Private Key Bitcoin adalah skalar valid bukan nol di bawah orde grup secp256k1. Kunci publik dapat diturunkan darinya; asumsi keamanan umum membuat pembalikan hitungan tidak praktis.
Tanda tangan dapat memenuhi syarat output, tetapi satu kunci belum tentu cukup: multisig membutuhkan tanda tangan lain dan skrip bisa mengunci waktu. Rantai mencatat output dan syarat, bukan pemindahan kunci. Tanda tangan yang benar tidak mengungkap kunci. [libsecp256k1: secret-key interface] [Bitcoin Developer Reference: Transactions]
Kunci aman berasal dari keacakan kriptografis atau seed diturunkan benar. Frasa manusia dan generator terprediksi mempersempit pencarian. WIF adalah pengodean dengan checksum, bukan enkripsi; menyalinnya memindahkan rahasia. [libsecp256k1: secret-key interface] [BIP 32: hierarchical deterministic wallets] [Bitcoin Developer Guide: Wallets]
BIP 32 menurunkan pohon dari seed dan chain code; cadangan satu daun tidak mencakup cabang lain. Kata BIP 39 dan passphrase opsional menghasilkan seed, bukan sekadar Private Key terbaca. Passphrase lain menghasilkan seed lain, bukan galat kata sandi. [BIP 32: hierarchical deterministic wallets] [BIP 39: mnemonic to seed]
Komputer disusupi, implementasi tanda tangan cacat atau cadangan terbuka dapat memungkinkan belanja. Hardware wallet memisahkan rahasia, tetapi tujuan dan jumlah harus dicek pada layar tepercaya. Memiliki perangkat tidak membuktikan keamanan firmware atau cadangan. [libsecp256k1: secret-key interface]
Uji pemulihan di lingkungan tepercaya; kunci asli dan seed bukan untuk formulir web atau chat. Mengubah kata sandi aplikasi tidak membatalkan kunci bocor. Perlu kunci baru independen dan pemindahan dana yang masih ada; output lama tak dipindah tetap berisiko. [BIP 32: hierarchical deterministic wallets] [BIP 39: mnemonic to seed]
Untuk gambaran yang lebih utuh, baca entri ini bersama Dompet, Transaksi, UTXO, Bitcoin. Entri ini juga dirujuk dari Transaksi, UTXO, Dompet, Taproot.
01Haruskah Private Key keluar dari perangkat untuk menandatangani?+
Tidak. Perangkat dapat membuat tanda tangan secara internal dan mengembalikan data bertanda tangan tanpa Private Key. Mengekspor atau mengetik kunci ke lingkungan lain menambah tempat yang berpotensi membocorkannya.
02Bisakah Private Key yang hilang direset?+
Tidak ada pihak pusat yang dapat meresetnya. Kunci asli dapat dipulihkan dari salinan valid atau cadangan seed yang sesuai beserta informasi derivasi yang diperlukan. Jika skrip sudah mengizinkan jalur pembelanjaan lain, dana mungkin tetap dapat diakses setelah seluruh syaratnya dipenuhi; jalur itu tidak memulihkan kunci yang hilang.