Ir al contenido principal

¿Cómo funcionan conjuntamente UKey Wallet, UKey Core y UKey Seed?

U
Escrito por UKey Support JJ

UKey y ecosistema de productos

Como equipo oficial de UKey, siempre mantenemos tu Seguridad de activos y prácticas operativas correctas Ponlo primero. En el mundo de la autocustodia de blockchain, el control absoluto de los activos conlleva responsabilidades de seguridad iguales.


Para ayudar a los usuarios a comprender claramente y utilizar correctamente los productos de UKey, Este artículo detallará sistemáticamente el diseño de la arquitectura, las responsabilidades principales, la demarcación de límites y las mejores prácticas de seguridad de UKey desde una perspectiva oficial.


1. UKey Los tres pilares y los límites de responsabilidad del sistema autohospedado

El sistema autohospedado de UKey consta de tres partes irremplazables con responsabilidades claras: UKey Wallet, UKey Núcleo con UKey Semilla serie de productos.


Resúmelo en la frase más concisa: Wallet es responsable de la operación, Core es responsable de la firma y Seed es responsable de la recuperación.


1. Cuadro comparativo de responsabilidades principales de tres productos

línea de productos

Responsabilidades principales

Ya sea para conectarse a la red

Ya sea para firmar la transacción

Ya sea para usar para la recuperación

UKey Wallet

Ver cuentas, preparar transacciones, conectar DApps, transmitir transacciones firmadas

si

En modo hardware irresponsable Firma de clave privada; la firma se puede realizar en el entorno de software en modo software

Capacidad para iniciar procesos de importación o restauración compatibles

UKey Núcleo

Genere y proteja claves privadas, muestre información de transacciones, confirme y complete firmas de usuarios

Normalmente interactúa indirectamente a través del cliente.

si(en un entorno de hardware aislado)

La billetera se puede reconstruir con información de recuperación correcta

UKey Semilla (Tarjeta, Anillo, Ti)

Guarde la información de recuperación de la billetera sin conexión

No

No

si

Consejos especiales: La división de responsabilidades anterior se basa principalmente en UKey Wallet Modo de billetera de hardware para usar con UKey Core. UKey Wallet Al mismo tiempo, admite el modo de billetera de software independiente. Existen diferencias esenciales en los límites de seguridad de las claves privadas en los dos modos.

2. Análisis en profundidad: funciones y límites de seguridad de cada componente

1. UKey Wallet: Interfaz de operación de red y cuenta

UKey Wallet es el cliente de software con el que entras en contacto más a diario. Su esencia es una "consola de operación".


  • Funciones principales:Vea direcciones y saldos, ingrese información de transacciones, cree solicitudes para firmar, conéctese a servicios Web3, transmita transacciones firmadas y administre conexiones de dispositivos.

  • Conciencia de seguridad: En el modo de billetera de hardware, solo es responsable de organizar la información y la comunicación de la red. La firma de claves privadas críticas debe realizarse dentro de los límites de seguridad del hardware del Core UKey.Nunca tome decisiones basándose únicamente en la página de transacción en la pantalla de su computadora o teléfono móvil, siempre verifique la pantalla del hardware antes de firmar.

Consejos para el modo billetera de software:

UKey Wallet se puede utilizar como una billetera de software independiente. En este momento, la clave privada se guarda en el entorno de ejecución del software, como un teléfono móvil o una computadora. Aunque es más conveniente, su límite de seguridad depende de la seguridad del sistema de su dispositivo terminal. Nunca confunda una cuenta de billetera de software con la recepción automática de la protección física de una billetera de hardware.

2. UKey Principal: Límite de clave privada y dispositivo de firma

UKey Core es su billetera de hardware y núcleo de confirmación de transacciones, responsable de tres responsabilidades clave:


  1. Generar y proteger claves privadas:La clave privada se genera y almacena permanentemente dentro del entorno de chip seguro del dispositivo, sin salir nunca del dispositivo. Los propios activos de blockchain se registran en la cadena y no se almacenan en un shell de hardware.

  2. Mostrar información de transacciones de forma independiente: Después de que el dispositivo reciba los datos a firmar, Pantalla física separadaAnaliza y muestra el contenido principal de la transacción. Los usuarios deben confiar en lo que se muestra en la pantalla de su dispositivo, en lugar de confiar ciegamente en una interfaz de teléfono o computadora conectada a Internet.

