Niyə cüzdan üçün ehtiyat açarı saxlamağa dəyər
Kriptovalyutalarda «ehtiyat açar» əsas giriş itirildiyi və ya güzəştə getdiyi təqdirdə vəsaitlərə nəzarəti bərpa etmək üçün müstəqil bir fürsətdir. Bu xüsusi açar/seed nüsxəsi, multisiqada əlavə abunəçi, smart cüzdanda ayrıca «guardian» və ya MPC sxemində xüsusi recovery-key/sher ola bilər. Düzgün təşkil edilmiş ehtiyat nəinki girişi itirməkdən xilas edir, həm də hadisənin dəyərini aşağı salır: siz təşviş və fasilələr olmadan təhlükəsizliyi daha sürətli «toplayırsınız».
1) «Ehtiyat açarı» nədir - modellərə görə
Tək-key (adi led cüzdan):- Ehtiyat = xüsusi açar/seed surəti (və, əgər varsa, BIP39-passphrase). Bu minimum zəruri sığortadır.
- Ehtiyat = ayrı saxlanılan və gündəlik əməliyyatlarda iştirak etməyən əlavə co-abunəçi (əlavə cihaz/açar). Bir açar itirildi - kvorum saxlanılır.
- Ehtiyat = xüsusi recovery-sher/etibarlı qoruyucu və ya seyf açar. Bir şer itirmək girişi pozmur.
- Ehtiyat = «qəyyumlar» (guardians) - prosedura görə mülkiyyəti bərpa edə biləcək fərdi açarlar/ünvanlar. Onları gündəlik cihazdan kənarda saxlayın.
- Ehtiyat = «açar» deyil, 2FA bərpa kodları, U2F açarları və KYC prosedurları. Bu da kritikdir: ehtiyat kodları olmadan hesabı itirmək asandır.
2) Ehtiyat açarı hansı risklərdən xilas edir
Cihazın itkisi/qırılması (telefon suya düşdü, aparat cüzdanı qırıldı).
Kompromasiya (zərərli, fişinq, bir daşıyıcıda seed sızması).
İnsan səhvləri (PIN/şifrəni unutmuş, tətbiqi silmiş).
Fiziki hadisələr (yanğın, daşqın, oğurluq, hərəkət).
Hüquqi/əməliyyat fasilələri (SIM kilidi, 2FA problemləri).
Fors-major zamanı ailənin varisliyi/girişi.
3) Əsas saxlama arxitekturası (təcrübə 3-2-1)
Kritik materialların 3 nüsxəsi (seed/ehtiyat açarları/şerlər), 2 fərqli daşıyıcı (metal + kağız/metal + şifrələnmiş oflayn daşıyıcı), digər yerdə 1 nüsxə (coğrafi olaraq yayılmış yer: seyf-qutusu, bank hücrəsi, etibarlı şəxs).
Multisig və MPC üçün açarları/şərhləri paylayın ki, bir yerin güzəşti təcavüzkara kvorum verməsin.
4) Düzgün bir ehtiyat açar yaratmaq və saxlamaq üçün necə
1. Offline başlanğıc. Qurğuda və ya şəbəkəsiz bir mühitdə açar/led yaradın.
2. Daşıyıcılar:- Metal - uzun müddətli saxlama üçün (oda/suya/zərbəyə davamlılıq).
- Kağız - əlavə nüsxə kimi (nəmdən qorunma, laminasiya).
- Şifrələnmiş fayl - yalnız güclü parol ifadəsi və oflayn saxlama («təmiz» buludda deyil).
- 3. Dağılma və etiketləmə. «SEED/KEY» yazısı olmadan görünməz konteynerlərdə saxlayın. Ayrı bir qapalı jurnal aparın «harada yatır».
- 4. Passphrase (BIP39). Əgər istifadə edirsinizsə, LED ifadəsindən ayrı saxlayın, başqa bir daşıyıcıda/başqa bir yerdə ola bilərsiniz.
- 5. Multisiq. Ehtiyat abunəçini gündəlik maşına qoşulmayan «soyuq» cihazda saxlayın. Saxladığınız deskriptorlar/XPUB/siyasət yoxlayın - onsuz cüzdanın bərpası gecikəcək.
