Bitcoin Private Key secp256k1 समूह क्रम से छोटा मान्य गैरशून्य स्केलर है। उससे सार्वजनिक कुंजी निकलती है; सामान्य सुरक्षा धारणाएँ उलटी गणना को अव्यावहारिक बनाती हैं।
हस्ताक्षर आउटपुट शर्त पूरी कर सकता है, पर एक कुंजी पर्याप्त नहीं हो सकती: multisig में अन्य हस्ताक्षर और स्क्रिप्ट में समय लॉक हो सकता है। चेन आउटपुट व शर्तें लिखती है, कुंजी का हस्तांतरण नहीं। सही हस्ताक्षर कार्यान्वयन कुंजी नहीं खोलता। [libsecp256k1: secret-key interface] [Bitcoin Developer Reference: Transactions]
सुरक्षित कुंजी क्रिप्टोग्राफिक यादृच्छिकता या सही व्युत्पन्न seed से आती है। मानव वाक्य और पूर्वानुमेय जनरेटर खोज क्षेत्र घटाते हैं। WIF चेकसम सहित एन्कोडिंग है, एन्क्रिप्शन नहीं; इसे कॉपी करना रहस्य सौंपता है। [libsecp256k1: secret-key interface] [BIP 32: hierarchical deterministic wallets] [Bitcoin Developer Guide: Wallets]
BIP 32 seed और chain code से वृक्ष बनाता है; एक अंतिम कुंजी का बैकअप अन्य शाखाएँ नहीं रखता। BIP 39 शब्द और वैकल्पिक passphrase seed बनाते हैं, केवल पढ़ने योग्य Private Key नहीं। अलग passphrase अलग seed देती है, गलत पासवर्ड त्रुटि नहीं। [BIP 32: hierarchical deterministic wallets] [BIP 39: mnemonic to seed]
प्रभावित कंप्यूटर, हस्ताक्षर दोष या खुला बैकअप खर्च की अनुमति दे सकते हैं। Hardware wallet रहस्य अलग रखता है पर विश्वसनीय स्क्रीन पर गंतव्य और राशि जाँचनी चाहिए। उपकरण का होना firmware या बैकअप सुरक्षा सिद्ध नहीं करता। [libsecp256k1: secret-key interface]
विश्वसनीय वातावरण में पुनर्स्थापना जाँचें; असली कुंजी या seed वेब फॉर्म या चैट में न डालें। ऐप पासवर्ड बदलना लीक कुंजी अमान्य नहीं करता। स्वतंत्र नई कुंजियाँ और उपलब्ध धन का स्थानांतरण चाहिए; पुराने न हटाए आउटपुट खतरे में रहते हैं। [BIP 32: hierarchical deterministic wallets] [BIP 39: mnemonic to seed]
पूरी तस्वीर के लिए इस प्रविष्टि के साथ यह भी पढ़ें वॉलेट, Transaction, UTXO, Bitcoin. इस प्रविष्टि का उल्लेख यहाँ भी है Transaction, UTXO, वॉलेट, Taproot.
01क्या हस्ताक्षर करने के लिए Private Key को हस्ताक्षर उपकरण से बाहर जाना पड़ता है?+
नहीं। उपकरण भीतर हस्ताक्षर बना सकता है और Private Key के बिना हस्ताक्षरित डेटा लौटा सकता है। कुंजी को दूसरे वातावरण में निर्यात करने या टाइप करने से उन स्थानों की संख्या बढ़ती है जहाँ से वह लीक हो सकती है।
02क्या खोई हुई Private Key रीसेट की जा सकती है?+
कोई केंद्रीय पक्ष उसे रीसेट नहीं कर सकता। मूल कुंजी वैध प्रति या संबंधित seed बैकअप और आवश्यक व्युत्पत्ति जानकारी से पुनः प्राप्त की जा सकती है। यदि स्क्रिप्ट पहले से खर्च का दूसरा मार्ग स्वीकार करती है, तो उसकी सभी शर्तें पूरी होने पर धन उपलब्ध रह सकता है; वह मार्ग खोई कुंजी वापस नहीं बनाता।