🚨 我很高興地宣佈 @Ledger 簡化自我託管的使命中取得了一個巨大的技術里程碑。 Ledger Recovery Key—一張受 PIN 保護的物理卡,只需輕點幾下即可存儲和恢復您的 24 個助記詞。 沒有 KYC,沒有訂閱費,只是安心: 👇🧵
我們希望在 Ledger Recovery Key 發佈之前通過 Ledger Recovery Key 白皮書、通過 github 進行開原始程式碼審查以及更多產品詳細資訊,讓您預覽技術細節。但是,我們先來瞭解 Ledger Recovery Key 的工作原理。
🔐Ledger Recovery Key 是用於訪問您的資產的私有、加密且受 PIN 保護的備用密鑰。 🔄 它使用安全元件和安全的NFC通信與Ledger Flex或Ledger Stax進行備份/恢復您的24個單詞,只需幾次點擊即可完成。 📝 不是替代品,而是對傳統恢復表或恢復解決方案的安全且可訪問的補充。
Recovery Key 建立在四個關鍵的安全接觸點之上: 1️⃣正品檢查 - 驗證卡和設備都是真的 2️⃣安全元件和加密的NFC通信 3️⃣安全觸摸屏 - 僅通過 Flex/Stax 管理所有作 4️⃣PIN 保護 - 這是您的個人 PIN,僅由您在設置時創建。為了獲得更多保護,3 次失敗的嘗試會擦除卡。
所有 Ledger Recovery Key 功能都通過 Ledger Flex 或 Ledger Stax 的安全螢幕進行管理,讓您掌控一切。 🔢 管理卡的 PIN 碼(4-8 位數位) 🔤 分配和管理卡的使用者分配名稱 ⛔ 應用恢復出廠設置(擦除卡) 🔄 更新Ledger Recovery Key軟體以增加功能並不斷提高安全性
Ledger Recovery Key 的引擎蓋下有三個關鍵元件,所有這些元件都經過了 Donjon(我們的內部安全團隊🔬)廣泛而嚴格的測試: 🔷 與 JCOP4.5作系統配合使用的 NXP P71D600 安全元件 🔷Ledger Recovery Key 應用程式 - 一個基於Java Card構建的應用程式,支援安全的數據傳輸、存儲和加密作
但不要相信,要驗證! Ledger Recovery Key 應用程式的代碼是開源的,可在我們的公共 GitHub 上查看,並有資格參與我們的賞金計劃。.
安全性應該是可驗證的,但絕不能受到損害。這就是 Ledger Recovery Key 將 Ledger 的可驗證軟體(透明度最重要的地方)與 Secure Elements 相結合的原因。 安全元件/作系統組合獲得了通用標準EAL6+安全認證 - 這是為銀行、國防和政府保留的標準。
從製造到使用和更新。我們仔細檢查了生產的每一步,以最大限度地提高安全性: 🏭 生產在我們位於威爾森的工廠進行控制 🔑 作系統使用特定的加密金鑰,這些金鑰只有在由 Ledger HSM 簽名時才能載入 ✅ Ledger Recovery Key和HSMs之間的身份驗證允許在現場進行真正的設備檢查
通信協定利用行業標準的加密演算法。 安全通道在設備和卡之間創建 AES 加密隧道,通過相互身份驗證防止中間人攻擊。
親自瞭解 Ledger Recovery Key 如何代表從工廠到現場的「安全設計」 工程。作為今天的技術第一步的一部分,我們公開發佈了: 📜 恢復金鑰白皮書 - 對其設計、功能和架構的全面解釋 📃 總結主要技術功能的配套博客文章 📽️ 展示產品運行中的技術視頻 🚀 即將推出完整的消費者產品
手寫恢復表仍然是安全自我託管的基礎:擁有並控制您的數字價值 - Ledger Recovery Key 增加了一個安全且可訪問的備份選項。選擇權在您手中。
536.81K