Zapomniane hasło główne: jak odzyskać dostęp do notatek?
Do czego służy kod odzyskiwania w aplikacji z szyfrowaniem end-to-end? Wyjaśniamy, jak odzyskać dostęp do notatek w Cappie i kiedy jest to niemożliwe.

W tym artykule
Nie pamiętasz hasła głównego? W aplikacji z szyfrowaniem end-to-end (E2EE) samo ustawienie nowego hasła nie wystarczy, żeby odczytać wcześniejsze notatki. Potrzebny jest jeszcze dostęp do klucza, którym je zaszyfrowano. W Cappie daje go kod odzyskiwania zapisany przy zakładaniu konta.
Opisujemy, jak odzyskać dostęp do notatek, co może zrobić administrator i dlaczego kod warto przechowywać osobno od hasła.
Dlaczego reset hasła przez e-mail nie wystarczy?
Link z e-maila potwierdza, że masz dostęp do skrzynki, i pozwala ustawić nowe dane logowania. Nie odtwarza jednak utraconego klucza szyfrującego.
W usłudze, w której klucze przechowuje dostawca, dane mogą pozostać dostępne po takim resecie. Przy szyfrowaniu end-to-end dostawca nie ma klucza do treści. W Cappie wszystko, co piszesz, trafia do sejfu, czyli zaszyfrowanego zbioru Twoich notatek, a szyfruje je losowy klucz sejfu. Hasło główne odblokowuje zabezpieczoną kopię tego klucza. Nowe hasło ustawione na serwerze nie otworzy kopii zabezpieczonej starym hasłem.
Odzyskiwanie wymaga więc innej drogi do tego samego klucza. Może nią być kod odzyskiwania, urządzenie, które nadal ma klucz, albo zaufana osoba wskazana wcześniej w ustawieniach usługi. Niektóre usługi pozwalają też odzyskać konto przez administratora organizacji. Weryfikacja e-mailem może być częścią takiej procedury, a sama jej obecność nie oznacza, że dostawca potrafi czytać dane.
Klucze przechowuje dostawca
- Dostawca może odszyfrować dane.
- Zmiana hasła do konta nie musi wpływać na dostęp do treści.
- Kto przejmie skrzynkę e-mail, może przejąć też konto, zależnie od pozostałych zabezpieczeń.
Szyfrowanie end-to-end
- Dostawca przechowuje zaszyfrowaną treść, ale nie ma klucza, którym mógłby ją odczytać.
- Samo ustawienie nowego hasła nie przywraca dostępu do danych.
- Odzyskanie danych wymaga wcześniej przygotowanej metody albo urządzenia, które nadal ma klucz.
Więcej o tej różnicy przeczytasz w przewodniku po szyfrowaniu end-to-end w notatkach.
Jak działa kod odzyskiwania?
- Kod odzyskiwania
- Losowy ciąg znaków, który pozwala odzyskać dostęp do zaszyfrowanych danych bez hasła głównego. W Cappie powstaje w przeglądarce podczas zakładania konta.
Przeglądarka generuje klucz sejfu i zapisuje na serwerze dwie jego zaszyfrowane kopie. Nazywamy je kopertami:
- koperta hasła, którą otwiera klucz obliczony z hasła głównego;
- koperta odzyskiwania, którą otwiera klucz obliczony z kodu odzyskiwania.
Obie zawierają ten sam klucz sejfu, dlatego utrata hasła nie odbiera Ci dostępu do notatek, jeśli masz kod.
Dane zapisane na serwerze
Koperta hasłaotwiera ją hasło główne
Klucz sejfu: pierwsza kopia
Koperta odzyskiwaniaotwiera ją kod odzyskiwania
Klucz sejfu: druga kopia
Notatkizaszyfrowane kluczem sejfu
c6W4lJRWSEyoTxoK2ibvvqfv5uB7Avqg4MiafvPJT8iXJmrPJTBK_1cL_HQ0gbN_98rfKZUzCzy ktoś może odgadnąć kod?
Kod Cappy zawiera 256 losowych bitów. Składa się z przedrostka recovery-v2. i 43 znaków: liter, cyfr, łączników i podkreślników.
Nawet przy hipotetycznej szybkości biliona prób na sekundę sprawdzenie połowy możliwości zajęłoby około 10⁵⁷ lat. Dla porównania wiek Wszechświata to około 1,4 × 10¹⁰ lat. W praktyce kod trzeba więc chronić przed kradzieżą, a nie przed odgadnięciem.
Co dostaje serwer?
