Глава 3

Сохранение и защита ключей

Приватные ключи — система управления вашим аккаунтом Blurt. Хороший план безопасности должен защищать от двух противоположных рисков: ключи получит кто-то другой или вы потеряете единственную рабочую копию.

Blurtie защищает Master Key, а две независимые офлайн-копии хранятся в разных сейфах и фишинговый крючок отведён в сторону.

Сохраните первую полную резервную копию

Резервная копия, загруженная при создании аккаунта через Join, содержит имя аккаунта, Master Key и все четыре приватных ролевых ключа: Owner, Active, Posting и Memo. Прежде чем полагаться на файл, убедитесь, что он открывается, а имя аккаунта и все разделы присутствуют.

Эти секреты создаются локально в вашем браузере. Join не хранит копию на сервере и не сможет повторно отправить файл после очистки памяти браузера. Успешная загрузка означает только то, что файл создан, но не то, что он надёжно сохранён.

Создайте отказоустойчивую резервную копию

Резервная копия должна пережить поломку телефона или компьютера, потерю накопителя, кражу и локальную аварию. Устраните единую точку отказа: сочетайте независимые копии, разные места и способы защиты.

  • Храните несколько копий

    Поддерживайте как минимум две полные копии на независимых носителях. Два файла на одном устройстве по-прежнему зависят от одной точки отказа.

  • Разделите места хранения

    Одну защищённую копию храните офлайн, а вторую — в другом безопасном физическом месте, чтобы одно происшествие не уничтожило обе.

  • Проверяйте возможность восстановления

    Периодически убеждайтесь, что каждую копию можно открыть и прочитать. Не вставляйте и не импортируйте приватный ключ только ради проверки хранилища.

Полная резервная копия в сейфе

Храните секреты Master, Owner, Active, Posting и Memo вместе в самом защищённом хранилище. Эта копия нужна для восстановления доступа или замены полномочий.

Повседневный доступ

На обычном устройстве держите только минимально необходимые полномочия. Надёжному социальному фронтенду обычно достаточно Posting, а Owner и полная резервная копия могут оставаться офлайн.

Защищайте каждую резервную копию

Выбирайте хранилище с учётом окружающих угроз. Цифровые носители нужно защищать от вредоносного ПО и удалённого доступа, а физические копии — от посторонних взглядов, огня, воды и кражи.

  • После записи и проверки отключайте офлайн-носитель с резервной копией. Постоянно подключённая копия уязвима при компрометации того же устройства.
  • Шифруйте цифровые архивы перед помещением в синхронизируемое или удалённо доступное хранилище. Не загружайте незашифрованный текстовый файл Join.
  • Не делайте скриншоты, не используйте общие заметки, чаты, черновики писем и демонстрацию экрана. Копии и предпросмотры могут сохраниться даже после удаления видимого элемента.
  • Если создаёте бумажную копию, точно сохраните имя аккаунта и каждый символ. Используйте надёжный способ печати и храните результат в приватном и долговечном месте.

Распознавайте опасные запросы

В большинстве случаев кража ключей не взламывает криптографию. Злоумышленник убеждает владельца аккаунта раскрыть секрет или установить ПО, способное его прочитать.

  • Приватные ключи никогда не нужны службе поддержки

    Ни одному настоящему специалисту поддержки не требуется ваш приватный ключ, Master Key или файл резервной копии. Любого, кто просит их в личном сообщении, форме или звонке, следует считать злоумышленником.

  • Проверяйте адрес назначения

    Перед вводом ключа проверяйте домен целиком, сохраняйте обычные сервисы в закладках и не доверяйте похожим адресам. HTTPS защищает соединение, но не доказывает надёжность сайта.

  • Сопоставляйте полномочия с действием

    Для публикации и голосования обычно достаточно Posting. Если обычное социальное действие требует Owner, Active или Master Key, остановитесь.

