Jump to content

BTC нода для интернет магазина (безопасность)


topup_balance
 Share

Recommended Posts

  Вопрос, по ограничению доступа посторонних лиц к файлу кошелька, если нода используется для бизнеса.

  Сейчас ведется разработка интернет магазина, в котором предусмотрена оплата bitcoin.

Оплачивать btc можно напрямую, каждый раз генерится адрес btc для определенного товара и пользователь оплачивает. Также предусмотрено пополнение внутреннего внутреннего баланса пользователя в магазине, если он зарегистрирован.

 

Что сделано:

Девопс и бек-энд разработчик настроил ноду BTC на отдельном сервере. (сейчас тестово можно совершать покупки, пополнять баланс). На сервере имеется wallet.dat в котором будет множество кошельков пользователей.

 

Вопросы:

1.Где хранится seed фраза кошелька? она одна или для каждого кошелька пользователя разные?

2.Как технически закрыть доступ после всех настроек, чтобы доступ был только у владельца магазина, владелец человек не технический и с командной строкой работать не умеет? Как это происходит например в биржах? неужели ко всем средствам есть у админа, который работает по найму? 

3.Как корректно решить этот вопрос с персоналом?


 

Link to comment
Share on other sites

1 час назад, topup_balance сказал:

На сервере имеется wallet.dat в котором будет множество кошельков пользователей.

Не кошельков, а адресов.

walled.dat можно назвать кошельком, но хранит он не кошельки, а адреса с приватными ключами.

 

1 час назад, topup_balance сказал:

Где хранится seed фраза кошелька?

Нигде. Bitcoin Core не использует мнемоническую фразу для генерации ключей.

 

1 час назад, topup_balance сказал:

Как технически закрыть доступ после всех настроек, чтобы доступ был только у владельца магазина, владелец человек не технический и с командной строкой работать не умеет?

Bitcoin Core позволяет установить пароль на walled.dat. Пароль этот нужен только для отправки платежей, для приёма платежей ввод пароля не требуется. Но лучше этот вопрос уточнить у бек-энд разработчика, поскольку он хорошо знает, как магазин взаимодействует с нодой Биткойн.

Link to comment
Share on other sites

1. Seed phrase нет, но Core поддерживает HD генерацию ключей.

2. Пароль на кошелек, который знает только владелец, при этом владелец должен получать актуальную копию кошелька на подконтрольное только ему устройство. Перед вводом в эксплуатацию файл кошелька нужно сделать новый для исключение компроментации приватных ключей. Возможен также вариант кошелька с мультиподписью.

3. Не работать с непорядочными людьми и самому не проявлять непорядочность?

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Ошибочный перевод BTC на кошелёк BNB по сети BEP20 (BSC)

      Прошу помощи у знающих людей. Перевёл по ошибке с биржи BTC на адрес кошелёка BNB по сети BEP20 . Как получить теперь их?

      in Общий

    • Мошенники выманили у пользователя 26 BTC с помощью поддельного аккаунта Майкла Сэйлора

      По данным сервиса Whale Alert, отслеживающего крупные транзакции в блокчейнах, владелец криптовалютного кошелька переслал 26 BTC мошенникам, создавшим поддельный канал Майкла Сэйлора на YouTube. Схема у мошенников была достаточно стандартная – создав поддельный аккаунт генерального директора компании MicroStrategy Майкла Сэйлора (Michael Saylor), они запустили «новогоднюю раздачу», в рамках которой обещали удвоить любую поступившую на указанный адрес сумму в криптовалютах.   Однако, н

      in Новости криптовалют

    • Поиск трейдера для доверительного управления (торговлей) BTC

      Всем привет!  Собственно реально ли найти нормального адекватного трейдера для доверительного управления BTC для торговли? Без понтов, с адекватной комиссией и чтобы риск менеджмент соблюдал, понимал тех анализ и ориентировался в новостном фоне? Может кто подскажет? За год поиска никого кроме заносчивого хамоватого мудачья с понтами школьника и оторванного от реальности более не встречал. И да все эти мудаки слили весь свой депозит включая депозиты своих подписчиков.       А

      in Флейм

    • Как получить прибыль от BTC на «медвежьем» рынке

      В начале года биткоин продолжил снижение, а уровень страха инвесторов достиг максимальных значений. Как извлечь выгоду от падения цены крупнейшей криптовалюты? 2022 год начался для биткоина на уже привычной территории в диапазоне ниже $50 000. С конца декабря 2021 года BTC пережил несколько падений: 5 января цена упала ниже $43 000, снизившись почти на 10% всего за 8 часов. На рынке биткоина продолжается ценовое движение, и, вероятно, следующие несколько дней будут очень волатильными.  

      in Новости криптовалют

    • @Bitcoin_minings_bot - бот раздает btc

      https://t.me/Bitcoin_minings_bot?start=btcl0zAm0AP3v   Собственно, ботяра из этой темы https://forum.bits.media/index.php?/topic/199486-tmelitecoin_miners_bot-бот-раздает-ltc/ предложил мне бота, только теперь на btc.   Для вывода просит 7 рефералов. Скорее всего скам, но буду благодарен, если позволите набрать необходимое количество, тогда попробую вывести и сразу отпишусь!   От вас достаточно открыть бота - запустить и закинуть бтс кошель (хотя может он и т

      in Раздачи монет

×
×
  • Create New...