यह सामग्री जर्मन से मशीन द्वारा अनुवादित है और अभी तक किसी मूल भाषी द्वारा जाँची नहीं गई है। तकनीकी और नियामकीय शब्दों के लिए जर्मन या अंग्रेज़ी संस्करण ही मान्य है।

कानूनी संरचना और परिचालन जोखिम

किस स्तर का प्राप्तकर्ता है और किसका नहीं — और 3-में-से-5 मल्टीसिग अभी भी कुंजी प्रबंधन के बारे में कुछ क्यों नहीं बताता।

इस पाठ की विषयगत जाँच नहीं हुई है। इसे इस प्लेटफ़ॉर्म के लिए लिखा गया है और दिए गए साक्ष्यों के आधार पर तैयार किया गया है; कोई स्वतंत्र विषयगत समीक्षा नहीं हुई है।

सीखने के उद्देश्य

  • आप किसी संस्थागत ऑन-चेन पोज़िशन के तीन स्तरों को अलग कर सकते हैं और प्रत्येक को उसका प्राप्तकर्ता सौंप सकते हैं।
  • आप बता सकते हैं कि मल्टीसिग थ्रेशोल्ड क्या अनकहा छोड़ देता है।
  • आप तकनीकी जोखिम को बाज़ार जोखिम से अलग कर सकते हैं, तब भी जब दोनों एक ही दिन घटित हों।

अपना पूर्व ज्ञान जाँचें

आगे पढ़ने से पहले इन प्रश्नों का उत्तर स्वयं दें। जहाँ आप हिचकिचाते हैं, वहीं इस पाठ की उपयोगिता है।

मूल अवधारणा

तथ्य

तीन स्तर, दो प्राप्तकर्ता

एक संस्थागत ऑन-चेन पोज़िशन के तीन स्तर होते हैं: उसे रखने वाला व्हीकल (संविधान-पत्र, शासी निकायों और पर्यवेक्षण वाला एक विधिक व्यक्ति), बीच के सेवा प्रदाता (कस्टोडियन, साइनिंग हार्डवेयर, RPC और इंडेक्सिंग प्रदाता — प्रत्येक अनुबंध के अधीन), और स्वयं प्रोटोकॉल। पहले दो स्तरों के प्राप्तकर्ता हैं: कोई दायित्व वहन करता है। तीसरे का आमतौर पर कोई नहीं होता। स्तरों को मिलाने का अर्थ है वहाँ संविदात्मक दायित्व खोजना जहाँ कोई अनुबंध-पक्ष नहीं है।

जोखिम

थ्रेशोल्ड अभी कुंजी प्रबंधन नहीं है

“3-में-से-5” कॉन्ट्रैक्ट में एक शर्त का वर्णन करता है, इससे अधिक कुछ नहीं। क्या खुला रहता है: पाँचों कुंजियाँ भौतिक रूप से कहाँ रखी हैं? क्या वे सभी एक ही हार्डवेयर निर्माता की हैं? क्या दो धारक एक ही कमरे में हैं? जब कोई धारक संगठन छोड़ता है तो कुंजी कैसे रद्द की जाती है, और इसमें कितना समय लगता है? ये प्रश्न तय करते हैं कि ज़रूरत के समय थ्रेशोल्ड कायम रहता है या नहीं — कॉन्ट्रैक्ट इनमें से किसी का उत्तर नहीं देता।

अनिश्चितता

आउटसोर्स का अर्थ स्थानांतरित है, हटाया गया नहीं

निर्णय और चेन के बीच ऐसे प्रदाता होते हैं जो जोखिम रजिस्टर में शायद ही दिखते हैं: पढ़ने और भेजने के लिए उपयोग किया जाने वाला RPC एंडपॉइंट, वह इंडेक्सर जिस पर रिपोर्टिंग आधारित है, साइनिंग हार्डवेयर। सेवा अनुबंध आमतौर पर उपलब्धता को नियंत्रित करता है, सटीकता को नहीं: पुराना डेटा देने वाला एंडपॉइंट उपलब्ध है। यह मामला कवर है या नहीं, इसकी जाँच अनुबंध में करनी होगी — इसे मान नहीं लिया जा सकता।

व्याख्या

दो कारण, एक दिन

जब किसी पोज़िशन को उस दिन नुकसान होता है जिस दिन इंडेक्सर भी बंद था, तो दो कारण काम कर रहे होते हैं और उन्हें अलग रखना चाहिए: बाज़ार की हानि वैसे भी होती; आउटेज की कीमत थी उसे समय पर देख पाने की क्षमता। केवल उन्हें अलग करने से ही उपयोगी कार्रवाई निकलती है — एक के लिए अलग पोज़िशन आकार चाहिए, दूसरे के लिए दूसरा डेटा पथ।

