원본 URL: https://support.fireblocks.io/hc/en-us/articles/4408675228306-User-roles-for-Cold-Wallet-workspaces

콜드 월렛 워크스페이스의 사용자 역할(User roles for Cold Wallet workspaces)

참고

Fireblocks 콜드 월렛(Cold Wallet) 워크스페이스를 생성하려면 온보딩 일정을 예약해야 합니다. 자세한 내용은 Customer Success Manager에게 문의하십시오.


개요

콜드 월렛 워크스페이스(Cold Wallet workspace)는 핫 월렛 워크스페이스(Hot Wallet workspace)와 다른 사용자 역할과 권한을 가지고 있습니다. 이 문서에서는 주요 차이점을 설명합니다. 특히, 서명자(Signer)만 트랜잭션에 서명할 수 있으며, 핫 월렛 워크스페이스에서와 같은 관리자(Admin) 역할이 없습니다. 워크스페이스 정책(Policy)은 여전히 트랜잭션 승인 및 서명을 위해 사용자를 지정하는 데 사용됩니다.

온라인 서명 워크스페이스의 사용자 역할에 대한 정보는 사용자 역할(User roles)을 참조하십시오.


콜드 월렛 사용자 역할 접근 권한 표

역할(Role) 소유자(Owner) 비서명 관리자(Non-Signing Admin) 서명자(Signer) 승인자(Approver) 편집자(Editor) 뷰어(Viewer)
트랜잭션 생성 및 취소(Initiate & cancel transactions) Yes* Yes* Yes No Yes* No
트랜잭션 승인(Approve transactions)** Yes Yes Yes Yes No No
트랜잭션 서명(Sign transactions) No No Yes No No No
볼트 계정 생성(Create vault accounts) Yes Yes Yes Yes Yes No
연결 승인 요청 제출(Submit connections for approval) Yes Yes Yes Yes Yes No
연결 승인(Approve connection) Yes Yes No No No No
모든 워크스페이스 설정 보기(View all workspace settings) Yes Yes No No No No
MPC 서명 디바이스 승인(Approve MPC signing devices) Yes No No No No No
트랜잭션 내역 내보내기(Export transaction history) Yes Yes Yes Yes Yes Yes
화이트리스트 요청 제출(Submit whitelisting requests) Yes Yes Yes Yes Yes No
화이트리스트 요청 승인(Approve whitelisting requests) Yes Yes No No No No

범례(Legend)

기호 설명
전체 접근(Full Access) - 온라인 서명 워크스페이스와 동일
Yes* 전체 접근 - 정책(Policy)이 지정된 서명자를 정의하는 경우에만 해당합니다. (서명 권한이 있는 사용자가 다른 사용자가 제출한 트랜잭션에 서명하도록 지정됨.) 이는 온라인 서명 워크스페이스와 다릅니다.
** 트랜잭션 승인에는 정책(Policy)에서 특정 사용자를 식별해야 합니다.

온라인 서명 워크스페이스와의 주요 차이점

소유자(Owner)

소유자의 디바이스는 Fireblocks 콜드 월렛 모바일 앱을 실행하는 오프라인 디바이스여야 합니다. 소유자의 디바이스는 모든 서명 디바이스 키가 파생되는 루트 MPC 키 셰어(root MPC key share)를 보유하지만, 트랜잭션에 서명할 수 없습니다.

소유자의 콜드 월렛 디바이스는 콜드 월렛 서명 디바이스의 MPC 키 셰어를 승인하고 생성하는 데 필요합니다.

기본적으로 소유자는 트랜잭션을 생성할 수 없습니다. 해당 트랜잭션에 서명할 수 없기 때문입니다. 그러나 소유자가 생성한 트랜잭션에 대해 서명자를 지정하는 정책(Policy) 규칙을 구성할 수 있습니다.

관리자(Admin)

관리자(Admin) 사용자 역할은 콜드 월렛 워크스페이스에서 사용할 수 없습니다.

비서명 관리자(Non-Signing-Admin) 사용자는 정책(Policy)에 따라 트랜잭션을 승인하고 관리자 쿼럼(Admin Quorum)에 참여할 수 있습니다. 비서명 관리자는 MPC 키 셰어를 보유하지 않으며 온라인 디바이스에서 Fireblocks 모바일 앱을 사용합니다.

