Centro sicurezza

Proteggi wallet, chiavi, accesso ai server e identità dei Service Node.

La gestione di un Service Node non riguarda solo lo staking e l’avvio di un server. Gli operatori devono anche proteggere informazioni di recupero del wallet, chiavi private, file di accesso, registri del nodo e materiali di backup, così che fondi, infrastruttura e identità del nodo restino recuperabili e sicuri.

Frase seedbackup offline
Chiavi privatenon condividere mai
Accesso serverproteggere i file .pem
Backupluoghi sicuri separati

Materiali critici per la sicurezza

Proteggi i materiali che possono recuperare wallet, identificare Service Node o accedere ai server.

01

Backup della frase seed del wallet

La frase seed del wallet è uno degli strumenti di recupero più importanti.

  • Non condividere la frase seed con nessuno
  • Non inviare la frase seed tramite app di chat o email
  • Non conservare la frase seed in testo semplice su un computer online
  • Non acquisire screenshot della frase seed
  • Non caricare la frase seed su cloud storage
  • Non incollare la frase seed in siti o strumenti sconosciuti
  • Conserva almeno un backup offline in un luogo sicuro

Se la frase seed del wallet viene persa, il wallet potrebbe non essere recuperabile. Se la frase seed del wallet viene divulgata, i fondi del wallet potrebbero essere a rischio.

02

Backup della password del wallet

Anche la password del wallet è importante.

  • Usa una password forte
  • Non usare password semplici
  • Non conservare la password del wallet insieme alla frase seed
  • Non inviare la password del wallet a nessuno
  • Conserva un backup offline sicuro se necessario

Una buona pratica è conservare separatamente la frase seed del wallet e la password del wallet.

03

Backup della chiave privata del Service Node

La chiave privata del Service Node viene usata per identificare il Service Node. Il file della chiave si trova solitamente in /home/ubuntu/.bitjudecoin/key_ed25519.

  • Non condividere la chiave privata del Service Node
  • Non inviarla tramite app di chat o email
  • Non pubblicarla in gruppi pubblici
  • Non caricarla su cloud storage pubblico
  • Conserva almeno due backup offline
  • Conserva i backup in luoghi sicuri separati

Se il server viene perso, danneggiato, reinstallato o migrato, la chiave privata del Service Node potrebbe essere necessaria per ripristinare l’identità originale del Service Node.

04

Backup del file .pem di accesso al server

Un file .pem viene usato per accedere al server. Se il file .pem viene perso, il normale accesso SSH al server potrebbe andare perduto.

  • Non condividere il file .pem con nessuno
  • Non caricarlo su archiviazione pubblica
  • Non conservarlo su un solo computer
  • Conserva un backup offline crittografato
  • Usa nomi di file chiari per evitare confusione
  • Se gestisci più nodi, conserva con attenzione le diverse chiavi server

Il file .pem deve essere trattato come un file di accesso sensibile.

Struttura di backup e recupero

Usa backup separati e registri privati, così che il recupero del wallet e del Service Node non dipenda da un solo dispositivo.

05

Backup delle informazioni del server

Un operatore di Service Node dovrebbe mantenere un registro privato di base delle informazioni del server.

  • Regione del server
  • Provider del server
  • Nome dell’istanza
  • Indirizzo IP pubblico
  • Versione CLI
  • Chiave pubblica del Service Node
  • Wallet usato per la registrazione
  • Data di registrazione
  • Stato attuale del nodo
  • Note su aggiornamenti o riavvii

Non pubblicare integralmente questo registro. È utile per la gestione privata e il recupero.

07

Unità USB con crittografia hardware

Un’unità USB con crittografia hardware può essere utile per conservare file sensibili.

  • Backup della chiave privata del Service Node
  • Backup del file .pem
  • File del registro del nodo
  • Note di recupero del wallet
  • Documenti operativi importanti
  • Usa almeno due unità USB crittografate
  • Conservale in luoghi sicuri diversi
  • Non conservare entrambi i backup nella stessa borsa o sullo stesso computer
  • Testa l’unità USB prima di farvi affidamento
  • Conserva la password in modo sicuro e separata dall’unità USB

I backup crittografati sono utili solo se sia il dispositivo di backup sia la password sono protetti.

