Configurando sua primeira carteira SSP

·6 min de leitura·Por SSP Editorial Team
Ilustração passo a passo de uma carteira SSP sendo configurada em um celular e em um navegador

A SSP Wallet foi feita para pessoas que querem autocustódia sem o ponto único de falha que a maioria das carteiras traz de fábrica. Em vez de um único dispositivo guardar uma única chave, a SSP divide o poder de assinatura entre dois dispositivos — normalmente seu celular e seu navegador — e exige que ambos aprovem cada transação. Esse modelo se chama multisig 2-of-2, e é o que faz a configuração da SSP parecer um pouco diferente daquela carteira que você já usou antes.

Este passo a passo leva você de uma instalação nova nos dois dispositivos até sua primeira transação confirmada. Conte com cerca de quinze minutos de configuração focada, duas frases-semente para anotar e alguns conceitos novos pelo caminho.

O que você precisa antes de começar

Reúna isto antes de abrir qualquer aplicativo:

  • Um celular. iOS ou Android, rodando uma versão recente do sistema, com espaço livre suficiente para instalar um aplicativo.
  • Um navegador de desktop. Chrome, Firefox, Brave ou Safari, todos em versões recentes. O navegador vai hospedar a extensão da SSP.
  • Internet estável nos dois dispositivos. O pareamento troca dados entre o celular e o desktop; uma conexão Wi-Fi que cai é a causa mais comum de problemas na configuração.
  • Uma forma de anotar duas frases-semente. Caneta e papel funcionam. Uma placa metálica de backup funciona melhor. Dois locais de armazenamento separados funcionam ainda melhor. Veja nosso guia sobre melhores práticas para frases-semente antes de decidir onde elas vão ficar.
  • Quinze minutos tranquilos. Não tenha pressa na etapa de confirmação da frase-semente.

Passo 1 — Instale o aplicativo móvel

Abra a App Store (iOS) ou a Google Play (Android) e procure por SSP Wallet. O aplicativo legítimo é publicado pela InFlux Technologies Limited. Confira o nome do publicador antes de instalar — existem vários aplicativos sósia nas duas lojas que copiam o nome e o ícone. A SSP Wallet real tem dezenas de milhares de instalações e um longo histórico de avaliações; um clone recém-criado não tem.

Toque em instalar. Quando o aplicativo terminar de baixar, abra-o, mas não toque ainda em Criar carteira. Deixe o aplicativo na tela inicial.

Passo 2 — Instale a extensão do navegador

No seu desktop, vá até sspwallet.io e siga o link para a listagem oficial na Chrome Web Store, no Firefox Add-ons ou nas Safari Extensions. Novamente, confirme que o publicador é a InFlux Technologies Limited e que a listagem tem um número significativo de usuários e avaliações. Fixe a extensão na sua barra de ferramentas depois de instalar, para encontrá-la com facilidade depois.

Abra a extensão. Você deve ver também a tela inicial dela. As duas metades da sua futura carteira já estão prontas para conversar entre si.

Passo 3 — Pareie os dois dispositivos

Na extensão de desktop, toque em Criar nova carteira. A extensão exibirá um QR code junto com um código numérico curto de pareamento. No celular, toque em Criar nova carteira e escolha Parear com extensão do navegador. Aponte a câmera do celular para o QR code na sua tela ou digite o código numérico se a câmera não cooperar.

Os dois aplicativos agora trocam material de chave pública por um canal criptografado de ponta a ponta. Isso não é o mesmo que fazer login. Nenhum servidor da SSP está criando uma conta para você; nada em nenhum dos dispositivos sai do seu controle. O que acontece é puramente local: cada dispositivo gera sua própria chave privada, e os dois dispositivos aprendem as chaves públicas um do outro para depois reconhecer uma coassinatura válida.

Quando o pareamento der certo, as duas telas mostrarão a mesma impressão digital curta. Compare-as. Se baterem, toque em Confirmar nos dois dispositivos. Se não baterem, cancele e refaça o pareamento — uma divergência significa que outro dispositivo interceptou a troca, algo raro, mas que vale a pena checar.

