Um Private Key Bitcoin é escalar válido não nulo menor que a ordem de secp256k1. Deriva chave pública; hipóteses usuais tornam impraticável inverter o cálculo.
Assinatura pode cumprir condição, mas uma chave pode não bastar: multisig exige mais assinaturas e scripts podem impor tempo. Blockchain registra saídas e condições, não transferência de chaves. Assinatura implementada corretamente não revela a chave. [libsecp256k1: secret-key interface] [Bitcoin Developer Reference: Transactions]
Chave segura vem de aleatoriedade criptográfica ou seed bem derivado. Frases humanas e geradores previsíveis reduzem muito a busca. WIF codifica com soma de verificação, não criptografa. Copiar WIF transmite o segredo. [libsecp256k1: secret-key interface] [BIP 32: hierarchical deterministic wallets] [Bitcoin Developer Guide: Wallets]
BIP 32 deriva árvore com seed e chain code; backup de uma folha omite outros ramos. Palavras BIP 39 e passphrase opcional produzem seed, não apenas Private Key legível. Outra passphrase cria outro seed, não erro de senha. [BIP 32: hierarchical deterministic wallets] [BIP 39: mnemonic to seed]
Computador comprometido, assinatura defeituosa ou backup exposto podem permitir gastos. Hardware wallet separa segredos, mas destino e valor precisam ser conferidos em tela confiável. Possuir o aparelho não demonstra segurança de firmware ou backup. [libsecp256k1: secret-key interface]
Teste restauração em ambiente confiável; chaves reais e seeds não vão em formulários web nem chats. Mudar senha do aplicativo não invalida chave vazada. São necessárias novas chaves independentes e transferência dos fundos ainda disponíveis; saídas antigas não movidas permanecem expostas. [BIP 32: hierarchical deterministic wallets] [BIP 39: mnemonic to seed]
Para ter uma visão mais completa, leia este verbete junto com Carteira, Transação, UTXO, Bitcoin. Também há referências a este verbete em Transação, UTXO, Carteira, Taproot.
01O Private Key precisa de sair do dispositivo para assinar?+
Não. O dispositivo pode criar a assinatura internamente e devolver os dados assinados sem o Private Key. Exportar ou introduzir a chave noutro ambiente aumenta os locais onde pode ocorrer uma fuga.
02É possível repor um Private Key perdido?+
Nenhuma entidade central o pode repor. A chave original pode ser recuperada de uma cópia válida ou da cópia seed correspondente com os dados de derivação necessários. Se o script já permitir outra via de gasto, os fundos podem continuar acessíveis quando todas as suas condições forem satisfeitas; essa via não recupera a chave perdida.