Non condividere mai questi materiali

Materiali di recupero, chiavi private, file di accesso e screenshot sensibili non dovrebbero essere inviati tramite canali pubblici o privati.

08

Che cosa non deve mai essere condiviso

Non condividere mai informazioni sensibili di accesso a wallet, server o Service Node.

  • Frase seed del wallet
  • Chiave privata del wallet
  • Password del wallet
  • View key
  • Spend key
  • File del wallet
  • Chiave privata del Service Node
  • File .pem
  • Credenziali di accesso al server
  • Codici di verifica
  • Screenshot del backend contenenti informazioni sensibili

Se qualcuno chiede questi materiali, trattalo come un grave rischio di sicurezza.

Sicurezza nelle comunicazioni e nella community

Riduci l’esposizione evitabile in canali pubblici, email, screenshot e flussi di contribuzione.

09

Sicurezza email e phishing

Fai attenzione a email o messaggi che dichiarano di rappresentare il progetto, la community o il team tecnico.

  • Controlla se il mittente usa un dominio affidabile
  • Controlla se il messaggio chiede chiavi private o frasi seed
  • Controlla se è presente un link sospetto
  • Controlla se il messaggio sta cercando di creare urgenza
  • Conferma l’identità tramite canali affidabili del progetto prima di rispondere

Non fornire mai chiavi private, frasi seed, file wallet o file di accesso server tramite email.

10

Sicurezza su GitHub e nella community

Quando contribuisci a GitHub Discussions o alla documentazione, evita di esporre informazioni operative private.

  • Non pubblicare frasi seed del wallet
  • Non pubblicare chiavi private dei Service Node
  • Non pubblicare file .pem
  • Non pubblicare informazioni di accesso al server
  • Non pubblicare screenshot completi del backend
  • Rimuovi le informazioni personali dagli screenshot prima di condividerli
  • Evita di esporre pubblicamente grandi disponibilità o dettagli sulla proprietà dei nodi

Il contributo alla community dovrebbe essere utile, ma non deve esporre informazioni operative private.

Preparazione a migrazione e recupero

Conferma i materiali di recupero prima di cambiare server, spostare fondi o ripristinare l’identità di un Service Node.

11

Prima della migrazione o del recupero del server

Prima di migrare o ripristinare un nodo, conferma che i materiali di accesso e identità richiesti siano disponibili.

  • Backup della chiave privata del Service Node
  • File .pem o nuovo accesso al server
  • Informazioni sulla versione CLI
  • Chiave pubblica del Service Node
  • Registri del nodo
  • Accesso al wallet
  • Ambiente di lavoro sicuro

Non iniziare il lavoro di recupero se non sei certo che la chiave privata del Service Node sia corretta.

Checklist di backup di base

Usa questa checklist finale prima di eseguire o mantenere un Service Node.

12

Checklist di backup di base

Prima di eseguire o mantenere un Service Node, assicurati che i materiali essenziali di recupero siano stati salvati in backup.

  • Frase seed del wallet
  • Password del wallet
  • File del wallet se necessari
  • Chiave privata del Service Node
  • File .pem
  • Note su regione del server e istanza
  • Chiave pubblica del Service Node
  • Informazioni sulla versione CLI
  • Note operative del nodo
  • Un backup principale crittografato
  • Un backup offline crittografato
  • Un backup cartaceo separato per informazioni critiche di recupero

La sicurezza del Service Node è importante quanto la sua gestione.

Conclusione

Un operatore di nodo non dovrebbe sapere soltanto come avviare, riavviare o ripristinare un nodo, ma anche come proteggere le chiavi e i file che lo sostengono. Abitudini di backup più sicure riducono i rischi evitabili e aiutano a proteggere il funzionamento di lungo periodo del Service Node.