Zaloguj się Załóż konto
Produkt Karty wirtualneWydanie w minutę, bez dokumentów Karty plastikowe100 USDT z dostawą, wymagane KYC ConciergeRezerwacje i sprawunki, 149 USDT miesięcznie DostępnośćRegiony, waluty i języki
Jak to działa Jak działa BlomoCała droga, od konta do płatności Pierwsze krokiKonto, doładowanie, karta w jakieś pięć minut Dla początkującychOd zera do karty w Apple Pay Gdzie działa kartaOnline, w sklepach, Apple i Google Pay Zapytaj o nas AINiech asystent przeczyta serwis za ciebie Bezpieczeństwo kontaDrugi składnik, dane karty, niezmienialny rejestr
Portfel O Blomo WalletNon-custodial: klucz zostaje na twoim urządzeniu Aktywa22 monety i stablecoiny w 13 sieciach Jak używaćUtwórz, zapisz frazę, doładuj, podłącz do karty Bezpieczeństwo portfelaKto może ruszyć pieniądze i czego nie dałoby włamanie
Język EN EnglishPrzełącz RU РусскийPrzełącz ES EspañolPrzełącz PL PolskiBieżący język

Bezpieczeństwo portfela

Co chroni Blomo Wallet

Blomo Wallet jest non-custodial, a to słowo jest coś warte tylko wtedy, gdy wytrzymuje najgorszy dzień. Ta strona odpowiada na jedno pytanie, za to do końca: kto może ruszyć pieniądze w portfelu i na jakich warunkach.

Załóż konto
Na urządzeniu Gdzie rodzi się klucz Klucz prywatny powstaje na urządzeniu użytkownika i nigdy nie trafia na serwery Blomo w czytelnej postaci.
Kod dostępu Szyfrowany przed wysyłką Klucz szyfrujemy kodem dostępu użytkownika, zanim w ogóle do nas trafi, a samego kodu nie przechowujemy.
Nigdy Co widzi serwer Odszyfrowanie i podpis dzieją się na urządzeniu. Serwer dostaje podpisaną transakcję — ani klucza, ani kodu dostępu.
Opcjonalnie Co-control Blomo może wydawać z portfela tylko wtedy, gdy użytkownik włączy co-control, i tylko w granicach ustalonej przez niego polityki.

Kto może ruszyć pieniądze

Jedna osoba: ta, która zna kod dostępu na urządzeniu z portfelem, albo ta, która ma frazę odzyskiwania. Blomo nie ma na tej liście miejsca.

To nie obietnica dobrego zachowania, tylko brak możliwości. Klucz leży u nas wyłącznie zaszyfrowany, a kodu dostępu, który go otwiera, nie mamy w ogóle. Nie istnieje żadne wewnętrzne narzędzie, żaden ekran w panelu ani procedura wsparcia, która przelewa środki z Blomo Wallet — takie narzędzie nie miałoby czym działać.

Jedyny wyjątek to co-control, i istnieje tylko wtedy, gdy użytkownik sam go włączy. Wcześniej także podpięta karta nie może wydawać z portfela.

Co dałoby włamanie do Blomo

Załóżmy najgorsze uczciwie: nasza baza została skopiowana w całości. W kopii są zaszyfrowane klucze — i nic, czym dałoby się je otworzyć.

Do otwarcia potrzebny jest kod dostępu, którego w bazie nie ma, oraz druga część, której tam również nie ma: trzyma ją osobna usługa i wydaje wyłącznie zalogowanemu użytkownikowi, licząc próby. Napastnik nie usiądzie więc w domu i nie będzie zgadywał kodu na skradzionej kopii. Każda próba musi wrócić przez Blomo, gdzie jest widoczna i spowolniona.

Na tym polega cały sens tej konstrukcji. Po cichu i we własnym tempie udaje się właśnie atak offline — i to jego ta konstrukcja czyni niemożliwym.

Fraza odzyskiwania to jedyna kopia zapasowa

Fraza pokazuje się raz, przy tworzeniu portfela, i wtedy trzeba ją zapisać. Blomo jej nie widzi i nie trzyma kopii.

