Skip to content

Twoje klucze, Twoja tożsamość

Dowiedz się, jak generować, zapisywać i chronić swoje klucze Nostr. Kompletny przewodnik po bezpieczeństwie dla początkujących. Stosuj zasadę backupu 3-2-1.

10 minut Początkujący · 2 z 7

Dlaczego to ważne

W przeciwieństwie do Twittera czy Instagrama, na Nostr to Ty panujesz nad swoją tożsamością. Żadna pojedyncza firma nie odbierze Ci konta ani nie odetnie Cię od sieci. Konkretna aplikacja albo konkretny relay wciąż może odmówić przyjęcia Twoich postów, ale Twoje klucze, Twoje wpisy i Twoi obserwujący nie należą do nich, więc po prostu przenosisz się gdzie indziej i działasz dalej. Ta wolność wiąże się z odpowiedzialnością: to Ty masz klucze i to Ty kontrolujesz konto.

Dobra wiadomość? Zabezpieczenie kluczy jest proste. Postępuj zgodnie z tym przewodnikiem, a będziesz bezpieczniejszy niż 99% użytkowników.


Rozumienie kluczy (2 minuty)

Nostr używa kryptografii do zabezpieczenia Twojej tożsamości. Bez obaw, matematyki znać nie musisz. Po prostu myśl o tym jak o systemie zamka i klucza.

Co to jest para kluczy?

Każdy użytkownik Nostr ma dwa klucze, które współpracują ze sobą. Jeden jest publiczny i zaczyna się od npub1, drugi prywatny i zaczyna się od nsec1. Oto do czego służy każdy z nich.

Twój klucz publiczny (npub1…)

🟢

BEZPIECZNE DO UDOSTĘPNIANIA

npub1qqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqq

To jest Twoja nazwa użytkownika. Udostępniaj ją gdzie chcesz i publikuj publicznie, bo właśnie tak ludzie Cię znajdują.

Co robisz ze swoim npub:

  • Udostępniaj go na swojej stronie internetowej lub innych profilach społecznościowych
  • Daj znajomym, aby mogli Cię obserwować
  • Publikuj go publicznie
  • Dodaj do podpisu w emailu

Twój klucz prywatny (nsec1…)

🔴

ŚCIŚLE TAJNE: NIGDY NIE UDOSTĘPNIAJ

nsec1qqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqq

To jest Twoje hasło. Każdy, kto to ma, może publikować jako Ty. Utrata = utrata konta na zawsze.

Zasady dla Twojego nsec:

  • NIGDY nie udostępniaj go nikomu
  • NIGDY nie rób zrzutów ekranu (trafiają do chmury)
  • NIGDY nie zapisuj w niezaszyfrowanych notatkach
  • NIGDY nie wklejaj na losowych stronach
  • ZAWSZE wykonuj backup bezpiecznie (patrz poniżej)

Dlaczego tak długie?

Te ciągi wyglądają na bełkot, ponieważ są kluczami kryptograficznymi. Oto dlaczego:

  • Bezpieczeństwo 256-bitowe: Sprawia, że niemożliwe jest zgadnięcie lub złamanie
  • Losowa generacja: Nawet komputery nie mogą tego przewidzieć
  • Matematyka jednokierunkowa: Nie można wywnioskować klucza prywatnego z klucza publicznego

Pomyśl o tym w ten sposób: Jest więcej możliwych kluczy prywatnych niż ziaren piasku na Ziemi. Nikt nie zgadnie Twojego.


Wygeneruj swoje klucze (3 minuty)

Wskazówka: Ten generator tworzy prawdziwą, poprawną parę kluczy w Twojej przeglądarce. Nic nigdzie nie jest wysyłane. Możesz zatrzymać tę parę jako swoją właściwą tożsamość na Nostr albo potraktować ją jako ćwiczenie i pozwolić aplikacji wygenerować później nową. Jeśli ją zatrzymujesz, zrób backup nsec od razu. Jeśli tylko ćwiczysz, nigdy nie używaj jej do prawdziwego konta.

Wygeneruj swoje klucze Nostr

Utwórz bezpieczną parę kluczy, aby uzyskać dostęp do Nostr. Twoje klucze są generowane lokalnie w przeglądarce i nigdy nie są wysyłane na żaden serwer.

