Ir al contenido principal

¿Por qué elegir UKey?

U
Escrito por UKey Wallet

Comprender UKey

El valor principal de elegir UKey es separar las operaciones relacionadas con la clave privada del entorno del teléfono móvil, la computadora y el navegador conectados, y agregar una verificación independiente a través de las pantallas del dispositivo y la confirmación física. UKey Las billeteras de hardware pueden reducir algunos riesgos de robo de claves privadas, malware y firmas falsas, pero no pueden garantizar la seguridad de cada transacción ni pueden proteger frases mnemotécnicas que hayan sido comprometidas.

Cognición central:La seguridad proviene de la cooperación de los límites del hardware, el control de acceso, la verificación de transacciones, el software oficial, las copias de seguridad de recuperación y los hábitos operativos del usuario, en lugar de depender de un determinado chip, nivel de autenticación o método de conexión.

Primero, distinga entre el modo de billetera de software y el modo de billetera de hardware.

UKey Wallet El cliente puede ser responsable de la visualización de la cuenta, la consulta en cadena, la construcción y transmisión de transacciones, pero los métodos de almacenamiento de claves de diferentes cuentas pueden ser diferentes:

modo

Clave privada y firma

perímetro de seguridad principal

Cuenta de billetera de software

Las claves son administradas por un entorno de software en su teléfono o computadora

Confíe en la seguridad del sistema operativo, el cliente y el propio dispositivo

UKey Cuenta de billetera de hardware

Las operaciones de clave privada están diseñadas para completarse dentro de UKey Core, y el cliente recibe el resultado de la firma.

El dispositivo de hardware, las credenciales de acceso, la pantalla del dispositivo y la confirmación del usuario se combinan para formar protección

El uso de cuentas en el mismo cliente no permite que las cuentas de billetera de software obtengan automáticamente capacidades de aislamiento de hardware. Al juzgar el modo de seguridad, debe confirmar dónde se genera y guarda la clave privada de la cuenta. Y si cada transacción debe confirmarse en UKey Core.

¿Qué hacen los mecanismos de seguridad multicapa de UKey?

capa de seguridad

Funciones principales y límites.

Límite de seguridad del hardware

Las operaciones relacionadas con la clave privada están diseñadas para permanecer en el dispositivo, lo que reduce la posibilidad de que los clientes en red tengan acceso directo a la clave privada. El número de chips y los niveles de certificación son sólo una parte del diseño general, consulte Descripción de la arquitectura de seguridad de cuatro chips y Descripción del elemento seguro (SE).

Pantalla del dispositivo y confirmación física.

Los usuarios pueden consultar la información de las transacciones que pueden analizar en dispositivos independientes. La pantalla no determinará automáticamente si la dirección, la DApp o el contrato son confiables. Para más detalles, consulte Proceso de seguridad de la firma de transacciones. uso modo turbo También es necesario comprender el rango de visualización y los límites aplicables.

PIN y huella digital

Se utiliza para reducir el riesgo de que otros operen directamente el dispositivo después de su pérdida, pero no puede proteger frases mnemotécnicas que se hayan filtrado en otros lugares. Ver Instrucciones de protección con PIN y Instrucciones de configuración de huellas digitales.

Controles de autenticidad y cadena de suministro

Los canales de compra oficiales, las inspecciones de recibos y la verificación del dispositivo pueden ayudar a identificar algunos riesgos de falsificación o sustitución, pero un solo sello, número de serie o verificación no pueden probar que el dispositivo nunca ha sido manipulado. Ver Verificación de autenticidad del dispositivo y Verificación de riesgos de la cadena de suministro.

Método de conexión

Air-Gap puede reducir la superficie de ataque que presentan ciertos canales de conexión por cable o inalámbricos, pero los códigos QR aún pasan datos de transacciones y no sustituyen a la verificación en pantalla. Ver Instrucciones de uso del espacio de aire.

Restaurar copias de seguridad de forma independiente

Después de que un dispositivo se pierde, se daña o se reinicia, la capacidad de restaurar el acceso depende de si los datos de recuperación se almacenan de forma correcta y segura. Los dispositivos de hardware no pueden reemplazar la copia de seguridad de frases mnemotécnicas, consulte Explicación básica de la mnemónica.y División del trabajo entre Wallet, Core y Seed.

