Რატომ უნდა შეინახოთ საფულის სარეზერვო გასაღები
კრიპტოვალუტებში, „სარეზერვო გასაღები“ დამოუკიდებელი შესაძლებლობაა აღადგინოს კონტროლი სახსრებზე, თუ ძირითადი წვდომა დაიკარგა ან კომპრომეტირებულია. ეს შეიძლება იყოს პირადი გასაღების/თესლის ასლი, მულტისიგში დამატებითი თანაავტორი, სმარტ საფულეში ცალკეული „guardian“ ან MPC სქემაში გამოყოფილი ჩანაწერების გასაღები/ჩერი. სწორად ორგანიზებული რეზერვი არამარტო დაზოგავს წვდომის დაკარგვას, არამედ ამცირებს ინციდენტის ღირებულებას: თქვენ უფრო სწრაფად „ახდენთ“ უსაფრთხოებას პანიკის გარეშე და სტაგნაციის გარეშე.
1) რა არის „სარეზერვო გასაღები“ - მოდელის მიხედვით
სინგლი-კეი (ჩვეულებრივი სიდ-საფულეები):- სარეზერვო = პირადი გასაღების/თესლის ასლი (და, თუ ეს შესაძლებელია, BIP39-passphrase). ეს არის მინიმალური საჭირო დაზღვევა.
- სარეზერვო = დამატებითი ორმაგი ხელმოწერა (დამატებითი მოწყობილობა/გასაღები), რომელიც ინახება ცალკე და არ მონაწილეობს ყოველდღიურ ოპერაციებში. მათ დაკარგეს ერთი გასაღები - კვორუმი რჩება.
- სარეზერვო = გამოყოფილი ჩანაწერების შერი/სანდო მცველის გასაღები ან სეიფში. ერთი ქერქის დაკარგვა არ არღვევს წვდომას.
- სარეზერვო = „მეურვეები“ - ცალკეული გასაღებები/მისამართები, რომლებსაც შეუძლიათ აღადგინონ საკუთრება პროცედურის შესაბამისად. შეინახეთ ისინი ყოველდღიური მოწყობილობის გარეთ.
- სარეზერვო = არა „გასაღები“, არამედ 2FA, U2F გასაღებები და KYC პროცედურები. ეს ასევე კრიტიკულია: სარეზერვო კოდების გარეშე, ანგარიშის დაკარგვა მარტივია.
2) რა რისკებისგან იხსნის სარეზერვო გასაღები
მოწყობილობის დაკარგვა/ავარია (ტელეფონი წყალში ჩავარდა, ტექნიკის საფულე გატეხილია).
კომპრომისი (მავნე წყალი, ფიშინგი, ერთ მედიაზე სოდების გაჟონვა).
ადამიანის შეცდომები (დაივიწყეთ PIN/პაროლი, წაშალეთ პროგრამა).
ფიზიკური ინციდენტები (ხანძარი, წყალდიდობა, ქურდობა, გადაადგილება).
იურიდიული/ოპერაციული პაუზები (SIM ბლოკირება, 2FA- სთან დაკავშირებული პრობლემები).
მემკვიდრეობა/ოჯახის წვდომა ფორსმაჟორში.
3) ძირითადი შენახვის არქიტექტურა (პრაქტიკა 3-2-1)
კრიტიკული მასალების 3 ეგზემპლარი (seed/სარეზერვო გასაღებები/shers), 2 სხვადასხვა გადამზიდავი (ლითონი + ქაღალდი/მეტალი + დაშიფრული ოფლაინ გადამზიდავი), 1 ეგზემპლარი სხვაგან (გეოგრაფიულად დაშორებული ადგილმდებარეობა: სეიფის ყუთი, საბანკო უჯრედი, მარიონეტული).
მულტისიგისა და MPC- სთვის განაწილეთ გასაღებები/სკერები ისე, რომ ერთი ადგილის კომპრომისზე არ მისცეს თავდამსხმელს კვორუმი.
4) როგორ შევქმნათ და შევინახოთ სარეზერვო გასაღები
1. ოფლაინის ინიციალიზაცია. ჩამოაყალიბეთ კლავიშები/side მოწყობილობაში ან ქსელის გარეშე გარემოში.
2. მატარებლები:- ლითონი - გრძელვადიანი შენახვისთვის (გამძლეობა ხანძრის/წყლის/ზემოქმედების მიმართ).
- ქაღალდი - როგორც დამატებითი ასლი (ტენიანობის დაცვა, ლამინაცია).
- დაშიფრული ფაილი - მხოლოდ ძლიერი პაროლის ფრაზით და ოფლაინ შენახვით (არა „სუფთა“ ღრუბელში).
- 3. დაშორება და მარკირება. შეინახეთ უხილავი კონტეინერები, წარწერების გარეშე „SEED/KEY“. ჩაატარეთ ცალკე დახურული ჟურნალი „სად დევს“.
- 4. Passphrase (BIP39). თუ იყენებთ - შეინახეთ ცალკეული ფრაზა, შეგიძლიათ სხვა მედიაში/სხვა ადგილას.
- 5. მულტსიგი. შეინახეთ სარეზერვო ორმაგი ხელმოწერა „ცივ“ მოწყობილობაზე, რომელიც არ არის დაკავშირებული ყოველდღიურ მანქანასთან. შეამოწმეთ, რომ თქვენ გაქვთ აღწერილი/XPUB/პოლიტიკა - მათ გარეშე, საფულის აღდგენა შეფერხდება.