서명자(Signer)

콜드 월렛 워크스페이스에서 서명자는 트랜잭션에 서명할 수 있는 유일한 사용자 역할입니다. 서명자의 MPC 키 셰어는 Fireblocks 콜드 월렛 앱을 사용하여 에어갭(air-gapped) 오프라인 iOS 디바이스에 저장됩니다. 콜드 월렛 워크스페이스의 각 서명자는 설정 프로세스(setup process) 중에 감독 모드(supervised mode)로 잠긴 자체 iOS 디바이스가 필요하며 오프라인 서명 프로세스에 사용됩니다.

서명자는 정책에서 요구하는 경우 트랜잭션 승인에도 참여할 수 있습니다. 트랜잭션은 Fireblocks 콘솔의 콜드 월렛 서명 패널에서 QR 애니메이션을 스캔하여 콜드 월렛 디바이스를 사용하여 승인됩니다. 콜드 월렛 트랜잭션 서명 프로세스(Cold Wallet transaction signing process)에 대해 자세히 알아보십시오.

보안 관리자(Security Manager)

보안 관리자(Security Manager)는 특정 워크스페이스 사용자가 아니라, 모든 콜드 월렛 iOS 디바이스를 프로비저닝하고 감독 모드로 잠겨 있으며 설정 프로세스 마지막에 Fireblocks 콜드 월렛만 열 수 있는지 확인하는 권한을 가진 사람입니다. 이 사람은 Fireblocks 워크스페이스에 대한 계정 로그인이 필요하지 않습니다.

보안 관리자는 새로운 콜드 월렛 서명 디바이스를 프로비저닝하기 위해 Apple Configurator를 실행하는 MacOS 컴퓨터가 필요합니다.

Fireblocks는 보안 관리자와 소유자가 콜드 월렛 디바이스 프로비저닝 프로세스를 함께 수행할 것을 권장합니다.

콜드 월렛 사용자 관리(Managing Cold Wallet users)

사용자 및 API 키의 추가, 제거, 수정은 현재 Fireblocks 지원팀(Fireblocks Support)에 문의해야 합니다. 소유자가 지원 티켓을 제출하지 않은 경우, Fireblocks 지원팀은 워크스페이스 변경 사항을 확인하기 위해 서면 승인을 요청합니다.


모범 사례

모든 서명 키를 생성하는 데 사용되는 루트 MPC 키를 보유한 소유자 디바이스의 안전과 보안을 보호하기 위해, Fireblocks는 소유자 사용자 역할(Owner user role)을 일상적인 블록체인 운영 및 거래에서 분리할 것을 권장합니다. 소유자는 가능하면 새로운 서명 디바이스 승인에만 활동을 제한해야 합니다. 소유자의 오프라인 디바이스는 항상 안전하게 보관해야 합니다.

운영의 편의를 위해, Fireblocks는 소유자의 콜드 월렛 디바이스를 사용하는 대신 워크스페이스 수정 사항을 승인하기 위해 비서명 관리자(Non-Signing Admin) 역할을 가진 한 명 이상의 사용자를 생성할 것을 권장합니다. 비서명 관리자는 온라인 디바이스에서 Fireblocks 모바일 앱을 사용하여 트랜잭션 승인, 새로운 외부 연결, 새로운 화이트리스트 주소, 워크스페이스 설정 변경 등을 쉽게 승인할 수 있습니다.

비서명 관리자에게 이상적으로 할당할 수 있는 작업:

소유자의 콜드 월렛 디바이스가 필요한 작업:

Fireblocks는 정책(Policy)을 사용하여 트랜잭션 생성, 승인, 서명 단계를 분리할 것을 권장합니다. 서명자(Signer)만 새로운 트랜잭션을 생성하고 서명해야 합니다. 이러한 단계에는 Fireblocks 콜드 월렛 앱을 사용하는 MPC 키가 필요하기 때문입니다. 트랜잭션은 비서명 관리자(Non-Signing-Admins)승인자(Approvers)가 승인해야 합니다. 이들은 승인이 필요할 때 즉시 알림을 받는 Fireblocks 온라인 앱만 필요하기 때문입니다.