UKey を理解する
UKey は、標準化された暗号化ハードウェア アーキテクチャとソフトウェア対話プロトコルを組み合わせて、デジタル資産を管理および使用するための安全な環境を提供します。次のセクションでは、システムのコア機能と使用モデルを要約します。
1. ハードウェアで分離された秘密鍵
秘密キーの盗難やネットワーク接続デバイスへの攻撃のリスクを軽減するために、UKey は組み込みのセキュア エレメント (SE) 内に秘密キーを生成して保存します。秘密キーは、接続されているコンピューターやモバイル デバイスには公開されません。トランザクションの署名はハードウェア ウォレット内で行われるため、マルウェアやリモートの脅威による攻撃対象領域が減少します。
2. トランザクションのデコードとブラインド署名防止対策
UKey は、ユーザーが署名を承認する前に取引の詳細を確認するのに役立ちます。サポートされている場合、複雑な 16 進数のオンチェーン データは、人間が判読できる構造化された情報にデコードされます。ユーザーは、取引を確認する前に、ハードウェアウォレットの独立した画面で宛先アドレス、金額、契約コール、その他の関連詳細を確認する必要があります。
3. 幅広いエコシステムの互換性
UKey はオープン Web3 標準に従い、幅広いサードパーティ アプリケーション、ノード ソフトウェア、ウォレット クライアントをサポートしています。互換性のあるソフトウェアには、MetaMask、Bitcoin Core、Electrum、Spectre、Wasabi、Sparrow が含まれており、ユーザーがさまざまなネットワークやオンチェーン サービスにアクセスできるようにします。
4. 標準ベースのウォレットのリカバリと移行
UKey は、BIP39 および一般的に使用される導出パス標準に従います。 Ledger や Trezor などの互換性のあるハードウェア ウォレット、または Phantom、MetaMask、TokenPocket、imToken などのソフトウェア ウォレットから移行したユーザーは、互換性のある回復フレーズを使用してサポートされているアカウントを復元できます。常に最初に互換性を確認し、信頼できるオフライン環境でのみ回復フレーズを入力してください。
5. FIDO/FIDO2認証
デジタル資産トランザクションの署名に加えて、サポートされている UKey ハードウェア デバイスは、FIDO および FIDO2 (WebAuthn) 認証を提供します。これらは、Google、GitHub、Dropbox、Binance、Coinbase などの互換性のあるサービスにハードウェア ベースの多要素認証 (MFA) を追加するための物理セキュリティ キーとして使用できます。
6. 柔軟なソフトウェアとハードウェアの導入
ユーザーは、日常の資産管理のために UKey ソフトウェア クライアントをダウンロードし、トランザクションでハードウェアによる認証が必要な場合は UKey ハードウェア ウォレットに接続できます。このアプローチにより、ユーザーは物理デバイス上で重要な署名操作を維持しながら、ワークフローに適した保護レベルを選択できます。