Kod nie opuszcza przeglądarki. Przeglądarka oblicza z niego osobne wartości, którymi potwierdza uprawnienia. Serwer przechowuje ich skróty, czyli jednokierunkowe odciski danych, zwane weryfikatorami, i na tej podstawie sprawdza żądanie odzyskania konta. Kopertę odszyfrowuje dopiero przeglądarka użytkownika.
Jak odzyskać konto w Cappie
Podczas rejestracji Cappa pokazuje kod przed utworzeniem konta. Interfejs Cappy jest po angielsku, dlatego nazwy przycisków podajemy w oryginale. Konto powstaje dopiero wtedy, gdy przyciskiem „I saved it, create account” potwierdzisz, że kod jest zapisany. Jeśli zamkniesz stronę przed potwierdzeniem, rejestracja zostanie przerwana.
Gdy zapomnisz hasła:
- Skontaktuj się z administratorem serwera, czyli osobą lub zespołem, od których masz zaproszenie. Administrator powinien sprawdzić Twoją tożsamość niezależnie od kodu odzyskiwania. Potem otwiera 60-minutowe okno odzyskiwania konta.
- Na ekranie logowania wybierz „Forgot password?”. Ta funkcja wymaga połączenia z internetem.
- Podaj adres e-mail i kod odzyskiwania. Serwer sprawdzi wartość obliczoną z kodu, a przeglądarka odszyfruje kopertę odzyskiwania.
- Ustaw nowe hasło główne. Obowiązują te same wymagania co przy rejestracji: co najmniej 16 znaków i odpowiednio wysoka ocena siły hasła. Jak wybrać mocne hasło, piszemy w poradniku o haśle głównym.
- Zapisz nowy kod i wybierz „I saved it, finish recovery”. Od tej chwili stary kod nie pozwala już odzyskać konta przez serwer.
- Zaloguj się ponownie na pozostałych urządzeniach. Odzyskanie konta kończy wszystkie sesje i odłącza urządzenia od synchronizacji. Żeby znowu je połączyć, potrzebne jest nowe hasło.
Notatki nie są przy tym szyfrowane od nowa. Zmieniają się koperty chroniące klucz sejfu, ale sam klucz i treść notatek pozostają bez zmian.
Co daje zgoda administratora?
Bez otwartego okna serwer nie rozpocznie odzyskiwania, więc ktoś, kto ma tylko skradziony kod, nie przejmie od razu konta. Gdy okno jest otwarte, z kodu może jednak skorzystać każdy, kto go ma. Dlatego administrator musi sprawdzić tożsamość, zanim wyrazi zgodę.
To zabezpieczenie dotyczy procedury na serwerze, a nie samego szyfrowania. Kod razem z kopertą odzyskiwania wystarcza, by odczytać klucz sejfu offline. Jeśli napastnik zdobędzie też kopię bazy danych lub kopię zapasową, zgoda administratora nie jest mu potrzebna.
Jeśli skonfigurowano wysyłkę poczty, Cappa powiadamia właściciela konta o otwarciu okna, zakończeniu odzyskiwania, zmianie hasła lub kodu oraz dodaniu urządzenia. Te wiadomości nie zawierają linków ani poufnych danych logowania. Pomagają zauważyć nieuprawnioną operację, ale jej nie blokują.
Jakie są ograniczenia odzyskiwania?
Administrator może wysyłać zaproszenia, otwierać okna odzyskiwania i usuwać konta. Nie ma jednak klucza do notatek i nie może po prostu ustawić hasła, które je odblokuje.
Inne ograniczenia opisujemy w tekście o tym, przed czym szyfrowanie nie chroni.
Co zrobić, gdy zginie kod, ale hasło nadal działa?
Otwórz Settings → Security i przy „Recovery code” wybierz New code. Aplikacja poprosi o obecne hasło i kod. Jeśli kod zginął, zostaw jego pole puste i poproś administratora o zgodę na wygenerowanie nowego.
Nowy kod zobaczysz tylko raz. Stary traci ważność dopiero po wybraniu „I saved it, replace the code”, więc jeśli połączenie zerwie się przed potwierdzeniem, stary kod nadal będzie działał.
Wymień kod także wtedy, gdy mógł go zobaczyć ktoś inny. Pamiętaj jednak o ograniczeniu opisanym wyżej: jeśli ktoś skopiował też starą kopertę odzyskiwania, nowy kod nie odbierze mu dostępu do klucza sejfu.
Gdzie przechowywać kod odzyskiwania?
