Визначення

Seed Vault — це апаратно ізольоване сховище на мобільному пристрої, призначене для зберігання seed-фрази (мнемонічної фрази відновлення) та виконання криптографічних підписів без передачі секрету в операційну систему чи сторонні додатки.

У контексті мобільної екосистеми Solana Seed Vault виконує роль, аналогічну до Secure Element у платіжних терміналах: він гарантує, що приватний ключ ніколи не покидає захищену зону, навіть коли користувач підписує транзакцію через сторонній гаманець чи dApp.

Як працює

Seed Vault спирається на апаратний рівень довіри (Hardware-backed Keystore) мобільного пристрою — зокрема на Secure Enclave (Apple) або Titan M / StrongBox (Android). Механізм можна описати в кількох кроках:

  • Генерація та ізоляція. Seed-фраза генерується або імпортується безпосередньо у захищену зону. Операційна система отримує лише посилання на ключ, а не сам секрет.
  • Запит на підпис. Коли додатку потрібно підписати транзакцію, він надсилає до Seed Vault хеш даних для підпису.
  • Підпис у ізоляції. Seed Vault створює підпис усередині захищеної зони і повертає лише результат — сам ключ не експортується.
  • Біометрична перевірка. Доступ до операції підпису зазвичай вимагає локальної біометричної автентифікації (відбиток пальця, Face ID), що додатково ускладнює несанкціоноване використання.

Це означає, що навіть якщо додаток на пристрої скомпрометовано, атакуючий не зможе витягнути seed-фразу — апаратна зона фізично не дозволяє експорт ключового матеріалу.

Приклад

Користувач встановлює мобільний гаманець на пристрої з підтримкою Seed Vault. Під час налаштування він імпортує свою 12-словну seed-фразу. Гаманець передає фразу в Seed Vault, де вона зберігається в апаратно ізольованій памʼяті.

Пізніше користувач відкриває dApp і натискає «Підписати транзакцію». dApp формує транзакцію в мережі Solana і надсилає її хеш на підпис. Seed Vault показує спливаюче вікно з біометричною перевіркою. Після підтвердження користувачем підпис створюється всередині захищеної зони і повертається dApp. Сама seed-фраза жодного разу не потрапляє в памʼять додатка чи операційної системи.

Типова помилка

Найпоширеніша помилка — плутанина між Seed Vault і звичайним шифруванням seed-фрази на рівні додатка (software-level encryption). Деякі мобільні гаманці зберігають seed-фразу локально у зашифрованому файлі, а ключ розшифрування отримують із біометричного сканера через стандартний API операційної системи. У такій схемі seed-фраза технічно може бути витягнута на рівні ОС, тоді як Seed Vault фізично унеможливлює експорт ключового матеріалу.

Перед використанням варто перевірити документацію гаманця: чи дійсно він інтегрується з апаратним сховищем пристрою, чи просто шифрує дані програмно.

Пов'язані матеріали

Внутрішні переходи

  • Mobile Wallet Adapter (MWA) — протокол, через який dApp взаємодіє з гаманцями на мобільних пристроях, зокрема з тими, що використовують Seed Vault.
  • Sensor network — мережа датчиків у мобільній екосистемі Solana, що працює паралельно з безпековою інфраструктурою пристрою.

Додаткові ресурси

  • Офіційна документація Solana Mobile Stack — розділ про архітектуру безпеки та інтеграцію з апаратним сховищем ключів.
  • Технічні специфікації Android Keystore та Apple Secure Enclave — для розуміння базового апаратного рівня, на якому працює Seed Vault.