想想看,如果今天诸事不顺,你要如何重新进入自己的账户。笔记本电脑没了,手机也一并丢失,密码管理器两台设备上都装过,而找回邮箱正是你被锁在外面的账户之一。多数人从未经历过那一天。经历过的人会告诉你,让人怀念的并不是登录本身,而是登录所守护的一切。
重置邮件只在还管用时才管用
几乎每一项服务处理忘记密码的方式都一样。你输入邮箱,它发来一个六位验证码,你设置新密码,你便回来了。它之所以奏效,是因为邮箱账户正是它所信任的东西。邮箱是钥匙的钥匙。
于是整个体系都建立在一个假设之上:你仍然掌控着那个邮箱。连它也丢了,重置流程便无可退守。客服无法仅凭一面之词就相信你是你,因为陌生人也会这么说。对一个普通的云盘而言,这只是麻烦。对一份本应证明你创作了某物的证据而言,这是全部价值,一个下午之内尽失。
证据的价值,取决于你能否触及它
这正是多数所有权证明工具无声的软肋。它们乐于封存你的作品,交给你一份证书。你若问它们,当你失去一切登录方式后会怎样,诚实的回答是:证据仍在那里,只是藏在一扇你再也打不开的门后。在你需要的那天无法触及的证据,不是证据。它只是关于证据的一个故事。
解法不是更长的密码,也不是再多一个备用码。而是干脆不再把找回绑定到你所持有之物,转而绑定到你本人。
绑定到一个已核验的人,而非一份凭证
在 Swiss Trust Layer,每一次登记从一开始就绑定到一个已核验的身份。你不是一个带着密码的匿名邮箱地址。你是一个身份经过核验的、有名有姓的人,而记录知道这一点。
每一个封存的文件夹还会自动存入瑞士托管存储,保存在瑞士,且每笔存放都带有各自的托管 ID。这个 ID 不是密码,也不像密码那样需要保密。它是指向你那笔存放的引用,是找回所针对的对象。
把这两点放在一起,找回问题便改换了模样。问题不再是「你能否出示凭证」,那连窃贼也能一试。而是「你能否当面证明,你就是这笔存放所属的那位已核验之人」,那只有你能做到。
找回实际上如何运作
把你的托管 ID 保存在你找得到的地方,就像你保管保险箱编号那样。它标识你那笔存放,用于通过 ProLitteris 进行的当面找回。若你失去了对其他一切的访问,这便是回来的路:你的身份当面重新核验,存放与你对应上,你封存的记录便恢复给你。
请留意这句话里没有什么。没有你可能已经丢失的重置邮件。没有陌生人能查到的安全问题。没有那种一旦丢失便连账户一起带走的单一设备。找回所倚仗的,是唯一不会随你的硬件一同丢失的东西,也就是你本人。
有一点值得明说:转入托管是单向的。存入瑞士托管的文件不会再迁回普通云端。这是刻意为之。托管的意义在于让可恢复的副本留在受控之处,而不是在各个硬盘之间随意搬来搬去。
为什么这是要点,而非脚注
一次登记是一个承诺:多年之后你仍能证明著作权。多年,足以让你丢掉一台笔记本、换两次手机、忘了当初用的是哪个邮箱。若其中任何一件事都能把你与你的证据永久分开,那这个承诺从来就不真实。
把找回绑定到一个已核验的身份,正是让承诺得以兑现的原因。这与让底层登记无论在何处受检都能站得住的,是同一个道理,而不只是在你恰好居住之地:证据锚定在一个经过核验的人身上,所以它能远行,也能长存。找回,不过是同一原则朝着最坏的一天、而非最好的一天所作的运用。
简单说
密码重置保护你免于遗忘,却对一次性失去一切无能为力。因为你的登记绑定到你已核验的身份,你那笔存放带着各自的 ID 存于瑞士托管,即便你被锁在每一台设备和每一个账户之外,仍能当面、以你本人的身份取回你的记录。保管好托管 ID,登录便不再是你的证据所依赖的东西。
在 Swiss Copyright Registry 上,看看这个登记处如何运作,以及找回是如何内建其中的。






