67 / 691KEYS

Vlastní úschova

Self-custody / přímá kontrola bitcoinových klíčů

Vlastní úschova znamená, že bitcoin může utratit uživatel podle své policy, nikoli správce účtu; současně přebírá odpovědnost za ověřování, zálohu a obnovu.

Self-custody neurčuje konkrétní zařízení ani jediný typ zálohy. Kontrolu může tvořit jeden klíč, hardware signer nebo multisig, ale rozhoduje celý systém: descriptor, seed, případná passphrase, integrita zařízení, nezávislé ověření adresy a otestovaná obnova.

Zůstatek u burzy nebo jiné úschovní služby je nárok v její interní evidenci. Vlastní úschova začíná až tehdy, když uživatel ovládá klíče k UTXO a může vytvořit platnou transakci bez souhlasu správce.

Bitcoin nepozná jméno vlastníka; uzly ověřují podpisy a podmínky skriptu. Jednoklíčová peněženka, multisig i časové větve představují různé policy, které musí být přesně popsány a obnovitelné.

Seed může obnovit odvozené klíče, ale nemusí sám obsahovat descriptor, pořadí cosignerů, derivace, labels ani passphrase. Záloha je správná teprve po bezpečném testu obnovy a kontrole, že vzniknou očekávané adresy.

Hardware wallet odděluje podpisový klíč od běžného počítače, neodstraňuje však riziko škodlivého firmware, falešné adresy nebo chybné zálohy. Multisig omezuje jediný bod selhání, ale zvyšuje provozní složitost a množství metadat.

Příjem kontrolujte na důvěryhodném displeji, transakci před podpisem ověřte včetně částek a poplatku a stav sledujte přes vlastní full node nebo jasně popsaný zdroj dat. Aktualizace, dědictví a nouzový postup patří do modelu hrozeb.

Držení seed phrase samo o sobě nedokazuje funkční self-custody: kopie může být kompromitovaná, neúplná nebo patřit jiné policy. Praktický audit zahrnuje kontrolu klíčů, descriptoru, záloh, recovery, adres, malou zkušební transakci a plán dědictví.

Obnovu nacvičujte bezpečně mimo produkční peněženku: z ověřené zálohy znovu vytvořte descriptor nebo policy, odvoďte očekávané adresy a proveďte malou zkušební transakci. Nouzový a dědický postup musí předat potřebná tajemství i metadata, ale ne dříve, než je to zamýšlené.

Satoshi NakamotoBitcoin: A Peer-to-Peer Electronic Cash System · BIP 32 — Hierarchical Deterministic Wallets · BIP 39 — Mnemonic code for generating deterministic keys · BIP 174 — Partially Signed Bitcoin Transactions · BIP 380 — Output Script Descriptors General Operation · Bitcoin Core — Managing wallets · Bitcoin Core — External signer

Pro nejúplnější obraz čtěte toto heslo společně s Bitcoin, Privátní klíč, Seed Phrase, Bitcoinová peněženka, Hardware Wallet, Multisig. Opačným směrem na něj odkazují také Cold Storage, Lightning Watchtower, KYC, Custodial Exchange.

01Znamená self-custody držet bitcoin v telefonu?

Ne konkrétně. Znamená to, že ovládáte klíče potřebné k útratě. Mohou je spravovat mobilní aplikace, samostatný hardware, offline sestava nebo multisig pravidlo.

02Co ověřit před velkým výběrem?

Zkontrolujte přijímací adresu na podpisovém zařízení, pošlete malý test, nezávisle ho ověřte, pochopte zálohu a před přesunem zbytku si nacvičte obnovu.

DOC · 001Satoshi Nakamoto — Bitcoin: A Peer-to-Peer Electronic Cash SystemPrimární zdrojDOC · 002BIP 32 — Hierarchical Deterministic WalletsSpecifikaceDOC · 003BIP 39 — Mnemonic code for generating deterministic keysSpecifikaceDOC · 004BIP 174 — Partially Signed Bitcoin TransactionsSpecifikaceDOC · 005BIP 380 — Output Script Descriptors General OperationSpecifikaceDOC · 006Bitcoin Core — Managing walletsDokumentaceDOC · 007Bitcoin Core — External signerDokumentace
Ověřeno 1. srpna 2026Primární zdroje · Nejde o investiční doporučení