Terminy Ścieżka przelewu Czego nie możemy Pytania
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS Utwórz portfelUtwórz
Jak to działa · ścieżka przelewu w 7 krokach

Nie możemy wydać Twoich pieniędzy. Pokażemy dokładnie, w którym miejscu to się u nas kończy.

Przelew w Mitilena przechodzi siedem kroków. Klucz do Twoich pieniędzy jest potrzebny dokładnie w jednym z nich — i odbywa się na Twoim urządzeniu. Na serwer idzie już podpisany wynik, którego nie da się przepisać.

Podpis transakcji na urządzeniu Serwer widzi tylko podpis Portfel niepowierniczy — klucz u Ciebie
Siedem kroków, jeden podpis
01Wybierasz adres nadawcynic tajnego02Podajesz odbiorcędane publiczne03Liczymy opłatęklucz niepotrzebny04Składamy szkicto jeszcze nie pieniądze05Podpis na Twoim urządzeniujedyny krok z kluczem06Na serwer idzie wynikpodpisana koperta07Zapis w historiibez imienia i IP
Twoje urządzenie
złożyliśmy i podpisaliśmy
klucz bierze udział tylko tutaj
podpisana transakcja
Serwer Mitilena
przekazał do sieci, klucza nie widzi
hash wraca do Ciebie
Blockchain
zapisał · widzi adresy, nie ludzi
Trzy słowa, bez których dalej będzie niejasno

Adres

To jak numer konta. Możesz go pokazać komukolwiek — na niego przyjmujesz pieniądze. Nie mówi, kim jesteś: w blockchainie nie ma pola «imię».

Klucz prywatny

To Twój podpis. Nie hasło do konta, tylko właśnie podpis: kto ma klucz, ten dysponuje monetami na adresie. Gdzie przechowywany jest klucz prywatny — tylko u Ciebie; nam go nie pokazujesz i u nas go nie ma.

Transakcja

To zlecenie: «z adresu A na adres B przelej tyle a tyle». Samo w sobie nic nie znaczy, dopóki nie ma pod nim podpisu. Sieć przyjmuje tylko to, co jest podpisane.

Ścieżka przelewu

Jak portfel wysyła kryptowalutę: siedem kroków — i dokładnie jeden z kluczem

Każdy krok — najpierw prostymi słowami, potem jedna linia «pod maską» z techniką. Początkujący ją pomija, techniczny czyta tylko ją. Wszystko zsynchronizowane z kodem portfela i backendu — bez domysłów.

Krok 01

Wybierasz, z którego adresu płacisz

Otwierasz listę portfeli i wybierasz ten, z którego odejdą pieniądze. W tej chwili nic tajnego się nie dzieje: aplikacja po prostu bierze ciąg adresu.

Gdzie leżą Twoje adresy. Bez rejestracji — tylko na Twoim urządzeniu, w lokalnym magazynie przeglądarki lub aplikacji, obok sald i ustawień. Żaden adres do nas nie trafia: nawet nie wiemy, że istniejesz. Jeśli założyłeś konto (e-mail, Google lub Apple) — na serwer jedzie adres i tylko adres, żeby lista zgadzała się na telefonie i komputerze. Klucz prywatny do konta nie trafia: w kodzie po prostu nie ma na niego miejsca.

Pod maskąLista portfeli - JSON w localStorage pod kluczem walletsWithCryptoIds. Przy rejestracji adres dodaje się socketem addSpecificWalletToUser i wiąże z hashem użytkownika. W obiekcie, który idzie na serwer, pola na klucz prywatny nie ma w ogóle.
Pole «Z» — ciąg adresu i saldo z blockchaina. Więcej portfelowi na tym kroku nie trzeba.
Bez rejestracji
Adresy tylko na Twoim urządzeniu. Nie wiemy, że istniejesz.
Z kontem
Na serwer idzie adres i tylko adres. Pola na klucz nie ma.
Krok 02

Podajesz, do kogo wysyłasz

Adres odbiorcy możesz wkleić ze schowka, zeskanować QR albo wziąć z książki adresowej. Książka buduje się z Twoich własnych przelewów: aplikacja wysyła listę Twoich adresów w tej sieci i dostaje z powrotem tych, którym już z nich płaciłeś. Nie zbieramy «kontaktów» i nie prosimy o dostęp do książki telefonicznej.

