본문으로 건너뛰기

보안 및 복구

지갑을 보호하고 복구하는 모든 기능은 설정 → 보안 대시보드에 있습니다. 홈 탭에도 소셜 복구가 설정될 때까지 계속 경고하는 백업 상태 카드가 표시됩니다.

지금 바로 백업하세요 — 잃어버린 지갑은 누구도 대신 복구해줄 수 없습니다

지갑에 자금을 넣기 전에 반드시 읽어보세요

QoreX는 비수탁형(non-custodial) 지갑입니다. 여러분의 키는 오직 여러분의 기기에만 존재하며, QoreChain 협회는 그 사본도, 마스터 키도, 지갑을 재설정하거나 복원할 방법도 가지고 있지 않습니다. "비밀번호를 잊으셨나요" 같은 절차도, 지원 티켓도, 고객 서비스를 통한 우회 방법도 존재하지 않습니다 — 백업 없이 키에 대한 접근 권한을 잃으면 자금은 영구적으로, 되돌릴 수 없이 사라집니다. 이는 QoreX만의 제약이 아니라 모든 비수탁형 지갑에 해당하는 사실이지만, 명확히 짚고 넘어갈 가치가 있습니다.

지갑을 만든 직후, 나중이 아니라 바로 다음 중 최소 하나는 반드시 하세요.

  1. 24단어 복구 구문을 적어두고 오프라인의 안전하고 내구성 있는 곳에 보관하세요 (스크린샷 금지, 클라우드에 동기화되는 메모 금지, 자신에게 보내는 메시지 금지). 이는 언제 어떤 기기에서든 지갑을 복원할 수 있는 유일한 수단입니다 — 모바일에서 구문으로 직접 복원하려면 버전 1.0.4 이상이 필요합니다 (이전 버전은 가디언 경로만 제공합니다. 기존 지갑 복원하기 참고). 익스텐션은 모든 버전에서 항상 구문으로 직접 복원합니다.
  2. 신뢰하는 가디언과 함께 **소셜 복구**를 설정하세요. 이를 통해 구문을 잃어버리더라도 지갑을 복구할 수 있으며, 어떤 가디언 한 명도 단독으로 자금에 접근할 수는 없습니다.

두 가지를 모두 하는 것이 가장 안전합니다 — 구문은 기기를 바꾸거나 앱을 사용할 수 없을 때 대비책이 되고, 가디언은 구문 자체를 잃어버렸을 때 대비책이 됩니다.

앱을 삭제하면 해당 기기의 키도 함께 삭제됩니다. 모바일 앱의 볼트와 브라우저 익스텐션의 볼트는 각각 그것을 생성한 기기에만 존재합니다. 앱을 삭제하거나, 휴대폰을 초기화하거나, 익스텐션을 제거/초기화하면 그 사본이 삭제되며 — 백업이나 연결된 기기가 없다면 QoreChain을 포함해 누구도 여러분의 지갑을 복구할 수 없습니다.

양자내성 키

보안 대시보드에는 양자내성 키의 실시간 온체인 상태가 "첫 전송 시 등록됨" → **"온체인에 등록됨 ✓"**으로 표시됩니다. 사용되는 알고리즘은 ML-DSA-87(결정적 방식, secp256k1과의 하이브리드)입니다.

키 로테이션 — 양자내성 키를 회전하는 작업(온체인 MsgRotatePQCKey 오퍼레이션)은 새로운 생체 인증 절차가 필요하며 절대 자동화되지 않습니다. 기본 메커니즘은 키 로테이션을 참고하세요.

소셜 복구

소셜 복구를 이용하면 신뢰하는 가디언이 여러분의 복구 구문을 전혀 보지 않고도 지갑 복원을 도와줄 수 있습니다.

  • 여러분의 시드는 **ML-KEM으로 봉인된 조각(share)**으로 분할되어 가디언들에게 임계값(threshold) 방식(t-of-n)으로 배분됩니다. n명의 가디언 중 t명이 모이면 복구를 도울 수 있지만, 그보다 적으면 불가능합니다.
  • 각 가디언은 자격 증명을 받습니다. 설정 과정에서 릴레이에는 읽을 수 있는 정보가 전혀 기록되지 않으며, 오직 불투명하게 봉인된 봉투(envelope)만 남습니다.
  • 복구를 실행하려면 임계값만큼의 가디언 승인이 필요하며, 이후 48시간 타임락이 진행되고 본인에게 취소 알림이 전송되어, 악의적인 시도를 중단시킬 수 있습니다.

