Этот канал — зеркало сайта https://bitcoin-translated.ru/ и Медиум аккаунта биткоинера Tony ₿. Самая фундаментальная информация, цитаты и, конечно, мемы о Биткоине
Лайтнинг-логин
Большинство воспринимает Lightning Network как платежную сеть для быстрых и дешевых биткоин-транзакций. Но знаете ли вы, что с помощью лайтнинг-кошелька можно легко, безопасно и анонимно логиниться в определенные сервисы?
Пароли
Самым распространенным методом аутентификации в интернете сегодня является имя пользователя и пароль. Это проверенная десятилетиями концепция, которая достаточно хорошо работает. Но в чем ее недостатки?
Для удобства пользователи часто выбирают простые пароли, которые можно угадать или взломать методом перебора. Кроме того, многие используют одни и те же пароли для нескольких сервисов, что приводит к тому, что в случае утечки пароля злоумышленники могут получить доступ к личным данным на нескольких платформах одновременно. Они просто используют ту же комбинацию на других сервисах.
Лайтнинг
Но что, если есть альтернативный способ входа в систему, где нам не понадобится имя пользователя? Эта технология – протокол LNURL-auth. LNURL – это набор протоколов, расширяющих возможности сети Молния, где конкретно LNURL-auth решает проблему регистрации. Система довольно проста: вы открываете сайт, поддерживающий эту технологию, сканируете QR-код своим лайтнинг-кошельком и входите в систему.
Как это работает?
Неотъемлемой частью всех лайтнинг-кошельков является приватный ключ. Это – случайное число, которое никому нельзя сообщать и знание которого подтверждает право обладания вашими монетами.
На практике сайт отправляет вам случайные данные, которые вы подписываете своим приватным ключом и отправляете в ответ пару – подпись и публичный ключ. Затем сервис проверяет подпись, и вы тем самым успешно подтверждаете свою личность. Вы доказываете, что знаете конкретный приватный ключ, ведь без него невозможно создать валидную подпись.
В действительности вы не задействуете тот самый приватный ключ, с помощью которого вы доказываете владение собственными биткоинами – в зависимости от URL веб-сайта для каждого сайта используется отдельный ключ. Все, что от вас требуется – хранить ключ (доступ к кошельку) в безопасности.
Преимущества
• Не нужно создавать, запоминать или хранить пароли.
• Не нужно вводить имя пользователя, вы просто "сканируете QR-код".
• Ваш пароль (то есть приватный ключ) никогда не попадает в сеть и не может быть перехвачен.
• Для каждого сервиса создается отдельный ключ, поэтому нельзя связать ваши логины на разные сайты (как если бы вы использовали новый почтовый адрес для каждого сервиса).
• Скорость и простота.
Недостатки
• Пока не так много сервисов поддерживают эту технологию.
• Необходим лайтнинг-кошелек, поддерживающий эту технологию.
• Получивший доступ к вашему кошельку получает доступ к вашим логинам.
• Ответственность за сохранность сид-фразы ложится на вас.
Практика
Я бы настоятельно рекомендовал тот кошелек, где вы фактически владеете своими приватными ключами (так называемый некастодиальный кошелек), т.е., например, Phoenix или Breez. BlueWallet также поддерживает эту технологию, но он по умолчанию кастодиальный (третья сторона хранит приватные ключи от ваших лайтнинг-средств), поэтому его не стоит использовать, разве что вы подключили его к собственной ноде.
Ответственно отнеситесь к созданию резервной копии кошелька – при его потере вы не сможете зайти на используемые сервисы.
Используйте дополнительную аутентификацию при доступе к кошельку (PIN-код, отпечаток пальца, FaceID и т.д.).
Кому-то такой подход может показаться опасным, но если потенциальный злоумышленник сможет залезть в ваш телефон и в обход биометрии зайти на один из сайтов через ваш кошелек, он точно так же сможет украсть ваши “традиционные” пароли.
*Вам не обязательно использовать сам кошелек для хранения или передачи средств.
Залогиниться таким способом можно, например, на stacker.news, где изначально и появился этот пост.
Больше о сети Молния можно узнать в одноименном разделе сайта 21 идея.