Nazwy i gwiazdki — tylko u Ciebie. Etykieta «Dla mamy» albo «Dostawca» i przypięte adresy leżą w lokalnym magazynie urządzenia — na serwerze ich nie ma. Gdy piszesz, portfel sprawdza adres według reguł sieci: długość, format, sumę kontrolną. Literówka nie przejdzie dalej niż pole wpisu.

Pod maskąSocket getAddressBook robi wybór z tabeli txs pod warunkiem «nadawca - jeden z Twoich adresów» i oddaje do trzech ostatnich przelewów na każdego odbiorcę. Etykiety i ulubione - klucze mitilenaAddrLabels_v1 i mitilenaAddrFavs_v1 w localStorage.
Plakietka «adres żywy»: saldo i aktywność odbiorcy. To dane publiczne — każdy może je zobaczyć po dowolnym adresie.
Co pokazuje plakietka
Saldo wysyłanej monety; dla tokena — jeszcze «rodzimą» monetę sieci (inaczej odbiorcy nie będzie czym zapłacić opłaty); oraz ile transakcji adres już widział.
Krok 03

Liczymy opłatę — i klucz do tego nie jest potrzebny

Opłata sieciowa kryptowaluty nie jest stała: płacisz sieci za to, że przelew wejdzie do bloku. Żeby pokazać uczciwą liczbę, trzeba zapytać sieć. Na zewnątrz idą Twój adres, adres odbiorcy i kwota. Ani klucza, ani podpisu — niczym, czym dałoby się rozporządzać pieniędzmi.

Dlaczego to bezpieczne. To odczyt, nie działanie: zapytać «ile teraz kosztuje przelew» — jak spojrzeć na tablicę odlotów. Żaden odczyt nie spisze monet: spisanie bywa tylko po podpisie.

Trzy prędkości. Wybierasz: wolniej i taniej albo szybciej i drożej. To nie nasza marża — opłata w całości idzie do minerów i walidatorów sieci. Mitilena za przelew nic nie bierze.

Pod maskąBazowe poziomy opłaty - socket getFee, i Twój adres w tym zapytaniu nie jest przekazywany w ogóle, tylko identyfikator sieci. Dane adresowe - osobne wywołania: getBtcUnspent i sąsiednie, getTronResources, getXrpAccountStatus, getTonFee. Stawka sieci EVM bierze się od węzła metodą eth_gasPrice.
Suwak opłaty: 1-4 sat/vB przy rozmiarze 374 vBytes. Wszystkie te liczby sieć odpowiada bez klucza.
O co dokładnie pytamy — według sieci
BTC, LTC, DOGE, BCH, ZEC - lista Twoich niewydanych «kawałków»: od ich liczby zależy rozmiar transakcji i opłata.
Sieci EVM: ETH, BNB, Polygon, Arbitrum, Base, AVAX, ETC - cena gazu u sieci i kolejny numer płatności.
Tron - darmowe zasoby adresu, bandwidth i energy: wystarczy - przelew tańszy.
XRP - czy konto odbiorcy istnieje: nieaktywowane wymaga rezerwy.
TON i Solana - wycena opłaty i czy odbiorca ma «kieszeń» pod ten token.
Krok 04

Składamy szkic transakcji

Portfel składa zlecenie w całości: skąd, dokąd, ile, jaka opłata i numer kolejny. Każdy adres ma licznik wychodzących płatności — nonce. Jest potrzebny, żeby ta sama transakcja nie przeszła dwa razy i żeby płatności szły po kolei. Pytamy sieć o bieżącą wartość, włącznie z przelewami, które jeszcze wiszą w kolejce.

