- All
- Възстановяване
- Изпращане на пари
- Инициализиране
- Множество сметки
- Общи положения
- Разлика
- Сигурност
- Съвместимост
- Употреба
- Хардуер
- Хартиени портфейли
Firmware на KeepKey е 100% с отворен код.
Биткойн е млада технология, която бързо се променя. Проектирахме KeepKey, за
да може да се придържа към тези промени, без да се жертва сигурността, за
постигнането на тази цел. Преди да се извърши обновяването на фърмуера,
всички персонални ключове се изтриват от флаш паметта на устройството.
Персоналните ключове се възстановяват само след надстройване на фърмуера,
ако новоинсталираният фърмуер е официално и правилно подписан от KeepKey,
LLC.
Можете да направите промени в нашия фърмуер или да създадете свой
собствен, след което да го пуснете на KeepKey. Като предпазна мярка,
фърмуерът, качен в KeepKey, който не се разпространява от нас, ще покаже
предупредително съобщение по време на последователността на зареждане, за
да обясни, че работи с неофициален фърмуер.
KeepKey няма операционна система като вашия компютър или мобилен
телефон. Вместо това програмната среда е известна като „bare-metal“.
Приложението KeepKey се изпълнява директно върху хардуера, без никакви
контролни приложения или операционни системи.
Можете да закупите KeepKey от нашия уеб сайт, използвайки
кредитна карта, криптовалута или наложен платеж.
Потребителите започват транзакции в компютърен клиент точно както са го правели преди да използват KeepKey. Компютърният клиент вече не съхранява
персонални ключове и следователно не може да подписва транзакции. Компютрърният клиент трябва да предаде транзакциите на KeepKey, като поиска
те да бъдат подписани. След като искането бъде получено от KeepKey, той показва подробностите за транзакцията и подканва потребителя за ръчно
потвърждение чрез бутон. След като бъде одобрена от потребителя, транзакцията се подписва и се връща на компютърния клиент, за да бъде
обявен в мрежата на Bitcoin.
KeepKey е устройство с USB HID клас (като клавиатури, мишки и контролери за игри). Той не изисква драйвери, когато се използва в Windows, Mac или Linux.
Някои приложения с ограничен достъп до USB, обаче, може да изискват допълнителен софтуер, който да работи с KeepKey. Например разширението ни в
Google Chrome изисква допълнително приложение за Chrome, за да може да комуникира с устройството. Това е лесна инсталация и разширението ни за
Chrome ще ви преведе през нея.
KeepKey трябва да се използва заедно с поддържаните компютърни клиенти. Понастоящем KeepKey работи с нашето приложение Chrome, както и с Electrum и
MultiBit HD.
Когато вашият KeepKey е инициализиран, получавате възможност да напишете изречение за възстановяване. Това изречение е резервно копие на KeepKey. Ако
вашият KeepKey бъде изгубен или откраднат, можете да възстановите персоналните си ключове, като използвате това изречение. KeepKey поддържа
йерархията на профила, стандартизирана в BIP 44, така че всеки софтуер, който поддържа BIP 44, може да възстанови вашите средства. Можете също да
възстановите персоналните си ключове на нов или празен KeepKey с изречение за възстановяване.
Вашият ПИН код предотвратява неоторизираните потребители да преглеждат салдата и да извършват транзакции. Изречението ви е кодирана версия на
вашия персонален ключ, използвайки обикновени думи от речника. Това изречение трябва да се пази в тайна: всеки, който го знае, може лесно да
получи достъп до вашите биткойни. Пропускателната ви парола е допълнителна дума, добавена към изречението ви за възстановяване, което никога не се
съхранява в KeepKey. Не препоръчваме да използвате функцията за пропуск, освен ако напълно не сте разбрали последствията от използването й.
Ако забравите своя ПИН, няма да имате достъп до KeepKey. Все пак ще можете да възстановите биткойните си с кодовото изречение за възстановяване.
