Апаратне сховище
Ключ створюється на пристрої й зберігається в Keychain на iOS або StrongBox на Android. Він нікуди не надсилається — ні в логи, ні у звіти про збої, ні в аналітику.
Безпека
«Некастодіальний» легко заявити і важче побудувати. Ця сторінка — конкретна версія: де живе ключ, що passkey може і чого не може, і одна властивість, яка визначає все інше.
Лінія, яка вирішує все
Якби хоч один сценарій дозволяв нам відновити можливість підпису без вашого поточного пристрою — скидання поштою, частка ключа в нас, процедура підтримки, — ми мали б операційний контроль над вашими коштами, хай би що казав маркетинг. Тому такого сценарію немає. Зашифровані копії йдуть у вашу власну хмару під ключем, який виводиться на пристрої й до нас не доходить.
Чесний наслідок, сказаний до того, як прийдуть гроші, а не після інциденту: якщо втратити і сид-фразу, і секрет від резервної копії, доступ не відновить ніхто. Ні ви, ні ми, ні підтримка.
Ключ створюється на пристрої й зберігається в Keychain на iOS або StrongBox на Android. Він нікуди не надсилається — ні в логи, ні у звіти про збої, ні в аналітику.
Face ID або Touch ID розблоковує ключ рівно на один підпис. На екрані підпису завжди видно одержувача, суму, мережу і вартість — а для адреси, якій ви ще не платили, режиму «в один дотик» немає.
Вебзастосунок і мінізастосунок Telegram за замовчуванням працюють лише на перегляд — ключа немає, доки ви самі не перенесете його туди з налаштувань. Після цього ключ зберігається зашифрованим, розблоковується окремо від сесії, а коли надсилання з браузера стане доступним, там діятимуть ті самі правила, що й на телефоні: велика сума, новий одержувач або новий пристрій потребуватимуть підтвердження на телефоні.
Одержувачів звіряють із публічними санкційними списками ЄС і OFAC до того, як транзакцію підготовлено. За збігу ми її не готуємо і не надсилаємо: заморозити ми нічого не можемо, тому відмова в сприянні — єдиний важіль, і це записана процедура, а не імпровізація.
Деталь, заради якої варто абзац
WebAuthn підписує за P-256. Акаунти Tron — це secp256k1, а TON — Ed25519, і жодна з цих мереж не перевіряє P-256 для звичайного акаунта. Тому passkey може відкрити сесію і — в браузері — розблокувати сховище ключа, яке вже там є, але не може сам бути ключем, який рухає кошти в цих мережах.
| WebAuthn / passkey | P-256 · secp256r1 |
|---|---|
| Tron | secp256k1 |
| TON | Ed25519 |
Це важливо під час порівняння продуктів. Усе, що рекламує «passkey і жодної сид-фрази» в цих мережах, десь дублює ключовий матеріал, а на практиці це частка, що лежить на сервері. Це інше твердження, ніж наше, і різниця саме в тому самому шляху відновлення.
Початок роботи
Гаманець створюється і може приймати за секунди, без двадцяти чотирьох слів, які треба переписати заздалегідь. Резервна копія стає обов'язковим кроком перед першим вихідним переказом, а проміжний стан — гроші є, копії ще немає — показується і супроводжується попередженням, а не замовчується.
Ручний експорт сид-фрази завжди доступний у налаштуваннях і ніколи не є єдиним шляхом.
Якщо внутрішнє рішення щодо цього продукту ухвалюєте ви — поставте їх напряму.
Написати в Telegram