Wybierz miejsce, do którego zachowasz dostęp nawet po utracie hasła i urządzeń. Kod musi być bezpieczny przed osobami postronnymi, ale też łatwy do odnalezienia po kilku latach.
| Miejsce | Zalety | Ryzyko |
|---|---|---|
| Wydruk w bezpiecznym miejscu, np. w ognioodpornej kasetce | Nie wymaga urządzenia ani konta | Kradzież, pożar, zalanie lub zgubienie kartki |
| Drugi wydruk w innym miejscu | Zapas na wypadek utraty pierwszego | Każdą dodatkową kopię trzeba chronić |
| Menedżer haseł | Szyfrowanie i wygodny dostęp | Utrata dostępu do menedżera może jednocześnie pozbawić Cię hasła i kodu |
| E-mail, zdjęcie, zrzut ekranu, zwykła notatka w chmurze | Łatwo zapisać | Automatyczne kopie i dostęp dostawcy do treści; lepiej unikać |
| Notatka wewnątrz Cappy | Brak | Do odczytania kodu potrzebny byłby dostęp, który próbujesz odzyskać; nie nadaje się na jedyną kopię |
Dobrze zabezpieczony menedżer haseł może być rozsądnym miejscem na kod, ale warto mieć też kopię papierową. Apple również zaleca zapisanie lub wydrukowanie klucza odzyskiwania i odradza przechowywanie go w usługach, do których ten klucz ma przywracać dostęp.
Jak odzyskać dostęp w innych usługach?
Zestawienie opiera się na dokumentacji dostawców według stanu na wrzesień 2026 roku. Część z tych możliwości trzeba skonfigurować zawczasu.
| Usługa | Dostępne możliwości |
|---|---|
| Bitwarden | Podpowiedź do hasła, dostęp awaryjny przez zaufaną osobę w płatnym planie, odzyskanie konta przez administratora w planie Enterprise, klucz dostępu (passkey) z włączonym szyfrowaniem albo aplikacja, która nadal jest zalogowana i odblokowuje się PIN-em lub biometrią. Z takiej aplikacji można skopiować dane do nowego konta |
| 1Password | Dane zapisane w Emergency Kit (zestawie awaryjnym), kod odzyskiwania dla konta indywidualnego lub rodzinnego razem z dostępem do e-maila, a także pomoc organizatora rodziny lub administratora zespołu |
| Apple z Zaawansowaną ochroną danych | Kod urządzenia, osoba wskazana jako kontakt odzyskiwania albo 28-znakowy klucz odzyskiwania. Apple nie może dostarczyć klucza do danych objętych E2EE |
| Cappa | Kod odzyskiwania i okno odzyskiwania, które administrator otwiera po sprawdzeniu tożsamości |
Nazwa „kod odzyskiwania” nie zawsze oznacza klucz do danych. W Bitwardenie kod o tej nazwie pozwala wyłączyć logowanie dwuetapowe po utracie drugiego składnika, ale nie zastępuje zapomnianego hasła głównego.
Najczęstsze pytania
Czy administrator może ustawić mi nowe hasło?
Nie może ustawić hasła, które odblokuje istniejące notatki. Może otworzyć odzyskiwanie, ale żeby je przeprowadzić, potrzebujesz kodu.
Nie mam ani hasła, ani kodu. Co jeszcze mogę sprawdzić?
Sprawdź otwarte karty przeglądarki i urządzenia z włączonym zapamiętanym odblokowaniem. Jeśli któreś nadal otwiera notatki, od razu je wyeksportuj przez Settings → Data. Przy ustawieniach domyślnych karta nieużywana przez godzinę blokuje się. Eksport zapisuje czytelne dane, więc zabezpiecz plik przed dostępem innych osób. Jeśli żadne urządzenie nie otwiera sejfu, danych nie da się odzyskać.
Czy osoba, która znajdzie kod, może przeczytać notatki?
Żeby odzyskać konto przez serwer, potrzebuje otwartego okna odzyskiwania. Do odszyfrowania danych offline wystarczą jej jednak kod i kopia odpowiedniej koperty, np. z wykradzionej bazy. Wymień ujawniony kod, ale nie traktuj tego jak unieważnienia klucza, który mógł już wyciec.
Czy odzyskanie konta zmienia notatki?
Nie. Powstają nowe dane logowania i nowe koperty dla tego samego klucza sejfu. Treść notatek pozostaje bez zmian.
Czy kod odzyskiwania zastępuje drugi składnik logowania?
Nie. Kody zapasowe logowania dwuetapowego (2FA) pozwalają dokończyć logowanie po utracie drugiego składnika. Kod Cappy pozwala odczytać klucz sejfu i ustawić nowe hasło główne.


