Перейти до вмісту

Безпека

Контроль починається зі зрозумілих меж.

Walhash надає інтерфейс і відстежує блокчейн. Ваш пристрій зберігає ключі та підписує транзакції.

На вашому пристрої

Фраза відновлення зберігається зашифрованою в браузері за допомогою локального пароля гаманця. Підпис відбувається на пристрої після розблокування.

На сервері

Дані облікового запису, публічні дані гаманця, адреси й записи транзакцій. Сервер готує транзакції та передає перевірені підписані дані в мережу.

Ваша резервна копія

Збережіть фразу відновлення в безпечному місці до початку роботи. На іншому пристрої відновіть наявний гаманець за цією фразою. Скидання пароля облікового запису не відновлює ключі.

Збережіть фразу відновлення

•••• •••• •••• ••••

Захистіть доступ до облікового запису

Використовуйте пароль облікового запису, а потім налаштуйте двофакторну автентифікацію або ключі доступу. Вони захищають вхід; окремо подбайте про пристрій і фразу відновлення.

Окремий захист доступу до API

Права обмежують дії ключа. Список IP визначає, звідки він працює. Необов’язковий HMAC перевіряє підпис запиту. Жоден із цих механізмів не замінює локальний підпис гаманця.

Webhook HMAC

Перевіряйте HMAC-підпис webhook перед обробкою події. Повторна доставка не має призводити до повторного виконання платежу. Фільтрація IP — окремий рівень захисту.

Ваш наступний крок — власний гаманець.

Створіть обліковий запис, налаштуйте гаманець на пристрої та збережіть фразу відновлення.

Створити гаманець