Szkic — to jeszcze nie pieniądze. Na tym kroku jest tylko tekst zlecenia. Bez podpisu nic nie znaczy: sieć go nie przyjmie, tak jak bank nie przyjmie przelewu bez podpisu. Możesz go zgubić, pokazać, wyrzucić — na saldo to nie wpływa.

Pod maskąnonce przychodzi socketem getNonce; dla sieci EVM to getTransactionCount(adres, 'pending'). W sieciach UTXO numeru nie ma - jego rolę pełnią same niewydane wyjścia. Tron: extendExpiration na 1200 sekund.
Ekran przed podpisem: kwota, skąd, dokąd. Na razie to tylko tekst zlecenia — sieć go nie przyjmie.
Niuans Tron
Szkic zbiera węzeł sieci i żyje około minuty — mało, by wyjąć kartę i wpisać PIN. Przedłużamy termin do 20 minut; dodatkowych uprawnień nam to nie daje.
Niuans Solana
Przed podpisem sprawdzamy, że adres to zwykły portfel, a nie konto smart-kontraktu: takie często pochodzą z «podarowanych» fraz seed — saldo widać, a wypłacić nie można.
Krok 05
jedyny krok z kluczem

Podpis transakcji. To dzieje się na Twoim urządzeniu

Moment, dla którego to wszystko. Portfel bierze szkic i Twój klucz i liczy podpis — tu, w aplikacji albo w karcie przeglądarki. Klucz może przyjść czterema drogami, i wszystkie cztery kończą się na Twoim urządzeniu:

1Wpisujesz ręcznie — z kartki, z PDF, z menedżera haseł.
2Skanujesz QR — kamera, żadnej sieci.
3Przykładasz kartę NFC albo naklejkę — klucz czyta się z nośnika, odszyfrowuje Twoim hasłem i żyje w pamięci dokładnie do końca podpisu.
4Wpisujesz PIN — jeśli wcześniej pozwoliłeś zapisać klucz na urządzeniu.

Sprawdzenie «czy to ten klucz». Przed wysłaniem portfel wyprowadza adres z wpisanego klucza i porównuje z adresem nadawcy. Nie zgadza się — przelew nie wychodzi, widzisz «Wrong private key». Podpis — matematyka nad tekstem transakcji i kluczem: z podpisu nie da się odzyskać klucza, i nadaje się on dokładnie do jednej transakcji. Zmień kwotę albo odbiorcę choćby o znak — podpis przestanie się zgadzać.

O zapisie pod PIN — uczciwie. Klucz szyfruje się na Twoim urządzeniu i w zaszyfrowanej postaci leży w lokalnym magazynie. PIN — od 6 do 12 znaków, można emoji. Tego PIN-u nie znamy i nie możemy odzyskać: nigdzie go nie ma, poza Twoją głową.

Pod maskąZ PIN wyprowadza się klucz szyfrowania przez PBKDF2-SHA256, 100 000 iteracji, losowa sól na każdy zapis; szyfrowanie AES-256-CBC, przechowywane jako sól:iv:szyfrogram w localStorage. Brama «klucz odpowiada nadawcy» - SignOnline.vue, sendTrans.
Niuans Monero
Transakcja składa się i podpisuje wprost w przeglądarce lokalnym kryptomodułem. Serwer oddaje cudze publiczne wyjścia do pierścienia podpisu i sprawdza, czy Twoje nie są już wydane. Do salda Monero potrzebny jest klucz podglądu — on tylko czyta, wydać nim nie można.
Jeśli podpisujesz offline
Mitilena Air podpisuje na urządzeniu bez internetu: transakcja jedzie tam kodem QR, dźwiękiem albo NFC i wraca już podpisana. Klucz ani na sekundę nie pojawia się na urządzeniu, które łączy się z siecią.
Trzy sposoby podpisu: na tym urządzeniu, kartą NFC albo offline przez Mitilena Air. Klucz nigdzie nie wychodzi w żadnym z nich.
Ekran podpisu: klucz prywatny albo 12 słów, kod QR albo karta. Pole wpisu żyje na Twoim urządzeniu.
Zapis pod PIN: zaszyfrowane i przechowywane tylko w tej przeglądarce.
Krok 06

