제3장

키 저장 및 보호하기

개인 키는 Blurt 계정을 제어하는 핵심입니다. 좋은 보안 계획은 타인이 키를 얻는 위험과 자신이 유일한 사본을 잃는 위험을 모두 막아야 합니다.

Blurtie가 Master Key를 보호하고, 두 개의 독립적인 오프라인 백업은 서로 다른 금고에 보관되며 피싱 갈고리는 튕겨 나갑니다.

첫 번째 전체 백업을 저장하세요

Join 가입 과정에서 받은 백업에는 계정 이름, Master Key와 Owner, Active, Posting, Memo 개인 키가 모두 들어 있습니다. 파일이 열리고 계정 이름과 각 항목이 있는지 확인한 뒤 보관하세요.

이 비밀들은 브라우저에서 로컬로 생성됩니다. Join은 서버 사본을 보관하지 않으며 브라우저 메모리가 지워진 뒤 다시 보내 줄 수 없습니다. 다운로드 성공은 파일 생성만 뜻할 뿐 안전한 보관을 뜻하지 않습니다.

견고한 백업을 만드세요

백업은 기기 고장, 저장 장치 분실, 도난과 지역 사고를 견뎌야 합니다. 독립적인 사본과 위치, 보호 방식을 조합해 단일 실패 지점을 없애세요.

  • 여러 사본을 보관하세요

    서로 다른 매체에 전체 백업을 최소 2개 유지하세요. 같은 기기의 파일 2개는 여전히 하나의 고장을 공유합니다.

  • 보관 장소를 분리하세요

    하나는 오프라인에, 다른 하나는 별도의 안전한 물리적 장소에 보관해 한 사건이 두 사본을 모두 없애지 못하게 하세요.

  • 복구 가능 여부를 확인하세요

    각 사본을 열고 읽을 수 있는지 주기적으로 확인하세요. 보관 상태 확인만을 위해 개인 키를 붙여 넣거나 가져오지는 마세요.

전체 금고 백업

Master, Owner, Active, Posting, Memo 비밀을 가장 안전한 저장소에 함께 보관하세요. 접근 권한을 재구축하거나 권한을 교체할 때 쓰는 사본입니다.

일상적인 접근

일상 기기에는 필요한 최소 권한만 두세요. 신뢰하는 소셜 프런트엔드는 보통 Posting만 필요하며 Owner와 전체 백업은 오프라인에 둘 수 있습니다.

모든 백업 사본을 보호하세요

주변 위협에 맞춰 저장 방식을 선택하세요. 디지털 매체는 악성 코드와 원격 접근을, 물리 사본은 노출, 화재, 물과 도난을 막아야 합니다.

  • 오프라인 백업 매체를 기록하고 확인한 뒤 기기에서 분리하세요. 계속 연결해 두면 같은 기기 침해에 노출됩니다.
  • 동기화 또는 원격 접근 저장소에 넣기 전 디지털 압축 파일을 암호화하세요. 일반 텍스트 Join 파일은 업로드하지 마세요.
  • 스크린샷, 공유 메모, 채팅, 이메일 초안과 화면 공유를 피하세요. 보이는 항목을 지워도 사본과 미리보기가 남을 수 있습니다.
  • 종이 사본에는 정확한 계정 이름과 모든 문자를 보존하세요. 신뢰하는 인쇄 경로를 이용하고 비공개이며 내구성 있는 장소에 보관하세요.

위험한 요청을 알아보세요

대부분의 키 도난은 암호학을 깨지 않습니다. 계정 소유자가 비밀을 밝히거나 이를 읽는 소프트웨어를 설치하도록 속입니다.

  • 개인 키는 고객 지원 정보가 아닙니다

    정상적인 지원 담당자는 개인 키, Master Key 또는 백업 파일이 필요하지 않습니다. 메시지, 양식 또는 통화에서 요구하는 사람은 공격자로 간주하세요.

  • 접속 주소를 확인하세요

    키 입력 전 전체 도메인을 살피고 자주 쓰는 서비스는 북마크로 열며 유사 주소를 의심하세요. HTTPS는 연결을 보호하지만 사이트의 신뢰성을 증명하지는 않습니다.

  • 작업에 맞는 권한을 사용하세요

    발행과 투표에는 보통 Posting 권한만 필요합니다. 일반 소셜 작업이 Owner, Active 또는 Master Key를 요구하면 중단하세요.

