Подписывающие и аппаратные ключи
Кошелёк Vela — это Safe, а у Safe есть владельцы. У вашего их может быть до
семи при пороге один: любой подписывающий ключ авторизует транзакцию в
одиночку. Это записывается как 1-of-n.
Что может быть подписывающим ключом
Три вида, и их можно свободно смешивать:
| Способ | Что это | Типичный пример |
|---|---|---|
| Платформенный | Встроенный аутентификатор устройства, которым вы пользуетесь | Face ID / Touch ID на этом телефоне или ноутбуке, синхронизируемый Связкой ключей iCloud или Менеджером паролей Google |
| Устройство рядом | Другое устройство, к которому вы подключаетесь по сканированию кода | Телефон подписывает за компьютер по гибридному транспорту WebAuthn |
| Аппаратный ключ | Съёмный аутентификатор по USB или NFC | YubiKey и другие ключи FIDO2 |
Все три — это учётные данные WebAuthn на кривой P-256. Для Safe они неразличимы: каждый из них владелец, чью подпись ончейн-верификатор WebAuthn проверяет одинаково.
Аппаратный ключ может быть вашим первым подписывающим ключом, а не только запасным. Если вы предпочитаете, чтобы кошелёк вообще не зависел от аккаунта Apple или Google, именно это и решает задачу: зарегистрируйте YubiKey при создании и подписывайте им.
Почему они выбираются при создании
Эта часть удивляет, поэтому вот механизм вместо извинений.
Адрес вашего кошелька выводится из набора владельцев. Vela вычисляет его через CREATE2 из данных инициализации Safe — в которые входит публичный ключ каждого
подписывающего — ещё до того, как что-либо развёрнуто в блокчейне. Именно поэтому
вы можете получать средства на адрес, которого ещё нет.
Следствие здесь арифметическое, а не политическое: другой набор ключей — другой адрес. Добавить восьмой подписывающий позже — не значит расширить ваш кошелёк; это вычислит новый кошелёк по новому адресу, где не будет ни копейки ваших денег.
Поэтому у вопроса «можно ли добавить ключ позже?» два честных ответа:
- До того как вы положили средства: можно — адрес ещё ни к чему не привязан, просто создайте кошелёк заново с нужным набором ключей.
- После того как положили: этот адрес и есть место, где лежат ваши деньги. Смена владельцев у развёрнутого Safe — операция Safe, которую Vela сейчас не предоставляет. Планируйте набор ключей при создании.
От чего это на самом деле защищает
Потеря устройства. Когда подписывающих больше одного, потерянный телефон — неудобство: подпишет другой ключ. Когда ключ ровно один, а синхронизация ОС выключена, потерянный телефон означает потерянный кошелёк — поэтому «ваш passkey синхронизируется автоматически» описывает настройку, которой управляете вы, а не гарантию, которую мы можем дать за вас.
Аккаунт платформы, которому вы больше не доверяете. Если ваш passkey живёт в Связке ключей iCloud или Менеджере паролей Google, тот, кто контролирует этот аккаунт, потенциально может им воспользоваться. Аппаратный ключ находится у вас и никуда не синхронизируется.
И то, от чего это не защищает, потому что 1-of-n режет в обе стороны:
добавленный второй ключ — это второй вход, а не второй замок. Любой, кто получит
хоть один из ваших подписывающих ключей, подпишет в одиночку. Больше ключей —
больше устойчивости к потере и больше поверхности для кражи; это и есть сделка, и
решать вам.
Восстановление — это не добавление
Это разные вещи, и документация их разводит:
- Восстановление и вход — вернуться к существующему кошельку на новом устройстве с ключом, который у вас уже есть.
- Эта страница — заранее решить, какие ключи вообще существуют.