
SSP Enterprise: ekipler için multisig kasalar
Şirketlerin kripto düzeneklerinin çoğunda insan biçiminde bir boşluk vardır. Donanım cüzdanını biri tutar. Tohum ifadesinin nerede olduğunu biri bilir. Kontroller gerçektir — bir tabloda onaylar, bir politika belgesi, iki kişinin görüşmede olması kuralı — ama hiçbiri, herkesin bunlara uymayı kabul etmesinden başka bir şey tarafından dayatılmaz.
SSP Enterprise bu boşluğu, kuralı adresin kendisine taşıyarak kapatır. Bir kasa, eşiğin adresin türetilme biçiminin parçası olduğu bir M-of-N multisig'tir; dolayısıyla ağ, eşiğe ulaşmamış bir işlemi sonuçlandırmayı reddeder. Ne iç baskı, ne ele geçirilmiş bir dizüstü, ne de işten ayrılan bir çalışan bu aritmetiği değiştirir.
Bu yazı tüm sistemin haritasıdır: organizasyonlar, kasalar, roller, teklifler ve politikalar nasıl bir araya oturur — ve önemlisi, bunlardan hangisi bir işlemi gerçekten durdurur, hangisi yalnızca ona biçim verir.
Anahtarları tek bir kişinin tutmasındaki sorun
Tek imzacı sorunu aslında güvenle ilgili değildir. Yoğunlaşmayla ilgilidir.
Tek bir anahtar demek: ele geçirilmiş bir makine hazineyi boşaltır. Demek ki tatildeki bir kişi bordroyu tıkar. Demek ki bir ayrılık, her şeyi döndürmek için telaşa yol açar ve kötü bir gün, bir dürtü ile geri döndürülemez bir transfer arasında hiçbir teknik kısıt bulunmayan bir olay yaratır.
Multisig bunların her birini atlatılabilir bir olaya çevirir, çünkü tek bir sır yeterli değildir. Multisig nedir ve neden önemlidir modelin kendisini ele alıyor. Aşağıdaki ise, tutan taraf bir kişi değil bir şirket olduğunda bunun nasıl örgütlendiği.
Organizasyonlar, kasalar ve imzacılar
Üç katman ve bunları kafanızda ayrı tutmaya değer.
Organizasyon kaptır: insanlar, roller, denetim izi, faturalandırma ilişkisi. E-posta adresi yerine bir WK kimliğiyle tanımlanır ve altındaki her türetme yolunun parçası hâline gelen, 100 ile 99999 arasında değişmez bir organizasyon indeksi taşır. "Değişmez" burada taşıyıcı kelimedir — o indeks sonradan düzenlenemez, çünkü onu değiştirmek organizasyonun bugüne dek türettiği her adresi değiştirirdi.
Kasa, belirli bir zincir üzerindeki belirli bir M-of-N multisig'tir. Bir organizasyonun birçok kasası olabilir ve bunların eşiği, zinciri ya da imzacı kümesi aynı olmak zorunda değildir. Bitcoin üzerinde 3-of-5 bir hazine kasası ile Ethereum üzerinde 2-of-3 bir ödeme kasası, tesadüfen aynı yerden yönetilen ayrı saklama nesneleridir.
İmzacı bir kişidir ve SSP'nin her zaman kullandığı iki cihazla temsil edilir: tarayıcı eklentisi ve SSP Key uygulaması. Bir imzacı bir kasa teklifini onayladığında iki cihazı da katılır — yani M-of-N'inizdeki N kişileri sayar ve o kişilerin her biri kendi içinde bir 2-of-2 ile korunur.

Kasalar, SSP'nin desteklediği zincirlerde kullanılabilir: UTXO tarafında Bitcoin, Litecoin, Dogecoin, Ravencoin, Flux, Zcash ve Bitcoin Cash; EVM tarafında Ethereum, BSC, Avalanche, Polygon ve Base; ve Solana. Türetme, organizasyon indeksi hesap konumunda olacak şekilde BIP-48'i izler — BIP-48 belirtimi birincil kaynaktır ve BIP48 açıklandı SSP'nin onu nasıl kullandığını anlatır.
