Private Key je v bitcoinové kryptografii platný nenulový skalár menší než řád skupiny secp256k1. Z něj lze odvodit veřejný klíč; běžné bezpečnostní předpoklady neumožňují prakticky provést opačný výpočet.
Podpis může splnit podmínku konkrétního výstupu, ale samotný klíč nemusí stačit: multisig vyžaduje další podpisy a skript může obsahovat časový zámek. Blockchain zaznamenává výstupy a podmínky, ne přenos soukromého klíče. Zveřejněný podpis klíč při správné implementaci neodhaluje. [libsecp256k1: secret-key interface] [Bitcoin Developer Reference: Transactions]
Bezpečný klíč vzniká z kryptograficky bezpečné náhodnosti nebo správně odvozeného seed. Člověkem zvolené fráze a předvídatelné generátory dramaticky zmenšují prostor hledání. Formát WIF je kódování klíče s kontrolním součtem, nikoli šifrování; jeho opsání předává tajemství. [libsecp256k1: secret-key interface] [BIP 32: hierarchical deterministic wallets] [Bitcoin Developer Guide: Wallets]
BIP 32 odvozuje strom klíčů ze seed a chain code; záloha jediného koncového klíče nezahrnuje ostatní větve. BIP 39 slova se s případnou passphrase převádějí na seed, nejsou jen čitelný zápis jednoho Private Key. Jiná passphrase vytvoří jiný seed, ne hlášení chybného hesla. [BIP 32: hierarchical deterministic wallets] [BIP 39: mnemonic to seed]
Únik přes kompromitovaný počítač, chybnou implementaci podpisu nebo nechráněnou zálohu může umožnit utracení. Hardware wallet drží podpisové tajemství odděleně, ale stále je nutné ověřit cíl a částku na důvěryhodném displeji. Vlastnictví zařízení samo nepotvrzuje bezpečnost jeho firmware ani zálohy. [libsecp256k1: secret-key interface]
Ověření obnovy má proběhnout v důvěryhodném prostředí; skutečný klíč ani seed nepatří do webového formuláře nebo chatu. Pokud tajemství uniklo, změna hesla aplikace již odhalený klíč nezneplatní. Ochrana vyžaduje nové nezávislé klíče a převod dosud dostupných prostředků; stejné staré výstupy zůstávají ohrožené. [BIP 32: hierarchical deterministic wallets] [BIP 39: mnemonic to seed]
Pro nejúplnější obraz čtěte toto heslo společně s Bitcoinová peněženka, Transakce, UTXO, Bitcoin. Opačným směrem na něj odkazují také Transakce, UTXO, Bitcoinová peněženka, Taproot.
01Musí privátní klíč někdy opustit podpisové zařízení?+
Ne. Zařízení může transakci podepsat uvnitř a vrátit pouze podpis. Export či opsání klíče ruší izolaci, kterou má zařízení poskytovat.
02Lze ztracený privátní klíč resetovat?+
Žádná centrální strana ho resetovat nemůže. Obnova je možná jen z jiné platné kopie, obvykle seedu, nebo pomocí dalšího klíče, který už pravidlo útraty připouští.