UKey ¿Qué riesgos pueden reducir las carteras de hardware?

  • Los dispositivos conectados a Internet leen la clave privada directamente:Las operaciones clave están separadas del entorno de Internet de los teléfonos móviles y computadoras, lo que puede reducir la posibilidad de que el malware copie directamente las claves privadas.

  • Manipulación del cliente con la información de la transacción:La pantalla del dispositivo proporciona una interfaz de verificación independiente; los usuarios pueden negarse a firmar cuando descubran que la dirección, la red, el monto o el tipo de transacción son inconsistentes.

  • Operaciones directas después de la pérdida del dispositivo:Los controles de acceso, como los PIN, pueden dificultar el uso no autorizado de un dispositivo.

  • Superficie de ataque de un único canal de conexión:Los usuarios pueden elegir el método de conexión adecuado según las redes y procesos admitidos, incluido Air-Gap.

  • Riesgos de carteras falsificadas o preestablecidas:Los canales oficiales, la inspección de recibos, la verificación de autenticidad y la inicialización autónoma trabajan juntos para ayudar a identificar dispositivos anormales.

Estas capacidades reducen la probabilidad de que ocurra o tenga éxito un ataque específico, pero no significan que el riesgo se elimine por completo. El rendimiento real depende del estado del dispositivo, la versión del software, la red utilizada, el tipo de transacción y si el usuario ha verificado correctamente.

UKey ¿Qué problemas no pueden resolver las carteras de hardware?

  • Se ha filtrado la frase mnemotécnica:Un atacante puede omitir el dispositivo de hardware original y restaurar la billetera en otro entorno compatible. Cambiar el PIN del dispositivo no hace que una frase mnemotécnica comprometida vuelva a ser segura.

  • El usuario aprueba activamente la transacción incorrecta:Si el usuario confirma transferencias maliciosas, autorización de token o contenido de firma incomprensible, la billetera de hardware aún puede completar la firma de acuerdo con los resultados de la confirmación.

  • Identifique automáticamente todas las estafas:El dispositivo no puede juzgar por el usuario si cada sitio web, dirección, DApp, token o contrato inteligente es confiable.

  • Retirar una transacción en cadena:Las transacciones que se han transmitido y confirmado generalmente no pueden ser revertidas por UKey o el servicio de atención al cliente.

  • Alternativa a restaurar la copia de seguridad:Tener equipos sin respaldo confiable crea un único punto de falla si el equipo se daña, se pierde o se reinicia.

  • Deje que la cuenta de software se convierta automáticamente en una cuenta de hardware:El nivel de seguridad de una cuenta depende de la custodia real de la clave y del método de firma, no del nombre del cliente.

¿Cómo utilizar correctamente estas capacidades de seguridad?

  1. Obtener equipos de canales oficiales o explícitamente autorizados,Verifique el embalaje, el estado del dispositivo y complete la verificación oficial al recibirlo; rechace PIN preestablecidos y frases mnemotécnicas preescritas.

  2. Confirme que se está utilizando una cuenta de billetera de hardware,No confunda las cuentas de software en UKey Wallet con el aislamiento de hardware.

  3. Guarde mnemónicos sin conexión,Sin capturas de pantalla, sin subir a la nube, sin enviar al servicio de atención al cliente y sin escribir en páginas web o ventanas de chat.

  4. Verifique la pantalla de su dispositivo antes de firmar cada vez,Concéntrese en confirmar la red, tipo de transacción, dirección, monto, tarifa y objeto autorizado; rehúse firmar si no puede entenderlo.

  5. Actualice software y firmware únicamente a través de portales oficiales.Y confirme de antemano que los datos de recuperación estén completos, sean legibles y almacenados por separado del dispositivo.

Resumen:UKey Las carteras de hardware ofrecen múltiples capas de control de riesgos en lugar de la promesa de "seguridad automática". Sólo cuando se establezcan al mismo tiempo la protección del hardware, la copia de seguridad independiente y las operaciones diarias correctas podrá desempeñar el papel esperado.

¿Ha quedado contestada tu pregunta?