Перейти к основному содержимому

Восстановление и резервные копии

Резервные копии важны, потому что Pali — некастодиальный кошелёк. Он не может восстановить для вас seed phrase, пароль, приватный ключ или секрет аутентификатора passkey.

Резервная копия seed phrase​

Запишите seed phrase кошелька и храните её вне сети. Любой, у кого есть seed phrase, может контролировать производные аккаунты.

Разблокировка и смена passkey​

Недоступность службы браузера, проблема с хранилищем или отсутствие поддержки нужной криптографической функции могут помешать разблокировке, даже если пароль верен. Прочитайте сообщение об ошибке, восстановите работу нужной службы или соединения и повторите разблокировку. Не удаляйте и не импортируйте кошелёк заново, чтобы обойти операционную ошибку. Операционные ошибки не учитываются как неудачные попытки ввода пароля.

При замене passkey могут оставаться доступными и прежние, и новые учётные данные. Прежний passkey может по-прежнему управлять аккаунтами в другой сети или использоваться в общей политике. Не удаляйте ни один из этих passkey только потому, что настройка была отменена или завершилась ошибкой: сначала проверьте, какие учётные данные всё ещё нужны соответствующим аккаунтам. Сохраните текущие данные кошелька, пока выясняете последствия прерванной смены.

Статус резервного копирования passkey​

Passkey могут быть привязаны к устройству или синхронизироваться провайдером учётной записи платформы. Pali показывает сведения о резервном копировании, если они доступны, но точное поведение зависит от аутентификатора, браузера и операционной системы.

Вы можете увидеть статус, указывающий, привязан ли passkey к устройству, допускает ли резервное копирование или уже сохранён в резервной копии либо синхронизирован. Синхронизируемый passkey обычно удобнее, поскольку может переноситься на другие устройства через учётную запись Apple, Google или Microsoft. Passkey, привязанный к устройству, или аппаратный ключ безопасности может обеспечивать более строгие ограничения, но потеря устройства способна усложнить восстановление.

Отображаемый статусЗначениеУдобствоКомпромисс безопасностиДля чего подходит
Сохранён в резервной копии или синхронизированPasskey, по-видимому, хранится у провайдера passkey платформы и может синхронизироваться с другими доверенными устройствами.Наибольшее. После замены телефона или ноутбука часто можно восстановить доступ, снова войдя в учётную запись платформы.Секрет passkey по-прежнему защищён системой passkey платформы, но граница безопасности включает учётную запись платформы, процедуру её восстановления и синхронизированные устройства.Повседневные кошельки, аккаунты dapp, подключение пользователей организаций и небольшие суммы.
Резервное копирование возможноАутентификатор сообщает, что passkey можно сохранить в резервной копии или синхронизировать, но сейчас синхронизация может быть неактивна.От среднего до высокого, в зависимости от того, включена ли синхронизация.Будущие настройки платформы могут включить облачную синхронизацию учётных данных. Проверьте настройки провайдера и устройства, если это важно для вас.Пользователи, которым нужна гибкость восстановления, но которые хотят проверить, активна ли синхронизация.
Привязан к устройству или не сохранён в резервной копииPasskey, по-видимому, привязан к одному аутентификатору или устройству.Ниже. Если устройство потеряно и другого способа восстановления нет, восстановление может быть сложнее или невозможно.Более строгая изоляция: контроль сосредоточен в конкретном аутентификаторе, а не в учётной записи с облачной синхронизацией.Большие суммы, аккаунты с высокими требованиями к безопасности, аппаратные ключи безопасности и использование по принципу холодного кошелька.
Неизвестен или недоступенБраузер, ОС или аутентификатор не предоставили достаточно сведений о резервном копировании.Неизвестно.Не предполагайте ни возможность облачного восстановления, ни изоляцию на устройстве. Считайте статус неопределённым, пока не проверите настройку аутентификатора.Временное использование, тестирование или случаи, когда провайдера passkey можно проверить независимо.

Passkey с облачной синхронизацией остаются безопасными для обычного использования: приватный ключ не передаётся Pali или dapp, WebAuthn остаётся привязанным к источнику, а проверку пользователя по-прежнему выполняет аутентификатор платформы. Компромисс состоит в том, что учётная запись платформы становится частью модели безопасности кошелька. Для холодного хранения, средств казначейства или крупных долгосрочных сумм предпочитайте аутентификатор, привязанный к устройству, или аппаратный ключ безопасности, а на аккаунтах под управлением синхронизируемых passkey держите только небольшие рабочие суммы.

Статус резервного копирования помогает выбрать между удобством и безопасностью. Он не заменяет резервную копию seed phrase и не означает, что Pali или организация могут восстановить для вас секрет passkey.

Восстановление смарт-аккаунтов​

Восстановление смарт-аккаунтов Pali зависит от установленных модулей. Аккаунту под управлением passkey нужны соответствующие учётные данные WebAuthn для одобрения будущих действий. Модуль восстановления через guardians может заменить активный валидатор после заданной временной блокировки, если намерение восстановления подпишет требуемое число guardians. Процесс восстановления может:

  1. Реконструировать детерминированные записи аккаунтов Pali из метаданных кошелька.
  2. Запросить WebAuthn assertion, когда passkey-валидатор должен доказать контроль.
  3. Использовать восстановление через guardians, когда нужно заменить активный валидатор.
  4. Пропустить аккаунты, уже находящиеся в кошельке.
  5. Показать восстанавливаемые аккаунты с подсказками о балансе и активности, если они доступны.
  6. Импортировать аккаунты, выбранные пользователем.

Создание через dapp и восстановление кошелька​

Когда dapp вызывает wallet_prepareSmartAccount, Pali создаёт смарт-аккаунт и сохраняет долговечные метаданные локально после завершения развёртывания и запрошенной настройки валидатора. Pali также сохраняет локальные записи об ожидающей завершения настройке passkey до установки, чтобы прерванная смена не приводила к незаметной потере этих сведений для восстановления. Эти записи не заменяют резервную копию seed phrase или доступ к passkey.

Если смарт-аккаунт существует в сети, но отсутствует локально, используйте восстановление кошелька в Pali. Pali пропускает уже имеющиеся локальные аккаунты и позволяет пользователю выбрать, какие из оставшихся аккаунтов импортировать.