Google выпускает криптографический ключ на USB-C. На что он способен?
В последние годы Google является одним из ключевых игроков в разработке самых разных технологий и стандартов, связанных с двухфакторной аутентификацией (2FA). Помимо того, что вы можете использовать свои устройства Bluetooth или даже свой телефон в качестве ключа аутентификации, компания также предлагает вам приобрести специальные ключи безопасности. Но чем они так хороши?

Обеспечение «цифровой безопасности» крайне важно в наши дни
Что такое криптографический ключ
На первый взгляд (особенно если вы посмотрите на фото, расположенное ниже) может показаться, что это обычная флешка. Но это далеко не так. Криптографический ключ (или сокращенно криптоключ) — это информация, используемая криптографическим алгоритмом при зашифровке и расшифровке данных. По факту это тот же элемент алгоритма шифрования, который при этом не хранится, грубо говоря «вместе с самим алгоритмом».

Titan — новейший криптоключ от Google
Как происходит шифрование данных
Все просто: у нас есть алгоритм (вид его абсолютно не важен, мы разбираем сам процесс), который особым образом «упаковывает» данные. А уже для того, чтобы получить к ним доступ — нужен элемент, с помощью которого эта «упаковка» произошла. Это и есть ключ. Если мы говорим об обычных системах вроде защиты данных на смартфонах или в браузерах, то ключ хранится в системе устройств. Но для большей безопасности его можно вывести в отдельный «физический» элемент. На ту самую флешку. Что-то подобное и предлагают нам специалисты Google. Кстати, а как вы защищаете свои личные данные? Используете менеджеры паролей или специальные сервисы? поделитесь опытом в нашем чате в Телеграм.
Еще в августе прошлого 2018 года Google выпустила линейку криптоключей Titan формата USB-A. А совсем недавно компания решила обновить свой продукт до набирающего популярность стандарта USB-C. Сделанные в партнерстве с Yubico, ключи поддерживают стандарт FIDO, что означает, что вы можете использовать их на нескольких платформах единовременно, включая ваш аккаунт Google, менеджер паролей 1Password, сервис Coinbase, облачное хранилище Dropbox, социальные сети Facebook, GitHub, Salesforce, Stripe, Twitter и многие другие. Ключи обеспечивают отличный уровень обеспечения безопасности путем двухфакторной аутентификации. То есть без самого ключа войти в аккаунты у вас не выйдет при всем желании. При этом есть модификации ключа, которые работают посредством NFC или Bluetooth.
Новый ключ USB-C совместим с Android, Chrome OS, macOS и Windows. В настоящее время аппаратные ключи безопасности считаются одним из наиболее эффективных средств защиты при работе в сети Интернет. Сотрудники Google используют такие ключи с 2018 года. В компании говорят о том, что с тех пор, как все сотрудники перешли на использование ключей безопасности, не было зафиксировано ни одной успешной хакерской атаки (включая фишинговые). Приобрести такой ключ можно будет по цене всего в 40 долларов США в магазине Google «в самое ближайшее время».
Криптографический ключ
Криптографические ключи подразделяют на виды в зависимости от алгоритмов, которые эти ключи используют. Разделяют 2 главных вида:
- Секретный (симметричный). Используется при работе с алгоритмами симметричного вида, например, для генерирования кодов аутентичности, в процессе шифрования. Главная задача таких криптоключей — прямое или обратное преобразование, то есть шифрование/дешифрование. Эти ключи отличаются предельной надежностью и высшей степенью защиты данных.
- Асимметричный. Используются при работе с ассиметричными алгоритмами, например, при проверке ЭЦП.
Асимметричные ключи — ключи-пары, которые включают 2 типа разных ключей:
- Private (закрытый). Доступ к нему имеет лишь владелец. Чтобы получить максимально возможную защиту данных от третьих лиц, такой ключ рекомендуется хранить на отдельном носителе.
