Безопасность


Что такое Cекретная фраза (Secret Recovery Phrase)

Секретная фраза — это набор случайно сгенерированных слов, который предоставляет полный доступ к вашему некастодиальному кошельку. Для восстановления доступа необходимо ввести все 24 слова в правильном порядке.

В TON Space используется система BIP-39, а секретная фраза (seed-фраза) состоит из 24 слов.

⚠️ Обязательно придерживайтесь следующих правил:

  • Никогда не передавайте фразу другим.
  • Не вводите её на сторонних сайтах.
  • Не делитесь фразой с друзьями, службой поддержки или кем-либо ещё
  • Храните фразу в надёжном и защищённом месте и не делайте скриншоты, не храните их в мессенджерах.

Как найти секретную фразу в TON Space

Найти секретную фразу в TON Space можно в «Настройки» > «TON Space» > «Нажмите для просмотра фразы» в любое время.


Где хранится моя секретная фраза TON Space

Ваша секретная фраза хранится только на вашем устройстве. Ни у Кошелька, ни у Telegram нет доступа к фразе.


Что делать, если потерял Секретную фразу

В этом случае доступ к активам будет утерян. Этого можно избежать, если включить функцию восстановления аккаунта TON Space или залогиниться в кошелёк на нескольких устройствах. 

Так как кошелёк TON Space некастодиальный, только у вас есть доступ к вашей секретной фразе. Кошелёк не сможет восстановить доступ к утерянному TON Space. О различиях Кошелька и TON Space читайте здесь.


Что делать, если не включил восстановление по почте и потерял Секретную фразу

При создании кошелька TON Space можно указать адрес электронной почты для восстановления аккаунта с помощью электронной почты и вашего аккаунта Telegram.

Если адрес электронной почты не был указан, то зайти в кошелёк можно с помощью Cекретной фразы. Обязательно сохраните вашу Cекретную фразу, чтобы всегда иметь доступ к своему кошельку TON Space.

⚠️ Обратите внимание: средства могут быть утеряны, если Cекретная фраза не была записана, а функция восстановления по электронной почте была отключена.


Как ограничить доступ к моему кошельку в TON Space

Только у вас есть доступ к TON Space, потому что доступ к кошельку можно получить только с определённого устройства при использовании вашего аккаунта Telegram. Поэтому не давайте пользоваться своим разблокированным устройством посторонним, чтобы обеспечить безопасность кошелька.


Как работает восстановление кошелька TON Space

Есть два варианта восстановления. Первый — это функция восстановления по почте, при которой на вашем устройстве создается уникальный ключ дешифрования. Этот ключ шифрует вашу секретную фразу и разделяет уже зашифрованную фразу на два фрагмента, которые затем отправляются на сервера компаний. TON Space хранит первый фрагмент вне кастодиального Кошелька, Telegram — второй, а Кошелёк хранит ключ дешифрования. Оба фрагмента надежно зашифрованы, поэтому никто не сможет получить доступ к вашему TON Space, кроме вас.

Второй вариант — это вход по секретной фразе. При этом варианте ваша секретная фраза хранится только на используемом устройстве.

⚠️ Обратите внимание: если доступ к аккаунту Telegram или к электронной почте будет утерян, то получить доступ к средствам TON Space можно только с помощью Секретной фразы. 


Знает ли команда поддержки электронную почту, которую я подключал для восстановления, мой адрес TON Space, мою секретную фразу

У команды поддержки нет доступа к информации о вашей электронной почте. Никто кроме вас также не имеет доступа к Секретной фразе, даже команда поддержки TON Space.

Поэтому важно записать Секретную фразу и хранить ее в безопасном месте, даже если вы уже включили восстановление по эл. почте.


Получит ли Кошелёк доступ к моей секретной фразе TON Space, если я включу восстановление по почте

Нет, ваша секретная фраза хранится исключительно на используемом устройстве. Адрес электронной почты — это дополнительный способ идентификации, используемый вместе с Telegram-аккаунтом, который помогает вам восстановить доступ к TON Space. Код восстановления, который отправляется на электронную почту, работает только при использовании вашего Telegram-аккаунта. Этот код позволяет расшифровать секретную фразу из двух фрагментов, созданных в процессе восстановления доступа.


Что делать, если не приходит код восстановления по почте

Если код восстановления не приходит на указанную почту, то в первую очередь проверьте:

  1. Получали ли вы сообщения с темой письма: Восстановление доступа к аккаунту TON Space.
  2. Нет ли письма с кодом авторизации в других папках: Спам, Промо-акции или Удаленные сообщения.

