12 / 691KEY

Private Key

soukromý klíč

Tajná hodnota pro tvorbu podpisů, nikoli soubor obsahující bitcoiny nebo heslo k účtu.

Private Key je v bitcoinové kryptografii platný nenulový skalár menší než řád skupiny secp256k1. Z něj lze odvodit veřejný klíč; běžné bezpečnostní předpoklady neumožňují prakticky provést opačný výpočet.

Podpis může splnit podmínku konkrétního výstupu, ale samotný klíč nemusí stačit: multisig vyžaduje další podpisy a skript může obsahovat časový zámek. Blockchain zaznamenává výstupy a podmínky, ne přenos soukromého klíče. Zveřejněný podpis klíč při správné implementaci neodhaluje. [libsecp256k1: secret-key interface] [Bitcoin Developer Reference: Transactions]

Bezpečný klíč vzniká z kryptograficky bezpečné náhodnosti nebo správně odvozeného seed. Člověkem zvolené fráze a předvídatelné generátory dramaticky zmenšují prostor hledání. Formát WIF je kódování klíče s kontrolním součtem, nikoli šifrování; jeho opsání předává tajemství. [libsecp256k1: secret-key interface] [BIP 32: hierarchical deterministic wallets] [Bitcoin Developer Guide: Wallets]

BIP 32 odvozuje strom klíčů ze seed a chain code; záloha jediného koncového klíče nezahrnuje ostatní větve. BIP 39 slova se s případnou passphrase převádějí na seed, nejsou jen čitelný zápis jednoho Private Key. Jiná passphrase vytvoří jiný seed, ne hlášení chybného hesla. [BIP 32: hierarchical deterministic wallets] [BIP 39: mnemonic to seed]

Únik přes kompromitovaný počítač, chybnou implementaci podpisu nebo nechráněnou zálohu může umožnit utracení. Hardware wallet drží podpisové tajemství odděleně, ale stále je nutné ověřit cíl a částku na důvěryhodném displeji. Vlastnictví zařízení samo nepotvrzuje bezpečnost jeho firmware ani zálohy. [libsecp256k1: secret-key interface]

Ověření obnovy má proběhnout v důvěryhodném prostředí; skutečný klíč ani seed nepatří do webového formuláře nebo chatu. Pokud tajemství uniklo, změna hesla aplikace již odhalený klíč nezneplatní. Ochrana vyžaduje nové nezávislé klíče a převod dosud dostupných prostředků; stejné staré výstupy zůstávají ohrožené. [BIP 32: hierarchical deterministic wallets] [BIP 39: mnemonic to seed]

Pro nejúplnější obraz čtěte toto heslo společně s Bitcoinová peněženka, Transakce, UTXO, Bitcoin. Opačným směrem na něj odkazují také Transakce, UTXO, Bitcoinová peněženka, Taproot.

01Musí privátní klíč někdy opustit podpisové zařízení?

Ne. Zařízení může transakci podepsat uvnitř a vrátit pouze podpis. Export či opsání klíče ruší izolaci, kterou má zařízení poskytovat.

02Lze ztracený privátní klíč resetovat?

Žádná centrální strana ho resetovat nemůže. Obnova je možná jen z jiné platné kopie, obvykle seedu, nebo pomocí dalšího klíče, který už pravidlo útraty připouští.

DOC · 001libsecp256k1: secret-key interfacePrimární zdrojDOC · 002Bitcoin Developer Reference: TransactionsPrimární zdrojDOC · 003BIP 32: hierarchical deterministic walletsPrimární zdrojDOC · 004BIP 39: mnemonic to seedPrimární zdrojDOC · 005Bitcoin Developer Guide: WalletsPrimární zdroj
Ověřeno 1. srpna 2026Primární zdroje · Nejde o investiční doporučení