Configurare il tuo primo vault aziendale

·7 min di lettura·Di SSP Editorial Team
Copertina SSP Academy: configurare il tuo primo vault aziendale

Configurare il tuo primo vault aziendale

Creare un vault in SSP Enterprise richiede circa cinque minuti. Farlo bene richiede una conversazione prima, perché due delle cinque scelte della procedura guidata sono permanenti: alimentano l'indirizzo, e un indirizzo non si modifica.

Questa guida percorre l'intero flusso: che cosa decidere prima di iniziare, ogni passo della procedura, che cosa succede tra creazione e attivazione, e come verificare di aver fatto le cose giuste prima che arrivi del denaro.

Se i concetti sono nuovi, leggi prima SSP Enterprise: vault multisig per i team, e ruoli e permessi per sapere a chi è consentito farlo.

Prima di iniziare

Quattro cose da sistemare fuori dall'applicazione, idealmente per iscritto.

  1. Quale catena. Un vault sta su esattamente una catena. Se detieni Bitcoin ed Ethereum, ti servono due vault. Non è un limite da aggirare: catene diverse hanno indirizzi diversi comunque.
  2. Chi sono i firmatari. Ogni firmatario deve avere già configurati SSP Wallet e SSP Key ed essere membro della tua organizzazione. I firmatari sono persone, non reparti; «la finanza» non può firmare.
  3. Quale è la soglia. Quanti di quei firmatari devono approvare. Ragiona in entrambe le direzioni: quante persone ti servono disponibili per spendere in un martedì normale, e quante potrebbero sparire prima che i fondi diventino inaccessibili.
  4. A che cosa serve questo vault. Un vault con un compito — stipendi, riserve, una controparte specifica — è più facile da dotare di soglia e politiche di uno generico.

La decisione sulla soglia è quella che si rimette in discussione più spesso. Vale la pena leggere 2 su 2 contro 2 su 3 contro m su n prima di scegliere, perché scegliere di nuovo dopo costa una migrazione.

I cinque passi

Creare un vault, dall'inizio alla fine

Passo 1 — Catena. Scegli tra le catene supportate da SSP: Bitcoin, Litecoin, Dogecoin, Ravencoin, Flux, Zcash e Bitcoin Cash sul versante UTXO; Ethereum, BSC, Avalanche, Polygon e Base su EVM; e Solana. Sono disponibili testnet per fare le prove, e provare su una testnet prima di impegnare fondi reali è un buon impiego di dieci minuti.

Passo 2 — Nome. Un'etichetta per gli umani. È l'unico campo che puoi cambiare liberamente dopo, quindi chiamalo per ciò che fa e non per ciò che contiene: «Stipendi» invecchia meglio di «Principale».

Passo 3 — Firmatari. Seleziona i membri dell'organizzazione che deterranno le chiavi. Ciascuno entra a far parte dell'indirizzo. Prenditi il minuto in più per confermare che ogni persona è quella giusta e che i suoi dispositivi funzionano: un firmatario che non può firmare è indistinguibile da una chiave perduta.

Passo 4 — Soglia. Imposta quante firme sono richieste. L'interfaccia non ti lascerà scegliere una combinazione impossibile, ma non ti dirà nemmeno che la tua politica è imprudente; quel giudizio è tuo.

Passo 5 — Revisione. L'ultima schermata prima della creazione. Leggi ad alta voce catena, elenco completo dei firmatari e soglia, se hai qualcuno che ascolti. È l'ultimo momento a costo zero per cambiare idea.

Che cosa succede dopo aver premuto crea

Il vault non diventa utilizzabile subito, e questo sorprende. Entra in in attesa di configurazione.

Derivare un indirizzo multisig richiede la chiave pubblica estesa di ogni firmatario. Quelle chiavi arrivano dai dispositivi dei firmatari stessi — non viene trasmesso nulla di privato e SSP non vede mai una chiave privata — ma ogni firmatario deve effettivamente farlo. Fino all'arrivo dell'ultima, l'indirizzo non può essere calcolato, quindi il vault resta inattivo e non può ricevere fondi.

In pratica significa una breve rincorsa. Ogni firmatario apre il vault, invia la propria chiave dai dispositivi accoppiati, e il vault registra un evento di chiave firmatario inviata. Quando l'insieme è completo, l'indirizzo viene derivato e il vault diventa attivo.

