Capítulo 3
Guardar e proteger as chaves
As chaves privadas são o sistema de controlo da tua conta Blurt. Um bom plano de segurança deve evitar dois riscos opostos: outra pessoa obtê-las e tu perderes a única cópia utilizável.

Guarda a primeira cópia de segurança completa
A cópia descarregada durante o registo no Join contém o nome da conta, a Master Key e as quatro chaves privadas: Owner, Active, Posting e Memo. Confirma que o ficheiro abre e apresenta a conta e todas as secções.
Estes segredos são criados localmente no navegador. O Join não guarda uma cópia no servidor e não pode voltar a enviar o ficheiro depois de a memória do navegador ser limpa. Um download concluído não significa armazenamento seguro.
Cria uma cópia de segurança resistente
Uma cópia deve sobreviver a falhas do telemóvel ou computador, perda de um disco, roubo e acidentes locais. Combina cópias, locais e proteções independentes para evitar um ponto único de falha.
Mantém várias cópias
Conserva pelo menos duas cópias completas em suportes independentes. Dois ficheiros no mesmo dispositivo continuam sujeitos à mesma falha.
Separa os locais
Guarda uma cópia protegida offline e outra num local físico seguro diferente, para que um só incidente não destrua ambas.
Verifica a recuperação
Confirma periodicamente que cada cópia está acessível e legível. Não coles nem importes uma chave privada apenas para testar o armazenamento.
A cópia completa do cofre
Arquiva os segredos Master, Owner, Active, Posting e Memo juntos no local mais protegido. Esta cópia serve para reconstruir o acesso ou substituir autoridades.
O acesso quotidiano
Mantém apenas a autoridade mínima num dispositivo habitual. Um frontend social de confiança precisa normalmente de Posting; Owner e a cópia completa podem permanecer offline.
Protege todas as cópias
Escolhe o armazenamento em função das ameaças próximas. Os suportes digitais precisam de proteção contra malware e acesso remoto; as cópias físicas, contra observação, fogo, água e roubo.
Desliga os suportes offline depois de os gravares e verificares. Uma cópia permanentemente ligada fica exposta ao comprometimento do mesmo dispositivo. Encripta os arquivos digitais antes de os colocares em armazenamento sincronizado ou acessível remotamente. Não carregues o ficheiro Join em texto simples. Evita capturas de ecrã, notas partilhadas, chats, rascunhos de email e partilha de ecrã. Cópias e pré-visualizações podem persistir depois de apagares o item visível. Numa cópia em papel, preserva o nome exato da conta e todos os caracteres. Utiliza uma impressão de confiança e guarda o resultado num local privado e duradouro.
Reconhece pedidos perigosos
A maioria dos roubos de chaves não quebra a criptografia. Convence o proprietário a revelar um segredo ou a instalar software capaz de o ler.
Chaves privadas nunca são informação de suporte
Nenhum agente legítimo precisa da tua chave privada, Master Key ou ficheiro de cópia. Trata como atacante quem os pedir por mensagem, formulário ou chamada.
Confirma o destino
Verifica o domínio completo antes de introduzires uma chave, utiliza marcadores para serviços habituais e desconfia de endereços semelhantes. HTTPS protege a ligação, não prova que o site é de confiança.
Faz corresponder a autoridade à ação
Publicar e votar requer normalmente Posting. Uma ação social comum que peça Owner, Active ou a Master Key é motivo para parar.
Limita o acesso do software
Instala carteiras e extensões apenas a partir de uma fonte verificada. Ferramentas da área de transferência, acesso remoto e partilha de ecrã podem expor segredos fora do dApp.
Se uma chave privada for exposta
As chaves públicas destinam-se a ser visíveis; vê-las não é comprometimento. Considera uma chave privada exposta se foi enviada, colada num serviço não fiável, fotografada, publicada ou guardada num dispositivo controlado por outra pessoa.
Apagar a cópia visível não basta. Utiliza uma autoridade superior não comprometida e uma ferramenta de gestão de confiança para substituir a autoridade pública afetada, e cria novas cópias.
- Posting exposta
- Utiliza Active, ou Owner como alternativa do protocolo, para substituir Posting. Revê publicações, comentários, votos e operações sociais recentes.
- Active exposta
- Utiliza Owner não comprometida para substituir Active imediatamente. Revê transferências, stake, Savings, delegações e governação e protege fundos em risco.
- Memo exposta
- Utiliza Active para substituir a chave Memo pública. A rotação protege o futuro, mas a chave exposta ainda pode desencriptar memos anteriores enviados à chave pública correspondente.
- Owner exposta
- Se ainda a controlas, substitui imediatamente Owner por material de chave novo e não relacionado através de uma ferramenta de confiança. Substitui também autoridades inferiores que possam ter sido expostas.
- Master Key exposta
- Assume que as quatro chaves privadas estão comprometidas, pois a Master Key pode regenerá-las. Substitui Owner, Active, Posting e Memo por autoridades novas não derivadas da Master Key exposta.
Depois da rotação, confirma as autoridades atuais on-chain, inspeciona o histórico recente e substitui todas as cópias com segredos antigos ou comprometidos. Apagar uma chave não anula assinaturas ou ações já difundidas.
Substituir autoridades derivadas da palavra-passe
Se o segredo Owner ou Master for exposto e ainda controlares a conta, a ferramenta Change Password da Blurt Wallet pode substituir as autoridades derivadas. Guarda em segurança a nova palavra-passe e as chaves antes de concluir.
O que a recuperação pode — e não pode — fazer
Se conservares a Master Key, software compatível pode regenerar as chaves. Se perderes uma chave inferior, a Master Key ou uma autoridade superior intacta pode regenerá-la ou substituí-la. Não existe reposição por email para todos os segredos perdidos.
A recuperação do protocolo destina-se sobretudo a uma autoridade Owner comprometida e substituída por um atacante. Exige um pedido da conta de recuperação, uma nova Owner e prova de uma Owner anterior dentro da janela do protocolo.
Perder uma chave
A recuperação não reconstrói nem revela uma chave perdida. A Master Key, as autoridades restantes e cópias verificadas são as formas normais de recuperar o acesso.
Owner alterada por um atacante
Age depressa e contacta a conta indicada on-chain como conta de recuperação. O parceiro pode validar um pedido sem receber os teus segredos, mas tens de apresentar as autoridades Owner recente e nova exigidas.
Lista de verificação de segurança
A cópia completa inclui o nome correto da conta, a Master Key e as quatro chaves privadas. Existem pelo menos duas cópias independentes em locais protegidos separados. Confirmaste que cada cópia é legível e que qualquer frase-passe de encriptação pode ser recuperada. Os dispositivos e dApps habituais recebem apenas a autoridade mínima necessária. Sabes consultar as autoridades atuais e a conta de recuperação registadas on-chain.