Посібники з гаманця

Чи може картка працювати як апаратний гаманець?

Холодне зберігання традиційно асоціюється зі спеціалізованими апаратними пристроями. Протягом багатьох років уявлення про апаратний гаманець було тісно пов'язане з невеликим пристроєм з живленням, екраном, фізичними кнопками та кабельним чи бездротовим підключенням. Із появою нових моделей холодного зберігання це припущення почало втрачати силу.

Читати статтю

Холодне зберігання традиційно асоціюється зі спеціалізованими апаратними пристроями. Протягом багатьох років уявлення про апаратний гаманець було тісно пов'язане з невеликим пристроєм з живленням, екраном, фізичними кнопками та кабельним чи бездротовим підключенням.

Із появою нових моделей холодного зберігання це припущення почало втрачати силу.

Картковий холодний гаманець породжує закономірне запитання: чи може фізична картка справді виконувати ту саму роль, що й традиційний апаратний гаманець, чи холодне зберігання потребує окремого пристрою, щоб вважатися повноцінним?

Щоб відповісти на нього, варто з'ясувати, для чого насправді призначений апаратний гаманець.

Що робить гаманець «апаратним»?

Попри назву, апаратний гаманець визначається не формою, розміром чи конструкцією. Його призначення не в тому, щоб бути гаджетом, а в тому, щоб забезпечувати певну модель безпеки.

На системному рівні апаратні гаманці існують для того, щоб ізолювати право підпису від інтернету, вимагати свідомої фізичної участі користувача у чутливих діях і не допускати віддаленої авторизації, навіть якщо підключений пристрій скомпрометовано. Саме ці властивості визначають холодне зберігання. Фізичний пристрій — лише один зі способів їх забезпечити.

Якщо модель безпеки дає ті самі результати, вона працює як холодне зберігання незалежно від того, чи виглядає як USB-пристрій, картка чи інша фізична форма.

Чому фізична авторизація важливіша за форму пристрою

Традиційні апаратні гаманці створюють фізичну межу між онлайн-системами та авторизацією за допомогою приватного ключа. Цю межу зазвичай забезпечує перевірка транзакцій на екрані пристрою та їх підтвердження фізичними елементами керування на самому пристрої.

Картковий холодний гаманець забезпечує ту саму межу, але без потреби в пристрої з живленням.

Замість того щоб зосереджувати і взаємодію, і підтвердження на одному пристрої, система вимагає фізичної присутності картки для авторизації чутливих дій. Авторизація не може відбутися непомітно, віддалено або без свідомої участі користувача. Це зберігає ключову властивість холодного зберігання, хоча фізична форма інша.

Важливо не те, чи є екран на механізмі підпису, а те, чи залишається авторизація офлайновою та фізично захищеною.

Як картка виконує роль апаратного гаманця

У моделі карткового холодного гаманця обов'язки навмисно розділені.

Підключений застосунок показує баланси, транзакції та активність гаманця, а також дає змогу ініціювати дії в блокчейні. Натомість фізична картка існує лише для того, щоб авторизувати ці дії. Без картки підтвердження неможливе.

Це розділення відображає ту саму мету безпеки, що й у традиційних апаратних гаманців. Різниця не в рівні захисту, а в тому, де відбувається взаємодія і як забезпечується авторизація. Картка виконує функцію апаратного фактора авторизації, хоча й не схожа на звичайний пристрій.

Різні сценарії роботи, а не різні цілі безпеки

Традиційні апаратні гаманці та карткові холодні гаманці мають однакові фундаментальні цілі безпеки. Обидва ізолюють приватні ключі, не допускають постійно активної авторизації та вимагають свідомої участі користувача, перш ніж чутливі дії буде підтверджено.

Відрізняються вони сценарієм роботи.

Апаратні гаманці зосереджують взаємодію та підтвердження в одному пристрої. Карткові холодні гаманці розділяють ці ролі: взаємодія відбувається в підключеному застосунку, а авторизація залишається офлайновою та під фізичним контролем.

