본문으로 건너뛰기

보안 및 복구

지갑을 보호하고 복구하는 모든 기능은 설정 → 보안 대시보드에 있습니다. 홈 탭에는 소셜 복구가 설정될 때까지 계속 경고를 표시하는 백업 상태 카드도 표시됩니다.

포스트 양자 키

보안 대시보드는 포스트 양자 키의 실시간 온체인 상태를 보여줍니다: "첫 전송 시 등록됨""온체인에 등록됨 ✓". 알고리즘은 ML-DSA-87(결정론적, secp256k1과의 하이브리드)입니다.

키 교체 — 포스트 양자 키 교체(온체인 MsgRotatePQCKey 작업)는 새로운 생체 인증 절차가 필요하며 절대 자동화되지 않습니다. 기반 메커니즘은 키 교체를 참조하세요.

소셜 복구

소셜 복구를 사용하면 신뢰할 수 있는 가디언이 복구 문구를 절대 보지 않고도 지갑을 복원하도록 도울 수 있습니다.

  • 시드는 ML-KEM으로 봉인된 조각으로 분할되어 임계값 방식(t-of-n)으로 가디언에게 배포됩니다: n명의 가디언 중 t명이 복구를 도울 수 있지만, 그보다 적으면 불가능합니다.
  • 각 가디언은 자격 증명을 받습니다. 설정 과정에서 릴레이에는 읽을 수 있는 어떤 것도 기록되지 않으며, 불투명하게 봉인된 봉투만 기록됩니다.
  • 복구에는 임계값 수의 가디언 승인이 필요하며, 이후 48시간 타임락이 실행되고 사용자에게 취소 알림이 전송되므로 악의적인 시도를 막을 수 있습니다.

설정하기: 보안 대시보드 → 소셜 복구 → 가디언과 임계값을 선택합니다. 이 작업이 완료되면 백업 상태 경고가 사라집니다.

다른 사람의 복구 승인하기: 누군가의 가디언인 경우, 홈 탭에서 복구 지원을 사용하여 요청을 승인합니다.

Legacy Protocol

Legacy Protocol은 양자 안전 상속입니다: 가디언 위에 계층화된 데드맨 스위치로, 사용자가 연락 불가능한 상태가 되면 자산이 지정한 수혜자에게 이전될 수 있습니다. 선택 사항이며 보안 대시보드에서 구성합니다.

서버 없이, 24개 단어를 입력하지 않고 지갑을 두 번째 휴대폰이나 태블릿으로 옮깁니다:

  1. 새 기기 → 온보딩 → 다른 기기에서 연결. 일회용 10자리 코드가 표시되고 카메라가 열립니다.
  2. 기존 기기 → 설정 → 보안 → 새 기기 연결 → 해당 코드 입력 → 생체 인증으로 확인. QR 코드가 나타납니다(코드에서 파생된 키로 봉인된 시드: scrypt N=2¹⁷ → AES-256-GCM).
  3. 새 기기가 QR을 스캔 → 로컬에서 복호화 → 동일한 지갑, 동일한 주소.

안전한 이유: 코드와 QR은 절대 같은 화면에 함께 나타나지 않습니다. QR만 찍은 사진은 메모리 하드 키 파생 함수 뒤에 있는 암호문일 뿐이며, 두 요소 모두 일회용이라 화면과 함께 사라집니다. 잘못된 코드는 명확한 오류를 반환하므로 다시 시도하기만 하면 됩니다.

노트

기기 연결은 복구 방법이 아니라 편의 기능입니다. 24개 단어 문구와 소셜 복구가 실제 안전장치입니다.

연결된 dApp

dApp 연결은 **출처별(per-origin)**이며 **세션 범위(session-scoped)**입니다: 앱 내 dApp 브라우저를 닫으면 모든 연결이 취소됩니다. 보안 대시보드에서 활성 연결을 검토하고 연결을 해제할 수 있습니다.

연결된 서명자 및 지출 한도

Dashboard를 통해 외부 키(Phantom / MetaMask)를 연결하면, 각 키는 인터페이스뿐 아니라 온체인에서 적용되는 범위가 지정된 권한SpendingRule을 받습니다. 키 관리는 연결된 키에 절대 위임될 수 없습니다. 온체인 모델은 연결된 지갑 인증자를 참조하세요. 대시보드는 항상 현재 온체인 상태의 진실을 보여줍니다.

Q-Day Scanner

Q-Day Scanner를 사용하면 자신 또는 다른 사람의 어떤 주소든 입력하여 양자 노출 보고서를 받을 수 있습니다: 어떤 자금이 클래식 전용 키에 있고 어떤 자금이 이미 포스트 양자로 보호되는지를 보여줍니다. 홈 탭의 빠른 버튼에서 접근할 수 있습니다.

보안 모델 요약

  1. 비수탁형(Non-custodial) — 키는 기기에서 생성되어 하드웨어 기반 볼트(모바일) 또는 암호화된 볼트(확장 프로그램)에 저장되며 절대 외부로 나가지 않습니다.
  2. 동의 없이는 아무것도 없음 — 모든 연결은 출처별이며, 모든 서명은 개별적으로 승인되고(모바일에서는 생체 인증), 페이로드는 서명 전에 항상 디코딩됩니다.
  3. 기본적으로 양자 안전 — Native 레인 QOR 전송은 항상 ML-DSA-87 + secp256k1을 포함하며, 클래식 방식은 라벨이 붙어 조용히 처리되는 일이 없습니다.
  4. 데이터 수집 없음 — 분석, 추적, 광고가 없습니다. 선택적 계정 로그인은 QoreChain 개인정보 처리방침의 적용을 받습니다.
  5. 복구 경로 — 24개 단어 문구(항상), 가디언 + 48시간 타임락을 사용하는 소셜 복구(선택), Legacy 상속(선택), 기기 연결(편의).