- 6. MPC/guardians. Səhmlərin/qəyyumların sənədləşdirildiyinə əmin olun, hər kəsin təlimatları var və girişlər üst-üstə düşmür.
5) Əməliyyat intizamı: yoxlamalar, rotasiya, təlimlər
Dörddəbir «bərpa təlimləri». Ehtiyat cihazda ehtiyatdan çıxışı bərpa edin (pul göndərmədən) ,/xpub ünvanlarını müqayisə edin.
Şübhədən sonra rotasiya. Sızmadan şübhələnirsiniz? Dərhal yeni açar/led yaradın və vəsaiti yeni ünvanlara (sweep) köçürün.
Version. Jurnalda nəsil tarixini, saxlama yerini, formatını qeyd edin. Dəyişikliklər zamanı - «aktual/köhnəlmiş» işarəsi.
Dörd gözə giriş. Böyük məbləğlər üçün 2-dən 3-ə qədər ikiqat yoxlama və ya multisiq istifadə edin.
6) Tez-tez səhvlər və onlardan necə qaçmaq olar
Bir nüsxə «yastıq altında». Həll: 3-2-1 qaydası, coğrafi yayılma.
Ehtiyat və əsas açar bir yerdə. Həll: müxtəlif yerlər/saxlama.
Telefon/buludda foto/ekran led ifadələr. Həll: yalnız oflayn daşıyıcılar; lazım gələrsə - öz güclü şifrələmə.
Birja üçün 2FA ehtiyat kodları yoxdur. Həll yolu: recovery kodlarını yükləmək və çap etmək, ikinci U2F-açarı əldə etmək.
Saxlanan deskriptorlar olmadan multisiq. Həll: Bərpa təlimatının yanında policy/descriptor/XPUB ixrac və saxlamaq.
7) Miras və «təcili giriş»
Zərf təlimatı. Qısa: nə saxlanılır, harada yatır, kim qəyyumlar/şerlər, necə bərpa olunur (şifrələri açıq şəkildə açmadan).
Shamir/threshold-məntiq. Hissələri elə paylayın ki, bir nəfərin girişi kifayət etməsin, lakin bir neçə etibarlı - kifayət qədər.
Hüquqi cəhətdən doğrudur. Vəsiyyətnamədə/notariusda rəqəmsal aktivlərin qeyd edilməsi (sirləri dərc etmədən).
8) «Mükəmməl» ehtiyat mini-çek siyahısı
- Gündəlik əməliyyatlarda iştirak etməyən əlavə açar/şer/guardian var.
- Nüsxələr 3-2-1 qaydasına uyğun olaraq yayılmışdır.
- Passphrase seed/açardan ayrı saxlanılır.
- Multisiq/MRS üçün deskriptorlar/siyasət/təlimatlar qorunur.
- Son 3-6 ayda bərpa təlimləri keçirilib.
- Güzəşt üçün rotasiya planı və miras planı var.
9) FAQ (qısa)
Ehtiyat açar = seed təkrarlamaq?
Single-key - bəli, bu seed + (varsa) passphrase surətidir. Multisiq/MRS/AA - ayrı bir birgə abunəçi/şer/guardian.
Harada ən yaxşı daşıyıcı?
Kapital üçün - metal; kağız əlavə nüsxə kimi, şifrələnmiş oflayn fayl - mobillik üçün.
Nə qədər «uzaq» çatdırmaq?
Minimum digər otaq/digər binada seyf; daha yaxşı - başqa bir yer/şəhər (fövqəladə vəziyyətə daxil olmaqla).
Ehtiyat pozulubsa?
Dərhal rotasiya: yeni açarlar yaradın və pul köçürün. Köhnə «güzəştli» kimi qeyd edin, nüsxələri məhv edin.
Ehtiyat açar «əlavə kağız» deyil, sizin muxtariyyətinizin strateji sığortasıdır. Single-key-də o, girişi təkrarlayır, multisiq/MRS/AA-da - uğursuzluqlara və hücumlara müqavimət əlavə edir. Düzgün nəsil, dağılmış saxlama, müntəzəm «təlimlər» və sürətli rotasiya hazırlığı hər hansı bir hadisəni fəlakətdən idarə olunan prosedura çevirir - vəsait və nəzarəti itirmədən.