  3. Ejecutar firma después de la confirmación del usuario:Solo después de que el usuario presione físicamente la tecla de confirmación del dispositivo, UKey Core llamará a la clave privada interna para completar la firma y devolver el resultado de la firma al cliente (en lugar de exportar la clave privada).

3. UKey Semilla: Medios de respaldo sin conexión para información de recuperación

Los productos de la serie Seed están diseñados para realizar copias de seguridad y recuperación y no participan en transacciones diarias:


  • Descripción del formulario: Incluye tarjeta de respaldo NFC (UKey Seed Card), medios de copia de seguridad NFC portátiles (UKey Seed Ring) y placas de respaldo físicas de titanio para una durabilidad extrema y almacenamiento a largo plazo (UKey Seed Ti).

  • Conciencia de seguridad:Los productos semilla no se conectan a la red, no inician transacciones en cadena ni realizan firmas de claves privadas. Es su única vía física para restablecer el acceso a su billetera si su dispositivo se pierde o se daña.

3. Un ciclo cerrado completo de una transacción de billetera de hardware

En el modo de billetera de hardware estándar, el proceso de flujo de una transacción en cadena es el siguiente:


  1. Iniciar:El usuario selecciona la cuenta en UKey Wallet e ingresa los parámetros de la transacción.

  2. Construir:UKey Wallet construye la transacción que se va a firmar y la envía al UKey Core.

  3. Análisis y visualización:UKey Core analiza la transacción y muestra información clave (como dirección de pago, monto, red, etc.) en su pantalla física.

  4. Comprobar:Los usuarios verifican personalmente varios parámetros del dispositivo.

  5. Firma:Después de que el usuario confirme que es correcto en el UKey Core, el dispositivo completa la firma en el entorno de seguridad del hardware.

  6. Retorno:UKey Core devuelve de forma segura el resultado de la firma a UKey Wallet.

  7. Transmisión:UKey Wallet Transmitir transacciones firmadas a la red blockchain.

Nota: El producto de respaldo de semillas no interviene en este proceso diario.


4. Principios básicos: ¿Por qué no se pueden sustituir los tres entre sí?

  • UKey Wallet $\neq$ UKey Principal:El cliente no puede reemplazar el hardware de firma con capacidades de aislamiento físico. Los niveles de seguridad del modo software y el modo hardware no se pueden confundir.

  • UKey Núcleo $\neq$ Copia de seguridad de semillas:Los dispositivos de hardware presentan un riesgo físico de perderse, dañarse o restablecerse. Tener un solo dispositivo de hardware sin respaldo fuera de línea todavía enfrenta un único punto de falla.

  • Producto semilla $\neq$ dispositivo de firma:Los medios de respaldo son solo para recuperación y no se pueden usar para ver saldos en el día a día, crear transacciones o firmar directamente.

5. Pérdida de equipos y pautas de seguridad de activos

Los criptoactivos siempre se registran de forma segura en el libro mayor distribuido de blockchain. La pérdida de equipos hardware no significa la desaparición de activos en la cadena.


  • Cómo recuperarse:Siempre que tenga información de recuperación correcta, completa y compatible (como una frase mnemotécnica/datos de una tarjeta de respaldo), puede recuperar el acceso a su billetera en un entorno de hardware compatible y compatible.

  • Advertencia de línea roja (instrucciones de seguridad):

    1. nuncaDivulgue la frase mnemotécnica o la información de recuperación a cualquier persona (incluido el servicio de atención al cliente oficial de UKey).

    2. nuncaTome una foto, una captura de pantalla o cargue la frase mnemotécnica en cualquier almacenamiento en la nube.

    3. nuncaAlmacene la información de recuperación de forma permanente en la misma ubicación física que el PIN del dispositivo o contraseñas adicionales.

    4. Al restaurar su billetera, priorice hacerlo en un entorno de hardware seguro y confiable. La importación de frases mnemotécnicas de hardware en carteras de software en red cambiará por completo el límite de seguridad original.

    5. Antes de restablecer cualquier dispositivo de hardware,Debe confirmarse repetidamenteRestaurar la integridad y disponibilidad de la copia de seguridad.

Conclusión

UKey El equipo oficial siempre está comprometido a brindarle herramientas autohospedadas seguras y confiables. tener en cuenta "Wallet verifica las cuentas, Core firma transacciones y Seed realiza copias de seguridad". división de responsabilidades, verificar cuidadosamente cada mensaje del equipo y Visita siempre los canales oficiales de UKey Obtener descargas de software y soporte técnico es la mejor práctica para proteger la seguridad de sus activos digitales.

¿Ha quedado contestada tu pregunta?