Критически важные материалы безопасности
Защищайте материалы, которые могут восстановить кошельки, идентифицировать Service Nodes или дать доступ к серверам.
01
Резервная копия сид-фразы кошелька
Сид-фраза кошелька — один из самых важных инструментов восстановления.
- Не передавайте сид-фразу никому
- Не отправляйте сид-фразу через мессенджеры или email
- Не храните сид-фразу в открытом виде на компьютере, подключённом к интернету
- Не делайте скриншоты сид-фразы
- Не загружайте сид-фразу в облачное хранилище
- Не вставляйте сид-фразу на неизвестные сайты или в неизвестные инструменты
- Храните как минимум одну офлайн-резервную копию в безопасном месте
Если сид-фраза кошелька потеряна, кошелёк может быть невосстановим. Если сид-фраза утекла, средства кошелька могут оказаться под угрозой.
02
Резервная копия пароля кошелька
Пароль кошелька также важен.
- Используйте надёжный пароль
- Не используйте простые пароли
- Не храните пароль кошелька вместе с сид-фразой
- Не отправляйте пароль кошелька никому
- При необходимости храните безопасную офлайн-резервную копию
Хорошая практика — хранить сид-фразу кошелька и пароль кошелька отдельно.
03
Резервная копия приватного ключа Service Node
Приватный ключ Service Node используется для идентификации Service Node. Файл ключа обычно находится по пути /home/ubuntu/.bitjudecoin/key_ed25519.
- Не передавайте приватный ключ Service Node
- Не отправляйте его через мессенджеры или email
- Не публикуйте его в публичных группах
- Не загружайте его в публичное облачное хранилище
- Храните как минимум две офлайн-резервные копии
- Храните резервные копии в разных безопасных местах
Если сервер потерян, повреждён, переустановлен или перенесён, приватный ключ Service Node может понадобиться для восстановления исходной идентичности Service Node.
04
Резервная копия файла доступа .pem к серверу
Файл .pem используется для доступа к серверу. Если файл .pem потерян, обычный SSH-доступ к серверу может быть утрачен.
- Не передавайте файл .pem никому
- Не загружайте его в публичное хранилище
- Не храните его только на одном компьютере
- Храните зашифрованную офлайн-резервную копию
- Используйте понятные имена файлов, чтобы избежать путаницы
- Если вы управляете несколькими узлами, аккуратно храните разные серверные ключи
Файл .pem следует рассматривать как чувствительный файл доступа.