Kaspa Forge
Документация · Деск и ключи

Деск и мастер-файл ключей

Деск — пульт управления всеми сервисами Kaspa Forge и, что важнее, менеджер паролей для ваших ключей. Эта страница объясняет, где на самом деле живут ключи, почему один экспортированный файл — пожизненный бэкап, и что сервер может и не может видеть.

Один зашифрованный профиль

При первом входе деск просит придумать пароль. Этот пароль шифрует единый профиль — ключи сейфов, сделок, объявлений и личный Kaspa-кошелёк — прямо в браузере, в стандартном формате age. Профиль всегда лежит зашифрованным; каждый вход, каждое движение денег, каждый экспорт и импорт — переспрос пароля. Как менеджер паролей — потому что это он и есть.

Где он живётОсновная зашифрованная копия живёт в локальном хранилище браузера под адресом сайта. Если вы явно включили Forge Sync, безопасная проекция дополнительно хранится как сквозной зашифрованный шифротекст; отдельные защитные ключи в неё не входят.
Кто знает парольТолько вы. Мы его не видим и не можем сбросить или восстановить — «забыли пароль?» не существует, потому что не существует серверного аккаунта. Для зашифрованного бэкапа .age нужен тот же пароль: файл восстанавливает профиль, но не сбрасывает и не обходит забытый пароль.
Почему он переспрашиваетЗапрос пароля на новой странице или после обновления — норма, а не сбой: профиль лежит зашифрованным, пока вы его не разблокируете.

Мастер-файл ключей: один бэкап навсегда

«Экспорт файла ключей» в деске скачивает профиль зашифрованным .age-файлом. Храните файл и пароль раздельно: у кого есть и то и другое — тот двигает ваши средства; у кого одно — у того ничего.

  1. Файл покрывает будущие рабочие ключи, а не только прошлое. В профиле живёт мастер-seed; обычные ключи каждого нового сейфа, сделки, объявления и чата выводятся из него. Даже бэкап, экспортированный месяцы назад, заново находит эти записи. Тревожный ключ сейфа, сохранённый в полном профиле, — исключение: после создания такого сейфа экспортируйте файл снова.
  2. При импорте деск сам находит ваши записи. Он выводит ключи из seed локально, затем спрашивает у сервера публичные данные, которые тот и так знает (какие сейфы и сделки существуют), и восстанавливает список — «Восстановлено с сервера». Приватные ключи никуда не отправляются: деривация происходит в браузере.
  3. Импорт — всегда слияние (merge). Старый и новый файлы можно накатывать друг на друга; ничего не затирается молча (кошелёк при конфликте спрашивает явно).
  4. Место хранения тревожного ключа выбираете вы. Более безопасный режим по умолчанию оставляет его только на тревожной карточке, вне key-file. Для удобства его можно сохранить в зашифрованном профиле, превратив файл в единственную точку отказа. В этом режиме после создания сейфа экспортируйте свежую полную копию .age: именно она переносит тревожный ключ на другое устройство.

Forge Sync: зашифрованное зеркало между устройствами

Forge Sync — опциональная и по умолчанию выключенная синхронизация для устройств, на которых уже есть копия одного и того же профиля деска. Откройте Настройки → Forge Sync и включите его на каждой копии: первая создаст зеркало, а остальные найдут его автоматически. После этого используйте ручной Sync либо включите однократный Auto-sync при разблокировке на нужном устройстве. Периодического polling нет, а сервер никогда не получает пароль или читаемый профиль.