- 6. MPC/guardians. დარწმუნდით, რომ აქციები/მეურვეები დოკუმენტირებულია, თითოეულს აქვს ინსტრუქცია, ხოლო წვდომა არ კვეთს.
5) ოპერაციული დისციპლინა: შემოწმება, როტაცია, სავარჯიშოები
კვარტალური „აღდგენის სავარჯიშოები“. სათადარიგო მოწყობილობაზე აღადგინეთ რეზერვიდან წვდომა (სახსრების გაგზავნის გარეშე), შეადარეთ მისამართები/xpub.
როტაცია ეჭვის შემდეგ. ეჭვმიტანილი იყო გაჟონვა? დაუყოვნებლივ შექმენით ახალი გასაღები/sid და გადაიტანეთ თანხები ახალ მისამართებზე.
ვერსია. ჟურნალში ჩაწერეთ თაობის თარიღი, შენახვის ადგილი, ფორმატი. ცვლილებების დროს - შენიშვნა „აქტუალური/მოძველებულია“.
ოთხი თვალის წვდომა. დიდი თანხებისთვის გამოიყენეთ ორმაგი შემოწმება ან მრავალჯერადი 2-დან 3.
6) ხშირი შეცდომები და როგორ მოვერიდოთ მათ
ერთი ასლი „ბალიშის ქვეშ“. გამოსავალი: წესი 3-2-1, გეოგრაფიული გავრცელება.
სარეზერვო და მთავარი გასაღები ერთ ადგილზე. გამოსავალი: სხვადასხვა ადგილმდებარეობა/საცავი.
ფოტო/სიდ-ფრაზები ტელეფონით/ღრუბელში. გადაწყვეტილება: მხოლოდ ოფლაინ მატარებლები; საჭიროების შემთხვევაში - საკუთარი ძლიერი დაშიფვრა.
არ არსებობს სარეზერვო კოდი 2FA გაცვლისთვის. გამოსავალი: გადმოტვირთეთ და დაბეჭდეთ ჩანაწერების კოდები, დაიწყეთ მეორე U2F გასაღები.
მულტისიგი შენახული აღწერილობების გარეშე. გამოსავალი: ექსპორტირება და შენახვა პოლიცია/descriptor/XPUB აღდგენის ინსტრუქციის გვერდით.
7) მემკვიდრეობა და „გადაუდებელი დაშვება“
კონვერტის ინსტრუქცია. მოკლედ: რა არის შენახული, სად დევს ვინ არის მეურვეები/ქერქები, როგორ უნდა აღდგეს (პაროლების გახსნის გარეშე ღია ფორმით).
Shamir/threshold ლოგიკა. მიეცით ნაწილები ისე, რომ ერთ ადამიანს არ ჰქონდეს საკმარისი წვდომა, მაგრამ რამდენიმე სანდო ადამიანი საკმარისი იყო.
ლეგალურად სწორია. ციფრული აქტივების ნახსენები სანუკვარ ნოტარიუსში/ნოტარიუსში (საიდუმლოებების გამოქვეყნების გარეშე).
8) „იდეალური“ ნაკრძალის მინი-ჩამწერი
- არსებობს დამატებითი გასაღები/sher/guardian, რომელიც არ მონაწილეობს ყოველდღიურ ოპერაციებში.
- ასლები განლაგებულია 3-2-1 წესით.
- Passphrase ინახება ცალკე seed/გასაღებისგან.
- მულტისიგის/MRS- სთვის დაცულია აღწერილობა/პოლიტიკა/ინსტრუქციები.
- აღდგენის სავარჯიშოები ჩატარდა ბოლო 3-6 თვის განმავლობაში.
- არსებობს კომპრომისული როტაციის გეგმა და მემკვიდრეობის გეგმა.
9) FAQ (მოკლედ)
სარეზერვო გასაღები = დაჯავშნა?
სინგლი-კეი - დიახ, ეს არის seed + (თუ არსებობს) passphrase ასლი. მულტისიგში/MRS/AA არის ცალკეული ხელმოწერის/sher/guardian.
სად არის საუკეთესო გადამზიდავი?
კაპიტალისთვის - ლითონი; ქაღალდი, როგორც დამატებითი ასლი, დაშიფრული ოფლაინ ფაილი მობილურობისთვის.
რამდენად შორს არის?
მინიმუმ სხვა ოთახი/სეიფი სხვა შენობაში; უკეთესია - სხვა ადგილმდებარეობა/ქალაქი (საგანგებო სიტუაციებზე წვდომის გათვალისწინებით).
თუ რეზერვი კომპრომეტირებულია?
დაუყოვნებლივ როტაცია: შექმენით ახალი გასაღებები და გადაიტანეთ თანხები. ძველი აღნიშნეთ, როგორც „კომპრომისული“, გაანადგურეთ ასლები.
სარეზერვო გასაღები არ არის „ზედმეტი ფურცელი“, არამედ თქვენი ავტონომიის სტრატეგიული დაზღვევა. სინგლი-კეის დროს, ის დუბლირებას უწევს წვდომას, მულტისიგს/MRS/AA- ს - ამატებს წინააღმდეგობას უარის თქმისა და შეტევების მიმართ. რეგულარული „წვრთნები“ და სწრაფი როტაციის მზადყოფნა კატასტროფიდან ნებისმიერ ინციდენტს კონტროლირებად პროცედურად აქცევს - სახსრების დაკარგვისა და კონტროლის გარეშე.