  • 소프트웨어 접근을 제한하세요

    지갑과 브라우저 확장은 검증한 출처에서만 설치하세요. 클립보드 도구, 원격 접근과 화면 공유도 dApp 밖에서 비밀을 노출할 수 있습니다.

개인 키가 노출되었다면

공개 키는 보이도록 만들어졌으므로 이를 보는 것은 침해가 아닙니다. 개인 키를 전송했거나 신뢰하지 않는 서비스에 붙여 넣었거나 촬영·공개 업로드했거나 타인이 관리하는 기기에 저장했다면 노출된 것으로 보세요.

보이는 사본만 지워서는 충분하지 않습니다. 침해되지 않은 상위 권한과 신뢰하는 권한 관리 도구로 영향을 받은 공개 권한을 교체한 뒤 새 백업을 만드세요.

Posting 노출
Active 권한 또는 프로토콜상 대안인 Owner로 Posting 권한을 교체하세요. 최근 글, 댓글, 투표와 소셜 사용자 지정 작업을 확인하세요.
Active 노출
침해되지 않은 Owner 권한으로 Active 권한을 즉시 교체하세요. 전송, 스테이크, Savings, 위임과 거버넌스 활동을 확인하고 위험 자금을 보호하세요.
Memo 노출
Active 권한으로 Memo 공개 키를 교체하세요. 교체는 앞으로의 사용을 보호하지만 노출된 개인 키는 대응 공개 키로 받은 과거 메모를 여전히 복호화할 수 있습니다.
Owner 노출
아직 제어할 수 있다면 신뢰하는 도구에서 새롭고 무관한 키 자료로 Owner 권한을 즉시 교체하세요. 함께 노출되었을 수 있는 하위 권한도 바꾸세요.
Master Key 노출
Master Key로 네 역할의 개인 키를 모두 재생성할 수 있으므로 전부 침해된 것으로 간주하세요. 노출된 Master Key에서 파생되지 않은 새 Owner, Active, Posting, Memo 권한으로 교체하세요.

교체 후 현재 계정 권한을 온체인에서 확인하고 최근 기록을 살피며 오래되거나 침해된 비밀이 든 백업을 모두 바꾸세요. 개인 키 삭제는 이미 방송한 서명이나 작업을 취소하지 못합니다.

비밀번호에서 파생된 권한 교체

Owner 또는 Master 비밀이 노출되었지만 계정을 제어한다면 Blurt Wallet의 Change Password 도구로 비밀번호 파생 권한을 교체할 수 있습니다. 완료 전 새 비밀번호와 키를 안전하게 저장하세요.

계정 복구가 할 수 있는 일과 할 수 없는 일

Master Key를 보관했다면 호환 소프트웨어로 역할 키를 재생성할 수 있습니다. 하위 권한 키 하나를 잃었다면 Master Key나 침해되지 않은 상위 권한으로 재생성 또는 교체할 수 있습니다. 모든 비밀에 대한 이메일 초기화는 없습니다.

프로토콜 계정 복구는 주로 공격자가 Owner 권한을 교체한 상황을 위한 것입니다. 복구 계정의 요청, 새 Owner 권한과 프로토콜 복구 기간에 사용한 과거 Owner 권한 증명이 필요합니다.

키를 잃은 경우

복구는 잃은 키를 재구성하거나 보여 주지 않습니다. 자신의 Master Key, 남은 권한과 검증된 백업이 일반적인 접근 복원 방법입니다.

공격자가 Owner를 변경한 경우

신속히 행동하고 온체인에 복구 계정으로 표시된 계정에 연락하세요. 복구 파트너는 개인 비밀을 받지 않고 교체 요청을 승인할 수 있지만 필요한 최근 Owner와 새 Owner 권한을 제시해야 합니다.

Blurt Account Recovery 열기

보안 점검 목록

  • 전체 백업에 정확한 계정 이름, Master Key와 네 역할의 개인 키가 모두 있습니다.
  • 서로 독립적인 사본이 최소 2개이며 별도의 보호된 장소에 있습니다.
  • 각 사본을 읽을 수 있고 암호화 비밀번호를 복구할 수 있는지 확인했습니다.
  • 일상 기기와 dApp에는 필요한 최소 권한만 제공합니다.
  • 온체인에 기록된 현재 권한과 복구 계정을 확인하는 방법을 알고 있습니다.