O que é Secret Key?
Uma Secret Key é um valor longo e aleatório que bloqueia e desbloqueia dados. Em criptografia, ela prova que você controla um endereço e permite assinar transações. Pense nela como a única chave de um cofre privado: se alguém a copiar, poderá entrar.
“Se eu perder, o suporte pode redefini-la.” Não. Se perder a Secret Key, os dados ou fundos vinculados a ela se perdem. Além disso, nunca a compartilhe com ninguém, nem mesmo com um "representante de suporte".
Como o Secret Key funciona
Resumo rápido. Você abre uma carteira, ela cria uma chave a partir de forte aleatoriedade. Quando aprova uma transação, a carteira assina com essa chave. A rede verifica sua assinatura com a chave pública e, se válida, processa a operação. Para mensagens criptografadas, uma cifra usa a mesma chave para bloquear e depois desbloquear os dados.
- Passo 1: Sua carteira gera uma chave privada a partir de aleatoriedade de alta qualidade e deriva uma chave pública e um endereço.
- Passo 2: Para criptografar, uma cifra como AES (Advanced Encryption Standard) usa a mesma chave para embaralhar os dados, de modo que apenas o titular possa ler.
- Passo 3: Para enviar cripto, a carteira assina a transação com a chave; os validadores confirmam a assinatura usando a chave pública.
- Passo 4: Se todas as verificações passarem, a cadeia registra a operação ou o destinatário descriptografa a mensagem.
- Passo 5: Mantenha a chave oculta. Quem a obtiver pode agir em seu nome imediatamente.
Isso é tudo, sem truques.
Por que o Secret Key importa
Veja por que merece sua atenção:
- Vantagem: Controle direto sobre seus ativos sem esperar por um suporte.
- Perspectiva: Manter a custódia por conta própria dá controle, mas atrai golpes e malwares, então seus hábitos são importantes.
- Relevância: Você encontrará a Secret Key em carteiras, dApps, DAOs, chats criptografados e até backups de arquivos.
Anote sua frase semente em papel duas vezes, guarde cada cópia em locais diferentes e nunca faça captura de tela. Uma carteira de hardware ajuda também.
Principais características da Secret Key
Se quiser um guia mais detalhado sobre nomenclatura e formato, consulte nossa entrada concisa Secret Key mais tarde. Por ora, lembre-se destas características:
- Privada: Nunca deve ser compartilhada ou colada em sites desconhecidos.
- Aleatória: Uma forte aleatoriedade impede que seja adivinhada por atacantes.
- Singular: Uma única chave dá controle total sobre os ativos ou dados vinculados.
- Irrecuperável: Não há botão de redefinição se você a perder.
- Multipropósito: Pode criptografar dados ou assinar transações conforme o sistema.
- Portátil: Você pode fazer backup como uma frase semente e restaurá-la em outro dispositivo.
Variações
Diferentes sistemas usam o termo de algumas formas:
- Simétrica: Mesma chave para criptografar e descriptografar; padrões antigos como DES (Data Encryption Standard) introduziram fundamentos para cifras modernas.
- Privada: A chave privada na criptografia de chave pública que assina transações e prova propriedade.
- Semente: Uma frase de 12 ou 24 palavras que pode recriar as chaves de uma carteira.
- De sessão: Uma chave de curta duração para uma conversa ou conexão, descartada em seguida.
Copiar uma chave para a área de transferência é arriscado. Malware monitora a área de transferência, e um único colar pode esvaziar uma carteira.
Exemplo
Você aprova uma troca, sua carteira assina com a Secret Key, os validadores verificam a assinatura e os tokens são enviados para o novo endereço.
Curiosidade
Durante o concurso do AES, pesquisadores testaram cifras por anos antes que um vencedor fosse escolhido, enquanto muitas carteiras de cripto ainda descrevem a chave privada como um "segredo" para tornar a ideia fácil de lembrar.
Resumo
Mantenha a chave segura, com backup e offline quando possível; tudo de bom em cripto começa por aí.
