Dvě části klíčového páru mají rozdílné úlohy
Soukromý klíč je velmi velké tajné číslo vytvořené bezpečným generátorem náhodných dat. Z něj software matematicky odvodí veřejný klíč. Výpočet tímto směrem je praktický, ale z veřejného klíče nelze známými běžnými metodami zpětně získat klíč soukromý.
Veřejný klíč může sloužit ke kontrole podpisu, zatímco soukromý klíč podpis vytváří. Nelze je proto zaměňovat za uživatelské jméno a heslo. Síť nemá centrální seznam lidí ani tlačítko na změnu zapomenutého klíče; pouze kontroluje, zda předložená data splňují pravidla konkrétního výstupu.
Adresa není účet ani soukromý klíč
Bitcoinová adresa je zakódovaný údaj, který peněžence plátce pomáhá vytvořit správnou výstupní podmínku. Podle typu může vycházet z hashe veřejného klíče, skriptu nebo veřejného klíče Taproot. Kontrolní součet pomáhá odhalit některé překlepy, ale nezaručí, že adresa patří osobě, které chcete zaplatit.
Na adresu lze přijímat a bezpečnější peněženky pro každou další platbu vytvoří novou. Opakované používání jedné adresy usnadňuje veřejné propojování plateb a snižuje soukromí. Zveřejnění přijímací adresy však samo o sobě nikomu nedává možnost utratit příslušné výstupy.
- soukromý klíč se nezveřejňuje a umožňuje vytvořit podpis
- veřejný klíč umožňuje podpis ověřit
- adresa pomáhá vytvořit platební podmínku a lze ji poskytnout plátci
Podpis schvaluje konkrétní data
Při utrácení peněženka nevysílá soukromý klíč. Použije jej k vytvoření digitálního podpisu nad přesně určenými daty transakce. Uzel dokáže pomocí veřejného klíče zkontrolovat, zda podpis odpovídá a zda chráněná část transakce nebyla změněna.
Bitcoin historicky používá podpisy ECDSA a u výstupů Taproot také Schnorrovy podpisy definované v BIP 340. Pro běžného uživatele zůstává podstatná stejná myšlenka: platný podpis je důkaz oprávnění k danému příkazu, nikoli odhalení tajemství ani všeobecné povolení k libovolné budoucí platbě.
Kryptografie neochrání před každou lidskou chybou
Pokud útočník získá soukromý klíč nebo obnovovací slova, může vytvořit platný podpis a síť nepozná, že jde o krádež. Když uživatel podepíše transakci na nesprávnou adresu, matematika ji může považovat za zcela platnou. Cíl a částku je proto třeba kontrolovat na důvěryhodném displeji.
Peněženky zpravidla spravují mnoho klíčů pomocí jediné zálohy. Seed, passphrase, hardwarové peněženky a vícepodpisová nastavení probereme v pozdější bezpečnostní úrovni. Prozatím stačí přesné pravidlo: adresa je k přijímání, veřejný klíč k ověřování a tajný materiál se nikdy neposílá cizí osobě ani webové podpoře.