KeepKey поддържа BIP32 портфейли или това, което обикновено се нарича HD портфейли. Това позволява на KeepKey да генерира и съхранява неограничен
брой персонални ключове. KeepKey също поддържа BIP44, което позволява организиране на сметки. KeepKey може да поддържа практически неограничен
брой портфейли с неограничен брой персонални ключове.
KeepKey има функция за изтриване, която ще изтрие всички персонални ключове и настройки от устройството. Препоръчваме ви да направите това
преди да продадете или дадете KeepKey на някого. Ако в KeepKey което възнамерявате да изтриете все още има финансови средства, уверете се, че все
още имате кодово изречение за възстановяване, защото изтриването на устройство е необратимо.
KeepKey поддържа функция за подписване на съобщения; процесът е много подобен на транзакциите. В компютърен клиент, който поддържа KeepKey и
подписване на съобщения (например Multibit HD), първо създавате съобщението, което възнамерявате да подпишете, и изберете адреса, който да
използвате за подписа. Вашият компютърен клиент предава съобщението и избрания адрес на KeepKey, което от своя страна го показва и подканва
потребителя за ръчно потвърждение. Веднъж потвърдено, подписаното съобщение се връща на компютърния клиент.
KeepKey изисква голям дисплей, преди всичко, за да покаже на потребителя транзакцията, която потвърждава, че ще бъде подписана. Направихме KeepKey с
голям дисплей, защото смятахме, че данните за транзакцията трябва да са ясни и четливи. Малкият дисплей, който затруднява четенето, обезсърчава
потребителите да преглеждат внимателно всеки детайл в дадена транзакция.
Вашият KeepKey може да се използва с няколко компютъра, защото съхранява и защитава всичките ви персонални и публични биткойн ключове: информацията,
необходима за преглед на салдата и извършване на транзакции.Компютърни клиенти, които преди не са работили с конкретния KeepKey, може да се нуждаят
от повече време за зареждане, тъй като трябва да синхронизират транзакциите, съответстващи на вашия KeepKey.
KeepKey е захранван с USB и няма батерия. Той трябва да бъде свързан с компютър, за да бъде използван.
KeepKey има микро-B USB конектор и се свързва с компютъра чрез USB кабела, включен в KeepKey.
KeepKey съхранява своите персонални ключове на флаш памет, която е обезопасена при преминаване през метални детектори и летищни скенери и
няма да бъде повредена. В KeepKey, обаче, има метал, който ще задейства метални детектори.
Използваме STM32F205RGT6 MCU от STMicroelectronics , както и сертификати FIPS PUB 140-2 и FIPS PUB 180-2.
Вашият KeepKey използва много ограничен протокол за комуникация с компютрите, към които е свързан. Персоналните ключове никога не са
изложени в този протокол. Микрорегулаторът в KeepKey е настроен на най-високо ниво (2) за сигурност при
четене, което е активирано по време на производството. Това предотвратява достъпа до неговата флаш памет (където се съхраняват персоналните ключове)
с външно прикрепени инструменти за отстраняване на грешки. За допълнителна сигурност се предлага защита с ПИН по време на инициализацията. Това
предотвратява неоторизираните потребители да преглеждат салдата и да извършват транзакции в KeepKey.
Незадължителна парола за кодиране може да се използва за шифроване на вашите персонални ключове, така че дори ако защитната функция за четене на
микроконтролера бъде заобиколена, вашите персонални ключове остават в безопасност.
Въпреки че KeepKey поддържа персонализиран фърмуер, всеки фърмуер, който не е официално разпространен от нас, ще покаже предупреждение при
стартиране. Ако видите това предупреждение и не сте качили персонализиран фърмуер, трябва незабавно да се свържете с екипа за поддръжка на клиенти.
