Wiki · Zikaron

身份与密钥

一个身份就是一组签名密钥,在你的机器上生成或由你导入,存在本机的密钥库里,由口令开启。应用只用自己的密钥库,系统钥匙串保持原样。

两种身份

助记词身份
由 12 个助记词派生,同时有记录者与使用方两把密钥:记录者用 m/44'/60'/0'/0/0,使用方用 m/44'/60'/0'/0/1。两把密钥地址各异,各自需要少量 gas。
本机身份
导入的一把现成私钥或密钥文件,只占导入时选定的那一种角色,另一种空着。

一台机器上可以有多个身份,在左栏顶上的身份牌里切换。每个身份的每种角色各有自己的密钥、地址和数据目录。

口令

口令是 8 位字母或数字,区分大小写。设过口令的机器,每次打开都先出口令门;输满 8 位即自动验证。

  • 连错 5 次,口令门变为「已锁定」,只能走恢复。错误次数记在盘上,重开应用照旧累计。
  • 口令过于简单当场退回:八位全同,或纯数字成连号、像日期。当前口令是纯数字时,设置里建议加入字母。
  • 这一道限制挡的是坐到机器前随手试的人;对于拷走密钥库文件的人,挡住他的是口令本身,以及每试一次都要跑的加密计算。所以口令宜混用字母和数字。

锁定

按左栏「锁定」或 ⌘L 立即锁定:内存里的主钥清掉,数据目录关闭,后台的账本检查、授权复核、撤销监测与待上链发送都停下。解锁后,数据目录重新打开,该跑的照跑,待上链队列继续等收据。

「设置 › 身份密钥」的「自动锁定」出厂开着:空闲满「闲置时长」(1、5、15、30、60 分钟,默认 15 分钟)即自动锁定,键盘或鼠标的任何动作都重新计时。已经发出去的交易照常完成。

主身份

这台机器上第一个身份默认是主身份,之后可在「设置 › 身份密钥」改设。只有主身份的凭据能在忘记口令时重设口令:

  • 主身份是助记词身份:凭它的 12 个助记词。
  • 主身份是本机身份:凭它导出的密钥文件和文件密码。

「设为主身份…」要输入本机口令;原主身份降为次要身份,所有密钥和本机数据换一枚新主钥重新加密,口令照旧。这一步要么全部完成,要么保持原状。只用私钥导入的本机身份,要先导出密钥文件,才能设为主身份。

忘记口令

在口令门按「忘记口令」进入「恢复」:填主身份的 12 个助记词,或选主身份的密钥文件并填文件密码,再设新口令。恢复成功后错误次数清零,旧口令作废。用次要身份的凭据会被拒,请改用主身份的,或从备份恢复。

恢复卡底部还有「从备份恢复…」:选整机备份文件,填备份密码,确认「以备份替换本机?」后设新口令。本机的身份、密钥和数据整份换成备份里的,用新口令重新加密。

备份密钥

助记词
抄在纸上。在「设置 › 身份密钥」输入口令后可再看一次「显示助记词…」。
密钥文件
「导出密钥文件…」写出一份标准 keystore 文件,别的钱包也能读。文件密码至少 8 位,文件权限为仅本人可读;写出后应用读回核对,通过才算备份成功。本机身份作为主身份时,也凭它恢复口令。
整机备份
连同全部身份、账本与设置一起备份,见整机备份。

「身份密钥」页的「备份状态」写明这个身份备份到了哪一步:「已抄录助记词并导出密钥文件」「已抄录助记词」「已导出密钥文件」或「未备份」。

更换身份

切换身份…
列出所有身份,点一行看两种角色的完整地址,按「切换」换过去。
新建身份…
生成、抄写并核对 12 个词,方法同向导第 2 步。
导入密钥…
三个标签:「助记词」「私钥」(64 位十六进制,可带 0x)「密钥文件」。导入私钥或密钥文件时选「导入为哪一身份」:「记录者」或「使用方」。
重命名…
给身份改一个备注名,只用于分辨。

新建和导入的身份都是次要身份;这台机器上第一个建成的身份即是主身份。凭助记词、私钥或密钥文件导入的身份,它的账本留在原来的机器和备份里,取回方法见取回账本。

身份密钥的使用规范

身份密钥签下的每一个字,日后都可能被人核验。它只在 Zikaron 里用:签署账本条目与认领连署,发送上链交易。

只存 gas
资产放在其他地址。身份密钥的地址是公开的,存够上链的费用即可。
只由 Zikaron 签名
其他应用或网页发来的签名请求,一律交给其他密钥处理。一个账本条目的签名只有几十个字节,别人递来一段看似寻常的文字请你签,签出来的可能正是别人替你拟好的条目。
保持为普通地址
身份密钥的地址始终保持为普通地址,代码与委托留给其他地址。地址一旦带有代码或委托,期间发出的上链记录全部作废。
一钥一账
一把密钥只用于这一本账。

删除身份

「身份密钥」页底的「删除身份…」:输入本机口令后,删除密钥库里的密钥和身份登记,数据目录保留。

  • 主身份要先把主身份的位置让给另一个身份,才能删除。
  • 身份要先备份密钥或确认助记词,才能删除。
  • 记录者删除前,先登记移交,新密钥才能续写这本账,见移交账本。