Kenalan dengan SSP Wallet: self-custody dengan multisig 2-dari-2

·6 mnt baca·Oleh SSP Team
Sampul merek SSP Wallet dengan logo SSP, label kategori 'GETTING-STARTED', dan kisi 2x2 ikon self-custody.

Jika kamu pernah kehilangan akses ke dompet kripto — frasa pemulihan yang hilang, akun bursa yang diretas, ponsel yang sudah dihapus sebelum seed sempat ditulis — kamu sudah tahu kenapa self-custody itu sulit. Saran umumnya adalah "pegang kunci sendiri", tapi alat yang umum berhenti di situ: satu frasa, satu perangkat, dan satu titik kegagalan yang menghapus semuanya kalau ia lepas. SSP Wallet dibuat untuk menghilangkan titik kegagalan tunggal itu tanpa membuat pengguna kerja lebih banyak.

SSP adalah dompet self-custody yang secara default memasangkan dua perangkat dalam konfigurasi multisig 2-dari-2. Setiap transaksi ditandatangani bersama oleh ponselmu (aplikasi SSP Key) dan perangkat kedua (aplikasi SSP Wallet desktop atau ekstensi peramban). Keduanya tidak bisa memindahkan dana sendirian. Tidak ada layanan pemulihan di tengah, tidak ada seed bersama, tidak ada akun di luar rantai yang bisa dijebol. Artikel ini adalah versi singkat dari apa itu SSP, bagaimana model 2-dari-2 benar-benar bekerja, dan apa yang kamu perlukan untuk mulai memakainya.

Self-custody tanpa kompromi yang biasa

Self-custody secara tradisional memaksa pilihan di antara dua mode kegagalan. Dompet kunci tunggal sederhana tapi rapuh — satu frasa, satu perangkat, dan kalau salah satunya hilang atau disalin, dana lenyap. Akun kustodial terasa aman karena kunci dipegang orang lain, tapi setiap keruntuhan bursa besar dalam sepuluh tahun terakhir menunjukkan apa yang terjadi kalau kustodian itu ternyata salah orang. Kompromi yang biasanya diterima orang adalah menyimpan jumlah "panas" kecil di ponsel dan jumlah "dingin" yang lebih besar di dompet perangkat keras — dua frasa seed yang harus dijaga alih-alih satu, plus tumpukan langkah operasional untuk setiap transaksi yang serius.

Multisig sudah ada di skrip Bitcoin dan smart contract Ethereum bertahun-tahun, tapi secara historis ia jadi alat pengguna mahir: skrip baris perintah, koordinasi hati-hati, biaya setup on-chain yang mahal, dan daftar panjang cara mengunci diri sendiri secara tidak sengaja. SSP mengambil primitif keamanan yang sama — dua tanda tangan independen diperlukan untuk pengeluaran apa pun — dan membungkusnya dalam alur yang pengguna biasa bisa ikuti di ponsel selama waktu menyeduh secangkir kopi. Kamu mendapat ketahanan multisig tanpa pajak operasionalnya.

Cara kerja multisig 2-dari-2 di SSP

Saat setup, SSP menghasilkan dua kunci independen. Satu hidup di aplikasi SSP Key di ponselmu. Satunya lagi hidup di ekstensi SSP Wallet atau aplikasi desktop di perangkat kedua. Setiap kunci diturunkan dari frasa seed-nya sendiri, dihasilkan di perangkatnya sendiri. Kedua seed itu tidak pernah digabung, tidak pernah ditransmisikan, dan tidak pernah disimpan bersamaan. Alamat dompet yang kamu isi diturunkan dari kedua kunci publik — bukan dari salah satu seed sendiri.

Saat kamu mau mengirim transaksi, kedua perangkat harus menandatangani:

  1. Kamu menyusun transaksi di aplikasi SSP Wallet (sisi desktop atau peramban).
  2. SSP Wallet menandatangani dengan setengah pasangan kuncinya dan mendorong transaksi setengah-ditandatangani ke ponselmu via SSP Relay — kanal terenkripsi ujung-ke-ujung, hanya push. Relay tidak pernah melihat kunci, hanya payload buram.
  3. Aplikasi SSP Key di ponsel menunjukkan apa yang akan kamu tandatangani — jumlahnya, tujuannya, jaringannya. Kamu menyetujui. Ponsel menambahkan tanda tangannya dan menyiarkan transaksi yang sudah lengkap tandatangan.

