SSS

Схема Шамира
Shamir’s Secret Sharing (Схема Шамира) — это криптографический метод, который позволяет разделить сид-фразу для безопасного хранения

Shamir’s Secret Sharing (SSS / Схема Шамира) – безопасное хранение сид-фразы

Shamir’s Secret Sharing (SSS) – это криптографический метод, который позволяет разделить сид-фразу (или любой секрет) на несколько частей, так что для восстановления нужна только определенная их часть (но не все). Это защищает от потери доступа и кражи.

Как работает SSS?

  1. Исходный секрет (например, сид-фраза) делится на N частей (называемых «долями»).
  2. Для восстановления нужно только K из N долей (где K ≤ N).
    • Пример: 3 из 5 (3 части достаточно, даже если 2 утеряны или украдены).
  3. Отдельные доли бесполезны по отдельности – злоумышленник не сможет восстановить ключ, имея только одну.

Где применяется в крипте?

- Хранение сид-фразы – вместо записи полной фразы в одном месте.

- Мультисиг-кошельки – распределение контроля между несколькими людьми.

- Корпоративные сейфы – доступ к фондам требует согласия нескольких участников.

Пример: Как разделить сид-фразу 3 из 5?

  1. Выберите схему: Например, 3 из 5 (минимально 3 части для восстановления).
  2. Генерация долей: Специальная программа (например, Shamir39) создает 5 уникальных фрагментов.
  3. Распределение:
    • Доля 1: Хранится дома в сейфе.
    • Доля 2: У доверенного друга.
    • Доля 3: В банковской ячейке.
    • Доля 4: У родственника в другом городе.
    • Доля 5: Зашифрована в облаке.
  4. Восстановление: При утере 2 долей (например, дома и у друга), оставшихся 3 (банк + родственник + облако) достаточно.

Преимущества перед обычным хранением

- Устойчивость к потере – можно потерять несколько долей без риска.

- Защита от кражи – даже если злоумышленник получит 1-2 части, он не восстановит ключ.

- Гибкость – можно настроить любую схему (2 из 3, 4 из 7 и т.д.).

 Недостатки и риски

Сложность – требует аккуратной настройки.

Ошибки вручную – если доли записаны неправильно, восстановление невозможно.

Физическая безопасность – если K из N долей украдены, кошелек взломан.

Инструменты для SSS

  1. Shamir39 (оффлайн) – генерация долей для BIP-39 сид-фраз.
  2. Ledger SSS – аппаратные кошельки поддерживают мультисиг с Shamir.
  3. Gnosis Safe – для Ethereum-кошельков с мультиподписью.

 Всегда используйте оффлайн-инструменты для генерации долей!

Альтернативы Shamir’s Secret Sharing (на 2025 год)

  • Multisig (мультиподпись) – требует нескольких приватных ключей для транзакции.
  • Geographic Distribution – хранение полной фразы в разных физических местах.

Вывод

Shamir’s Secret Sharing – это надежный способ защитить сид-фразу от:

  • Потери (достаточно сохранить часть долей).
  • Кражи (нужно украсть несколько частей).

Помните: Если используете SSS, протестируйте восстановление с несколькими долями перед тем, как удалять оригинальную фразу!

"Не храните все яйца в одной корзине - но убедитесь, что можете собрать их обратно."