﻿---
title: "إدارة المفاتيح الخاصة"
description: "إدارة المفاتيح الخاصة هي دورة حياة إنشاء سلطة التوقيع واستخدامها ونسخها احتياطيا واستعادتها وتدويرها أو نقلها وإيقافها، من دون الخلط بين المفتاح والبذرة والعبارة التذكيرية وعبارة المرور والجهاز وسياسة الحساب الذكي."
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# إدارة المفاتيح الخاصة

> لأغراض تعليمية فقط؛ لا يشكل ذلك نصيحة استثمارية أو توصية استثمارية. قد تؤدي الاستثمارات إلى خسائر.

<a id="answer"></a>

## الإجابة المباشرة

إدارة المفاتيح الخاصة هي دورة الحياة الكاملة لسلطة التوقيع: الإنشاء الموثوق، والاستخدام المحمي، والنسخ الاحتياطي، والاسترداد المختبر، والتغيير المصرح به، والنقل عند الحوادث، والإيقاف. والغاية هي السرية والتوافر معا؛ فالسر سهل السرقة غير آمن، وكذلك السر الذي يتعذر استرداده بعد فقد الجهاز.

ميز بين العناصر. يتحكم المفتاح الخاص في هوية تعمية واحدة، وقد تشتق بذرة جذرية حتمية هرمية مفاتيح كثيرة. ترمز عبارة BIP-39 التذكيرية إنتروبيا وتشتق بذرة مع عبارة مرور اختيارية؛ والكلمات نفسها مع عبارة مرور مختلفة تنتج محفظة أخرى. قد يفتح PIN أو كلمة مرور المحفظة جهازا محليا أو ملفا مشفرا، لكنه لا يبطل المفتاح. وقد يكشف العنوان أو المفتاح العام الموسع روابط الهوية والمعاملات من دون منح سلطة إنفاق عادية. ومحفظة الأجهزة جهاز توقيع، لا الأصل ولا النسخة الاحتياطية.

لا يستطيع الحساب المملوك خارجيا عادة استبدال مفتاحه مع إبقاء العنوان نفسه. وبعد الاختراق يجب نقل الأصول وكل دور أو موافقة ذات صلة إلى سلطة جديدة. وقد يدعم الحساب الذكي تغيير المالك أو الوصي والحدود الدنيا والتحقق وفق ERC-1271، لكن وحداته وحراسه وسلطات ترقيته والشفرة المنشورة تحدد محيط الأمان.

<a id="mechanism"></a>

## آلية العمل

ابدأ بجرد لا باسم منتج. ارسم كل سلسلة وحساب وعنوان وأصل وموافقة رمز ودور عقد واعتماد مدقق أو سحب وجهاز توقيع ومصدر مفتاح ومعيار اشتقاق واعتماد استرداد. افصل سلطة الاستخدام اليومي عن المدخرات والخزانة والإدارة والاسترداد. وإعادة استخدام بذرة جذرية عبر حسابات كثيرة توسع نطاق الاختراق ولو اختلفت العناوين الظاهرة.

يتطلب الإنشاء تطبيقا وبيئة ومصدر إنتروبيا موثوقة. لا تؤلف عبارة تذكيرية من كلمات سهلة الحفظ. ولمحفظة HD احتفظ بالتنسيق وقائمة الكلمات ومتطلب عبارة المرور ومسارات الاشتقاق وفهارس الحساب والمعرفات العامة اللازمة لتأكيد الاسترداد. المفتاح العام الموسع ليس بيانات وصفية عديمة الضرر؛ فقد يكشف روابط العناوين، ولبعض تراكيب الاشتقاق حدود تعرض إضافية.

توازن النسخ الاحتياطية بين السرية والتوافر. تحسن النسخ الكاملة المتعددة الاسترداد فقط إن بقيت وسائطها ومواقعها صالحة، لكن كل نسخة مسروقة قد تكشف السر كله. وتتطلب نسخة حدية معيارية مثل SLIP-39 عددا كافيا من الحصص، ولا تعادل تقطيع عبارة BIP-39. يوزع التوقيع المتعدد والتوقيع الحدي التفويض بين الموقعين ولا يقسمان نسخة احتياطية واحدة، ويعتمد أمانهما على استقلال الأشخاص والأجهزة والمواقع والمسؤولين.

التوقيع اليومي ضابط مستقل. قد يعزل جهاز توقيع المفتاح عن مضيف مخترق، لكنه لا يجعل مستلما أو سلسلة أو مبلغا أو نطاقا أو calldata خاطئة آمنة. تحقق من القصد على شاشة موثوقة، وحد أرصدة وصلاحيات الاستخدام اليومي، واحتفظ بمسار موافقات قابل للتدقيق. ولحساب العقد تحقق من حد المالكين وشفرة التحقق والوحدات والحراس والسلوك الاحتياطي وسياسة الاسترداد وسلطة الترقية.

