Passer au contenu principal

Comment UKey Wallet, UKey Core et UKey Seed fonctionnent-ils ensemble ?

U
Écrit par UKey Support JJ

UKey et écosystème de produits

En tant qu'équipe officielle de UKey, nous gardons toujours votre Sécurité des actifs et bonnes pratiques d'exploitation Mettez-le en premier. Dans le monde de l'auto-garde de la blockchain, le contrôle absolu des actifs s'accompagne de responsabilités égales en matière de sécurité.


Afin d'aider les utilisateurs à comprendre clairement et à utiliser correctement les produits UKey, Cet article détaillera systématiquement la conception de l'architecture, les principales responsabilités, la démarcation des frontières et les meilleures pratiques de sécurité de UKey d'un point de vue officiel.


1. UKey Les trois piliers et limites de responsabilité du système auto-hébergé

Le système auto-hébergé de UKey se compose de trois parties irremplaçables avec des responsabilités claires : UKey Wallet, UKey Noyau avec UKey Graine série de produits.


Résumez-le dans la phrase la plus concise : Wallet est responsable du fonctionnement, Core est responsable de la signature et Seed est responsable de la récupération.


1. Tableau comparatif des responsabilités principales de trois produits

gamme de produits

Responsabilités principales

S'il faut se connecter au réseau

S'il faut signer la transaction

S'il faut l'utiliser pour la récupération

UKey Wallet

Afficher les comptes, préparer des transactions, connecter des DApps, diffuser des transactions signées

Oui

En mode matériel irresponsable Signature à clé privée ; la signature peut être effectuée dans l'environnement logiciel en mode logiciel

Possibilité de lancer des processus d'importation ou de restauration pris en charge

UKey Noyau

Générez et protégez des clés privées, affichez les informations de transaction, confirmez et complétez les signatures des utilisateurs

Interagit généralement indirectement via le client

Oui(dans un environnement matériel isolé)

Le portefeuille peut être reconstruit avec des informations de récupération correctes

UKey Graine (Carte, Bague, Ti)

Enregistrer les informations de récupération du portefeuille hors ligne

Non

Non

Oui

Conseils spéciaux : La répartition des responsabilités ci-dessus repose principalement sur UKey Wallet Mode portefeuille matériel à utiliser avec UKey Core. UKey Wallet En même temps, il prend en charge le mode portefeuille logiciel indépendant. Il existe des différences essentielles dans les limites de sécurité des clés privées dans les deux modes.

2. Analyse approfondie : fonctions et limites de sécurité de chaque composant

1. UKey Wallet : interface d'exploitation du compte et du réseau

UKey Wallet est le logiciel client avec lequel vous êtes le plus souvent en contact au quotidien. Son essence est une « console d'opération ».


  • Fonctions principales :Affichez les adresses et les soldes, saisissez les informations sur les transactions, créez des demandes à signer, connectez-vous aux services Web3, diffusez les transactions signées et gérez les connexions des appareils.

  • Sensibilisation à la sécurité : En mode portefeuille matériel, il est uniquement responsable de l'organisation des informations et de la communication réseau. La signature de clé privée critique doit être effectuée dans les limites de sécurité matérielle du Core UKey.Ne prenez jamais de décisions uniquement sur la base de la page de transaction sur l'écran de votre ordinateur ou de votre téléphone portable, vérifiez toujours l'écran du matériel avant de signer.

Conseils sur le mode portefeuille logiciel :

UKey Wallet peut être utilisé comme portefeuille logiciel indépendant. À ce stade, la clé privée est enregistrée dans l'environnement d'exécution du logiciel tel qu'un téléphone mobile ou un ordinateur. Bien que cela soit plus pratique, sa limite de sécurité dépend de la sécurité du système de votre terminal. Ne confondez jamais un compte de portefeuille logiciel avec la protection physique d'un portefeuille matériel.

2. UKey Noyau : limite de clé privée et dispositif de signature

UKey Core est votre portefeuille matériel et votre noyau de confirmation de transaction, responsable de trois responsabilités clés :


  1. Générez et protégez des clés privées :La clé privée est générée et stockée de manière permanente dans l'environnement de puce sécurisé de l'appareil, sans jamais quitter l'appareil. Les actifs blockchain eux-mêmes sont enregistrés sur la chaîne et ne sont pas stockés dans un shell matériel.

  2. Afficher les informations de transaction de manière indépendante : Une fois que l'appareil a reçu les données à signer, il Écran physique séparéAnalysez et affichez le contenu principal de la transaction. Les utilisateurs doivent se fier à ce qui est affiché sur l'écran de leur appareil, plutôt que de faire aveuglément confiance à l'interface d'un téléphone ou d'un ordinateur connecté à Internet.

  3. Exécuter la signature après confirmation de l'utilisateur :Ce n'est qu'après que l'utilisateur a appuyé physiquement sur la touche de confirmation de l'appareil que UKey Core appellera la clé privée interne pour compléter la signature et renvoyer le résultat de la signature au client (plutôt que d'exporter la clé privée).