Eşik adresin içindedir
Kurumsal multisig'i bir onay akışından ayıran kısım budur ve burada kesin olmak gerekir.
Bir kasa oluşturulduğunda, imzacıların açık anahtarları ile gereken imza sayısı birleştirilerek adres üretilir. Eşik, kasanın yanında saklanan bir ayar değildir; adresin bir girdisidir. Bundan, planlamaya değer üç sonuç doğar.
Kimse onu düşüremez. Ne bir yönetici, ne SSP, ne de panele erişimi olan bir saldırgan. Zincir adrese göre doğrular ve adres kuralı kodlar.
İmzacı değiştirmek yeni bir kasa demektir. Bir imzacı eklemek ya da çıkarmak adresi değiştirir; bu da bir kaydı düzenlemek değil, para taşımak anlamına gelir. Bu gerçek bir operasyonel maliyettir ve imzacı kümenizi seçmeden önce düşünülmesi gereken temel şeydir. 2-of-2, 2-of-3 ve m-of-n karşılaştırması hemen değiştirmek istemeyeceğiniz bir eşik seçmenin rehberidir.
Eşiğin altına düşmek geri getirilemez. 3-of-5 bir kasa, iki imzacının kaybolmasını atlatır; üçünü atlatmaz. Herhangi bir şeyi fonlamadan önce ayrılışları, kaybolan telefonları ve zamanı gelince ortaya çıkacak miras sorularını planlayın — miras ve acil durum erişimi organizasyonlar için en az bireyler kadar geçerlidir.
Bazı zincirler, bir imzacının onayının nasıl üretildiği konusunda esneklik sunar. EVM zincirlerinde bir kasa, imzacının iki cihazını da isteyebilir ya da tek cihaz modunu kabul edebilir; Solana'da tek anahtarlı imza modu, kişi başına 2-of-2'yi daha büyük imzacı kümeleriyle, 7-of-15'e kadar, değiş tokuş eder. Bunlar komite büyüklüğü ile kişi başına güvenlik arasında bilinçli ödünleşmelerdir ve kasa oluşturulurken seçilir. Tek anahtarlı Schnorr seçeneği tam da bu değiş tokuş düşünülerek kurumsal kasalar için tanıtıldı.
Roller imza gücü değildir
Paylaşımlı saklama ürünlerindeki en yaygın karışıklık, organizasyon şemasını anahtar malzemesiyle birbirine katmaktır. SSP bunları bilerek ayrı tutar.
Organizasyon rolleri — sahip, yönetici, üye, izleyici — çalışma alanını yönetir. Kimin davet edebileceğine, kimin kasa oluşturabileceğine, kimin organizasyon ayarlarını değiştirebileceğine karar verirler. Bir sahip herkesi değiştirebilir; bir yönetici üyeleri ve izleyicileri değiştirebilir ama diğer yöneticileri değiştiremez; bir izleyici hiç davet edemez.
Kasa rolleri — yönetici, imzacı, izleyici — belirli bir kasayı yönetir. Adreste yalnızca bir imzacının anahtarı bulunur.
Önemli sonuç: organizasyon sahibi olmak sizi harcayabilir kılmaz. Sahip bir kasada imzacı değilse, panel ne derse desin o kasanın parasını hareket ettiremez. Yönetsel yetki ile saklama yetkisi farklı şeylerdir ve SSP'de farklı yerlerde tutulurlar — biri bir veritabanında, öteki bir adreste.
Bu ayrım, bir finans yöneticisinin tek başına boşaltamayacağı kasaları yönetmesini mümkün kılan ve ele geçirilmiş bir yönetici hesabını ödeme gücü sorunu değil koordinasyon sorunu yapan şeydir.
Bir teklif nelerden geçer
Bir kasadan harcamak bir tıklama değil, bir tekliftir.
