Руководства по кошельку

Может ли карта работать как аппаратный кошелёк?

Холодное хранение традиционно ассоциировалось со специализированными аппаратными устройствами. Многие годы идея аппаратного кошелька была тесно связана с небольшим устройством с питанием, экраном, физическими кнопками и кабельным или беспроводным подключением. По мере появления новых моделей холодного хранения это представление начало размываться.

Читать статью

Холодное хранение традиционно ассоциировалось со специализированными аппаратными устройствами. Многие годы идея аппаратного кошелька была тесно связана с небольшим устройством с питанием, экраном, физическими кнопками и кабельным или беспроводным подключением.

По мере появления новых моделей холодного хранения это представление начало размываться.

Холодный кошелёк на основе карты поднимает закономерный вопрос: способна ли физическая карта выполнять ту же роль, что и традиционный аппаратный кошелёк, или для настоящего холодного хранения необходимо специализированное устройство?

Чтобы ответить на него, полезно разобраться, для чего на самом деле предназначен аппаратный кошелёк.

Что делает кошелёк «аппаратным»?

Несмотря на название, аппаратный кошелёк определяется не формой, не размером и не конструкцией. Его цель не в том, чтобы быть гаджетом, а в том, чтобы обеспечивать определённую модель безопасности.

На уровне системы аппаратные кошельки нужны, чтобы изолировать право подписи от интернета, требовать осознанного физического участия пользователя для важных действий и не допускать удалённой авторизации, даже если подключённое устройство скомпрометировано. Именно эти свойства и определяют холодное хранение. Физическое устройство — лишь один из способов их обеспечить.

Если модель безопасности даёт те же результаты, она работает как холодное хранение независимо от того, выглядит ли она как USB-устройство, карта или другая физическая форма.

Почему физическая авторизация важнее формы устройства

Традиционные аппаратные кошельки создают физическую границу между онлайн-системами и авторизацией с помощью закрытого ключа. Обычно эта граница обеспечивается тем, что транзакции проверяются на экране устройства и подтверждаются с помощью физических элементов управления на самом устройстве.

Холодный кошелёк на основе карты обеспечивает ту же границу, но без питаемого устройства.

Вместо того чтобы сосредоточивать и взаимодействие, и подтверждение на одном устройстве, система требует физического присутствия карты для авторизации важных действий. Авторизация не может произойти тайно, удалённо или без осознанного участия пользователя. Так сохраняется ключевое свойство холодного хранения, хотя физическая форма иная.

Важно не то, есть ли у механизма подписи экран, а то, остаётся ли авторизация офлайн-процессом и физически защищённой.

Как карта выполняет роль аппаратного кошелька

В модели холодного кошелька на основе карты обязанности намеренно разделены.

Подключённое приложение показывает балансы, транзакции и активность кошелька, а также позволяет инициировать действия в сети. Физическая же карта существует исключительно для того, чтобы авторизовать эти действия. Без карты подтверждение невозможно.

Такое разделение отражает ту же идею безопасности, что и у традиционных аппаратных кошельков. Различие не в надёжности защиты, а в том, где происходит взаимодействие и как обеспечивается авторизация. Карта выполняет роль аппаратного фактора авторизации, хотя и не похожа на привычное устройство.

Разные сценарии работы, а не разные цели безопасности

У традиционных аппаратных кошельков и холодных кошельков на основе карты одни и те же базовые цели безопасности. И те и другие изолируют закрытые ключи, исключают постоянно действующую авторизацию и требуют осознанного участия пользователя, прежде чем важные действия будут подтверждены.

Различаются они сценарием работы.

Аппаратные кошельки сосредоточивают взаимодействие и подтверждение в одном устройстве. Холодные кошельки на основе карты разделяют эти роли: взаимодействие происходит в подключённом приложении, а авторизация остаётся офлайн и под физическим контролем.

Ни один из подходов не является заведомо лучше. Это разные архитектурные решения, рассчитанные на разные сценарии использования.

Почему меняется определение «аппаратного кошелька»

По мере того как работа с криптовалютой смещалась в сторону мобильных приложений и повседневных операций, моделям безопасности пришлось адаптироваться.

Необходимость управлять дополнительными устройствами с питанием, обновлять прошивку и следовать сценариям, завязанным на устройство, может создавать неудобства, которые мешают регулярно пользоваться холодным хранением. Со временем это открыло место для альтернативных моделей физической авторизации, которые сохраняют гарантии холодного хранения и при этом естественнее вписываются в современные привычки.

Холодные кошельки на основе карты применяют принципы аппаратной защиты в более простой физической форме. Они не меняют предположения о доверии, лежащие в основе холодного хранения, но меняют то, как эти предположения обеспечиваются.

Так может ли карта выступать в роли аппаратного кошелька?

Если роль аппаратного кошелька состоит в том, чтобы держать авторизацию офлайн и требовать осознанного физического присутствия пользователя, то да.

Карта может выполнять ту же основную функцию, что и традиционный аппаратный кошелёк, если обеспечивает офлайн-авторизацию через физическое взаимодействие. Различие в реализации, а не в легитимности.

Холодные кошельки на основе карты представляют собой эволюцию архитектуры холодного хранения: они предлагают иную физическую форму, не меняя лежащую в основе модель безопасности.


→ Что такое карточный холодный кошелёк?
→ Как работает карточный холодный кошелёк
→ Аппаратные кошельки: холодное хранение на устройстве и на карте
→ Как карточные холодные кошельки вписываются в мобильные криптоприложения
→ Холодное хранение для повседневных кошельков, а не только для хранилищ
→ Хранит ли карточный кошелек холодного хранилища приватные ключи?
→ Что произойдёт, если карта холодного кошелька потеряется?
→ Кому подойдёт карточный холодный кошелёк?
→ VKC против Ledger, Trezor и Tangem


Частые вопросы

Да. Если аппаратный кошелёк определяется тем, что авторизация остаётся офлайн и требует осознанного физического присутствия пользователя, карта может выполнять ту же роль, обеспечивая офлайн-подтверждение через физическое взаимодействие.

Аппаратный кошелёк определяется своей моделью безопасности, а не формой. Его цель — изолировать право подписи от интернета и не допускать удалённой авторизации, а не быть устройством определённого типа.

Нет. Холодные кошельки на основе карты и традиционные аппаратные кошельки используют разные физические форматы, но у них одна главная цель: офлайн-авторизация. Различие в сценарии работы и устройстве взаимодействия, а не в отказе от принципов холодного хранения.

В модели холодного кошелька на основе карты детали транзакции проверяются в подключённом приложении, а для авторизации требуется физическое взаимодействие с картой. Так подтверждение остаётся офлайн, а взаимодействие отделено от авторизации.

Да. Поскольку авторизация невозможна без физической карты, удалённые злоумышленники не могут подтвердить транзакции, даже если получат доступ к подключённому устройству или приложению.

По мере того как работа с криптовалютой смещалась в сторону мобильных приложений и повседневных операций, модели безопасности развивались так, чтобы сохранять защиту холодного хранения без дополнительных устройств с питанием и сценариев, завязанных на устройство.

Поделиться

Похожие темы

the best hard walletХолодный кошелёк на базе картыхолодное хранениеБезопасность криптовалютАппаратные кошелькиХолодный кошелёкКарта холодного кошелькаАвторизация
По теме

Ещё в разделе Руководства по кошельку

Смотреть все

Что говорят пользователи Zypto

Отлично 4.6 на основе 148 отзывов Читать все отзывы на Trustpilot
Содержимое переведено автоматически для вашего удобства. При наличии сомнений обращайтесь к английской версии.