身份与密钥
一个身份就是一组签名密钥,在你的机器上生成或由你导入,存在本机的密钥库里,由口令开启。应用只用自己的密钥库,系统钥匙串保持原样。
两种身份
- 助记词身份
- 由 12 个助记词派生,同时有记录者与使用方两把密钥:记录者用
m/44'/60'/0'/0/0,使用方用m/44'/60'/0'/0/1。两把密钥地址各异,各自需要少量 gas。 - 本机身份
- 导入的一把现成私钥或密钥文件,只占导入时选定的那一种角色,另一种空着。
一台机器上可以有多个身份,在左栏顶上的身份牌里切换。每个身份的每种角色各有自己的密钥、地址和数据目录。
口令
口令是 8 位字母或数字,区分大小写。设过口令的机器,每次打开都先出口令门;输满 8 位即自动验证。
- 连错 5 次,口令门变为「已锁定」,只能走恢复。错误次数记在盘上,重开应用照旧累计。
- 口令过于简单当场退回:八位全同,或纯数字成连号、像日期。当前口令是纯数字时,设置里建议加入字母。
- 这一道限制挡的是坐到机器前随手试的人;对于拷走密钥库文件的人,挡住他的是口令本身,以及每试一次都要跑的加密计算。所以口令宜混用字母和数字。
锁定
按左栏「锁定」或 ⌘L 立即锁定:内存里的主钥清掉,数据目录关闭,后台的账本检查、授权复核、撤销监测与待上链发送都停下。解锁后,数据目录重新打开,该跑的照跑,待上链队列继续等收据。
「设置 › 身份密钥」的「自动锁定」出厂开着:空闲满「闲置时长」(1、5、15、30、60 分钟,默认 15 分钟)即自动锁定,键盘或鼠标的任何动作都重新计时。已经发出去的交易照常完成。
主身份
这台机器上第一个身份默认是主身份,之后可在「设置 › 身份密钥」改设。只有主身份的凭据能在忘记口令时重设口令:
- 主身份是助记词身份:凭它的 12 个助记词。
- 主身份是本机身份:凭它导出的密钥文件和文件密码。
「设为主身份…」要输入本机口令;原主身份降为次要身份,所有密钥和本机数据换一枚新主钥重新加密,口令照旧。这一步要么全部完成,要么保持原状。只用私钥导入的本机身份,要先导出密钥文件,才能设为主身份。
忘记口令
在口令门按「忘记口令」进入「恢复」:填主身份的 12 个助记词,或选主身份的密钥文件并填文件密码,再设新口令。恢复成功后错误次数清零,旧口令作废。用次要身份的凭据会被拒,请改用主身份的,或从备份恢复。
恢复卡底部还有「从备份恢复…」:选整机备份文件,填备份密码,确认「以备份替换本机?」后设新口令。本机的身份、密钥和数据整份换成备份里的,用新口令重新加密。
备份密钥
- 助记词
- 抄在纸上。在「设置 › 身份密钥」输入口令后可再看一次「显示助记词…」。
- 密钥文件
- 「导出密钥文件…」写出一份标准 keystore 文件,别的钱包也能读。文件密码至少 8 位,文件权限为仅本人可读;写出后应用读回核对,通过才算备份成功。本机身份作为主身份时,也凭它恢复口令。
- 整机备份
- 连同全部身份、账本与设置一起备份,见整机备份。
「身份密钥」页的「备份状态」写明这个身份备份到了哪一步:「已抄录助记词并导出密钥文件」「已抄录助记词」「已导出密钥文件」或「未备份」。
更换身份
- 切换身份…
- 列出所有身份,点一行看两种角色的完整地址,按「切换」换过去。
- 新建身份…
- 生成、抄写并核对 12 个词,方法同向导第 2 步。
- 导入密钥…
- 三个标签:「助记词」「私钥」(64 位十六进制,可带 0x)「密钥文件」。导入私钥或密钥文件时选「导入为哪一身份」:「记录者」或「使用方」。
- 重命名…
- 给身份改一个备注名,只用于分辨。
新建和导入的身份都是次要身份;这台机器上第一个建成的身份即是主身份。凭助记词、私钥或密钥文件导入的身份,它的账本留在原来的机器和备份里,取回方法见取回账本。
身份密钥的使用规范
身份密钥签下的每一个字,日后都可能被人核验。它只在 Zikaron 里用:签署账本条目与认领连署,发送上链交易。
- 只存 gas
- 资产放在其他地址。身份密钥的地址是公开的,存够上链的费用即可。
- 只由 Zikaron 签名
- 其他应用或网页发来的签名请求,一律交给其他密钥处理。一个账本条目的签名只有几十个字节,别人递来一段看似寻常的文字请你签,签出来的可能正是别人替你拟好的条目。
- 保持为普通地址
- 身份密钥的地址始终保持为普通地址,代码与委托留给其他地址。地址一旦带有代码或委托,期间发出的上链记录全部作废。
- 一钥一账
- 一把密钥只用于这一本账。
删除身份
「身份密钥」页底的「删除身份…」:输入本机口令后,删除密钥库里的密钥和身份登记,数据目录保留。
- 主身份要先把主身份的位置让给另一个身份,才能删除。
- 身份要先备份密钥或确认助记词,才能删除。
- 记录者删除前,先登记移交,新密钥才能续写这本账,见移交账本。