  1. Старые копии находят друг друга автоматически. Копии, сделанные до появления Forge Sync, выводят одну Sync-идентичность из исходного якоря кошелька. Новый экспорт после включения не нужен, а смена адреса приёма эту идентичность не меняет.
  2. Новому пустому браузеру всё равно нужен материал восстановления. Сначала импортируйте свой .age-файл ключей. Одного пароля недостаточно, чтобы найти или расшифровать серверное зеркало. У копий также должен совпадать пароль деска с паролем загруженного snapshot; при несовпадении локальные данные не меняются.
  3. Зеркало сквозно зашифровано и подписано. Сервер хранит только непрозрачный шифротекст, публичный ключ аутентификации, хеши, номера версий и время. Версии образуют подписанную цепочку. Ручной Sync спрашивает перед объединением разошедшихся копий; Auto-sync автоматически объединяет проверенные входящие изменения по детерминированным правилам вместо полной замены одного устройства.
  4. Тревожные ключи сейфов остаются отдельными. Синхронизируются данные кошелька, hot/funding-ключи сейфов, сделки, объявления и чаты. Forge Sync никогда не переносит тревожный ключ сейфа, даже если при создании вы выбрали его хранение в общем зашифрованном профиле. Сам сейф после Sync может появиться на другом устройстве, но отменить вывод там невозможно, пока вы не импортируете актуальную зашифрованную копию .age с устройства, где есть тревожный ключ (либо не используете отдельную alarm-карточку).
  5. Сейчас нельзя отозвать одно устройство. Копии одного профиля используют общие Sync-ключи. Потерю устройства, на котором профиль был разблокирован или доступен для восстановления, считайте инцидентом безопасности ключей: Forge Sync не может удалённо заблокировать эту копию.
  6. Sync — не бэкап. Сохраняйте независимый офлайн-экспорт .age и пароль к нему раздельно. Forge Sync помогает продолжить работу на устройствах, но не заменяет подконтрольное вам восстановление.

Встроенный кошелёк

Приём / баланс / отправкаУ профиля есть собственный Kaspa-адрес — самый удобный способ финансировать сейфы и сделки напрямую (кнопка «В сейф» проводит двухшаговую закладку одним кликом).
«Новый адрес»Генерирует свежий адрес приёма (приватность: не светить один адрес всем контрагентам). Выводится из мастер-seed — существующий бэкап уже покрывает его.
Единый балансСтарые адреса приёма продолжают работать, а их UTXO входят в один доступный баланс. «Отправить», Max и «В сейф» используют монеты со всех адресов напрямую — свип не нужен. Адреса с монетами, созданные на другом устройстве, автоматически находятся по мастер-seed.
«Стереть с устройства»Для чужих компьютеров: полностью удаляет профиль из этого браузера (два подтверждения; особо жёсткое предупреждение, если бэкап ни разу не экспортировался). Всё возвращается импортом .age-файла где угодно.

Если этого сайта не станет: офлайн-дешифратор

Ваш бэкап не должен зависеть от существования нашего сайта. На странице восстановления можно скачать kaspa-keyfile-decrypt.html — один HTML-файл ~3 МБ. Откройте его с диска без интернета, загрузите .age-файл и пароль — он покажет все приватные ключи, сохранённые в этой полной копии, не сделав ни одного сетевого запроса. Тревожного ключа, оставленного на отдельной карточке, в файле нет по замыслу. Файл — стандартный age, так что работает и CLI age -d keyfile.age; инструмент продублирован в открытом репозитории.

Безопасность: что видит сервер

  1. Никогда не отправляются в читаемом виде: пароль, приватные ключи и seed. Вся криптография — генерация ключей, подпись транзакций, шифрование чата и Forge Sync — выполняется в вашем браузере (WASM и WebCrypto).
  2. Платформа получает: публичные ключи и параметры (чтобы вычислять адреса ковенантов и следить за ними), подписанные транзакции для бродкаста и — если вы сами включили — email наследника или привязку Telegram для алертов. Отдельный Sync-сервис получает только непрозрачное зашифрованное зеркало и подписанные метаданные, описанные выше.
  3. Адрес сайта имеет значение. Профиль хранится под origin'ом сайта. Вводите пароль и ключи только на kaspaforge.org — проверяйте адресную строку; похожие домены — фишинг. Наши старые адреса (safe.officeforge.co, escrow.officeforge.co) просто переадресуют сюда.
  4. Не считайте Sync восстановлением. Если потеряны все копии профиля и файл ключей, одного пароля недостаточно, чтобы получить зеркало, а мы не можем сбросить доступ. Экспортируйте файл, держите его отдельно от пароля и отрепетируйте импорт на маленькой сумме.

Что мы никогда не попросим

Пароль от деска, приватный ключ, seed-фразу или мастер-файл ключей — кто просит, тот мошенник.

Поддержка может объяснить шаги, но физически не имеет доступа ни к ключам, ни к монетам. Файл ключей не даёт OfficeForge доступа ни к чему — он существует только для вас.

Дальше: как работает Kaspa Safe · как работает Гарант · как работает маркетплейс