استخدم سير العمل الآتي:

1. اجرد كل سلسلة وحساب وعنوان وأصل وموافقة ودور عقد ومصدر مفتاح ومسار اشتقاق وموقع ووحدة وأمين واعتماد استرداد.
2. حدد التهديدات وحاجات الخدمة: الاختراق البعيد والسرقة والإكراه والفعل الداخلي والحريق أو الماء والوفاة أو العجز وتواتر التوقيع والقيمة المعرضة وهدف زمن الاسترداد.
3. أنشئ مادة المفتاح بتطبيق مراجع وإنتروبيا موثوقة على جهاز مضبوط؛ وتحقق مستقلا من السلسلة والعنوان والبصمة العامة من دون تسجيل السر في نظام متصل.
4. اختر ضوابط الاستخدام اليومي أو العزل العتادي أو التوقيع المتعدد أو الحد أو الحساب الذكي أو الحفظ بحسب القيمة والاستخدام، وضع النسخ والحصص وعبارات المرور والموقعين في مجالات فشل مستقلة فعلا.
5. أجر تجربة استرداد صغيرة ومعزولة تؤكد التنسيق وقائمة الكلمات وعبارة المرور ومسار الاشتقاق والحد والعناوين وإمكان التوقيع، من دون إدخال أسرار الإنتاج في جهاز غير موثوق.
6. تحقق في كل عملية من السلسلة والنطاق والمستلم والقيمة والرمز وcalldata ونطاق السلطة على شاشة موثوقة؛ وطبق الحدود وفصل المهام وسجلات الأحداث أو الموافقات الكاملة.
7. طابق الجرد دوريا وتدرب على الفقد والاختراق وتغيير العاملين والإرث والخروج من المزود؛ استرد بعد الفقد، لكن بعد الاختراق اعزل أجهزة نظيفة وانقل الأصول والأدوار وألغ الموافقات وراقب السلطة القديمة ثم أوقفها.

<a id="example"></a>

## أمثلة

- **طول BIP-39 والمجموع الاختباري.** مع `ENT = 128 bits` يكون طول المجموع `CS = ENT / 32 = 4 bits`؛ و`132 / 11 = 12 words`. ومع `ENT = 256 bits` يكون `CS = 8 bits` و`264 / 11 = 24 words`. لاحتمال تعليمي قدره `1 / 16 = 6.25%` أن تجتاز 12 كلمة عشوائية المجموع. يكشف المجموع القصير بعض أخطاء النسخ، ولا يثبت الأصالة أو السرية أو صحة بيانات الاشتقاق.
- **النسخ الكاملة مقابل الحصص الحدية.** افترض ثلاث وسائط مستقلة توافر كل منها `0.98` واحتمال اختراقه المستقل `0.01`. تسترد ثلاث نسخ كاملة إذا بقيت أي نسخة: `1 - 0.02^3 = 0.999992`، واحتمال تسرب واحدة على الأقل `1 - 0.99^3 = 0.029701`. توافر حد `2-of-3` هو `3 x 0.98^2 x 0.02 + 0.98^3 = 0.998816` واحتمال اختراقه `3 x 0.01^2 x 0.99 + 0.01^3 = 0.000298`. الوسائط والأمناء الحقيقيون مترابطون؛ فهذه افتراضات لا ضمانات.
- **فقد موقع واستبداله.** للحساب الذكي مالكون `A` و`B` و`C` بحد `2-of-3`. يبقي فقد مالك واحد توقيعين، ولا يكفي اختراق مالك واحد. إذا اشتبه في اختراق `B`، يأذن `A + C` باستبداله بـ`D`. يبقى `B` مالكا حتى ينفذ التغيير وفق قواعد الحساب؛ وبعده تصبح المجموعة `A / C / D` والحد `2`.
- **نطاق إعادة استخدام البذرة.** تشتق البذرة `S` حسابين فيهما `1.2 ETH` و`0.8 ETH`، وتحمل بذرة باردة مستقلة `8.0 ETH`. الرصيد المباشر المعروف المعرض باختراق `S` هو `1.2 + 0.8 = 2.0 ETH`. ولو أعيد استخدام `S` للحساب البارد لصار `10.0 ETH`. تحتاج الرموز وNFT والموافقات والأدوار والسلاسل الأخرى إلى جرد منفصل، فالرصيد الأصلي الظاهر ليس سقف خسارة كاملا.