Если письмо так и не пришло, а при этом код был успешно отправлен, то напишите, пожалуйста, команде поддержки, мы проверим статус отправленного сообщения.


Что делать, если мне пришёл код на почту, но я его не запрашивал

Функция восстановления TON Space по электронной почте привязана к Telegram-аккаунту, с которого она была активирована.

Если вы не запрашивали код для восстановления доступа, рекомендуется проверить активные Telegram-сессии на других устройствах — особенно тех, к которым у вас сейчас нет доступа. Для повышения безопасности включите автозавершение неиспользуемых сессий.

Настройки Telegram: Настройки → Конфиденциальность → Устройства.

Важно: если у третьего лица нет доступа к вашему Telegram-аккаунту, то не сможет получить доступ к вашему TON Space через электронную почту — даже если знает её адрес.


Зачем нужна функция восстановления по почте

Функция восстановления по почте создана как для вашей безопасности, так и удобства. Наша система так же безопасна, как и традиционные методы копирования секретной фразы в других кошельках, но она гораздо проще в использовании. Популярные методы, такие как копирование на бумажный носитель или хранение в онлайн-заметках, хоть и широко распространены, могут быть либо неудобными, либо менее безопасными по сравнению с нашим решением. Такой способ особенно подходит пользователям, которые только начинают знакомство с блокчейном, что даёт им возможность легко и безопасно восстановить доступ к потерянной секретной фразе. Однако те, кто предпочитает традиционный метод сохранения секретной фразы, всегда могут воспользоваться им.


Будет ли виден TON Space при логине в мой Telegram-аккаунт с другого устройства

Нет, ваш TON Space не появится на других устройствах автоматически. Чтобы увидеть его на новом устройстве, вам нужно будет снова выполнить вход с помощью секретной фразы или функции восстановления по почте, если вы включили её ранее.


Потерял доступ к моему аккаунту Telegram. Можно ли восстановить TON Space по почте

К сожалению, если вы уже потеряли доступ к вашему Telegram аккаунту, доступ восстановить невозможно. Каждому аккаунту Telegram при регистрации присваивается уникальный цифровой код — Telegram ID.

Если аккаунт Telegram удаляется, все связанные с ним данные также удаляются. При повторной регистрации на тот же номер создаётся новый Telegram ID, и прежние данные не восстанавливаются автоматически.


  1. Если вы просто переустановили Telegram:

Удаление и повторная установка приложение Telegram не изменит ваш Telegram ID, если вы входите в тот же аккаунт.

В этом случае вы сможете восстановить доступ к TON Space с помощью электронной почты, если ранее вы её привязывали.

Чтобы восстановить TON Space по email:

  • На экране восстановления выберите нужный адрес электронной почты.
  • Нажмите «Восстановить TON Space».
  • Введите код, который придёт на почту.

Важно: если вы не видите email в списке, это означает, что функция восстановления по почте не была подключена.


  1. Если Telegram восстановился без истории чатов:

Если после восстановления Telegram вы не видите переписку и Telegram ведёт себя как новый аккаунт — скорее всего, вы создали новый аккаунт с новым Telegram ID.

В этом случае восстановление по почте будет недоступно, так как оно было связано с предыдущим Telegram ID.

Единственный способ восстановить доступ к TON Space — через Секретную фразу.

Вы можете восстановить доступ следующим образом:

  • На главной странице TON Space нажмите «Создать или импортировать другой кошелёк».
  • Выберите «Добавить свой кошелёк».
  • Введите Секретную фразу (24 слова в правильном порядке).


  1. Если у вас нет Секретной фразы и доступа к старому аккаунту Telegram:

В этом случае восстановить доступ к TON Space невозможно.

TON Space — это некастодиальный кошелёк, а значит, только вы управляете Секретной фразой и доступом к средствам.

Сохранность Секретной фразы — ключевой элемент безопасности. Никто, включая поддержку, не может помочь восстановить доступ.


Может ли злоумышленник получить доступ к секретной фразе

Нет, такое возможно только если вы сами отдадите ваше устройство и пароль к нему. Если у кого-то есть ваш телефон, но он не знает пароля, то получить доступ к каким-либо данным он не сможет. Это связано с тем, что флеш-память на смартфонах зашифрована по умолчанию, поэтому злоумышленник не сможет получить доступ к девайсу и вашим файлам без его разблокировки.


