Перейти к основному содержимому

Глоссарий

Управление ключами

Политики, процедуры и технические средства контроля, регулирующие генерацию, хранение, резервное копирование, использование и в конечном счёте вывод из эксплуатации или передачу приватных ключей биткоина. Управление ключами — это операционная дисциплина, которая обеспечивает надёжность хранения с течением времени.

Почему это важно

Защищённый ключ в состоянии покоя — лишь часть задачи. Ключи должны использоваться для подписания транзакций, резервироваться на случай потери, ротироваться при компрометации и передаваться при событиях правопреемства. Каждая операция создаёт возможности для ошибки или атаки. Управление ключами определяет, как эти операции выполняются безопасно.


Как это работает

Генерация: Ключи должны создаваться с использованием доверенного оборудования с проверяемой случайностью. Среда генерации должна быть изолированной и верифицированной.

Хранение: Ключи должны быть защищены соразмерно их ценности. Ключи высокой ценности требуют холодного хранения, географического распределения и физических мер безопасности.

Контроль доступа: Кто может использовать ключи, при каких условиях, с какой авторизацией? Двойной контроль (требующий нескольких человек) и разделение обязанностей (разные люди для разных функций) снижают внутренние риски.

Резервное копирование и восстановление: Резервные копии должны существовать для предотвращения потери, но каждая копия — это поверхность атаки. Стратегия резервного копирования должна балансировать между устойчивостью и защитой.

Ротация и вывод из эксплуатации: При возможной компрометации ключей активы должны быть перемещены на новые ключи. Старые ключи должны быть надёжно уничтожены. Сам процесс ротации должен быть безопасным.

Аудит и мониторинг: Использование ключей должно регистрироваться. Аномальные паттерны доступа должны вызывать оповещения. Регулярные проверки должны подтверждать, что контроли остаются эффективными.


Типичные ошибки

  • Ключи, сгенерированные на скомпрометированном оборудовании
  • Резервные копии, хранящиеся небезопасно или отсутствующие вовсе
  • Доступ, предоставленный слишком широко или без надлежащего контроля
  • Отсутствие процесса ротации при подозрении на компрометацию
  • Планы правопреемства, которые не учитывают передачу ключей

Связанные термины


Дополнительные материалы

Связанное чтение

Руководства

Безопасность биткоина: защита ваших активов от реальных угроз

Безопасность биткоина — это практика защиты приватных ключей от потери, кражи и принуждения при сохранении возможности восстановления. Хорошая безопасность — это не максимальная сложность. Это модель угроз и процедуры, которые вы реально можете поддерживать со временем.

Bitcoin multisig: как работает безопасность с мультиподписью

Bitcoin multisig (мультиподпись) — это структура кошелька, которая требует несколько приватных ключей для авторизации расходования (например, 2‑из‑3). Она снижает риск единой точки отказа, но добавляет операционную сложность, которую нужно осознанно проектировать и поддерживать.

Хранение биткоина: как защитить биткоин в долгосрочной перспективе

Хранение биткоина — это контроль и защита приватных ключей, которые авторизуют транзакции в сети. Хорошее хранение определяет, кто может перемещать биткоин, при каких условиях и как доступ остается безопасным и восстанавливаемым со временем.

Защитите свой биткоин с помощью совместного хранения

Наши применяемые стандарты и специальная экспертиза обеспечивают безопасность институционального уровня при сохранении вашего полного контроля.