Co widzi serwer kryptoportfela: tylko wynik podpisu

Podpis gotowy. Teraz portfel wysyła nam podpisaną transakcję — i tyle. To jedna linia, w której już leży: od kogo, do kogo, ile, opłata, numer kolejny i sam podpis. Zmienić w niej choćby cokolwiek nie można — podpis się złamie, a sieć odmówi. Nie możemy ani przepisać kwoty, ani podmienić odbiorcy, ani wysłać jej drugi raz.

Co robi serwer. Dokładnie jedno: przekazuje kopertę do blockchaina przez węzeł sieci i zwraca Ci hash — numer, po którym przelew znajdziesz w dowolnym eksploratorze. Jak listonosz, który nie umie otwierać listów. Podpisana transakcja niczym nie jest związana z Mitilena: przyjmie ją każdy węzeł tej sieci. Jeśli jutro nasz serwer zniknie, monety zostaną Twoje — klucz przecież masz Ty.

Pod maskąSocket pushSignedTxToBlockchain przyjmuje pole txHex - podpisaną transakcję - i wywołuje metodę wysyłki właściwej sieci. Klucza prywatnego w tym zapytaniu nie ma: nie ma na niego pola w żadnym z formatów.
Przycisk «Wyślij transakcję» wysyła na serwer już podpisaną kopertę. Podmienić w niej coś nie można.
Krok 07

Historia przelewów — i co w niej zapisane

Po udanym wysłaniu portfel zapisuje krótki rekord, żeby działała historia i książka adresowa. W rekordzie: sieć, moneta, kwota, adres nadawcy, adres odbiorcy, hash, kurs w momencie wysyłki i data. Plus kod linku śledzenia, który możesz rzucić odbiorcy, żeby widział status.

Czego w rekordzie nie ma: Twojego imienia, e-maila, adresu IP ani identyfikatora użytkownika. Wiersz jest powiązany nie z osobą, tylko z adresami, które i tak publicznie widać w blockchainie. Dlatego nazywamy go zanonimizowanym. Przy podpisie offline przez Mitilena Air część online nic o przelewie nie zapisuje: widzi tylko gotową kopertę.

Pod maskąSocket saveAnonymTxDataForTrackingLinkPurposes kładzie wiersz w tabeli txs. Kolumn pod użytkownika tam nie ma. Książka adresowa z kroku 2 czyta tę samą tabelę po Twoich adresach - dlatego zna Twoich odbiorców, nie znając Ciebie.
tabela txs · jeden wierszbez kolumny «użytkownik»
Jest
sieć i moneta
kwota
adres nadawcy
adres odbiorcy
hash transakcji
kurs w momencie wysyłki
data
kod linku śledzenia
Nie ma
Twojego imienia
e-maila
adresu IP
identyfikatora użytkownika
Czego fizycznie nie możemy zrobić

Nie «obiecujemy, że nie zrobimy», tylko nie możemy — bo nie mamy czym

Wydać Twoich pieniędzy

Czy portfel może ukraść krypto? Nie: do spisania potrzebny jest podpis, do podpisu — klucz. Klucza u nas nie ma, nie jest przekazywany na żadnym kroku.

Zamrozić albo anulować przelew

Podpisana transakcja idzie do sieci i żyje według jej reguł. Przycisku «cofnij» nie ma ani u nas, ani u nikogo innego.

