Резервна копія доступу: що зберігати і як не створити новий ризик
Резервна копія доступу — це запис, який дозволяє відновити контроль над гаманцем, якщо основний пристрій втрачено, пошкоджено або стає недоступним. Головне завдання: зберегти те, що дійсно потрібне для відновлення, і не
Резервна копія доступу — це запис, який дозволяє відновити контроль над гаманцем, якщо основний пристрій втрачено, пошкоджено або стає недоступним. Головне завдання: зберегти те, що дійсно потрібне для відновлення, і не створити нових векторів для крадіжки.
Коли звертатися до цієї інструкції
Ця інструкція корисна, якщо ви:
- тільки створили гаманець і ще не зробили резервну копію;
- маєте гаманець, але не впевнені, чи достатньо збережених даних для відновлення;
- хочете перевірити, що існуюча резервна копія не створює додаткових ризиків.
Якщо ви вже втратили пристрій і не маєте під рукою резервної копії — перейдіть до Покрокового плану після втрати пристрою без небезпечного поспіху. Ця сторінка не замінює той матеріал.
Підготовка без зайвого
Перед тим як почати, переконайтеся, що маєте:
- фізичне середовище, де ніхто не спостерігає за екраном і клавіатурою;
- пристрій, на якому встановлено гаманець і який не підозрюється в компрометації;
- матеріал для запису: папір та ручка, або металеву пластину з гравіюванням — залежно від обраного способу зберігання.
Не використовуйте хмарні сервіси, нотатки в телефонах, месенджери чи електронну пошту для зберігання резервної копії. Це не резервна копія — це передача даних третій стороні.
Що саме зберігати
У багатьох некастодіальних гаманцях відновлення базується на seed-фразі, але це не універсальне правило для всіх продуктів. Деякі схеми використовують додаткову passphrase, апаратний пристрій, кілька ключів або інший механізм відновлення. Тому резервувати потрібно саме ті секрети й умови, які визначені документацією вашого гаманця.
Для seed-based гаманців базові правила захисту seed-фрази також описані в офіційному посібнику Solana з безпеки: її слід вважати секретом відновлення й не передавати стороннім. Конкретну процедуру вашого гаманця завжди звіряйте з документацією самого продукту.
Для більшості некастодіальних гаманців seed-фраза є основою відновлення, але конкретний результат залежить від реалізації гаманця, додаткової passphrase та схеми деривації адрес. Тому перед будь-якою аварією варто знати, що саме потрібно для відновлення вашого конкретного гаманця. Інші дані теж можуть бути важливими:
- Пароль від гаманця — захищає локальний застосунок на конкретному пристрої. Не потрібен для відновлення на новому пристрої.
- Приватний ключ — можна відновити з seed-фрази. Зберігати його окремо має сенс лише для специфічних сценаріїв, які вимагають окремої експертної перевірки.
- Публічна адреса — публічна інформація, її не треба резервувати для відновлення, але корисно записати для перевірки.
Як не пропустити критичний крок
Крок 1. Перевірте, чи маєте ви seed-фразу
Відкрийте гаманець. Знайдіть розділ налаштувань безпеки або відновлення. Якщо гаманець дозволяє переглянути seed-фразу — ви побачите її після підтвердження пароля або біометрії.
Якщо гаманець не показує seed-фразу, не робіть висновок, що резервної копії немає: спочатку перевірте офіційну документацію конкретного продукту. Він може використовувати іншу схему відновлення. Якщо ви не розумієте, який саме механізм захищає доступ, не видаляйте застосунок і не скидайте пристрій до з’ясування.
Крок 2. Запишіть seed-фразу на фізичний носій
Запишіть слова точно в тому порядку, в якому їх показує гаманець. Перевірте кожне слово після запису.
Критерій правильності: якщо ви перепишете слова в іншому порядку, гаманець відновить іншу адресу. Порядок має збігатися повністю.
