Відновлення доступу до гаманця: що варто з’ясувати до втрати телефона
Після втрати телефона відновлення залежить не від одного універсального «секрету», а від моделі конкретного гаманця. Класичні self-custody гаманці можуть використовувати recovery/seed phrase або експортований приватний к

Ключова думка
Після втрати телефона відновлення залежить не від одного універсального «секрету», а від моделі конкретного гаманця. Класичні self-custody гаманці можуть використовувати recovery/seed phrase або експортований приватний ключ, але сучасні моделі також використовують passkeys, MPC, social recovery, hardware-backed ключі чи мультипідпис. Головне, що варто з’ясувати до втрати пристрою: хто контролює підпис транзакцій, які фактори потрібні для recovery і від яких зовнішніх сервісів залежить повернення доступу.
Механіка в реальній роботі
Сценарій відновлення залежить від типу гаманця. Усі варіанти можна порівняти за чотирма критеріями: хто тримає приватні ключі, що саме потрібно для відновлення, чи можна зробити це на іншому пристрої та чи залежить процес від стороннього сервісу.
| Критерій | Некастодіальний гаманець (self-custody) | Кастодіальний сервіс |
|---|---|---|
| Хто володіє ключами | Користувач | Сервіс-партнер |
| Що потрібно для відновлення | Recovery phrase/приватний ключ, passkey, MPC shares, hardware/recovery key, social recovery або інша модель — залежно від гаманця | Обліковий запис (email, телефон, пароль) |
| Чи достатньо іншого пристрою | Лише якщо на новому пристрої доступні всі фактори, яких вимагає конкретна модель recovery | Так, якщо є доступ до облікового запису |
| Залежність від стороннього сервісу | Ні | Так |
У класичному self-custody гаманці recovery phrase або приватний ключ може дозволяти відновити підпис на іншому пристрої. Але це лише одна модель. У passkey-, MPC-, smart-wallet- або hardware-підходах ключовий матеріал і процедура recovery можуть бути розділені між пристроями, захищеними модулями чи кількома факторами. Тому відсутність seed-фрази сама по собі не означає, що сервіс кастодіальний.
У кастодіальній моделі підпис або критична частина контролю над активами належить оператору сервісу. Recovery тоді залежить від його процедури відновлення акаунта та правил доступу. Це інший клас залежності: навіть успішне відновлення email або телефона не є криптографічним self-custody, а доступ може залежати від політики й працездатності оператора.
Між двома простими ярликами «seed-гаманець» і «кастодіальний акаунт» існує багато моделей: multisig, smart recovery, MPC, passkeys, hardware-backed signing та комбінації кількох факторів. Тому практичне питання формулюється так: які саме фактори потрібні, щоб відновити контроль без старого телефона, і хто ще може вплинути на цей процес.
Кому потрібне це пояснення
Ця перевірка стосується кожного, хто зберігає криптоактиви на мобільному пристрої. Але пріоритет різний:
- Початківці, які вперше встановили гаманець — мають насамперед з’ясувати модель custody/recovery: хто контролює підпис і що саме потрібно для відновлення. Наявність або відсутність seed-фрази — лише один із сигналів, а не універсальний тест.
- Користувачі з кількома гаманцями — ризик плутанини між сервісами зростає. Важливо чітко розуміти, який гаманець який тип відновлення використовує.
- Ті, хто планує тривале зберігання — мають оцінити не лише зручність recovery, а й стійкість ключового матеріалу, резервних факторів і пристроїв до втрати чи компрометації. Для частини сценаріїв доречним може бути hardware-backed або multisig-підхід.
- Користувачі з обмеженим доступом до пристроїв — якщо у вас один телефон і немає комп’ютера чи планшета, відновлення ускладнюється: потрібен запасний пристрій, на який можна встановити гаманець.
Ризики, які змінюють рішення
Seed-фраза збережена лише в телефоні
Для гаманця, де recovery справді залежить від seed-фрази, зберігати єдину її копію у файлі, скріншоті чи нотатках на тому самому телефоні — небезпечна модель резервування. Критерій перевірки: чи маєте ви незалежний від цього пристрою спосіб recovery, передбачений саме вашим гаманцем.
Плутанина між паролем і seed-фразою
У seed-based гаманці пароль застосунку й recovery phrase виконують різні ролі: пароль може лише захищати локальний доступ, тоді як recovery phrase відновлює ключовий матеріал. В інших моделях цю роль можуть виконувати passkey, recovery key, MPC-фактори або інша процедура. Критерій перевірки: чи розумієте ви, який саме фактор відновлює контроль у вашому гаманці, а який лише розблоковує застосунок.
Довіра до хмарного резервування
Деякі мобільні гаманці пропонують зберегти seed-фразу в зашифрованому вигляді в хмарі (Google Drive, iCloud). Це зручно, але створює залежність від облікового запису хмарного сервісу. Якщо хмарний акаунт скомпрометовано або заблоковано, відновлення стає неможливим. Критерій перевірки: чи маєте ви незалежний від хмари спосіб відновлення.
Обмеження регіону або платформи
Деякі гаманці можуть бути недоступні в певних країнах або не мати версії для вашого нового пристрою. Якщо старий телефон був на Android, а новий — на iOS (або навпаки), варто перевірити, чи існує гаманець для обох платформ. Критерій перевірки: чи доступний ваш гаманець на тій платформі, на яку ви плануєте переходити.
Сервісні ризики кастодіальних рішень
Навіть якщо ви впевнені в надійності кастодіального сервісу, ви не контролюєте його рішення. Блокування акаунту, зміна умов використання або припинення роботи в вашому регіоні — це сценарії, які не залежать від вас. Критерій перевірки: чи готові ви прийняти ризик того, що стороння компанія вирішить, чи можете ви отримати свої кошти.
Як продовжити розбір
Конкретний крок, який варто зробити одразу після прочитання цього матеріалу:
- Відкрийте офіційну документацію свого гаманця і визначте його custody та recovery model.
- Запишіть, які фактори потрібні для recovery: recovery phrase, passkey, recovery key, MPC/social recovery, hardware-пристрій або процедура оператора.
- Перевірте незалежність резервного шляху: втрата одного телефона не повинна одночасно знищувати єдиний доступний фактор відновлення.
- Не переносіть секрети в незахищені нотатки або скріншоти. Дотримуйтеся способу резервування, який рекомендує офіційна документація конкретного гаманця.
- Перевірте recovery на малому тестовому сценарії, якщо продукт дозволяє зробити це без ризику для основних активів, і заздалегідь зрозумійте, що відбудеться при втраті основного пристрою.
Якщо під час перевірки ви виявили, що гаманець просить дозволи, які здаються надмірними, варто ознайомитися з тим, які дозволи може просити сервіс і що вони означають. Якщо після всіх перевірень залишилися запитання до конкретного продукту — корисно розуміти, чи є кому допомогти в проблемній ситуації.
Більше критеріїв оцінки продуктів Solana — у методиці перевірки продуктів. Ширший каталог сценаріїв — у розділі Продукти Solana: що працює для людей, а загальні принципи безпеки — у розділі Безпека Solana.
Джерело для перевірки моделей custody/recovery. Актуальний каталог Solana окремо позначає self-custody, MPC, social recovery, hardware support та інші властивості: Solana Wallet Directory. Перед відновленням конкретного гаманця все одно звіряйтеся з документацією самого провайдера.
Редакція солана.укр
Зовнішні посилання та документація
Нижче — зовнішні URL, які вже використані в тексті. Це не автоматична позначка «перевірено»: редакція показує джерела прозоро й не підміняє фактчек бейджем.
