Trezor pulqabı nədir və kriptovalyutanı necə təhlükəsiz saxlayır?
Trezor hardware wallet-lər haqqında demək olar ki, hər söhbətdə dərhal adı çəkilən brendlərdən biridir. Bunun əsas səbəbi şirkətin bu konsepsiyanı bazara gətirən ilk şirkətlərdən biri hesab edilməsidir.
Lakin sadəcə adı tanımaq cihazın daxilində nə baş verdiyini və niyə belə nüfuza sahib olduğunu əslində izah etmir. Bunun arxasında araşdırmağa dəyər bir neçə konkret dizayn seçimi dayanır.
Trezor əslində nədir
Trezor hardware wallet-dir: private key-ləri tamamilə offline yaratmaq və saxlamaq, həmçinin bu açarlar internetə qoşulmuş kompüter və ya telefona heç vaxt toxunmadan kriptovalyuta əməliyyatlarını imzalamaq üçün hazırlanmış kiçik fiziki cihazdır. Digər hardware wallet-lər kimi, kriptovalyutanı fiziki pulqabının nağd pulu saxladığı şəkildə saxlamır; aktivlər həmişə blockchain üzərində olur, cihaz isə private key vasitəsilə onlara çıxışı idarə edir.
Trezor-un əsas dizayn seçimi: open source şəffaflığı
Trezor-u bəzi rəqib hardware wallet-lərdən fərqləndirən cəhət onun open source firmware və software-ə uzunmüddətli bağlılığıdır. Cihazda işləyən kod istehsalçının daxili auditlərinə yalnız güvənmək əvəzinə, müstəqil təhlükəsizlik tədqiqatçılarının yoxlaması üçün açıq şəkildə təqdim olunur. Bu yanaşma cihazın əslində necə işlədiyini yoxlamaq istəyən, qapalı sistemə avtomatik etibar etməyən istifadəçiləri cəlb edir.
Trezor-un Safe seriyasındakı daha yeni modellər secure element çiplərindən də istifadə etməyə başlayıb. Bu, daha çox closed source dizaynlarla əlaqələndirilən, müdaxiləyə davamlı hardware növüdür. Bununla belə, tətbiqin müvafiq hissələrinin yoxlama üçün açıq saxlanmasına çalışılır. Bu, bütün sənayedəki tendensiyanı əks etdirir: hardware wallet-lər yalnız bir yanaşmaya sərt şəkildə bağlı qalmaq əvəzinə hər iki dizayn fəlsəfəsinin üstünlüklərindən istifadə edir.
Trezor əməliyyatı necə imzalayır
İmzalama prosesi digər hardware wallet-lərin ümumi sxeminə uyğundur. Əməliyyat Trezor-un müşayiətedici software-i ilə hazırlanır, fiziki cihaza göndərilir və istifadəçinin yoxlaması üçün cihazın öz ekranında göstərilir. Yalnız əməliyyat məlumatları cihazın üzərində əl ilə təsdiqləndikdən sonra cihaz əməliyyatı daxildə imzalayır; şəbəkəyə yayımlanmaq üçün geri göndərilən private key deyil, imzalanmış nəticədir. Bu ayrılma qoşulmuş kompüter malware ilə yoluxsa belə private key-i təcrid olunmuş saxlayır.
Backup seçimləri: standart seed phrase və Shamir Backup
Quraşdırma zamanı Trezor istənilən uyğun cihazda wallet-i bərpa etməyə imkan verən standart seed phrase yaradır. Bəzi modellər Shamir Backup da təklif edir. Bu alternativ üsul backup-u bir neçə ayrı hissəyə bölür və tək backup-a güvənmək əvəzinə tam seed-i bərpa etmək üçün həmin hissələrin müəyyən sayını tələb edir. Bu, backup hissələrini bir neçə məkanda və ya etibarlı şəxslər arasında bölüşdürmək istəyən istifadəçilərə çeviklik verir, lakin mürəkkəbliyi də artırır və adətən seed phrase backup-larının əsaslarını artıq bilən istifadəçilər üçün daha uyğundur.
WEEX xatırladır: open source dizayn əsas ehtiyat tədbirlərini aradan qaldırmır
WEEX istifadəçilərə xatırladır ki, Trezor cihazı, hər hansı hardware wallet kimi, yalnız private key-in özünü qoruyur və hər cür səhvdən avtomatik müdafiə etmir. Əsas hardware necə dizayn edilməsindən asılı olmayaraq, yalnız rəsmi kanallardan almaq, təsdiqləmədən əvvəl cihaz ekranında əməliyyat məlumatlarını diqqətlə oxumaq və seed phrase-i fiziki cihazdan başqa heç bir yerə daxil etməmək vacib vərdişlər olaraq qalır.
Nəticə
Trezor-un təhlükəsizliyi əsasən konkret fəlsəfəyə əsaslanır: firmware və software-i müstəqil yoxlama üçün açıq saxlamaq, eyni zamanda buna ehtiyacı olan istifadəçilərə Shamir Backup kimi çevik backup seçimləri təqdim etmək. Sadəcə brend adına güvənmək əvəzinə bu dizayn seçimini anlamaq onun istifadəçinin şəffaflıq və nəzarət üzrə prioritetlərinə uyğun olub-olmadığını müəyyənləşdirməyə kömək edir.
Tez-tez verilən suallar
1. Trezor-un firmware-i həqiqətən open source-dur? Bəli. Trezor uzun müddətdir open source firmware və software-i dizaynının əsas hissəsi kimi təqdim edir və müstəqil tədqiqatçıların istehsalçının auditlərinə yalnız güvənmədən kodu yoxlamasına imkan verir.
2. Bütün Trezor modelləri secure element çipindən istifadə edir? Xeyr. Bu, modeldən asılıdır: daha yeni Safe seriyası cihazlarında secure element çipləri istifadə olunur, əvvəlki modellər isə fərqli arxitekturaya əsaslanırdı. Təsdiq etməyin etibarlı yolu konkret modelin sənədlərini yoxlamaqdır.
3. Shamir Backup nədir və məcburidirmi? Shamir Backup bəzi modellərdə mövcud olan və wallet backup-unu bir neçə hissəyə bölən könüllü üsuldur. Məcburi deyil; Trezor cihazlarında tək seed phrase ilə standart backup seçimi də qalır.
4. İtirilmiş Trezor cihazını vəsaitləri itirmədən əvəz etmək olarmı? Bəli, ilkin seed phrase və ya Shamir Backup hissələri toxunulmaz qaldığı müddətdə. Cihazın özü vəsaitləri saxlamır, açarı saxlayır və bu açar yeni uyğun cihazda bərpa edilə bilər.
5. Open source firmware Trezor-u bütün risklərə qarşı immun edir? Xeyr. Open source dizayn kodun müstəqil yoxlanmasına imkan verir, lakin qeyri-rəsmi satıcıdan alınmış müdaxilə edilmiş cihaz, itirilmiş seed phrase backup-u və ya istifadəçinin cihaz ekranını diqqətlə yoxlamadan zərərli əməliyyatı təsdiqləməsi kimi risklərdən qoruyur.