Portfel
Blomo Wallet
Blomo Wallet to portfel kryptowalutowy non-custodial wbudowany w aplikację Blomo: użytkownik go zasila, z niego wysyła i trzyma do niego klucz. Jest czymś innym niż powiernicze saldo Blomo, z którego domyślnie płacą karty.
Załóż konto
Co zmienia co-control
Co Blomo może
Czego Blomo nie może
Portfel, który kontroluje użytkownik
Blomo Wallet działa jak Trust Wallet czy każdy inny portfel z własnym kluczem: użytkownik go zasila, z niego wysyła i trzyma w nim natywną monetę sieci na opłaty. Blomo nie może z niego wydawać, dopóki użytkownik sam nie włączy co-control na karcie.
To coś innego niż saldo Blomo. Saldo Blomo jest powiernicze — wysłane na nie krypto trafia na portfele główne Blomo i to z tego salda domyślnie płacą karty. Blomo Wallet trzyma natomiast własny klucz użytkownika.
Obu można używać niezależnie. Można trzymać saldo Blomo do płatności kartą i osobno Blomo Wallet do samodzielnego przechowywania, bez obowiązku łączenia ich ze sobą.
Jak klucz zostaje prywatny
Klucz prywatny powstaje na urządzeniu użytkownika i nigdy nie trafia na serwery Blomo w czytelnej postaci.
Szyfrujemy go kodem dostępu użytkownika, na urządzeniu. Na serwery Blomo trafia już zaszyfrowany klucz i Blomo nie potrafi go otworzyć: kodu dostępu u nas nie ma.
Sam kod dostępu też nie wystarczy do odszyfrowania: potrzebna jest druga część, którą trzyma osobna usługa i wydaje wyłącznie zalogowanemu użytkownikowi, licząc próby. Dlatego kod dostępu można zgadywać tylko przez Blomo — jawnie i powoli — a nie po cichu u siebie, na skradzionej kopii bazy.
Odszyfrowanie i podpisanie dzieją się na urządzeniu. Serwer widzi zawsze wyłącznie już podpisaną transakcję — nigdy klucza ani kodu dostępu.
Fraza odzyskiwania to jedyna kopia zapasowa
Frazę odzyskiwania pokazujemy raz, przy tworzeniu portfela, i użytkownik musi zapisać ją sam.
Utrata kodu dostępu bez frazy odzyskiwania oznacza utratę klucza. Blomo nie może go odtworzyć — to bezpośrednia cena projektu, w którym własna baza Blomo nigdy nie otworzy koperty sama z siebie.
Import istniejącego portfela
Zamiast tworzyć nowy portfel, można zaimportować do aplikacji Blomo już istniejący. Po imporcie zachowuje się tak samo jak portfel utworzony w Blomo: klucz jest zaszyfrowany kodem dostępu, a Blomo nie może z niego wydawać, dopóki nie włączy się co-control.
Podłączenie portfela do karty: co-control
Utworzony albo zaimportowany portfel można podłączyć do karty Blomo. Daje to co-control i jest to decyzja użytkownika — bez niej Blomo nigdy nie ruszy środków z portfela.
Przy co-control klucz jest dzielony na dwie części, jedną trzyma użytkownik, drugą Blomo, i nigdy nie składa się go w całość. Podpisywanie działa protokołem progowym; w sieci wynik wygląda jak zwykła transakcja.
Część należąca do Blomo podpisuje wyłącznie w granicach polityki ustawionej wcześniej przez użytkownika: limitu wydatków, listy dozwolonych odbiorców i wyłącznika awaryjnego. Polityki pilnuje usługa podpisująca, a nie zaufanie.
Po podłączeniu wydatki kartą mogą być pobierane wprost z portfela, zamiast z salda Blomo.
- Model przechowywania
- Non-custodial
- Generowanie klucza
- Na urządzeniu użytkownika
- Szyfrowanie klucza
- Kodem dostępu użytkownika, na jego urządzeniu
- Zgadywanie kodu dostępu
- Możliwe tylko przez Blomo i tylko ograniczoną liczbę razy — sam zrzut bazy nie wystarczy
- Miejsce podpisywania
- Na urządzeniu — serwer widzi wyłącznie już podpisaną transakcję
- Kopia zapasowa
- Fraza odzyskiwania pokazywana przy tworzeniu portfela
- Import
- Zamiast tworzyć nowy portfel, można zaimportować istniejący
- Podłączenie do karty
- Opcjonalne co-control z polityką wydatków
Pytania
Pytania, które ludzie naprawdę zadają
Czy Blomo Wallet jest powierniczy?
Nie. Blomo Wallet jest non-custodial: klucz prywatny powstaje na urządzeniu użytkownika, a Blomo nie może z niego wydawać, dopóki użytkownik sam nie włączy co-control na karcie.
Czym różni się Blomo Wallet od salda Blomo?
Saldo Blomo jest powiernicze: wysłane na nie krypto trafia na portfele główne Blomo i to z niego domyślnie płacą karty. Blomo Wallet to własny portfel użytkownika, z którego Blomo nie może wydawać, dopóki co-control nie jest włączone.
Gdzie powstaje klucz prywatny?
Na urządzeniu użytkownika. Nigdy nie trafia na serwery Blomo w czytelnej postaci.
Jak klucz jest chroniony, skoro Blomo trzyma jego zaszyfrowaną kopię?
Kopia jest zaszyfrowana kodem dostępu użytkownika, a samego kodu Blomo nie przechowuje. Do jej otwarcia poza kodem potrzebna jest druga część: trzyma ją osobna usługa i wydaje wyłącznie zalogowanemu użytkownikowi, ograniczoną liczbę razy. Skradziona baza sama w sobie jest bezużyteczna — zgadywać trzeba by przez Blomo, gdzie to widać i gdzie próby są ograniczone.
Co się dzieje, gdy użytkownik zgubi kod dostępu?
Klucz nadal można odzyskać frazą odzyskiwania pokazaną przy tworzeniu portfela. Bez tej frazy klucz jest stracony, a Blomo nie może go odtworzyć.
Czy Blomo ma dostęp do środków w Blomo Wallet?
Nie, chyba że użytkownik podłączył portfel do karty i włączył co-control. Bez co-control Blomo nigdy nie ruszy środków z portfela.
Czym jest co-control?
Co-control to opcjonalny tryb, w którym klucz portfela dzieli się na dwie części — jedną trzyma użytkownik, drugą Blomo — a podpisywanie działa protokołem progowym. Część Blomo podpisuje wyłącznie w granicach limitu wydatków, listy dozwolonych odbiorców i wyłącznika awaryjnego, ustawionych wcześniej przez użytkownika.
Czy zamiast tworzyć nowy portfel, można zaimportować istniejący?
Tak. Użytkownik może zaimportować do aplikacji Blomo istniejący portfel, zamiast tworzyć nowy.
Czy podłączenie portfela do karty oznacza, że wydatki zawsze idą z portfela?
Po podłączeniu wydatki kartą mogą być pobierane wprost z portfela zamiast z salda Blomo, ale samo podłączenie jest opcjonalne i podlega polityce ustawionej przez użytkownika.
Dalej
Czytaj dalej
Otwórz portfel non-custodial wewnątrz Blomo
Utwórz Blomo Wallet, zapisz frazę odzyskiwania i trzymaj klucz od pierwszego dnia.