Instrukcje krok po kroku

  1. Kliknij “Wygeneruj Nową Parę Kluczy”

    • Tworzy losową parę kluczy
    • Oglądaj animację, aby zrozumieć, co się dzieje
  2. Jeśli zatrzymujesz tę parę, zapisz teraz oba klucze

    • Skopiuj swój npub (zielony) w bezpieczne miejsce
    • Skopiuj swój nsec (czerwony) w SZCZEGÓLNIE bezpieczne miejsce
    • Zrób to, zanim cokolwiek innego zrobisz z tym kluczem
    • Tylko ćwiczysz? Nie zapisuj nic i nigdy nie używaj tej pary do prawdziwego konta
  3. Sprawdź, że naprawdę je masz

    • Generator niczego nie przechowuje: zamkniesz tę stronę i klucze z niej znikają
    • Wejdź więc tam, gdzie je zapisałeś, i odczytaj oba
    • Jeśli nie potrafisz ich odczytać, nie masz jeszcze backupu

Przykładowy format (nie prawdziwe klucze)

Poniżej widać, jak zbudowany jest klucz Nostr. To tylko przykłady, nie są to poprawne klucze:

Przykładowy format Klucza Publicznego (npub):

npub1qqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqq

Przykładowy format Klucza Prywatnego (nsec):

nsec1qqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqq

To są tylko przykładowe formaty, nie poprawne klucze. Działającą parę kluczy wygenerujesz Generatorem Kluczy powyżej.


Zasada backupu 3-2-1 (2 minuty)

Ta zasada pochodzi z profesjonalnego zarządzania danymi. Stosuj ją bezwzględnie.

Zrób kopię zapasową swoich kluczy

Przed kontynuowaniem uzupełnij tę listę kontrolną, aby upewnić się, że Twoje klucze są bezpiecznie zapisane. To krytyczne - zgubionych kluczy nie można odzyskać.

Postęp kopii zapasowej0/5

Wskazówki bezpieczeństwa

  • Nigdy nie przechowuj swojego nsec w zwykłych plikach tekstowych ani zrzutach ekranu
  • Nie udostępniaj kluczy nikomu, także osobom podającym się za "pomoc techniczną"
  • Przetestuj swoją kopię zapasową, przywracając z niej dane przed usunięciem oryginałów
  • Rozważ portfel sprzętowy dla maksymalnego bezpieczeństwa

Wyjaśnienie zasady

3 kopie Twojego nsec

  • Jedna kopia to za mało, dwie już coś dają. Bezpiecznie robi się przy trzech.
  • Jeśli jedna zawiedzie, masz dwie kopie zapasowe

2 różne typy nośników

  • Cyfrowe: Menedżer haseł, zaszyfrowany plik
  • Fizyczne: Papier napisany ręcznie, płytka metalowa
  • Dlaczego różne typy? Cyfrowe zawodzą inaczej niż fizyczne

1 lokalizacja poza miejscem zamieszkania

  • Co najmniej jedna kopia powinna być gdzie indziej
  • Przechowywanie w chmurze liczy się jako poza miejscem zamieszkania (jeśli zaszyfrowane)
  • Sejf bankowy, zaufany przyjaciel/członek rodziny

Metody backupu w rankingu

NAJLEPSZE (rób tak):

  1. ✅ Menedżer haseł (1Password, Bitwarden)
  2. ✅ Napisane na papierze, przechowywane w sejfie
  3. ✅ Zaszyfrowany dysk USB w innym miejscu

DOBRE:

  1. ✅ Zaszyfrowane przechowywanie w chmurze (iCloud/Google Drive z szyfrowaniem)
  2. ✅ Metalowa płytka seed (odporna na ogień/wodę)

NIGDY NIE RÓB:

  • ❌ Zrzut ekranu na telefonie (synchronizuje się z chmurą)
  • ❌ Niezaszyfrowana aplikacja notatek
  • ❌ Email do siebie
  • ❌ Wiadomość tekstowa
  • ❌ Zapisanie w autouzupełnianiu przeglądarki

Co się dzieje, jeśli utracisz swoje klucze?

Dlatego zasada backupu 3-2-1 ma znaczenie.

W przeciwieństwie do scentralizowanych platform, Nostr nie ma przycisku “zapomniałem hasła” ani obsługi klienta do odzyskania konta. Ale bez obaw: opisane wyżej kroki backupu wystarczą, żeby było bezpiecznie.

Pomyśl o tym w ten sposób: Nie nosiłbyś swoich oszczędności życiowych jako gotówki w kieszeni. Trzymałbyś większość w banku (wiele backupów) i nosił tylko to, czego potrzebujesz. Twój nsec działa podobnie: przechowuj go bezpiecznie, nie tylko na telefonie.