- Public (открытый). Может быть опубликован в свободном доступе для пользования разными людьми при проверке ЭЦП и для шифрования данных, которые можно будет расшифровать только с помощью приватного ключа. Этот тип криптоключа — часть закрытого ключа.
Пара вышеописанных асимметричных ключей имеет одно важно отличие от симметричных ключей — Private key может определить Public key, но если применять Public key для определения Private key, у злоумышленника ничего не получится.
Длина криптоключа
Объем данных, который может вместить в себе криптоключ, определяется битами. Длина криптографического ключа — один из наиболее важных параметров стойкости шифрования к влиянию третьих лиц.
Чтобы получить максимальную надежность, сегодня обычно используются криптоключи длиной в 256 бит и более. Для того чтобы расшифровать их, нужно использовать суперкомпьютеры — сверхмощные аппаратно-программные комплексы, доступ к которым имеют лишь единицы. За консультацией в сфере интернет-безопасности вы можете обратиться к экспертам компании TrustSpace
Разница между закрытыми и открытыми ключами
![]()
Возможно, вы уже слышали фразу «нет ключей — нет монет». В этой фразе заложена идея некастодиального хранения криптовалюты и владения закрытыми ключами, что даёт владельцу полный контроль над активами.
В этом руководстве мы объясним, что именно представляют собой закрытые и открытые ключи, а еще расскажем, как безопасно хранить ваши ключи и активы в кошельке OKX.
Кратко
- Подписывание транзакций: закрытые ключи позволяют подписывать и подтверждать транзакции. Если ключи у вас, то никто не сможет воспользоваться вашей криптовалютой без разрешения.
- Мнемонические фразы: мнемонические фразы — это закрытые ключи в удобной для восприятия человеком форме. Обычно это случайно сгенерированная фраза из 12-24 слов. Такой формат упрощает запоминание последовательности и восстановление доступа к кошельку.
- Входящие транзакции: кошельки создают новые адреса получения, хешированные из ваших открытых ключей, что обеспечивает конфиденциальность при операциях с криптовалютой.
- Импорт кошелька: некастодиальные кошельки можно импортировать на любые устройства с помощью мнемонической фразы или приватного ключа.
Как работают криптографические ключи?
Все криптовалюты работают в «тандеме» закрытого и открытого адреса.
- Открытый адрес — любой человек может отправить монеты и токены на этот адрес, а также его можно использовать для создания дополнительных адресов назначения.
- Закрытые ключи — человек, владеющий такими ключами, может выводить активы и отправлять транзакции из соответствующего кошелька.
Проведём аналогию: адреса — это почтовые ящики, куда любой желающий может положить письмо, а закрытые ключи — это ключи, которые эти ящики открывают.
Что такое закрытые ключи?
Приватные ключи — это сложные, случайно сгенерированные пароли, которые дают владельцу полный доступ к кошельку. Каждый, кто знает ваши закрытые ключи, имеет доступ ко всем вашим активам и токенам, может подписывать и отправлять транзакции.
Закрытые ключи нужно хранить в безопасности, иначе активы будут под угрозой. Типичный закрытый ключ выглядит следующим образом:
Запомнить такую последовательность почти невозможно, поэтому её нужно где-то записать. Но мы не рекомендуем хранить закрытые ключи в интернете, поэтому их нужно зашифровать или представить в удобном для чтения виде. Для этого и нужны мнемонические фразы.
Что такое мнемоническая фраза?
Мнемоническая фраза — это закрытый ключ, представленный в форме, удобной для восприятия человеком. Обычно это случайно сгенерированная фраза из 12-24 слов. Она генерируется при создании кошелька и выглядит примерно так:
Кошелек OKX попросит подтвердить мнемоническую фразу, чтобы проверить, что вы записали её корректно. Мнемоническую фразу не стоит хранить в интернете или на компьютере, иначе ей может завладеть кто-то другой.
Что такое парольная фраза?
