
Настройка вашего первого корпоративного хранилища
Создать хранилище в SSP Enterprise занимает около пяти минут. Сделать это правильно требует разговора заранее, потому что два из пяти решений в мастере необратимы: они входят в адрес, а адрес нельзя отредактировать.
Это руководство проходит весь путь: что решить до начала, каждый шаг мастера, что происходит между созданием и активацией, и как убедиться, что всё сделано верно, до того как поступят деньги.
Если понятия новы, прочитайте сначала SSP Enterprise: мультиподписные хранилища для команд, а также роли и права — о том, кому это вообще разрешено.
Прежде чем начать
Четыре вещи, которые стоит согласовать вне приложения, желательно письменно.
- Какая сеть. Хранилище находится ровно в одной сети. Если вы держите Bitcoin и Ethereum, вам нужны два хранилища. Это не ограничение, которое надо обходить: у разных сетей и так разные адреса.
- Кто подписанты. У каждого подписанта уже должны быть настроены SSP Wallet и SSP Key, и он должен быть участником вашей организации. Подписанты — это люди, а не отделы; «финансы» подписантом быть не могут.
- Каков порог. Сколько из этих подписантов должны одобрить. Подумайте в обе стороны: сколько людей вам нужно доступными, чтобы потратить в обычный вторник, и сколько могут исчезнуть, прежде чем средства станут недосягаемыми.
- Для чего это хранилище. Хранилищу с задачей — зарплаты, резервы, конкретный контрагент — проще подобрать порог и политики, чем универсальному.
Решение о пороге пересматривают чаще всего. Стоит прочитать 2-из-2 против 2-из-3 и m-из-n до выбора, потому что выбирать заново позже стоит миграции.
Пять шагов

Шаг 1 — Сеть. Выберите из сетей, которые поддерживает SSP: Bitcoin, Litecoin, Dogecoin, Ravencoin, Flux, Zcash и Bitcoin Cash на стороне UTXO; Ethereum, BSC, Avalanche, Polygon и Base на EVM; и Solana. Доступны тестовые сети для репетиции, и репетиция в тестовой сети до вложения реальных средств — хорошее применение десяти минут.
Шаг 2 — Имя. Метка для людей. Это единственное поле, которое потом можно свободно менять, так что называйте по функции, а не по содержимому: «Зарплаты» стареет лучше, чем «Основное».
Шаг 3 — Подписанты. Выберите участников организации, которые будут держать ключи. Каждый становится частью адреса. Потратьте дополнительную минуту, чтобы убедиться, что каждый — нужный человек и его устройства работают: подписант, который не может подписать, неотличим от потерянного ключа.
Шаг 4 — Порог. Задайте, сколько подписей требуется. Интерфейс не даст выбрать невозможную комбинацию, но и не скажет, что ваша политика неразумна; это суждение — ваше.
Шаг 5 — Проверка. Последний экран перед созданием. Прочитайте сеть, полный список подписантов и порог вслух, если есть кому. Это последний дешёвый момент передумать.
Что происходит после нажатия «создать»
Хранилище не становится пригодным сразу, и это удивляет. Оно переходит в состояние ожидает настройки.
Вывод мультиподписного адреса требует расширенного публичного ключа каждого подписанта. Эти ключи приходят с собственных устройств подписантов — ничего приватного не передаётся, и SSP никогда не видит приватного ключа, — но каждый подписант должен реально это сделать. Пока не придёт последний, адрес вычислить нельзя, поэтому хранилище остаётся неактивным и не может принимать средства.
На практике это означает короткое напоминание людям. Каждый подписант открывает хранилище, отправляет свой ключ с сопряжённых устройств, и хранилище записывает событие «ключ подписанта отправлен». Когда набор полон, адрес выводится и хранилище становится активным.
Две заметки об этой фазе:
- Не отправляйте средства никуда, пока хранилище не активно. Адреса для отправки ещё нет. Если кто-то делится «адресом хранилища» во время настройки, он делится чем-то другим.