Najlepsze praktyki bezpieczeństwa (2 minuty)

Czego NIE robić (ucz się na błędach innych)

NIE rób zrzutów ekranu swoich kluczy

  • Zrzuty ekranu synchronizują się z chmurą (iCloud, Google Photos)
  • Konta w chmurze są hakowane
  • Usunięcie zdjęcia nie usuwa go z backupów

NIE zapisuj w niezaszyfrowanych notatkach

  • Domyślne notatki w Apple Notes, Google Keep i podobnych nie są szyfrowane end-to-end
  • Synchronizują się z chmurą automatycznie, więc przeczyta je każdy, kto dostanie się do Twojego konta
  • Tak samo każdy, kto ma w rękach Twój odblokowany telefon albo komputer

NIE udostępniaj nikomu

  • Nie swojemu współmałżonkowi
  • Nie swojemu najlepszemu przyjacielowi
  • Nie “obsłudze Nostr” (nie ma obsługi)
  • Nikomu, nigdy

Co robić (najlepsze praktyki)

Używaj menedżera haseł

  • 1Password, Bitwarden, KeePass
  • Zaszyfrowane, z backupami, dostępne
  • To także właściwe miejsce na mocne hasło do samego menedżera i do Twojej poczty

Pisz na papierze

  • Prosta technologia, a bardzo niezawodna
  • Nie potrzebuje baterii
  • Przechowuj w sejfie, skrytce lub ukrytym miejscu

Używaj aplikacji podpisującej [ZAAWANSOWANE]

  • Aplikacje jak Amber (Android) przechowują Twoje klucze bezpiecznie
  • Klienci żądają podpisów zamiast przechowywać klucze
  • Dodaje dodatkową warstwę bezpieczeństwa
  • Zalecane dla poważnych użytkowników

Powszechne błędy (1 minuta)

Quiz: bezpieczeństwo

Bezpieczeństwo kluczy

Pytanie 1 z 6

0/6 odpowiedziano

Który klucz możesz bezpiecznie udostępniać innym?
Kluczowe

Trzy sposoby, w jakie ludzie tracą konto (lektura opcjonalna)

Nikt tego dosłownie nie powiedział. To złożone opisy błędów, które powtarzają się w kółko, spisane tak, żebyś rozpoznał je, zanim sam któryś popełnisz.

“Myślałem, że zrobiłem backup”

Nsec ląduje w menedżerze haseł, który tak naprawdę nigdy się nie synchronizował. Telefon pada, w sejfie na laptopie nie ma tego wpisu, a konto i jego obserwujący są poza zasięgiem.

“Zrzut ekranu, który nie został usunięty”

Klucze trafiają na zrzut ekranu, a zdjęcie zostaje potem skasowane. Folder Ostatnio Usunięte trzyma je jeszcze miesiąc, backup w chmurze znacznie dłużej. Kto dostanie się do tego konta w chmurze, dostaje nsec.

“‘Pomocny’ obcy”

Przychodzi wiadomość z ofertą “zweryfikowania” albo “podpięcia” konta, a do tego potrzebny jest Twój nsec. Nikt uczciwy nigdy nie potrzebuje Twojego nsec. Nie istnieje żadna usługa weryfikacji ani dział wsparcia, więc nie ma też powodu, żeby komukolwiek go oddawać.


✓ Lista kontrolna backupu kluczy


Zaawansowane: ile kosztuje utrata kluczy

⚠️ Kliknij, aby przeczytać: co się dzieje bez porządnych backupów (opcjonalne)

Zasada 3-2-1 chroni Cię skutecznie. Kiedy jej nie stosujesz, strata zwykle przybiera jeden z tych kształtów:

Twórca zarabiający na zapach
Miesiące budowania publiczności i przyjmowania zapów, a potem kradzież telefonu, na którym leżał jedyny nsec. Tożsamość przepada: nie da się już nic opublikować jako Ty ani wykazać, że konto kiedykolwiek było Twoje. Warto wiedzieć jedno: zapy trafiają prosto do Twojego portfela Lightning, a nie pod klucz Nostr, więc te pieniądze są bezpieczne dokładnie na tyle, na ile zabezpieczony jest sam portfel. Do backupu masz dwie rzeczy, nie jedną.

Konto z wieloletnią historią
Telefon wpada do basenu. Bez backupu posty, odpowiedzi i publiczność zostają na relayach pod kluczem, którego nikt już nie użyje, a Ty zaczynasz od zera.

Laptop, który padł
Jedna kopia na jednej maszynie to nie backup. Kiedy dysk się sypie, nie ma linku do resetu i nie ma się do kogo odwołać.

Wspólny mianownik: każdemu z tych przypadków zapobiega kopia w menedżerze haseł albo na papierze, zrobiona tego samego dnia, w którym generujesz klucz.


Pytania? Sprawdź nasz FAQ, aby uzyskać odpowiedzi na częste pytania dotyczące kluczy i bezpieczeństwa.

Ulepsz tę stronę Widzisz literówkę albo coś niejasnego? Edytuj ten poradnik na GitHubie.
Śledź nas na Nostr