Как мы выяснили, закрытый ключ является ключём ко всему, но есть и более продвинутые и более безопасные варианты хранения и использования приватного ключа, чем 64-значный набор символов
Перечислим все варианты от
наименее безопасного к наиболее безопасномуа)
приватный ключ в стандартном виде. Просто 64 символа, ничем не защищенных
приватный ключ = просто приватный ключ и больше ничегоб)
приватный ключ в виде мнемонической фразы. В основном используется в некастодиальных кошельках. Состоит из 12 или 24 слов, генерируемых при создании счета в случайном порядке (стандарта BIP39 - словарь из 2048 слов и протоколы генерации ключей). Иногда используются дополнительное 13-е или 25-е слово, которое придумывает пользователь дополнительно (дополнительная защита фразы). Это фраза для восстановления или seed-фраза, которая используется для восстановления доступа не к одному адресу, а ко всем адресам, используемом в конкретном кошельке - то есть к множеству закрытых ключей (множеству аккаунтов кошелька).
мнемоническая фраза = приватный ключ + дополнительное шифрование в фразу + дополнительное пользовательское словов)
файл-хранилище ключа (JSON-файл). Это во-первых, дополнительно зашифрованная версия приватного ключа + защищенная пользовательским паролем. Формат файла следующий:
UTC + -- + DATE_CREATED + -- + YOUR_ADDRESS_WITHOUT_THE_Ox.файл-хранилище = приватный ключ + дополнительное шифрование + пользовательский парольЭто всё варианты программного доступа к закрытому ключу и соответственно к счету. То есть при использовании кошелька и подтверждении транзакций вы будете постоянно использовать эти 3 варианта - то есть вводить приватный ключ или загружать JSON-файл при каждом входе. Это не безопасно. Есть другие более безопасные способы:
г)
расширения для браузера (типа
Metamask), в которых можно восстановить доступ к счету с помощью приватного ключа, сид-фразы или файла-хранилища и дополнительно запаролить доступ
браузерный кошелек = файл-хранилище + дополнительный пользовательский парольд)
мобильный или десктопный кошелёк Myetherwallet/MyCrypto и Wallet Link / Wallet Connect
десктопный кошелёк = файл-хранилище + хранение в безопасном локальном хранилище + пользовательский паролье)
аппаратный кошелёк Ledger/Trezor
аппаратный кошелёк = файл-хранилище + хранение в отдельном хранилище с bluetooth-доступом + пользовательский пин-кодКак видно безопасность увеличивается от "а" к "е" - система доступа усложняется для взлома, но она становится проще для пользователя
В данном случае все указанные виды кошельков являются лишь интерфейсом доступа к вашему приватному ключу - вы лишь в начале использования подтверждаете доступ к своему счету и далее используете варианты г), д) и е) с паролем или пин-кодом. При подтверждении транзакций они не показывают и не передают в сеть ваш закрытый ключ и это максимально безопасно