Жоден підхід не є за замовчуванням кращим. Це різні архітектурні рішення, створені для різних моделей використання.

Чому визначення «апаратного гаманця» змінюється

Із переходом криптовалют до мобільних застосунків і щоденного використання моделям безпеки довелося адаптуватися.

Потреба керувати додатковими пристроями з живленням, оновлювати прошивку та дотримуватися процедур, прив'язаних до пристрою, може створювати незручності, через які люди рідше користуються холодним зберіганням. З часом це відкрило простір для альтернативних моделей фізичної авторизації, які зберігають гарантії холодного зберігання й водночас природніше вписуються в сучасне користування.

Карткові холодні гаманці застосовують принципи апаратної безпеки в простішій фізичній формі. Вони не змінюють припущень довіри, на яких тримається холодне зберігання, але змінюють спосіб, у який ці припущення забезпечуються.

Отже, чи може картка виконувати роль апаратного гаманця?

Якщо роль апаратного гаманця полягає в тому, щоб авторизація залишалася офлайновою та вимагала свідомої фізичної присутності користувача, то так.

Картка може виконувати ту саму основну функцію, що й традиційний апаратний гаманець, якщо забезпечує офлайнову авторизацію через фізичну взаємодію. Різниця в реалізації, а не в легітимності.

Карткові холодні гаманці — це еволюція архітектури холодного зберігання: вони пропонують іншу фізичну форму, не змінюючи основної моделі безпеки.


→ Що таке холодний гаманець у форматі картки?
→ Як працює холодний гаманець у форматі картки
→ Апаратні гаманці: холодне зберігання на пристрої та на картці
→ Як холодні гаманці-картки вписуються в мобільні криптозастосунки
→ Холодне зберігання для щоденних гаманців, а не лише для сховищ
→ Чи зберігає карта-базований офлайн-гаманець приватні ключі?
→ Що станеться, якщо картку холодного гаманця загублено?
→ Кому підійде холодний гаманець у форматі картки?
→ VKC проти Ledger, Trezor і Tangem


Часті питання

Так. Якщо апаратний гаманець визначається тим, що авторизація залишається офлайновою та вимагає свідомої фізичної присутності користувача, картка може виконувати ту саму роль, забезпечуючи офлайнове підтвердження через фізичну взаємодію.

Апаратний гаманець визначається своєю моделлю безпеки, а не формою. Його мета — ізолювати право підпису від інтернету та не допускати віддаленої авторизації, а не бути пристроєм певного типу.

Ні. Карткові холодні гаманці й традиційні апаратні гаманці мають різні фізичні формати, але спільну головну мету — офлайнову авторизацію. Різниця в сценарії роботи та дизайні взаємодії, а не у відмові від принципів холодного зберігання.

У моделі карткового холодного гаманця деталі транзакції переглядаються в підключеному застосунку, а для авторизації потрібна фізична взаємодія з карткою. Так підтвердження залишається офлайновим, а взаємодія відокремлена від авторизації.

Так. Оскільки авторизація неможлива без фізичної картки, віддалені зловмисники не можуть підтвердити транзакції, навіть якщо отримають доступ до підключеного пристрою чи застосунку.

Із переходом криптовалют до мобільних застосунків і щоденного використання моделі безпеки розвинулися так, щоб зберігати захист холодного зберігання без додаткових пристроїв з живленням і процедур, прив'язаних до пристрою.

Поділитися

Пов'язані теми

the best hard walletхолодний гаманець на основі карткихолодне зберіганнябезпека криптовалютиапаратні гаманціхолодний гаманецькартка холодного гаманцяавторизація
Пов'язане

Більше посібників з гаманця

Дивитися всі

Що кажуть користувачі Zypto

Відмінно 4.6 на основі 148 відгуки Читати всі відгуки на Trustpilot
Цей вміст перекладено автоматично для вашої зручності. Якщо сумніваєтеся, звертайтеся до англійської версії.