De ce ar trebui să păstrați o cheie portofel de rezervă
În portofelele cripto, o „cheie de rezervă” este o abilitate independentă de a recâștiga controlul asupra fondurilor dacă accesul primar este pierdut sau compromis. Aceasta poate fi o copie a cheii private/semințe, un co-semnatar suplimentar într-un multisign, un „gardian” separat într-un portofel inteligent sau o cheie de recuperare dedicată/cher într-o schemă MPC. O rezervă organizată corespunzător nu numai că vă salvează de la pierderea accesului, dar reduce și costul incidentului: reconstruiți rapid securitatea fără panică și timpi de nefuncționare.
1) Care este „cheia de rezervă” - după model
O singură cheie (portofele laterale obișnuite):- Rezervă = copie a cheii private/semințe (și, dacă este disponibil, BIP39-passphrase). Aceasta este asigurarea minimă necesară.
- Reserve = co-semnatar suplimentar (dispozitiv suplimentar/cheie), care este stocat separat și nu participă la operațiunile zilnice. A pierdut o cheie - cvorumul este păstrat.
- Reserve = sher/cheie de recuperare dedicată la custodele de încredere sau în seif. Pierderea unui cher nu strică accesul.
- Reserve = gardieni - chei/adrese individuale care, conform procedurii, pot recâștiga dreptul de proprietate. Depozitați-le în afara dispozitivului de zi cu zi.
- Reserve = nu „cheie”, ci coduri de recuperare 2FA, chei U2F și proceduri KYC. Acest lucru este, de asemenea, critic: fără coduri de rezervă, contul este ușor de pierdut.
2) Ce riscuri economisește cheia de rezervă?
Pierderea/defalcarea dispozitivului (telefonul a căzut în apă, portofelul hardware rupt).
Compromis (malware, phishing, scurgere de semințe pe un suport).
Erori umane (am uitat PIN/parola, am sters aplicatia).
Incidente fizice (incendiu, inundații, furt, mișcare).
Pauze juridice/operaționale (blocarea SIM, probleme 2FA).
Mostenire/acces familial in forta majora.
3) Arhitectura de bază de stocare (Practica 3-2-1)
3 copii ale materialelor critice (seed/backup keys/shers), 2 medii diferite (metal + hârtie/metal + medii offline criptate), 1 copie în altă parte (locație dispersată geografic: seif, seif, administrator).
Pentru multisigs și MPC-uri, distribuie chei/shers, astfel încât compromiterea o locație nu dă atacatorului un cvorum.
4) Cum să creați și să stocați în mod corespunzător o cheie de rezervă
1. Inițializare offline. Generaţi chei/LED-uri pe un dispozitiv hardware sau într-un mediu fără reţea.
2. Media:- Metal - pentru depozitare pe termen lung (rezistență la foc/apă/șoc).
- Hârtie - ca o copie suplimentară (protecție la umiditate, laminare).
- Fișier criptat - numai cu o frază de acces puternică și stocare offline (nu în norul „curat”).
- 3. Spaţiere şi marcare. A se păstra în recipiente neobișnuite, fără inscripții „SEED/KEY”. Păstrați un jurnal închis separat de „unde se află”.
- 4. Fraza de acces (BIP39). Dacă utilizați - stocați separat de fraza sid, puteți pe un alt mediu/într-o altă locație.
- 5. Multisig. Păstrați co-semnatarul de rezervă pe un dispozitiv rece care nu este conectat la mașina de zi cu zi. Asigurați-vă că ați salvat descriptorii de politică/XPUB/- fără ei, recuperarea portofelului va fi întârziată.
- 6. MPC/tutori. Asigurați-vă că acțiunile/tutorii sunt documentate, toată lumea are un manual de instrucțiuni, iar accesele nu se suprapun.
5) Disciplina operationala: inspectii, rotatii, exercitii
Trimestrial "exerciții de recuperare. "Pe un dispozitiv de rezervă, restabiliți accesul din rezervă (fără a trimite fonduri), comparați adrese/xpub.
Rotaţie după suspiciune. Suspect de scurgere? Creați imediat o nouă cheie/sămânță și transferați fonduri către noi adrese (matura).
Versioning. În jurnal, înregistrați data de generare, locația de stocare, formatul. Cu modificări - marcați „curent/depășit”.
Acces "patru ochi. "Pentru cantități mari, utilizați verificarea dublă sau un multisig 2-pentru-3.
6) Greșeli frecvente și cum să le evitați
O copie "sub pernă. "Soluție: regula 3-2-1, diversitatea geografică.
Rezervă și cheie principală într-un singur loc. Soluție: locații/stocare diferite.
Fotografie/ecran de fraze sid în telefon/nor. Soluție: numai media offline; dacă este necesar, propria criptare puternică.
Nu există coduri 2FA de rezervă pentru schimb. Soluție: descărcați și imprimați codurile de recuperare, creați o a doua cheie U2F.
Multisig fără descriptori salvați. Soluție: Politica de export și de stocare/descriptor/XPUB lângă instrucțiunea de recuperare.
7) Moștenire și „acces de urgență”
Instrucțiuni plic. Pe scurt: ce este stocat, unde este, cine sunt gardienii/shers, cum să restaurați (fără a dezvălui parolele în text clar).
Logica Shamir/prag. Distribuiți piese astfel încât o persoană să nu fie suficientă pentru a accesa, dar mai multe piese de încredere sunt suficiente.
Corect din punct de vedere legal. Menționarea activelor digitale într-o notă de probă/notar (fără publicarea secretelor).
8) Mini-listă de verificare a rezervei „ideale”
- Există o cheie suplimentară/cher/tutore care nu este implicat în operațiunile zilnice.
- Copiile sunt postate în conformitate cu regula 3-2-1.
- Fraza de acces este stocată separat de sămânță/cheie.
- Mânere/Politici/Instrucțiuni stocate pentru MultiGig/MRS
- Exerciții de recuperare efectuate în ultimele 3-6 luni.
- Există un plan de rotație în caz de compromis și un plan de moștenire.
9) Întrebări frecvente (scurt)
Cheia de rezervă = semințe duplicate?
Într-o singură cheie - da, aceasta este o copie a semințelor + (dacă există) frază de acces. În multisig/MRS/AA, este un co-semnatar separat/cher/tutore.
Unde este cel mai bun mediu?
Pentru capital - metal; hârtie ca o copie suplimentară, fișier offline criptat - pentru mobilitate.
Cât de „departe” să se răspândească?
Cel puțin o altă cameră/seif într-o altă clădire; mai bine - o altă locație/oraș (luând în considerare accesul în caz de urgență).
Dacă rezerva este compromisă?
Rotație imediată: creați chei noi și transferați fonduri. Mark cei vechi ca „compromis”, distruge copii.
Cheia de rezervă nu este o „bucată suplimentară de hârtie”, ci o asigurare strategică a autonomiei tale. Într-o singură cheie, se duplicează accesul, în multisig/MRS/AA - adaugă rezistență la eșecuri și atacuri. Generarea corectă, depozitarea distanțată, „exercițiile” regulate și pregătirea pentru rotația rapidă transformă orice incident dintr-un dezastru într-o procedură controlată - fără pierderea fondurilor și control.