Podmienić odbiorcę

Adres jest zaszyty w podpisanej kopercie. Każda poprawka łamie podpis.

Odzyskać Twój PIN albo klucz

Nie ma ich na naszych serwerach. To niewygodne, ale to właśnie gwarancja.

Pokazać Twoją historię obcemu jako «Twoją»

W bazie jest powiązana z adresami, a nie z tożsamością.

I czego nie obiecujemy

Też uczciwie: gdzie portfel nie pomoże

Blockchain jest publiczny

Twoje adresy, kwoty i czas przelewów widać wszystkim i na zawsze. Prywatność daje nie portfel, tylko ostrożność z adresami — albo sieci w stylu Monero.

Straciłeś klucz — straciłeś dostęp

Nikt, łącznie z nami, go nie zwróci. Zapisz w dwóch miejscach naraz, lepiej offline.

Urządzenie pod kontrolą atakującego — to jego urządzenie

Podpis dzieje się tam, gdzie go uruchamiasz. Wirus na telefonie jest groźniejszy niż jakakolwiek dziura serwerowa; przy większych kwotach jest karta NFC i podpis offline.

Monero wymaga klucza podglądu

Jest potrzebny, żeby pokazać saldo. On tylko czyta, wydać nim nie można — ale warto o tym wiedzieć z góry.

Pytania

Co pytają, gdy dojdą do tego miejsca

Czy bezpiecznie wysyłać krypto przez Wasz serwer, skoro wszystko dzieje się na urządzeniu?

Tak, jeśli rozumiesz rolę serwera: zapytać sieć o opłatę i numer kolejny, dostać kursy i przekazać gotową kopertę dalej. To wszystko operacje publiczne, klucz do nich nie jest potrzebny. Część węzłów sieci trzymamy sami, żeby nie zależeć od cudzych usług.

Widzicie moje saldo?

Saldo dowolnego adresu widzi każdy — to otwarty zapis w blockchainie. Pytanie tylko, czy adres jest powiązany z Tobą. Bez rejestracji nawet listy Twoich adresów nie znamy: leży na Twoim urządzeniu.

A jeśli podmienicie adres odbiorcy, gdy nie patrzę?

Adres wchodzi do środka podpisu. Podmieniony po podpisie — złamie go, a sieć odmówi. A przed podpisem adres masz przed sobą na ekranie: sprawdzaj ostatnie znaki — nawyk na całe życie w krypto.

Dlaczego opłata ciągle jest inna?

To aukcja o miejsce w bloku. Gdy sieć jest obciążona, miejsca są droższe. Pokazujemy to, co sieć odpowiada w tej chwili, i dajemy wybrać prędkość.

Przelew wisi bez potwierdzenia. Co robić?

Już jest w sieci — ma hash i widać go w eksploratorze. W sieciach EVM zablokowany przelew można przebić: wysłać nowy z tym samym numerem kolejnym i większą opłatą.

Co to jest nonce prostymi słowami?

Kolejny numer płatności z Twojego adresu. Pierwszy przelew — zero, drugi — jeden i tak dalej. Nie pozwala przeprowadzić tej samej płatności dwa razy.

Czym to się różni od giełdy?

Na giełdzie monety są zapisane na koncie firmy, a Ty — wiersz w jej bazie: mogą zamrozić, poprosić o dokumenty, ograniczyć wypłatę. Tu monety są zapisane na Twoim adresie w blockchainie, a klucz — u Ciebie.

A jeśli zgubię telefon?

Monety zostaną w blockchainie. Instalujesz portfel na nowym urządzeniu, wpisujesz zachowany klucz — wszystko na miejscu. Bez klucza nie pomoże nikt.

Sprawdź sam: ścieżka z siedmiu kroków, klucz — tylko u Ciebie

30 sekund, bez rejestracji i paszportu · support@mitilena.com · @mitilena_wallet
Utwórz darmowy portfel