- Напоминания — это нормально. Хранилище на 5 подписантов, ждущее одного человека двое суток, — обычное явление, а не состояние ошибки.
Проверка перед пополнением
Как только хранилище активно, выполните эти четыре проверки до поступления значимой суммы.
Убедитесь, что список подписантов совпадает с договорённостью. Откройте представление участников хранилища и прочитайте его рядом со своими записями. Это последний легкий момент обнаружить, что выбран не тот коллега.
Проверьте порог. Он отображается в хранилище. Проверьте число, а не своё воспоминание о числе.
Сделайте круг с ничтожной суммой. Отправьте небольшую сумму, затем предложите отправить её обратно и проведите через полный поток одобрений. Это проверяет то, что действительно важно: что требуемое число подписантов способно на практике подписать. Так всплывают человек с выключенными уведомлениями SSP Key, телефон, требующий обновления, и подписант в отпуске — и всё это когда ничего не поставлено на карту.
Сверьте адрес с обозревателем блоков. Убедитесь, что показанный SSP адрес существует и пуст, а вид обозревателя совпадает с балансом, который сообщает приложение.
Настройка политик после
С активным хранилищем можно добавить средства координации: белые списки адресов, ограничения по назначению, временные блокировки выше порога суммы и правила, требующие одобрения администратора для крупных сумм. Шаблоны политик дают разумный стартовый набор, который затем можно править.
Ясно понимайте, что они делают. Они формируют, какие предложения можно создать и одобрить обычным путём: это процессные контроли, а не обеспечение хранения. Сеть обеспечивает порог подписей и ничего больше. Проектируйте хранилище так, чтобы оно было безопасно вообще без политик, а затем добавляйте политики, чтобы повседневность была опрятнее.
Как не промахнуться в операционных деталях
Добавляйте наблюдателей щедро. Аудиторы, бухгалтеры и все, кому нужно видеть балансы, должны иметь доступ наблюдателя к хранилищу. Это ничего не стоит и сводит к нулю сообщения «пришлёшь скриншот?».
Включите уведомления у подписантов. Предложение, которого никто не заметил, — это предложение, которое истечёт. У каждого подписанта должны работать уведомления SSP Key до того, как в хранилище что-то появится.
Запишите положение с восстановлением. Отметьте, какие подписанты существуют, каков порог и что произойдёт, если каждый из них станет недоступен. Затем проверьте арифметику: сколько одновременных потерь выдерживает ваш порог? Наследование и аварийный доступ написано для частных лиц, но рассуждение переносится напрямую.
Определите порядок ухода сейчас. Когда человек покидает компанию, убрать его из организации — смена роли, но убрать его как подписанта требует нового хранилища и миграции. Знание того, что вы будете делать, — и отрепетированная в тестовой сети миграция — превращает нервную неделю в плановую задачу.
Если что-то пошло не так
Подписант не может отправить свой ключ. Проверьте, что у него настроены и синхронизированы SSP Wallet и SSP Key и что он принял приглашение в организацию. Отправка ключа требует его сопряжённых устройств, а не только входа в аккаунт.
Хранилище давно ожидает настройки. Посмотрите, кто из подписантов уже отправил. Представление хранилища показывает это по каждому подписанту, так что напоминание адресное, а не письмо всем.
Вы выбрали не тот порог или не тот набор подписантов. Если средства ещё не поступали, создайте новое хранилище правильно и оставьте первое: брошенное непополненное хранилище ничего не стоит. Если средства поступили, вы делаете миграцию: создайте новое хранилище, активируйте, проверьте небольшим кругом и затем переносите баланс.
О том, как работает расходование, когда хранилище уже живо, поток предложений описан в материале SSP Enterprise: мультиподписные хранилища для команд, а изначальный анонс запуска рассказывает, что вышло.


