Bezpieczeństwo portfela
Co chroni Blomo Wallet
Blomo Wallet jest non-custodial, a to słowo jest coś warte tylko wtedy, gdy wytrzymuje najgorszy dzień. Ta strona odpowiada na jedno pytanie, za to do końca: kto może ruszyć pieniądze w portfelu i na jakich warunkach.
Załóż kontoKto może ruszyć pieniądze
Jedna osoba: ta, która zna kod dostępu na urządzeniu z portfelem, albo ta, która ma frazę odzyskiwania. Blomo nie ma na tej liście miejsca.
To nie obietnica dobrego zachowania, tylko brak możliwości. Klucz leży u nas wyłącznie zaszyfrowany, a kodu dostępu, który go otwiera, nie mamy w ogóle. Nie istnieje żadne wewnętrzne narzędzie, żaden ekran w panelu ani procedura wsparcia, która przelewa środki z Blomo Wallet — takie narzędzie nie miałoby czym działać.
Jedyny wyjątek to co-control, i istnieje tylko wtedy, gdy użytkownik sam go włączy. Wcześniej także podpięta karta nie może wydawać z portfela.
Co dałoby włamanie do Blomo
Załóżmy najgorsze uczciwie: nasza baza została skopiowana w całości. W kopii są zaszyfrowane klucze — i nic, czym dałoby się je otworzyć.
Do otwarcia potrzebny jest kod dostępu, którego w bazie nie ma, oraz druga część, której tam również nie ma: trzyma ją osobna usługa i wydaje wyłącznie zalogowanemu użytkownikowi, licząc próby. Napastnik nie usiądzie więc w domu i nie będzie zgadywał kodu na skradzionej kopii. Każda próba musi wrócić przez Blomo, gdzie jest widoczna i spowolniona.
Na tym polega cały sens tej konstrukcji. Po cichu i we własnym tempie udaje się właśnie atak offline — i to jego ta konstrukcja czyni niemożliwym.
Fraza odzyskiwania to jedyna kopia zapasowa
Fraza pokazuje się raz, przy tworzeniu portfela, i wtedy trzeba ją zapisać. Blomo jej nie widzi i nie trzyma kopii.
Działa to w obie strony i wypada powiedzieć wprost: z frazą utracony kod dostępu to niedogodność, bez frazy utracony kod dostępu to utracony portfel, a my nie pomożemy. Usługa, która potrafi odtworzyć twój klucz bez frazy, to usługa, która potrafi też zabrać twoje pieniądze.
Podpis dzieje się tam, gdzie jest klucz
Transakcja powstaje i jest podpisywana na urządzeniu. Do Blomo dociera gotowa, podpisana transakcja, którą przekazujemy do sieci.
Klucz nigdzie nie jedzie. Kod dostępu nigdzie nie jedzie. Nawet serwer Blomo w całości przejęty przez kogoś obcego widzi tylko to, co za chwilę i tak pokaże każdy publiczny eksplorator bloków.
Co-control — dobrowolnie i wyłącznie na twoich zasadach
Podpięcie portfela do karty Blomo włącza co-control: klucz dzieli się na dwie części, jedną u użytkownika i jedną u Blomo, a podpis wymaga obu. Domyślnie jest wyłączony i włącza się go świadomie.
Część Blomo nie podpisuje czego popadnie. Podpisuje w granicach limitu wydatków, listy dozwolonych odbiorców i wyłącznika awaryjnego — wszystkie trzy ustawia użytkownik z góry i wszystkie trzy sprawdza usługa podpisująca, a nie nasze dobre chęci.
- Model przechowywania
- Non-custodial
- Gdzie powstaje klucz
- Na urządzeniu użytkownika
- Szyfrowanie klucza
- Kodem dostępu użytkownika, na jego urządzeniu
- Gdzie następuje podpis
- Na urządzeniu — serwer dostaje już podpisaną transakcję
- Zgadywanie kodu dostępu
- Tylko przez Blomo i tylko ograniczoną liczbę razy
- Jeśli baza Blomo wycieknie
- Zapisany klucz bez kodu dostępu jest bezużyteczny
- Jeśli kod dostępu przepadnie
- Wyłącznie fraza odzyskiwania — Blomo klucza nie odtworzy
- Czy Blomo może wydawać z portfela
- Nie, dopóki użytkownik sam nie włączy co-control
Pytania
Pytania, które ludzie naprawdę zadają
Czy Blomo może wyprowadzić środki z Blomo Wallet?
Nie. Klucz przechowujemy wyłącznie zaszyfrowany, a kodu dostępu, który go otwiera, nie przechowujemy wcale — wewnętrzne narzędzie nie miałoby czym działać. Jedynym wyjątkiem jest co-control, który włącza sam użytkownik i który podpisuje tylko w granicach ustawionego przez niego limitu, listy odbiorców i wyłącznika.
Co się stanie, jeśli baza Blomo zostanie skradziona?
Złodziej dostanie zaszyfrowane klucze i nic, czym dałoby się je otworzyć. Kodu dostępu w bazie nie ma, a druga część potrzebna do odszyfrowania leży w osobnej usłudze, wydawanej wyłącznie zalogowanemu użytkownikowi i ograniczoną liczbę razy. Zgadywać trzeba by przez Blomo, gdzie to widać i gdzie tempo jest ograniczone, a nie po cichu na skradzionej kopii.
Co jeśli kod dostępu przepadnie?
Portfel odtwarza się z frazy pokazanej przy tworzeniu. Bez niej klucz jest stracony i Blomo go nie odzyska — ta sama własność, która nie pozwala nam zabrać twoich pieniędzy, nie pozwala ich też oddać.
Czy Blomo widzi klucz prywatny w jakimkolwiek momencie?
Nie. Powstaje na urządzeniu, jest szyfrowany na urządzeniu i używany na urządzeniu. Serwer dostaje transakcje już podpisane.
Czy saldo Blomo jest chronione tak samo?
Nie i celowo jest to co innego. Saldo Blomo jest custodial: krypto wysłane tam trafia na portfele Blomo, a karty domyślnie płacą właśnie z niego. Ochronę konta i kart opisuje strona bezpieczeństwa konta.
Dalej
Czytaj dalej
Trzymaj własny klucz od pierwszego dnia
Utwórz Blomo Wallet w aplikacji, zapisz frazę odzyskiwania i zachowaj jedyną kopię, która ma znaczenie.