Jaminan keamanannya simetris: penyerang yang mencuri ponselmu tidak bisa memindahkan dana karena masih butuh kunci desktop. Penyerang yang mengkompromikan laptopmu tidak bisa memindahkan dana karena masih butuh ponsel untuk konfirmasi. Phishing satu perangkat saja tidak lagi cukup — model ini berasumsi satu sisi bisa dikompromikan dan tetap menjaga dana kamu aman.

Setup SSP dalam lima menit

Sebagian besar orang menjalankan SSP dalam waktu kurang dari lima menit. Kamu menginstal dua bagian:

  1. SSP Wallet — entah ekstensi peramban untuk Chrome dan Brave, atau aplikasi desktop untuk macOS / Windows / Linux. Di sini kamu memulai transaksi dan melihat saldo.
  2. SSP Key — aplikasi pendamping di iOS atau Android. Di sini kamu menyetujui setiap pengeluaran.

Saat pertama kali membuka SSP Wallet, aplikasinya memandumu membuat dompet baru dan menampilkan kode QR. Buka SSP Key di ponsel, pindai QR, dan kedua perangkat berpasangan. Masing-masing menuliskan frasa seed-nya sendiri — simpan terpisah, idealnya di dua lokasi fisik yang berbeda. Mulai dari titik ini, setiap transaksi kamu tandatangani dengan menyetujuinya di ponsel.

Kalau kamu sudah punya dompet di platform lain dan mau memindahkan dana, bisa. Alamat yang dihasilkan SSP menerima kiriman standar dari bursa atau dompet lain mana pun. Tidak ada langkah migrasi; alamatnya milikmu sejak kedua perangkat berpasangan.

SSP bukan apa

Layak ditegaskan apa yang SSP bukan, karena ruang dompet penuh produk-produk tetangga yang terlihat mirip tapi memecahkan masalah berbeda.

SSP bukan layanan kustodial. Tidak ada seorang pun di SSP yang bisa memindahkan dana kamu, membekukan akun, atau mereset dompet untukmu. Kalau kamu kehilangan kedua frasa seed sekaligus, tidak ada pemulihan; matematikanya tidak mengizinkan. Itu juga properti yang sama yang melindungi kamu dari pembobolan server atau perintah pengadilan — dan itulah harga memegang kuncimu sendiri.

SSP bukan pengganti dompet perangkat keras. Dompet perangkat keras melindungi dari malware pada komputer host dengan menyimpan kunci penandatanganan di chip khusus. SSP melindungi dari ancaman berbeda — kehilangan satu perangkat, atau salah satu perangkat dikompromikan dari jarak jauh — dengan mensyaratkan dua penandatangan independen. Kedua pendekatan saling melengkapi, dan SSP Wallet mendukung Ledger sebagai salah satu dari dua co-signer kalau kamu mau dua lapis sekaligus.

SSP bukan jembatan, agregator swap, atau DEX. Produk-produk itu ada; SSP mengintegrasikan beberapa di antaranya lewat API tanda tangan standar. Tapi pekerjaan dompet adalah menjaga kuncimu dan menandatangani apa yang kamu suruh ditandatangani — tidak lebih.

Selanjutnya ke mana

Kalau kamu datang tanpa bekal, jalur tercepat adalah memasang kedua aplikasi, memasangkannya, dan mengirim transaksi uji kecil ke dirimu sendiri sebelum benar-benar mengisi dompet. Panduan setup memandu langkah demi langkah, termasuk bagaimana mencadangkan setiap frasa seed dengan aman.

Kalau kamu sudah pakai dompet self-custody lain dan penasaran bagaimana SSP secara operasional, pendalaman multisig membahas model ancaman dengan lebih lengkap — serangan mana yang diblokir setup 2-dari-2, mana yang tidak, dan bagaimana memikirkan kebersihan perangkat dalam jangka panjang.

Selamat datang di SSP. Sampai jumpa di jaringan.

Bagikan artikel ini

Artikel terkait