Działa to w obie strony i wypada powiedzieć wprost: z frazą utracony kod dostępu to niedogodność, bez frazy utracony kod dostępu to utracony portfel, a my nie pomożemy. Usługa, która potrafi odtworzyć twój klucz bez frazy, to usługa, która potrafi też zabrać twoje pieniądze.

Podpis dzieje się tam, gdzie jest klucz

Transakcja powstaje i jest podpisywana na urządzeniu. Do Blomo dociera gotowa, podpisana transakcja, którą przekazujemy do sieci.

Klucz nigdzie nie jedzie. Kod dostępu nigdzie nie jedzie. Nawet serwer Blomo w całości przejęty przez kogoś obcego widzi tylko to, co za chwilę i tak pokaże każdy publiczny eksplorator bloków.

Co-control — dobrowolnie i wyłącznie na twoich zasadach

Podpięcie portfela do karty Blomo włącza co-control: klucz dzieli się na dwie części, jedną u użytkownika i jedną u Blomo, a podpis wymaga obu. Domyślnie jest wyłączony i włącza się go świadomie.

Część Blomo nie podpisuje czego popadnie. Podpisuje w granicach limitu wydatków, listy dozwolonych odbiorców i wyłącznika awaryjnego — wszystkie trzy ustawia użytkownik z góry i wszystkie trzy sprawdza usługa podpisująca, a nie nasze dobre chęci.

W skrócie
Model przechowywania
Non-custodial
Gdzie powstaje klucz
Na urządzeniu użytkownika
Szyfrowanie klucza
Kodem dostępu użytkownika, na jego urządzeniu
Gdzie następuje podpis
Na urządzeniu — serwer dostaje już podpisaną transakcję
Zgadywanie kodu dostępu
Tylko przez Blomo i tylko ograniczoną liczbę razy
Jeśli baza Blomo wycieknie
Zapisany klucz bez kodu dostępu jest bezużyteczny
Jeśli kod dostępu przepadnie
Wyłącznie fraza odzyskiwania — Blomo klucza nie odtworzy
Czy Blomo może wydawać z portfela
Nie, dopóki użytkownik sam nie włączy co-control

Pytania

Pytania, które ludzie naprawdę zadają

Czy Blomo może wyprowadzić środki z Blomo Wallet?

Nie. Klucz przechowujemy wyłącznie zaszyfrowany, a kodu dostępu, który go otwiera, nie przechowujemy wcale — wewnętrzne narzędzie nie miałoby czym działać. Jedynym wyjątkiem jest co-control, który włącza sam użytkownik i który podpisuje tylko w granicach ustawionego przez niego limitu, listy odbiorców i wyłącznika.

Co się stanie, jeśli baza Blomo zostanie skradziona?

Złodziej dostanie zaszyfrowane klucze i nic, czym dałoby się je otworzyć. Kodu dostępu w bazie nie ma, a druga część potrzebna do odszyfrowania leży w osobnej usłudze, wydawanej wyłącznie zalogowanemu użytkownikowi i ograniczoną liczbę razy. Zgadywać trzeba by przez Blomo, gdzie to widać i gdzie tempo jest ograniczone, a nie po cichu na skradzionej kopii.

Co jeśli kod dostępu przepadnie?

Portfel odtwarza się z frazy pokazanej przy tworzeniu. Bez niej klucz jest stracony i Blomo go nie odzyska — ta sama własność, która nie pozwala nam zabrać twoich pieniędzy, nie pozwala ich też oddać.

Czy Blomo widzi klucz prywatny w jakimkolwiek momencie?

Nie. Powstaje na urządzeniu, jest szyfrowany na urządzeniu i używany na urządzeniu. Serwer dostaje transakcje już podpisane.

Czy saldo Blomo jest chronione tak samo?

Nie i celowo jest to co innego. Saldo Blomo jest custodial: krypto wysłane tam trafia na portfele Blomo, a karty domyślnie płacą właśnie z niego. Ochronę konta i kart opisuje strona bezpieczeństwa konta.

Trzymaj własny klucz od pierwszego dnia

Utwórz Blomo Wallet w aplikacji, zapisz frazę odzyskiwania i zachowaj jedyną kopię, która ma znaczenie.