3. UKey Seed : support de sauvegarde hors ligne pour les informations de récupération

Les produits de la série Seed sont conçus pour la sauvegarde et la restauration et ne sont pas impliqués dans les transactions quotidiennes :


  • Description du formulaire : Comprend une carte de sauvegarde NFC (UKey Seed Card), support de sauvegarde portable NFC (UKey Seed Ring) et des plaques de sauvegarde physiques en titane pour une durabilité extrême et un stockage à long terme (UKey Seed Ti).

  • Sensibilisation à la sécurité :Les produits Seed ne se connectent pas au réseau, n'initient pas de transactions en chaîne et n'effectuent pas de signatures de clé privée. C'est votre seul moyen physique de rétablir l'accès à votre portefeuille si votre appareil est perdu ou endommagé.

3. Une boucle fermée complète d'une transaction de portefeuille matériel

En mode portefeuille matériel standard, le processus de flux d'une transaction en chaîne est le suivant :


  1. Initier :L'utilisateur sélectionne le compte dans UKey Wallet et saisit les paramètres de transaction.

  2. Construire :UKey Wallet construit la transaction à signer et l'envoie à UKey Core.

  3. Analyse et affichage :UKey Core analyse la transaction et affiche les informations clés (telles que l'adresse de paiement, le montant, le réseau, etc.) sur son écran physique.

  4. Vérifiez :Les utilisateurs vérifient personnellement divers paramètres de l'appareil.

  5. Signature :Une fois que l'utilisateur a confirmé que les informations sont correctes sur le Core UKey, l'appareil termine la signature dans l'environnement de sécurité matérielle.

  6. Retour :UKey Core renvoie en toute sécurité le résultat de la signature à UKey Wallet.

  7. Diffusion :UKey Wallet Diffusez les transactions signées sur le réseau blockchain.

Remarque : Le produit Seed Backup n'intervient pas dans ce processus quotidien.


4. Principes fondamentaux : Pourquoi les trois ne peuvent-ils pas être substitués ?

  • UKey Wallet $\neq$ UKey Noyau :Le client ne peut pas remplacer le matériel de signature par des capacités d'isolation physique. Les niveaux de sécurité du mode logiciel et du mode matériel ne peuvent pas être confondus.

  • UKey Sauvegarde principale $\neq$ :Les périphériques matériels présentent un risque physique d'être perdus, endommagés ou réinitialisés. Avoir un seul périphérique matériel sans sauvegarde hors ligne est toujours confronté à un point de défaillance unique.

  • Dispositif de signature $\neq$ du produit de départ :Le support de sauvegarde est uniquement destiné à la récupération et ne peut pas être utilisé pour la visualisation quotidienne des soldes, la création de transactions ou la signature directe.

5. Lignes directrices en matière de perte d'équipement et de sécurité des actifs

Les actifs cryptographiques sont toujours enregistrés en toute sécurité sur le grand livre distribué blockchain. La perte d'équipements matériels ne signifie pas la disparition des actifs de la chaîne.


  • Comment récupérer :Tant que vous disposez d'informations de récupération correctes, complètes et compatibles (telles qu'une phrase mnémonique/des données de carte de sauvegarde), vous pouvez retrouver l'accès à votre portefeuille sur un environnement matériel pris en charge et compatible.

  • Avertissement de ligne rouge (consignes de sécurité) :

    1. JamaisDivulguez la phrase mnémonique ou les informations de récupération à quiconque (y compris le service client officiel de UKey).

    2. JamaisPrenez une photo, une capture d'écran ou téléchargez la phrase mnémonique sur n'importe quel stockage cloud.

    3. JamaisStockez les informations de récupération de manière permanente au même emplacement physique que le code PIN de l'appareil ou les mots de passe supplémentaires.

    4. Lorsque vous restaurez votre portefeuille, veuillez le faire en priorité dans un environnement matériel fiable et sécurisé. L'importation de phrases mnémoniques matérielles dans des portefeuilles logiciels en réseau modifiera complètement la limite de sécurité d'origine.

    5. Avant de réinitialiser un périphérique matériel,Doit être confirmé à plusieurs reprisesRestaurez l'intégrité et la disponibilité des sauvegardes.

Conclusion

UKey L'équipe officielle s'engage toujours à vous fournir des outils auto-hébergés sûrs et fiables. garder à l'esprit "Wallet vérifie les comptes, Core signe les transactions et Seed effectue des sauvegardes." répartition des responsabilités, vérifiez soigneusement chaque invite d'équipement et Passez toujours par les chaînes officielles de UKey L'obtention de téléchargements de logiciels et d'une assistance technique est la meilleure pratique pour protéger la sécurité de vos actifs numériques.

Avez-vous trouvé la réponse à votre question ?