В некоторых кошельках можно установить дополнительную парольную фразу в конец мнемонической, чтобы добавить дополнительный уровень защиты. Парольная фраза может включать цифры и специальные символы, что позволяет сделать её настолько сложной, насколько нужно.
Таким образом, даже если кто-то и завладеет вашей мнемонической фразой, доступ к кошельку он не получит, ведь для этого нужно знать еще и парольную фразу.
Парольную фразу тоже необходимо хранить в надёжном месте (интернет — ненадёжное место).
Что такое открытые ключи?
Открытые ключи генерируются вместе с закрытыми при создании криптокошелька, но не требуют такого же бережного хранения. Так, на начальном этапе существования биткоина открытые ключи часто использовались как адреса получения.
__ Блокчейн использует открытые ключи для проверки цифровых подписей, которая создается с помощью закрытого ключа при отправке транзакции__. Криптографические механизмы блокчейна позволяют легко проверить, соответствует ли открытый ключ подписи транзакции, совершенной закрытым ключом. При этом выделить закрытый ключ из открытого невозможно. Поэтому так важно хранить закрытые ключи в безопасности.
Чаще всего обычным пользователям не приходится взаимодействовать с открытыми ключами. Сегодня большинство решений для хранения криптовалют используют криптографический механизм под названием «хеширование», создающий сразу несколько адресов назначения из одного открытого ключа. Рекомендуем использовать новый адрес назначения для каждой транзакции, чтобы обеспечить конфиденциальность.
Где хранятся мои ключи?
Кошельки наподобие кошелька OKX сами занимаются созданием и хранением ваших ключей. Хранение приватных ключей в кошельке упрощает подписание транзакций, и вам не нужно каждый раз вводить длинный приватный ключ. При создании кошелька вас попросят придумать пароль. Именно он будет давать доступ к вашему кошельку без необходимости постоянно вводить мнемоническую фразу.
Чтобы сохранить личные ключи в безопасности, мы рекомендуем записывать их на бумаге или любом другом оффлайн-носителе и хранить вдали от посторонних.
Как перенести закрытые ключи на другое устройство?
Предположим, у вас есть кошелек OKX и вы хотите использовать его как в браузере, так и на мобильном устройстве. Значит, вам нужно его импортировать. Сделать это можно с помощью импорта закрытых ключей.
Для этого понадобится мнемоническая фраза и кошелек на ваш выбор — просто вводим ее в соответствующем окне и импортируем кошелек. Одно действие, и все ваши активы снова под рукой. Также можно экспортировать закрытые ключи от каждой криптовалюты в вашем портфеле по отдельности.
Инструкцию по экспорту и импорту закрытых ключей в кошельке OKX читайте в [руководстве] (https://www.okx.com/learn/import-export-private-keys).
Управляйте вашей криптовалютой. Скачивайте кошелек OKX.
ДАННАЯ СТАТЬЯ ПРЕДОСТАВЛЕНА ИСКЛЮЧИТЕЛЬНО В ИНФОРМАЦИОННЫХ ЦЕЛЯХ. ОНА НЕ ЯВЛЯЕТСЯ КАКОЙ-ЛИБО ИНВЕСТИЦИОННОЙ, НАЛОГОВОЙ ИЛИ ЮРИДИЧЕСКОЙ КОНСУЛЬТАЦИЕЙ И НЕ ДОЛЖНА РАССМАТРИВАТЬСЯ КАК ПРЕДЛОЖЕНИЕ О ПОКУПКЕ, ПРОДАЖЕ ИЛИ ВЛАДЕНИИ ЦИФРОВЫМИ АКТИВАМИ. ЦИФРОВЫЕ АКТИВЫ, ВКЛЮЧАЯ СТЕЙБЛКОИНЫ, СОПРЯЖЕНЫ С ВЫСОКИМИ РИСКАМИ И ПОДВЕРЖЕНЫ СИЛЬНЫМ КОЛЕБАНИЯМ ВПЛОТЬ ДО ПОЛНОГО ОБЕСЦЕНИВАНИЯ. НЕОБХОДИМО ТЩАТЕЛЬНО ОБДУМАТЬ, ПОДХОДИТ ЛИ ВАМ ТОРГОВЛЯ ИЛИ ВЛАДЕНИЕ ЦИФРОВЫМИ АКТИВАМИ С УЧЕТОМ ВАШЕГО ФИНАНСОВОГО СОСТОЯНИЯ. ЗА ПОДРОБНОЙ КОНСУЛЬТАЦИЕЙ ОБРАЩАЙТЕСЬ К СПЕЦИАЛИСТУ ПО ЮРИДИЧЕСКОЙ/НАЛОГОВОЙ/ИНВЕСТИЦИОННОЙ ДЕЯТЕЛЬНОСТИ.