Due note su questa fase:

  • Non inviare fondi a nulla prima che il vault sia attivo. Non esiste ancora un indirizzo a cui inviare. Se qualcuno condivide un «indirizzo del vault» durante la configurazione, sta condividendo altro.
  • La rincorsa è normale. Un vault da 5 firmatari che attende una persona per due giorni è un evento ordinario, non uno stato di errore.

Verificare prima di alimentarlo

Una volta attivo il vault, fai questi quattro controlli prima che arrivi un importo significativo.

Conferma che l'elenco dei firmatari corrisponda a quanto concordato. Apri la vista dei membri del vault e leggila contro i tuoi appunti. È l'ultimo momento facile per scoprire che è stato selezionato il collega sbagliato.

Conferma la soglia. È mostrata sul vault. Controlla il numero, non il tuo ricordo del numero.

Fai un andata e ritorno con un importo irrisorio. Invia una piccola somma, poi proponi di rimandarla indietro e portala attraverso l'intero flusso di approvazione. Questo mette alla prova ciò che conta davvero: che il numero richiesto di firmatari può, in pratica, firmare. Fa emergere la persona che ha le notifiche di SSP Key spente, il telefono da aggiornare e il firmatario in ferie, tutto mentre non c'è nulla in gioco.

Controlla l'indirizzo su un esploratore di blocchi. Conferma che l'indirizzo mostrato da SSP esista e sia vuoto, e che la vista dell'esploratore coincida con il saldo riportato dall'app.

Impostare le politiche dopo

Con il vault attivo puoi aggiungere controlli di coordinamento: whitelist di indirizzi, restrizioni sulle destinazioni, blocchi temporali oltre una soglia di valore e regole che richiedono l'approvazione di un admin per importi elevati. I modelli di politiche ti danno un insieme di partenza sensato, poi modificabile.

Sii lucido su che cosa fanno. Modellano quali proposte possono essere create e approvate nel flusso normale: sono controlli di processo, non applicazione della custodia. La catena impone la soglia di firme e nient'altro. Progetta il vault perché sia sicuro senza alcuna politica, poi aggiungi politiche per rendere più ordinata la quotidianità.

Sistemare bene i dettagli operativi

Aggiungi viewer con generosità. Revisori, contabili e chiunque debba vedere i saldi dovrebbe avere accesso viewer al vault. Non costa nulla e azzera i messaggi «mi mandi uno screenshot?».

Attiva le notifiche per i firmatari. Una proposta che nessuno nota è una proposta che scade. Ogni firmatario dovrebbe avere le notifiche di SSP Key funzionanti prima che il vault contenga qualcosa.

Metti per iscritto la posizione di recupero. Annota quali firmatari esistono, quale è la soglia e che cosa accade se ciascuno diventa indisponibile. Poi verifica l'aritmetica: con la tua soglia, quante perdite simultanee assorbi? Eredità e accesso di emergenza è scritto per le persone fisiche, ma il ragionamento si trasferisce direttamente.

Decidi ora la procedura di uscita. Quando qualcuno lascia l'azienda, rimuoverlo dall'organizzazione è un cambio di ruolo, ma rimuoverlo come firmatario richiede un vault nuovo e una migrazione. Sapere quale farai — e aver provato la migrazione su una testnet — trasforma una settimana stressante in un'attività pianificata.

Se qualcosa va storto

Un firmatario non riesce a inviare la propria chiave. Verifica che abbia SSP Wallet e SSP Key configurati e sincronizzati e che abbia accettato l'invito all'organizzazione. L'invio della chiave richiede i suoi dispositivi accoppiati, non solo un accesso.

Il vault è in attesa di configurazione da molto tempo. Guarda quali firmatari hanno inviato. La vista del vault lo mostra per firmatario, così la rincorsa è mirata invece di essere una mail a tutti.

Hai scelto la soglia o l'insieme di firmatari sbagliati. Se non sono arrivati fondi, crea un nuovo vault correttamente e abbandona il primo: lasciare indietro un vault non alimentato non costa nulla. Se sono arrivati fondi, stai facendo una migrazione: crea il nuovo vault, attivalo, verificalo con un piccolo andata e ritorno, poi sposta il saldo.

Su come funziona la spesa quando il vault è operativo, il flusso delle proposte è trattato in SSP Enterprise: vault multisig per i team, e l'annuncio di lancio originale racconta che cosa è uscito.

Condividi questo articolo

Articoli correlati