Kľúčový pár má dve rozdielne úlohy
Súkromný kľúč je veľmi veľké tajné číslo vytvorené bezpečným generátorom náhodných údajov. Z neho softvér matematicky odvodí verejný kľúč. Výpočet jedným smerom je praktický, no z verejného kľúča nemožno známymi bežnými metódami spätne získať súkromný kľúč.
Verejný kľúč môže slúžiť na kontrolu podpisu, zatiaľ čo súkromný kľúč podpis vytvára. Preto ich nemožno zamieňať za používateľské meno a heslo. Sieť nemá centrálny zoznam ľudí ani tlačidlo na zmenu zabudnutého kľúča; kontroluje iba to, či predložené údaje spĺňajú pravidlá konkrétneho výstupu.
Adresa nie je účet ani súkromný kľúč
Bitcoinová adresa je zakódovaný údaj, ktorý peňaženke platiteľa pomôže vytvoriť správnu výstupnú podmienku. Podľa typu adresy môže vychádzať z hashu verejného kľúča, skriptu alebo Taproot verejného kľúča. Kontrolný súčet pomáha odhaliť niektoré preklepy, ale nezaručí, že adresa patrí osobe, ktorej chcete zaplatiť.
Na adresu možno prijímať a bezpečnejšie peňaženky vytvárajú pre každú ďalšiu platbu novú. Opakované používanie jednej adresy zjednodušuje verejné prepájanie platieb a znižuje súkromie. Zverejnenie prijímacej adresy však samo osebe nedáva inému človeku možnosť minúť príslušné výstupy.
- súkromný kľúč sa nezverejňuje a umožňuje vytvoriť podpis
- verejný kľúč umožňuje podpis overiť
- adresa pomáha vytvoriť platobnú podmienku a môže sa bezpečne poskytnúť platiteľovi
Podpis schvaľuje konkrétne údaje
Pri minutí peňaženka nevysiela súkromný kľúč. Použije ho na vytvorenie digitálneho podpisu nad presne určenými údajmi transakcie. Uzol vie pomocou verejného kľúča skontrolovať, či podpis zodpovedá a či chránená časť transakcie nebola zmenená.
Bitcoin historicky používa podpisy ECDSA a pri výstupoch Taproot aj Schnorrove podpisy definované v BIP 340. Pre bežného používateľa je podstatná rovnaká myšlienka: platný podpis je dôkaz oprávnenia k danému príkazu, nie odhalenie tajomstva a nie všeobecná licencia na ľubovoľnú budúcu platbu.
Kryptografia nechráni pred každou ľudskou chybou
Ak útočník získa súkromný kľúč alebo obnovovacie slová, môže vytvoriť platný podpis a sieť nevie rozpoznať, že ide o krádež. Ak používateľ podpíše transakciu na nesprávnu adresu, matematika ju môže považovať za úplne platnú. Preto treba cieľ a sumu kontrolovať na dôveryhodnom displeji.
Peňaženky zvyčajne spravujú veľa kľúčov pomocou jednej zálohy. Seed, passphrase, hardvérové peňaženky a viacpodpisové nastavenia rozoberie bezpečnostná úroveň neskôr. V tejto chvíli stačí presné pravidlo: adresa je na prijímanie, verejný kľúč na overovanie a tajný materiál nikdy neposielame cudzej osobe ani webovej podpore.