Перейти до вмісту

Безпека

Ваші ключі. Структурно, а не на словах.

«Некастодіальний» легко заявити і важче побудувати. Ця сторінка — конкретна версія: де живе ключ, що passkey може і чого не може, і одна властивість, яка визначає все інше.

Лінія, яка вирішує все

Шлях відновлення і є межею кастодіальності

Якби хоч один сценарій дозволяв нам відновити можливість підпису без вашого поточного пристрою — скидання поштою, частка ключа в нас, процедура підтримки, — ми мали б операційний контроль над вашими коштами, хай би що казав маркетинг. Тому такого сценарію немає. Зашифровані копії йдуть у вашу власну хмару під ключем, який виводиться на пристрої й до нас не доходить.

Чесний наслідок, сказаний до того, як прийдуть гроші, а не після інциденту: якщо втратити і сид-фразу, і секрет від резервної копії, доступ не відновить ніхто. Ні ви, ні ми, ні підтримка.

Ваші ключі. Структурно, а не на словах.

  • Апаратне сховище

    Ключ створюється на пристрої й зберігається в Keychain на iOS або StrongBox на Android. Він нікуди не надсилається — ні в логи, ні у звіти про збої, ні в аналітику.

  • Біометрія на кожному підписі

    Face ID або Touch ID розблоковує ключ рівно на один підпис. На екрані підпису завжди видно одержувача, суму, мережу і вартість — а для адреси, якій ви ще не платили, режиму «в один дотик» немає.

  • Підпис у браузері — за вашим вибором

    Вебзастосунок і мінізастосунок Telegram за замовчуванням працюють лише на перегляд — ключа немає, доки ви самі не перенесете його туди з налаштувань. Після цього ключ зберігається зашифрованим, розблоковується окремо від сесії, а коли надсилання з браузера стане доступним, там діятимуть ті самі правила, що й на телефоні: велика сума, новий одержувач або новий пристрій потребуватимуть підтвердження на телефоні.

  • Перевірка до підготовки транзакції

    Одержувачів звіряють із публічними санкційними списками ЄС і OFAC до того, як транзакцію підготовлено. За збігу ми її не готуємо і не надсилаємо: заморозити ми нічого не можемо, тому відмова в сприянні — єдиний важіль, і це записана процедура, а не імпровізація.

Деталь, заради якої варто абзац

Passkey автентифікує. Він не підписує.

WebAuthn підписує за P-256. Акаунти Tron — це secp256k1, а TON — Ed25519, і жодна з цих мереж не перевіряє P-256 для звичайного акаунта. Тому passkey може відкрити сесію і — в браузері — розблокувати сховище ключа, яке вже там є, але не може сам бути ключем, який рухає кошти в цих мережах.

Passkey автентифікує. Він не підписує.
WebAuthn / passkeyP-256 · secp256r1
Tronsecp256k1
TONEd25519

Це важливо під час порівняння продуктів. Усе, що рекламує «passkey і жодної сид-фрази» в цих мережах, десь дублює ключовий матеріал, а на практиці це частка, що лежить на сервері. Це інше твердження, ніж наше, і різниця саме в тому самому шляху відновлення.

Початок роботи

Без церемонії із сид-фразою

Гаманець створюється і може приймати за секунди, без двадцяти чотирьох слів, які треба переписати заздалегідь. Резервна копія стає обов'язковим кроком перед першим вихідним переказом, а проміжний стан — гроші є, копії ще немає — показується і супроводжується попередженням, а не замовчується.

Ручний експорт сид-фрази завжди доступний у налаштуваннях і ніколи не є єдиним шляхом.

Питання, які ставить служба безпеки

Якщо внутрішнє рішення щодо цього продукту ухвалюєте ви — поставте їх напряму.

Написати в Telegram