설정 방법: 보안 대시보드 → 소셜 복구 → 가디언과 임계값을 선택합니다. 이 작업을 완료하면 백업 상태 경고가 사라집니다.

다른 사람의 복구 승인하기: 누군가의 가디언으로 지정되어 있다면, 홈 탭의 복구 돕기를 사용해 해당 요청을 승인할 수 있습니다.

Legacy Protocol

Legacy Protocol은 양자내성 상속 기능입니다. 가디언 위에 데드맨 스위치를 한 겹 더 얹어, 연락이 닿지 않게 되었을 때 자산을 지정한 수혜자에게 전달할 수 있게 합니다. 선택 사항이며 보안 대시보드에서 설정합니다.

서버 없이, 24단어를 입력할 필요도 없이 지갑을 두 번째 휴대폰이나 태블릿으로 옮길 수 있습니다.

  1. 새 기기에서 → 온보딩 → 다른 기기에서 연결하기를 선택합니다. 일회용 10자리 코드가 표시되고 카메라가 열립니다.
  2. 기존 기기에서 → 설정 → 보안 → 새 기기 연결하기 → 해당 코드를 입력 → 생체 인증으로 확인합니다. QR 코드가 나타납니다 (이 코드에서 파생된 키로 봉인된 시드: scrypt N=2¹⁷ → AES-256-GCM).
  3. 새 기기가 QR을 스캔하면 → 로컬에서 복호화되고 → 동일한 지갑, 동일한 주소가 됩니다.

안전한 이유: 코드와 QR은 절대 같은 화면에 동시에 표시되지 않습니다. QR 사진만으로는 메모리 하드 키 유도 함수 뒤에 숨겨진 암호문일 뿐이며, 두 요소 모두 일회용이고 화면과 함께 사라집니다. 잘못된 코드를 입력하면 명확한 오류 메시지가 뜨므로 다시 시도하면 됩니다.

노트

기기 연결은 편의 기능일 뿐, 복구 수단이 아닙니다. 24단어 구문과 소셜 복구가 실제 안전망입니다.

연결된 dApp

dApp 연결은 출처(origin)별로, 세션 범위로 관리됩니다. 앱 내 dApp 브라우저를 닫으면 모든 연결이 취소됩니다. 보안 대시보드에서 활성 연결을 확인하고 연결을 해제할 수 있습니다.

연결된 서명자 및 지출 한도

대시보드를 통해 외부 키(Phantom / MetaMask)를 연결하면, 각 키는 범위가 지정된 권한과 인터페이스뿐 아니라 온체인에서 강제되는 SpendingRule을 갖게 됩니다. 키 관리 권한은 연결된 키에 위임될 수 없습니다. 온체인 모델에 대해서는 연결된 지갑 인증자를 참고하세요. 대시보드는 항상 현재의 온체인 실제 상태를 보여줍니다.

Q-Day 스캐너

Q-Day 스캐너를 사용하면 (본인 또는 타인의) 주소를 입력해 양자 노출 리포트를 확인할 수 있습니다 — 어떤 자금이 고전적(classical) 키에만 의존하고 있는지, 어떤 자금이 이미 양자내성으로 보호되고 있는지를 보여줍니다. 홈 탭의 빠른 실행 버튼에서 접근할 수 있습니다.

보안 모델 요약

  1. 비수탁형 — 키는 기기에서 생성되어 하드웨어 기반 볼트(모바일) 또는 암호화된 볼트(익스텐션)에 저장되며, 절대 기기 밖으로 나가지 않습니다.
  2. 동의 없이는 아무 일도 일어나지 않습니다 — 모든 연결은 출처별로 관리되고, 모든 서명은 개별적으로 승인되며(모바일에서는 생체 인증), 페이로드는 서명 전에 항상 디코딩되어 표시됩니다.
  3. 기본적으로 양자내성 — 네이티브 레인 QOR 전송은 항상 ML-DSA-87 + secp256k1을 함께 사용하며, 고전 방식인 경우 반드시 표시되고 절대 감춰지지 않습니다.
  4. 데이터 수집 없음 — 분석, 추적, 광고가 전혀 없습니다. 선택 사항인 계정 로그인은 QoreChain 개인정보 처리방침의 적용을 받습니다.
  5. 복구 경로 — 24단어 구문(항상 사용 가능), 가디언 + 48시간 타임락을 이용한 소셜 복구(선택), Legacy 상속(선택), 기기 연결(편의 기능).