Перейти к основному содержанию

Некастодиальный дизайн

Ваши приватные ключи никогда не покидают ваше устройство. LaserSell подписывает все транзакции локально и никогда не передаёт ключи на какой-либо сервер.
  • Ключи генерируются и хранятся локально
  • Вся подпись транзакций происходит на вашем устройстве
  • LaserSell не может заморозить средства, инициировать выводы или выполнять сделки без вашей команды

Зашифрованное хранилище ключей

LaserSell шифрует ваш кошелёк с помощью аутентифицированного шифрования XChaCha20-Poly1305 и выводит ключ с помощью Argon2id, функции с высокими требованиями к памяти, которая делает атаки перебором непрактично дорогими. Если у вас есть устаревший текстовый wallet.json от другого инструмента, LaserSell предложит автоматически мигрировать его в формат зашифрованного хранилища.
Функции «забыли пароль» не существует. Если вы потеряете парольную фразу, хранилище невозможно расшифровать. Ваш путь восстановления — повторный импорт из сид-фразы или приватного ключа.

Гигиена памяти

Во время разблокировки ваша парольная фраза и промежуточные данные дешифрования хранятся в памяти только тот момент, когда они необходимы. Они явно обнуляются сразу после использования, предотвращая перехват учётных данных вредоносным ПО.

Лучшие практики

Относитесь к LaserSell как к горячему кошельку. Не храните большие балансы в вашем торговом кошельке. Пополняйте его только тем, чем намерены торговать. Регулярно выводите прибыль. Переводите доходы на аппаратный кошелёк или в холодное хранилище. Не позволяйте прибыли накапливаться в горячем кошельке. Используйте надёжную парольную фразу. Безопасность вашего хранилища полностью зависит от надёжности парольной фразы.

Защита от фишинга

Служба поддержки LaserSell никогда не попросит вас предоставить:
  • Приватный ключ или сид-фразу
  • Парольную фразу хранилища
  • «Валидацию» или «синхронизацию» кошелька на каком-либо сайте
Любой, кто запрашивает это, является мошенником. Немедленно заблокируйте и сообщите о них.