  • Ограничивайте доступ программ

    Устанавливайте кошельки и браузерные расширения только из проверенного источника. Инструменты буфера обмена, удалённый доступ и демонстрация экрана могут раскрыть секреты за пределами самой dApp.

Если приватный ключ раскрыт

Публичные ключи предназначены для открытого доступа, поэтому их видимость не означает компрометацию. Приватный ключ следует считать раскрытым, если его отправили, вставили в ненадёжный сервис, сфотографировали, опубликовали или хранили на чужом устройстве.

Удалить видимую копию недостаточно. Используйте нескомпрометированные более высокие полномочия и надёжный инструмент управления, чтобы заменить затронутые публичные полномочия, а затем создайте новые резервные копии.

Раскрыт Posting
Используйте Active — либо Owner как предусмотренный протоколом резервный вариант — для замены полномочий Posting. Проверьте недавние посты, комментарии, голоса и социальные custom-операции.
Раскрыт Active
Немедленно замените полномочия Active с помощью нескомпрометированного Owner. Проверьте переводы, стейк, Savings, делегирования и действия по управлению, а также защитите средства под угрозой.
Раскрыт Memo
Используйте Active для замены публичного ключа Memo. Замена защищает дальнейшее использование, но раскрытый приватный ключ по-прежнему может расшифровать прежние заметки, адресованные соответствующему публичному ключу.
Раскрыт Owner
Если вы всё ещё контролируете Owner, немедленно замените его свежими, не связанными с прежними ключевыми данными через надёжный инструмент. Также замените все более низкие полномочия, которые могли быть раскрыты вместе с ним.
Раскрыт Master Key
Считайте скомпрометированными все четыре приватных ролевых ключа, поскольку Master Key позволяет получить их заново. Замените Owner, Active, Posting и Memo свежими полномочиями, не выведенными из раскрытого Master Key.

После замены проверьте текущие полномочия аккаунта в блокчейне, изучите недавнюю историю и обновите все резервные копии с устаревшими или скомпрометированными секретами. Удаление приватного ключа не отменяет уже переданные подписи и действия.

Замена полномочий, выведенных из пароля

Если секрет Owner или Master раскрыт, но вы по-прежнему контролируете аккаунт, инструмент Change Password в Blurt Wallet может заменить полномочия, выведенные из пароля. Надёжно сохраните новый пароль и ключи до завершения изменения.

Что восстановление аккаунта может — и чего не может

Если у вас сохранился Master Key, совместимое ПО может заново получить ролевые ключи. При потере одного ключа более низкого уровня Master Key или нескомпрометированные более высокие полномочия позволяют восстановить либо заменить его. Универсального сброса всех потерянных секретов по электронной почте не существует.

Протокольное восстановление аккаунта в первую очередь предназначено для ситуации, когда злоумышленник заменил скомпрометированные полномочия Owner. Для него нужны запрос аккаунта восстановления, новые полномочия Owner и доказательство прежних полномочий Owner из предусмотренного протоколом окна восстановления.

Потеря ключа

Восстановление не воссоздаёт и не раскрывает потерянный ключ. Обычные способы вернуть доступ — собственный Master Key, оставшиеся полномочия и проверенные резервные копии.

Owner изменён злоумышленником

Действуйте быстро и свяжитесь с аккаунтом, указанным в блокчейне как ваш аккаунт восстановления. Партнёр по восстановлению может подтвердить запрос на замену, не получая ваших приватных секретов, но вам всё равно нужно предоставить необходимые недавние и новые полномочия Owner.

Открыть Blurt Account Recovery

Контрольный список безопасности

  • Полная резервная копия содержит правильное имя аккаунта, Master Key и все четыре приватных ролевых ключа.
  • Как минимум две независимые копии находятся в разных защищённых местах.
  • Вы проверили читаемость каждой копии и возможность восстановить парольную фразу шифрования.
  • Обычные устройства и dApps получают только минимально необходимые полномочия.
  • Вы знаете, как проверить текущие полномочия и аккаунт восстановления, записанные в блокчейне.