów? Dodaj klucz dostępu w sekcji Konto → Zabezpieczenia i loguj się blokadą ekranu urządzenia — odciskiem palca, twarzą lub kodem PIN. Klucze dostępu są odporne na phishing i stanowią wyłącznie dodatkową metodę logowania: kody e-mail i logowanie przez Google nadal działają. Można dodać maksymalnie pięć (np. laptop i telefon) i w każdej chwili usunąć dowolny z nich z tej samej listy — na przykład przy wymianie urządzenia. Przy włączonym uwierzytelnianiu dwuskładnikowym kod z aplikacji uwierzytelniającej nadal obowiązuje po zalogowaniu kluczem dostępu.

  1. Włączenie. Przejść do Konto → Zabezpieczenia i nacisnąć Włącz.
  2. Zeskanowanie kodu QR aplikacją uwierzytelniającą — lub ręczne wpisanie sekretu, jeśli nie można zeskanować.
  3. Potwierdzenie i wybór trybu. Wprowadzić pierwszy kod pokazany przez aplikację, a następnie wybrać przy każdym logowaniu (najostrzejszy) lub raz dziennie (kod najwyżej co 24 godziny, jedna weryfikacja obejmuje wszystkie urządzenia).
  4. Zapisanie kodów odzyskiwania. Otrzymuje się osiem jednorazowych kodów, pokazanych dokładnie raz — należy je pobrać lub skopiować w bezpieczne miejsce. Każdy z nich może zastąpić kod z aplikacji podczas logowania.

Późniejsze logowanie: najpierw kod e-mail, potem kod z aplikacji uwierzytelniającej — jedno pole, które przyjmuje też kod odzyskiwania.

Zgubiony telefon? Zalogować się kodem odzyskiwania, następnie przejść do Konto → Zabezpieczenia → Wyłącz (kod odzyskiwania działa również tam) i ponownie włączyć uwierzytelnianie dwuskładnikowe na nowym telefonie. Ponowne włączenie generuje nowy zestaw kodów odzyskiwania.

Wszystko gotowe. Czas utworzyć pierwszą kapsułę.

Warto zacząć od jednej informacji, bez której bliskiej osobie trudno byłoby działać. Można zapisać ją jako wersję roboczą i aktywować, gdy będzie gotowa.

Otwórz Capsulene

Najpierw pytania o bezpieczeństwo? Warto zapoznać się ze szczegółami zero-knowledge lub z FAQ.