Крок 3. Зберігайте фізичну копію окремо від пристрою
Резервна копія, яка лежить поруч із телефоном або ноутбуком, не виконує свою функцію при крадіжці чи пожежі. Знайдіть інше фізичне місце.
Крок 4. Видаліть цифрові сліди
Якщо ви випадково сфотографували seed-фразу, зберегли в нотатках або надіслали собі в месенджер — видаліть ці дані негайно з усіх пристроїв і хмарних синхронізацій. Це не скасовує ризик повністю, але зменшує його.
Чого не робити
- Не надсилайте seed-фразу нікому. Жоден сервіс, підтримка, розробник чи аудитор не вимагає seed-фразу для будь-яких операцій.
- Не зберігайте seed-фразу в цифровому вигляді: файли, хмара, месенджери, електронна пошта, скріншоти.
- Не розділяйте seed-фразу на частини «для безпеки», якщо не розумієте механізму Shamir's Secret Sharing. Неправильне розділення робить відновлення неможливим.
- Не вводьте seed-фразу на сайтах, які пропонують «перевірити баланс» або «зв’язати гаманець». Це поширений спосіб крадіжки.
- Не створюйте резервну копію, якщо поруч є сторонні люди, камери або якщо пристрій підключений до публічного Wi-Fi. Детальніше про мобільні ризики: Безпека Solana: спокійно, конкретно, перевірено.
Як звірити підсумок
Найкращий спосіб перевірки залежить від гаманця. Якщо він має вбудовану перевірку резервної копії, використовуйте її. Відновлення на іншому пристрої доречне лише на власному або іншому повністю довіреному пристрої та за процедурою, описаною офіційною документацією гаманця.
- Використовуйте лише довірений резервний пристрій без ознак компрометації.
- Виберіть «Відновити з seed-фрази».
- Введіть записані слова.
- Порівняйте публічну адресу з адресою на основному пристрої.
- Якщо очікувана адреса відновилася, це підтверджує, що вибрана комбінація seed/passphrase/схеми деривації відтворює цей акаунт. Після тесту захистіть або безпечно очистьте резервний пристрій відповідно до вашої моделі загроз.
Якщо адреси не збігаються, не поспішайте вирішувати, що seed-фраза помилкова: причиною можуть бути інша passphrase, інший шлях деривації або відмінності конкретного гаманця. Не вводьте секрети у випадкові «перевіряльники» — звірте процедуру з офіційною документацією продукту.
Де самостійні дії краще припинити
Зупиніться і не продовжуйте самостійно, якщо:
- ви не можете знайти seed-фразу в гаманці і не записали її раніше;
- під час перевірки відновлена адреса не збігається з оригінальною;
- ви підозрюєте, що seed-фраза могла потрапити до третіх осіб;
- гаманець поводиться нетипово: запитує seed-фразу без очевидної причини, показує незнайомі транзакції або адреси.
У цих випадках подальші самостійні дії можуть погіршити ситуацію. Зверніться до фахівця з безпеки або до офіційної підтримки гаманця — але ніколи не надсилайте їм seed-фразу.
Межі цього матеріалу
Ця сторінка описує створення базової резервної копії для стандартного сценарію. Вона не охоплює:
- мультипідписні гаманці та схеми спільного управління;
- апаратні гаманці (мають власні процедури резервування);
- відновлення після втрати пристрою — це окремий матеріал: Покроковий план після втрати пристрою без небезпечного поспіху;
- повний маршрут від підозри до відновлення — див. Відновлення доступу й безпечний маршрут користувача.
Щоб зрозуміти, які продукти Solana підтримують ті чи інші схеми резервування, перевірте документацію конкретного гаманця безпосередньо.
Редакція солана.укр
Зовнішні посилання та документація
Нижче — зовнішні URL, які вже використані в тексті. Це не автоматична позначка «перевірено»: редакція показує джерела прозоро й не підміняє фактчек бейджем.