Aller au contenu principal

Récupération et sauvegardes

Les sauvegardes sont importantes parce que Pali est non dépositaire. Le portefeuille ne peut pas récupérer pour vous une phrase de récupération, un mot de passe, une clé privée ou un secret d'authenticator passkey.

Sauvegarde de la phrase de récupération​

Notez la phrase de récupération de votre portefeuille et gardez-la hors ligne. Toute personne qui possède la phrase de récupération peut contrôler les comptes dérivés.

Déverrouillage et changements de passkey​

Un service du navigateur indisponible, un problème de stockage ou une fonctionnalité cryptographique non prise en charge peuvent empêcher le déverrouillage sans que votre mot de passe soit incorrect. Lisez l’erreur, rétablissez le service ou la connexion nécessaires, puis réessayez de déverrouiller le portefeuille. Ne supprimez pas et ne réimportez pas le portefeuille pour contourner une erreur de fonctionnement. Les erreurs de fonctionnement ne comptent pas comme des tentatives de mot de passe échouées.

Le remplacement d’une passkey peut laisser disponibles l’ancienne et la nouvelle information d’identification. L’ancienne peut encore contrôler une autre chaîne ou une politique partagée. Ne supprimez aucune des deux simplement parce que la configuration a été annulée ou a échoué ; vérifiez d’abord lesquelles sont encore nécessaires aux comptes concernés. Conservez les données actuelles du portefeuille pendant l’examen d’un changement interrompu.

État de sauvegarde des passkeys​

Les passkeys peuvent être liées à un appareil ou synchronisées par le fournisseur de compte de la plateforme. Pali expose l'état lié à la sauvegarde lorsqu'il est disponible, mais le comportement exact dépend de l'authenticator, du navigateur et du système d'exploitation.

Vous pouvez voir un état indiquant si une passkey est liée à l'appareil, éligible à la sauvegarde ou sauvegardée/synchronisée. Une passkey synchronisée est généralement plus pratique parce qu'elle peut vous suivre via un compte de plateforme comme Apple, Google ou Microsoft. Une passkey liée à l'appareil ou une clé de sécurité matérielle peut être plus stricte, mais la perte de cet appareil peut rendre la récupération plus difficile.

État que vous pouvez voirCe que cela signifieCommoditéCompromis de sécuritéBon cas d'usage
Sauvegardée ou synchroniséeLa passkey semble être stockée par un fournisseur de passkey de plateforme et peut se synchroniser vers d'autres appareils de confiance.La plus élevée. Vous pouvez souvent récupérer après le remplacement d'un téléphone ou d'un ordinateur portable en vous reconnectant au compte de plateforme.Le secret de la passkey reste protégé par le système de passkey de la plateforme, mais la frontière de sécurité inclut le compte de plateforme, le processus de récupération du compte et les appareils synchronisés.Portefeuilles quotidiens, comptes de dapp, intégration institutionnelle et soldes plus faibles.
Éligible à la sauvegardeL'authenticator indique que la passkey peut être sauvegardée ou synchronisée, mais elle peut ne pas être synchronisée actuellement.Moyenne à élevée, selon que la synchronisation est activée ou non.De futurs réglages de plateforme peuvent déplacer le credential vers une synchronisation cloud. Examinez les paramètres du fournisseur et de l'appareil si cela compte pour vous.Utilisateurs qui veulent de la flexibilité de récupération tout en voulant vérifier si la synchronisation est active.
Liée à l'appareil ou non sauvegardéeLa passkey semble liée à un seul authenticator ou appareil.Plus faible. Si l'appareil est perdu et qu'aucun autre chemin de récupération n'existe, la récupération peut être plus difficile ou impossible.Isolation plus forte, car le contrôle est concentré dans cet authenticator au lieu d'un compte synchronisé dans le cloud.Soldes plus importants, comptes à sécurité plus élevée, clés de sécurité matérielles et usage de type cold wallet.
Inconnue ou indisponibleLe navigateur, l'OS ou l'authenticator n'a pas exposé assez d'informations de sauvegarde.Inconnue.Ne supposez ni récupération cloud ni isolation liée à l'appareil. Traitez-la comme ambiguë jusqu'à ce que vous vérifiiez la configuration de l'authenticator.Usage temporaire, tests ou cas où vous pouvez vérifier indépendamment le fournisseur de passkey.

Les passkeys synchronisées dans le cloud restent sûres pour un usage normal : la clé privée n'est pas remise à Pali ni à la dapp, WebAuthn reste lié à l'origine, et la vérification utilisateur est toujours effectuée par l'authenticator de la plateforme. Le compromis est que le compte de plateforme devient une partie du modèle de sécurité de votre portefeuille. Pour du stockage à froid, des fonds de trésorerie ou de grands soldes à long terme, privilégiez un authenticator lié à l'appareil ou une clé de sécurité matérielle, et ne gardez que de plus petits fonds opérationnels dans des comptes passkey synchronisés.

L'état de sauvegarde est un signal pour vous aider à choisir entre commodité et sécurité. Il ne remplace pas la sauvegarde de votre phrase de récupération, et il ne signifie pas que Pali ou une institution peut récupérer un secret passkey pour vous.

Récupérer des comptes intelligents​

La récupération des comptes intelligents Pali dépend des modules installés. Un compte contrôlé par passkey a besoin de l’information d’identification WebAuthn correspondante pour approuver de futures actions. Un module de récupération par gardiens peut remplacer le validateur actif après le délai de verrouillage configuré si le seuil requis de gardiens signe l’intention de récupération. Le parcours de récupération peut :

  1. Reconstruire les enregistrements déterministes des comptes Pali à partir des métadonnées du portefeuille.
  2. Demander une assertion WebAuthn lorsqu’un validateur de passkey doit prouver le contrôle.
  3. Utiliser la récupération par gardiens lorsque le validateur actif doit être remplacé.
  4. Ignorer les comptes déjà présents dans le portefeuille.
  5. Afficher les comptes récupérables avec des indications de solde et d’activité lorsqu’elles sont disponibles.
  6. Importer les comptes sélectionnés par l’utilisateur.

Création par une dapp et récupération du portefeuille​

Lorsqu’une dapp appelle wallet_prepareSmartAccount, Pali crée un compte intelligent et enregistre localement des métadonnées durables une fois le déploiement et toute configuration de validateur demandée terminés. Pali conserve également des enregistrements locaux de la configuration des passkeys en attente avant leur installation, afin qu’un changement interrompu ne supprime pas silencieusement ces informations de récupération. Ces enregistrements ne remplacent ni une sauvegarde de la phrase de récupération ni l’accès à la passkey.

Si un compte intelligent existe sur la chaîne mais est absent localement, utilisez le parcours de récupération du portefeuille de Pali. Pali ignore les comptes déjà présents et laisse l’utilisateur choisir lesquels importer parmi les comptes restants.