Bir imzacı ya da kasa yöneticisi bir işlem hazırlar. İşlem kasanın imzacılarına görünür hâle gelir; onlar da kendi cihazlarında inceleyip onaylar — her onay, bir sunucudan gelene güvenilmek yerine cihazda çözülür. M imza oluştuğunda işlem yayına verilebilir. O ana kadar bekler ve M'ye hiç ulaşmazsa süresiz asılı kalmak yerine zaman aşımına uğrar.

Simülasyon siz onaylamadan önce çalışır, sonra değil: teklif, güncel zincir durumunun bir kopyası üzerinde yürütülür; böylece inceleme ekranı işlemin gerçekte ne yapacağını gösterebilir ve riskli desenleri işaretler, sizi ham çağrı verisi okumaya bırakmaz. Bu, v1.40'ta kurumsal kasalara eklendi.
Politikalar teklifleri biçimlendirir; imzalar onları sonuçlandırır
SSP Enterprise adres beyaz listelerini, hedef kısıtlarını, değer eşikli zaman kilitlerini ve belirli bir tutarın üzerinde yönetici onayı isteyen kuralları destekler. Bunlar gerçekten yararlıdır ve ne olduklarını dürüstçe söylemeye değer.
Bunlar koordinasyon katmanı kontrolleridir, saklama dayatması değil. Bir beyaz liste, normal akış üzerinden bir teklifin oluşturulup onaylanmasını engeller. Adresin parçası hâline gelmez ve ağ tarafından doğrulanmaz. Zincirin dayattığı tek şey imza eşiğidir.
Bunu açıkça söylüyoruz, çünkü alternatif — bir politika motorunun saklama güvencesi olduğunu ima etmek — insanların sonradan şaşırdığı yolun tam kendisidir. Doğru zihinsel model şudur: politikalar bir finans ekibinin istediği süreç kontrolleridir ve onlardan bağımsız olarak var olan bir saklama güvencesinin üzerine serilir. Yarın sistemdeki her politika aşılsa bile, bir saldırganın hâlâ M kişinin eşleşmiş cihazlarından gelen M imzaya ihtiyacı olurdu.
Neler yazıya geçer
Bir organizasyonda durum değiştiren her eylem kaydedilir: kasa oluşturma, üye katılımları ve ayrılışları, rol değişiklikleri, gönderilen ve kabul edilen davetler, sahiplik devirleri ve her teklif geçişi. Denetim kayıtları kalıcıdır — süre sonu yok, temizlik görevi yok — çünkü bir denetim izinin değeri tamamen ihtiyaç duyacağınızı öngörmediğiniz parçalarındadır.
Bazı işlemler daha ileri gider ve gerçekleştirdiğiniz anda iki cihazınızla yeniden imzalamanızı ister: sahipliği devretmek, bir organizasyonu silmek, bir üyeyi çıkarmak, kurumsal e-postayı değiştirmek. Meydan okumayı sunucu üretir, asla istemci değil ve her deneme — başarılı olsun ya da olmasın — kalıcı olarak günlüğe yazılır.
Nasıl başlanır
Organizasyon bir SSP kimliğinden oluşturulur, kasalar onun içinde oluşturulur ve imzacılar bir e-posta adresine değil kendi WK kimliklerine gelen davetle katılır. Her imzacı, kasa adresinin türetilebilmesi için genişletilmiş açık anahtarını sunar ve imzacı kümesinin tamamı katkı verdiğinde kasa etkin hâle gelir.
Öncesinde, yavaş alınmaya değer iki karar eşik ile imzacı kümesidir; çünkü ikisini de sonradan değiştirmek pahalıdır. Diğer her şey — politikalar, roller, entegrasyonlar, bildirim tercihleri — istediğiniz zaman ayarlanabilir.
Lansman duyurusu başlangıçta neyin çıktığını anlatıyor; SSP'nin sözleşmeleri ve hesap soyutlama altyapısı ise 2025'te Halborn tarafından denetlendi. Her imzacının kullandığı alttaki 2-of-2 modeli size yeniyse, 2-of-2 multisig nedir başlangıç noktasıdır.