Използваме опаковки, устойчиви на нарушения и сме проектирали KeepKey така, че да не може да се отвори, без да се наруши защитният печат. Всички KeepKeys
са тествани, пакетирани и опаковани точно преди транспортиране. Въпреки тези предпазни мерки обаче, ви препоръчваме да закупите своя KeepKey директно от
нас или от някой от нашите оторизирани дистрибутори.
Всеки, който има достъп до изречението ви за възстановяване, може да регенерира персоналните ви ключове и по този начин да осъществи достъп до
вашите биткойни. Това означава, че трябва да защитите изречението си за възстановяване и да го съхранявате на сигурно място.
Ако използвате функцията за усложнено кодиране на KeepKey, дори ако крадецът научи изречението ви за възстановяване, няма да може да има достъп
до вашите биткойни без да знае паролата. Можете също така да имате няколко пароли, което прави още по-трудно за крадците разполагащи с изречение за
възстановяване, да получат достъп до вашите биткойни.
KeepKey не се доставя с никакви персонални ключове. Преди да можете да използвате KeepKey, трябва да го инициализирате. По време на
инициализирането, вашите персонални ключове ще бъдат генерирани с помощта на принципа на случайността, предоставен от компютърния клиент,
съчетана с този, генериран от KeepKey. Този метод гарантира, че KeepKey генерира уникални и непредсказуеми персонални ключове.
Вашият KeepKey е защитен с ПИН код. Ако той попадне в неправилни ръце, устройството е безполезно, ако ПИН не е известен. KeepKey също ще ограничи
опитите за въвеждане на ПИН, като увеличи необходимото време между опитите за всяко неуспешно въвеждане на ПИН.
Докато имате достъп до изречението за възстановяване, което сте записали по време на инициализирането, можете да възстановите вашите биткойни във
всеки портфейл, който поддържа BIP39 и BIP44. Можете също така да възстановите вашите биткойни на нов KeepKey: този метод гарантира, че не
излагате персоналния си ключ извън устройството.
Фърмуеъра на KeepKey е с отворен код. Ние също така предоставяме инструменти, които да направят възпроизводими изграждания на фърмуера,
които съответстват на издадените от нас версии байт за байт. Затова не е нужно да ни се доверявате, че фърмуерът прави това, което казваме, че прави.
Първо, KeepKey показва шифър, който се използва за въвеждане и който се пренарежда след въвеждане на всеки знак. След три или четири знака KeepKey
ще попълни автоматично въведената дума. Когато видите думата, която се опитвате да въведете автоматично завършена в KeepKey, можете да продължите
към следващата дума. Единствената информация, която изтича на компютъра с който е свързан KeepKey е ако думата е въведена след три или четири знака.
Като минимум, въвеждането на кодово изречение за възстановяване от дванадесет думи, използвайки процеса за възстановяване на KeepKey, се равнява на 111 бита ентропия.
Когато поставите USB устройство или карта с памет в компютър, компютърът може веднага да осъществи достъп до всичко, което е съхранено в него. KeepKey
комуникира със свързан компютър, използвайки ограничен протокол, и никога не разкрива своя персонален ключ. Този ограничен протокол позволява само
заявки за транзакции, които трябва ръчно да бъдат одобрени с бутона за потвърждение на устройството, преди KeepKey да го подпише.
Криптираният портфейл е защитен от злонамерен софтуер и вируси ако паролата, която сте избрали за шифроване, е силна. Обаче, ако се опитате да
декриптирате портфейла си, за да разходвате своите биткойни, вашите персонални ключове веднага ще бъдат видими. С KeepKey вашите персонални
ключове са защитени от злонамерен софтуер и вируси и също така можете безопасно да извършвате транзакции, без да показвате персоналните си
ключове.
Да! KeepKey поддържа Bitcoin, Litecoin, Dogecoin, Namecoin, Testnet, Ethereum и Dash.
KeepKey е тестван на Windows, Mac и Linux. Нашата апликация Chrome също е налице на всяка от тези платформи.