Bitcoin Private Key to poprawny niezerowy skalar mniejszy od rzędu grupy secp256k1. Wyprowadza klucz publiczny; zwykłe założenia bezpieczeństwa czynią odwrotne obliczenie niepraktycznym.
Podpis może spełnić warunek wyjścia, ale klucz nie zawsze wystarcza: multisig wymaga dalszych podpisów, skrypt może narzucać blokadę czasową. Blockchain zapisuje wyjścia i warunki, nie przekazanie klucza. Poprawna implementacja podpisu nie ujawnia klucza. [libsecp256k1: secret-key interface] [Bitcoin Developer Reference: Transactions]
Bezpieczny klucz pochodzi z kryptograficznej losowości lub poprawnego seed. Ludzkie frazy i przewidywalne generatory mocno zmniejszają przestrzeń szukania. WIF koduje z sumą kontrolną, nie szyfruje. Skopiowanie WIF przekazuje sekret. [libsecp256k1: secret-key interface] [BIP 32: hierarchical deterministic wallets] [Bitcoin Developer Guide: Wallets]
BIP 32 wyprowadza drzewo z seed i chain code; kopia jednego liścia pomija inne gałęzie. Słowa BIP 39 i ewentualna passphrase tworzą seed, nie tylko czytelny Private Key. Inna passphrase tworzy inny seed, nie błąd hasła. [BIP 32: hierarchical deterministic wallets] [BIP 39: mnemonic to seed]
Przejęty komputer, wadliwy podpis lub ujawniona kopia mogą umożliwić wydanie. Hardware wallet oddziela sekret, ale cel i kwotę trzeba sprawdzić na zaufanym ekranie. Posiadanie urządzenia nie dowodzi bezpieczeństwa firmware ani kopii. [libsecp256k1: secret-key interface]
Testuj odtworzenie w zaufanym środowisku; prawdziwe klucze i seed nie należą do formularzy web ani czatów. Zmiana hasła aplikacji nie unieważnia ujawnionego klucza. Ochrona wymaga niezależnych nowych kluczy i przeniesienia dostępnych środków; stare niezmienione wyjścia pozostają zagrożone. [BIP 32: hierarchical deterministic wallets] [BIP 39: mnemonic to seed]
Pełniejszy obraz uzyskasz, czytając to hasło razem z Portfel, Transakcja, UTXO, Bitcoin. Do tego hasła prowadzą również odsyłacze z Transakcja, UTXO, Portfel, Taproot.
01Czy Private Key musi opuścić urządzenie, aby podpisać dane?+
Nie. Urządzenie może utworzyć podpis wewnętrznie i przekazać podpisane dane bez Private Key. Eksport lub wpisanie klucza w innym środowisku zwiększa liczbę miejsc, w których może on wyciec.
02Czy utracony Private Key można zresetować?+
Żadna centralna strona nie może go zresetować. Oryginalny klucz można odtworzyć z prawidłowej kopii lub odpowiedniej kopii seed wraz z potrzebnymi danymi wyprowadzania klucza. Jeśli skrypt już dopuszcza inną ścieżkę wydania, środki mogą pozostać dostępne po spełnieniu wszystkich jej warunków; ta ścieżka nie odtwarza utraconego klucza.