Если кто-то узнает адрес моего кошелька, получит ли он доступ к TON Space

Нет, знание одного только адреса не даёт доступа к вашему TON Space и не позволяет управлять средствами.

Чтобы получить доступ к кошельку, нужно знать Секретную фразу (seed phrase), которая генерируется при его создании.

Именно она является ключом к вашему кошельку, и только с её помощью можно получить полный контроль.

Важно: Никогда не делитесь своей Секретной фразой — даже с друзьями, семьёй или службой поддержки.

Храните её в надёжном, безопасном месте. Если кто-то получит доступ к этой фразе, он сможет распоряжаться всеми вашими средствами.


Если кто-то взломал мою почту, сможет ли он зайти в мой TON Space

Нет, доступ к вашей электронной почте сам по себе не позволяет войти в TON Space.

Даже если третье лицо получит доступ к вашей почте этого недостаточно.

Код подтверждения, отправленный на email, должен быть введён именно в Telegram-аккаунте, к которому ранее была привязана функция восстановления.

Без доступа к вашему Telegram-аккаунту завершить восстановление невозможно.

Это обеспечивает дополнительный уровень защиты, даже если электронная почта была скомпрометирована.


Есть ли у сотрудников Кошелька и/или Telegram доступ к секретной фразе TON Space

Ни одна компания не имеет доступа к вашей секретной фразе. TON Space хранит только фрагмент зашифрованной секретной фразы, а именно 14 зашифрованных слов, вместе с ключом дешифрования. В то время как Telegram хранит второй фрагмент, содержащий 10 зашифрованных слов, но без ключа дешифрования. Даже если один из этих фрагментов полностью расшифрован, это не дает возможности взломать другую часть секретной фразы. По ссылкам вы можете найти статью и видео, которые на примере объясняют, почему взлом в таком случае невозможен.


Получил запрос от поддержки на предоставление Секретной фразы, могу ли я ей поделиться

Ни при каких обстоятельствах не делитесь вашей Секретной фразой с кем-либо, даже если это поддержка TON Space. Наша команда поддержки никогда не напишет вам первой в личные сообщения и никогда не запросит Секретную фразу от TON Space.

При обращении в поддержку мы можем запросить только адрес TON Space, чтобы помочь в решении вашей ситуации.

Все адреса в TON Space анонимны. Если вы делитесь адресом кошелька, вы тем самым указываете на его связь с вашим Telegram-аккаунтом.

Если вы не хотите передавать эту информацию, специалисты поддержки подскажут, как проверить данные самостоятельно через блокчейн.


Случайно показал свою Секретную фразу поддержке/третьему лицу. Что делать

Если вы по ошибке поделились своей Секретной фразой (Secret Recovery Phrase) со сторонним сайтом, человеком или в чате — немедленно выведите все средства с этого кошелька на новый, безопасный кошелёк, созданный с новой секретной фразой.

Почему это важно:

Любой, у кого есть доступ к вашей секретной фразе, может в любой момент получить полный доступ к вашим средствам.

Создание нового кошелька — это только первый шаг. Главное — перевести средства со скомпрометированного кошелька и перестать им пользоваться.


Как можно обезопасить TON Space

Чтобы обезопасить ваш TON Space, соблюдайте те же меры, применимые к любой конфиденциальной информации, которая хранится на вашем девайсе. Прежде всего, никогда не передавайте разблокированный телефон тому, кому вы доверяете не полностью. Кроме того, не делитесь паролями от вашей электронной почты, особенно если почта связана с TON Space. Если вы пользуетесь входом только по секретной фразе, то храните её в надежном месте и не теряйте её.


Хочу полностью удалить все данные, связанные с секретной фразой, из TON Space. Что делать

Чтобы убрать данные о секретной фразе с TON Space, вам нужно выйти из своего Telegram-аккаунта, а затем удалить само приложение со своего устройства. После этого секретная фраза будет полностью удалена с вашего устройства.


Планируете ли вы выложить исходный код на Github

В будущем мы рассмотрим такую возможность. Сейчас наша основная задача — улучшение и развитие TON Space.


Есть ли планы по улучшению безопасности TON Space

Да, конечно, мы планируем внедрить пароль для шифрования секретной фразы на устройстве. Мы также планируем дополнительно разделить и распределить фрагменты ключа дешифрования и секретной фразы по трем отдельным хранилищам для повышения безопасности.