परिभाषाएँ

व्हीकल
वह विधिक व्यक्ति जो कोई पोज़िशन रखता है और जिस पर पर्यवेक्षी दायित्व लागू होते हैं।
थ्रेशोल्ड सिग्नेचर शब्दावली में
एक नियम जिसके तहत कोई लेनदेन केवल न्यूनतम संख्या में हस्ताक्षरों के साथ मान्य होता है।
RPC एंडपॉइंट शब्दावली में
वह इंटरफ़ेस जिसके माध्यम से कोई एप्लिकेशन किसी चेन को पढ़ता है और उस पर लेनदेन भेजता है।

मॉडल

  1. व्हीकल — विधिक व्यक्ति, शासी निकाय, पर्यवेक्षण: प्राप्तकर्ता मौजूद

  2. सेवा प्रदाता — अभिरक्षा, साइनिंग, डेटा: अनुबंध द्वारा प्राप्तकर्ता

  3. प्रोटोकॉल — तंत्र और गवर्नेंस: आमतौर पर कोई प्राप्तकर्ता नहीं

  4. परिणाम: दावे दूसरे स्तर पर रुक जाते हैं

जहाँ किसी दायित्व का प्राप्तकर्ता है — दूसरे और तीसरे स्तर के बीच की सीमा वह जगह है जहाँ एक परिचालन मैनुअल को “प्रदाता” कहना बंद करना होगा।

सूत्र

m-में-से-n थ्रेशोल्ड क्या बताता है

able_to_act if reachable_keys >= m ; externally_controlled if controlled_keys >= m
m
कॉन्ट्रैक्ट द्वारा आवश्यक हस्ताक्षरों की संख्या
n
जारी की गई कुंजियों की कुल संख्या
reachable_keys
वे कुंजियाँ जिनके धारक वास्तव में समय पर हस्ताक्षर कर सकते हैं
controlled_keys
वे कुंजियाँ जिन्हें एक ही पक्ष नियंत्रित कर सकता है

सीमा: सूत्र कुंजियाँ गिनता है, उनकी स्वतंत्रता नहीं। यदि सभी n कुंजियाँ एक ही निर्माता की हैं, एक ही भवन में हैं या एक ही प्रदाता के पास हैं, तो स्वतंत्र धारकों की प्रभावी संख्या n से बहुत कम हो सकती है — जबकि थ्रेशोल्ड औपचारिक रूप से अपरिवर्तित रहता है।

गणना का उदाहरण

एक थ्रेशोल्ड जो दिखने से कम भार उठाता है

थ्रेशोल्ड
5 में से 3
हार्डवेयर
सभी पाँच डिवाइस एक ही निर्माता के, एक ही फ़र्मवेयर संस्करण
स्थान
तीन धारक एक ही स्थल पर
निरसन प्रक्रिया
प्रलेखित, अंतिम अभ्यास 14 महीने पहले

औपचारिक रूप से m = 3, n = 5। स्वतंत्र विफलता-स्रोतों के सापेक्ष: एक फ़र्मवेयर दोष सभी पाँच डिवाइसों को एक साथ प्रभावित करता है, एक स्थल का आउटेज तीन धारकों को एक साथ — यानी ठीक थ्रेशोल्ड।

थ्रेशोल्ड एक अकेले बेईमान धारक के विरुद्ध प्रभावी है और एक साझा निर्माता-दोष के विरुद्ध अप्रभावी।

व्याख्या: संख्या “5 में से 3” सही है और फिर भी भ्रामक है, जब तक पाँचों की स्वतंत्रता उसके साथ प्रलेखित नहीं होती। कार्रवाई सीधे निकलती है: दूसरा निर्माता, दूसरा स्थल, अभ्यास की गई निरसन प्रक्रिया — ऊँचा थ्रेशोल्ड नहीं।

स्मरण

एक संस्था अपने अभिरक्षा नियंत्रण के रूप में “3-में-से-5 मल्टीसिग” प्रलेखित करती है। इस प्रलेखन में क्या कमी है?
किसी प्रदाता का इंडेक्सर एक दिन तक पुराने बैलेंस दिखाता है, जबकि वह पूरे समय पहुँच योग्य रहता है। क्या सेवा अनुबंध का उल्लंघन हुआ है?

वास्तविक डेटा पर अभ्यास

मार्गदर्शक प्रश्न पढ़ें और चिह्नित करें कि उनमें से किनका उत्तर सेवा अनुबंध दे सकता है और किनका केवल स्वयं प्रोटोकॉल।

आयाम 3: तकनीक →

अनुप्रयोग

परिचालन मैनुअल के लिए अभिरक्षा-नियंत्रण पंक्ति ऐसे लिखें कि कोई ऑडिटर बिना अतिरिक्त प्रश्न के उसका अनुसरण कर सके।

संबंधित केस स्टडी

संस्थागत व्याख्या

बैंक
आज RPC प्रदाता का आउटेज किस जोखिम रजिस्टर में दर्ज है?
बीमा
निर्माता-दोष के कारण कुंजी का खो जाना कवर की गई घटना होगी या बहिष्कृत?
सलाह
इनमें से किन विवरणों की प्रतिबद्धता आप किसी ग्राहक को लिखित रूप में देंगे?

मुख्य बातें