Крипто ключ что это
Компания КриптоПро объявляет о разработке принципиально нового комплексного продукта для мобильной подписи – «КриптоПро Ключ», мобильных SDK и мобильных приложений на их основе.
Разработка ведется по техническому заданию, согласованному в мае 2023 года с ФСБ России. Среди различных вариантов использования КриптоПро Ключа доступен инновационный способ защиты ключей подписи. Их безопасность при хранении в мобильных устройствах обеспечивается с помощью ключей защиты, которые находятся на серверной стороне в HSM в неизвлекаемом виде.
Станислав Смышляев, заместитель генерального директора компании КриптоПро:
«Чтобы обеспечить наивысшую степень защиты пользовательских ключей, нашими криптографами было разработано семейство совершенно новых криптографических протоколов DKSSP. Они позволяют вовсе обойтись без расшифрования пользовательских ключей, обеспечивая их безопасность даже в случае частичной компрометации устройства пользователя. Ключ подписи не появляется в чистом виде на устройстве ни в один момент времени, все операции с ним производятся распределенным образом. Это позволяет защититься от компрометации ключа пользователя не только в случае потери мобильного телефона, но даже и в случае полной компрометации серверных компонент или присутствия вредоносного ПО в телефоне пользователя. Пожалуй, уровень безопасности ключей в рамках такого решения существенно превосходит даже тот, что можно достичь в рамках концепции «облачной» (дистанционной) подписи, для которой требования ФСБ России пока не утверждены.»
Для реализации новых механизмов безопасности в «КриптоПро Ключе» был доработан и уже получил сертификаты ФСБ защищенный аппаратный криптографический модуль «КриптоПро HSM». Новая версия HSM получила наименование 2.0 R3.
«КриптоПро Ключ» разрабатывается с учетом максимального сохранения в нем преемственности с серверным API и API для разработки мобильных приложений «КриптоПро DSS», чтобы обеспечить бесшовную миграцию заказчиков на новый продукт. Для интеграции «КриптоПро Ключа» в мобильные приложения разрабатываются два SDK, наследующих интерфейсы DSS Client SDK и myDSS SDK. Также разрабатывается ряд законченных приложений на их основе, семейство которых откроют одноименное мобильное приложение «КриптоПро Ключ» и мобильное приложение «МойКлюч» от SafeTech.
Денис Калемберг, генеральный директор компании SafeTech:
«Мы рады представить новую, современную и отвечающую новым веяниям версию технологии мобильной подписи, которую мы совместно с компанией «КриптоПро» разрабатываем уже более восьми лет. Мы с удовольствием замечаем, что технология прошла эволюцию от платформы для энтузиастов до зрелой технологии, без которой множество людей уже не представляют свою повседневную деятельность. Мы уверены в том, что новая версия SDK будет востребована внутри приложений аккредитованных удостоверяющих центров, финансовых организаций и других предприятий чтобы предоставлять пользователям лучший опыт по использованию квалифицированной электронной подписи. А приложение «МойКлюч» послужит площадкой для быстрого старта для новых клиентов.»