<a id="risks"></a>

## المخاطر

- إنتروبيا ضعيفة أو منحازة أو صادرة عن مصدر عشوائية معطل.
- جهاز الإنشاء أو بناء المحفظة أو التبعية خبيث.
- العبث بجهاز التوقيع العتادي أو برمجياته الثابتة أو سلسلة توريده.
- وصول البذرة أو المفتاح إلى لقطة شاشة أو حافظة أو طابعة أو سحابة أو ملاحظة متصلة.
- حصول تصيد أو دعم زائف على مادة الاسترداد أو توقيع.
- استبدال المضيف للسلسلة أو المستلم أو المبلغ أو النطاق أو calldata.
- نسيان عبارة المرور أو كتابتها خطأ بما يفتح محفظة صحيحة أخرى.
- فقد النسخة الوحيدة بسرقة أو حريق أو ماء أو تلف وسيط.
- توسيع النسخ الكاملة المكررة لسطح السرقة.
- خطأ قائمة الكلمات أو التنسيق أو مسار الاشتقاق أو نوع العملة أو فهرس الحساب.
- تسريب مفتاح عام موسع أو بيانات اشتقاق للخصوصية المالية.
- فشل الاسترداد عند الحادث لأنه لم يختبر.
- اشتراك موقعي التوقيع المتعدد في جهاز أو موقع أو سحابة أو مسؤول واحد.
- حد مرتفع جدا للتوافر أو منخفض جدا لمقاومة الاختراق.
- تواطؤ الأوصياء أو تقادمهم أو تعرضهم للهندسة الاجتماعية.
- تجاوز وحدة حساب ذكي أو حارس أو معالج احتياطي أو وكيل أو ترقية للسياسة.
- عدم تحديث سجلات مغادرة العاملين أو الوفاة أو العجز أو الإرث.
- إعادة استخدام المفتاح القديم بعد الاختراق أو اعتبار تغيير PIN تدويرا.
- تجميد أمين أو HSM أو MPC أو مزود استرداد أو فشله أو تواطؤه أو خروجه.
- إغفال سلسلة أو رمز أو NFT أو موافقة أو دور أو اعتماد مدقق متخصص أثناء النقل.

<a id="misconceptions"></a>

## مفاهيم خاطئة شائعة

- **محفظة الأجهزة تجعل كل معاملة آمنة.** يفيد العزل، لكن تبقى مخاطر القصد والشاشة والبرمجيات الثابتة والتوريد والاسترداد.
- **عبارة البذرة والمفتاح الخاص لحساب واحد شيء واحد.** قد تشتق بذرة مفاتيح كثيرة، وتحدد التنسيقات وعبارات المرور الاسترداد.
- **المزيد من النسخ الكاملة يحسن الأمان فقط.** يحسن التوافر ويزيد عدد النسخ التي قد يسرقها مهاجم.
- **التوقيع المتعدد مجرد تقسيم بذرة إلى أجزاء.** الموقعون المستقلون والتواقيع الحدية والنسخ المشتركة السر آليات مختلفة.
- **تغيير كلمة مرور المحفظة أو PIN يبطل مفتاح EOA مسربا.** يظل المفتاح القديم مسيطرا على عنوانه؛ انقل الأصول والسلطة وعالج الموافقات صراحة.

<a id="related"></a>

## موضوعات ذات صلة

- [محفظة الأجهزة](/ar/crypto/hardware-wallet/)
- [المفاتيح العامة والخاصة](/ar/crypto/public-private-key/)
- [عبارة البذرة](/ar/crypto/seed-phrase/)

<a id="sources"></a>

## المصادر

- [Recommendation for Key Management: Part 1 - General](https://csrc.nist.gov/pubs/sp/800/57/pt1/r5/final) - National Institute of Standards and Technology (تاريخ الاطلاع: 2026-08-13)
- [Recommendation for the Entropy Sources Used for Random Bit Generation](https://csrc.nist.gov/pubs/sp/800/90/b/final) - National Institute of Standards and Technology (تاريخ الاطلاع: 2026-08-13)
- [Mnemonic code for generating deterministic keys](https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki) - Bitcoin Improvement Proposals (تاريخ الاطلاع: 2026-08-13)
- [Hierarchical Deterministic Wallets](https://github.com/bitcoin/bips/blob/master/bip-0032.mediawiki) - Bitcoin Improvement Proposals (تاريخ الاطلاع: 2026-08-13)
- [SLIP-0039: Shamir's Secret-Sharing for Mnemonic Codes](https://github.com/satoshilabs/slips/blob/master/slip-0039.md) - SatoshiLabs Improvement Proposals (تاريخ الاطلاع: 2026-08-13)
- [Ethereum security and scam prevention](https://ethereum.org/en/security/) - ethereum.org (تاريخ الاطلاع: 2026-08-13)
- [Smart Account Concepts](https://docs.safe.global/advanced/smart-account-concepts) - Safe Docs (تاريخ الاطلاع: 2026-08-13)
- [ERC-1271: Standard Signature Validation Method for Contracts](https://eips.ethereum.org/EIPS/eip-1271) - Ethereum Improvement Proposals (تاريخ الاطلاع: 2026-08-13)

Source: https://wiki.fcontext.com/ar/crypto/private-key-management/index.mdx