Passo 4 — Gere a carteira 2-of-2

Com o pareamento confirmado, os dois aplicativos guiarão você na geração da carteira. Cada dispositivo produz sua própria frase-semente, de forma independente, usando sua própria aleatoriedade. O celular mostra doze palavras. A extensão do navegador mostra outras doze palavras diferentes. Você precisa das duas.

Anote cada frase-semente em sua própria folha (ou em sua própria placa metálica), identifique a qual dispositivo ela pertence e guarde os dois backups em locais físicos diferentes. A razão de ser do 2-of-2 é que um ladrão que rouba um dispositivo — ou um backup — ainda assim não consegue mexer no seu dinheiro. Guardar os dois backups na mesma gaveta anula essa proteção.

Em seguida, cada aplicativo vai pedir que você confirme algumas palavras da frase-semente dele para provar que a anotou. Faça isso com cuidado. Quando as duas confirmações passarem, você terá uma carteira funcional cujas chaves de assinatura vivem em dois dispositivos separados e cujo material de recuperação vive em dois lugares separados.

Passo 5 — Envie sua primeira transação

Primeiro, deposite um valor pequeno na carteira. Envie a si mesmo o menor valor significativo do ativo que você pretende usar — o suficiente para cobrir as taxas de rede com uma folga. Espere chegar à carteira antes de continuar.

Agora envie uma transação de teste para fora. Pela extensão de desktop, toque em Enviar, cole um endereço de destinatário que você controle (uma segunda carteira, um endereço de depósito de exchange — qualquer lugar onde você consiga verificar a chegada) e informe um valor mínimo. A extensão vai mostrar a taxa de rede, frequentemente chamada de <span id="gas"></span>gas — o pagamento que vai para os validadores ou mineradores que incluem sua transação em um bloco. Gas maior costuma significar inclusão mais rápida; gas menor significa esperar mais ou, em uma rede congestionada, não ser incluído.

Confira com calma o destinatário, o valor e a taxa. Toque em Assinar. A extensão de desktop produz a primeira das duas assinaturas exigidas e envia a transação meio assinada para o seu celular. Seu celular vibra ou mostra uma notificação: abra o aplicativo SSP e aprove. O celular adiciona a segunda assinatura e a transação agora completa é transmitida à rede.

Por alguns segundos, a transação fica no <span id="mempool"></span>mempool, o conjunto de toda a rede de transações válidas, porém ainda não confirmadas, esperando entrar em um bloco. Quando um validador a inclui, você verá uma confirmação. Depois que blocos adicionais suficientes forem construídos sobre aquele — o número exato depende da blockchain — a transação atinge a <span id="finality"></span>finality, o ponto em que ela é considerada liquidada de forma irreversível. A interface da sua carteira vai mostrar o status mudando de pendente para confirmada e, em seguida, para final.

Problemas comuns de primeira viagem

O pareamento não foi concluído. Quase sempre é um problema de rede. Confirme que os dois dispositivos estão online, feche e reabra os dois aplicativos e tente parear de novo. Se você estiver em um Wi-Fi corporativo restritivo, mude para o ponto de acesso do celular só para a etapa de pareamento.

Celular e desktop mostram endereços de recebimento diferentes. Isso é raro e indica que o pareamento não terminou de sincronizar. Não envie fundos ainda. Apague a carteira nos dois dispositivos e refaça o pareamento do zero.

A transação está presa no mempool. A taxa foi baixa demais para as condições atuais da rede. Em blockchains que suportam, use a opção Acelerar na extensão para retransmitir com uma taxa maior. Caso contrário, espere — a maioria das transações presas acaba sendo incluída ou cai fora, momento em que seu saldo é restaurado e você pode tentar de novo.

A assinatura falha no segundo dispositivo. Normalmente é o modo de economia de bateria matando o aplicativo SSP em segundo plano. Traga o aplicativo para o primeiro plano e dispare a assinatura novamente a partir do primeiro dispositivo.

Próximos passos

Você agora tem uma carteira SSP funcionando, cuja segurança depende de dois dispositivos concordarem, não de um único dispositivo permanecer seguro. Esse é o diferencial da SSP. Para entender por que o modelo de dois dispositivos protege contra as ameaças que esvaziam as carteiras comuns de chave única, leia em seguida O que é multisig 2-of-2?.

Compartilhar este artigo

Artigos relacionados