백업 및 복구 개요(About Backup and Recovery)

원본 URL: https://support.fireblocks.io/hc/en-us/articles/360012223099-About-Backup-and-Recovery



중요
Fireblocks Vault에 자금을 수신하기 전에 워크스페이스 키 백업(Workspace Key Backup)을 생성하고 패스프레이즈를 안전하게 보관할 것을 강력히 권장합니다. 자세한 내용은 백업 및 복구 웨비나에서 확인할 수 있습니다.


개요

Fireblocks는 개인키(private key)에 대한 종합적인 백업 및 복구 솔루션을 제공하여, 자산에 대한 접근과 트랜잭션 서명 능력을 항상 유지할 수 있도록 합니다. 백업 및 복구 프로세스는 (재해가 발생하거나 Fireblocks가 서비스를 중단하는) 만일의 경우에 서명 디바이스 키를 분실하더라도 복구할 수 있게 합니다.

Fireblocks Vault는 트랜잭션 서명 시 개인키가 단일 지점의 손상에 노출되지 않도록 하는 안전한 MPC(Multi-party Computation) 기반 지갑입니다. Fireblocks MPC에서는 한 개의 키 공유분(key share)이 회사의 하드웨어, 서명 권한이 있는 각 사용자의 Fireblocks 모바일 앱, 또는 API Co-Signer를 호스팅하는 안전한 서버에 저장됩니다. 나머지 두 개의 키 공유분은 Fireblocks가 최상위 클라우드 제공업체의 안전한 SGX 서버에 저장합니다. 세 개의 키 공유분은 결코 한 곳에 모이지 않으므로 전체 개인키가 노출되지 않습니다.


백업 및 복구 유형

디지털 자산의 백업 및 복구는 크게 모바일 키 공유분 백업(Mobile Key Share Backup)워크스페이스 키 백업(Workspace Key Backup) 두 가지 유형으로 구분됩니다.

다음 표는 키를 안전하게 백업 및 복구하기 위한 옵션을 설명합니다. 각 유형의 방법은 상호 배타적이지 않으며, 함께 사용하는 것을 강력히 권장합니다.

유형 설명 방법 목적
제3자 DRS 제공업체와의 모바일 키 공유분 백업 자동 생성된 패스프레이즈(AGP)로 암호화된 백업 키 공유분이 제3자 DRS로 전송됨 제3자 DRS (예: Fireblocks 파트너): CoinCover, Station70 Owner 디바이스 및 복구 패스프레이즈 분실·망각 위험 완화
워크스페이스 키 백업 모든 자산 서명 키가 파생되는 워크스페이스의 전체 키 백업. 세 개 키 공유분 전체를 포함. 자체 백업 또는 제3자와 함께 가능 제3자 백업 및 복구 (예: CoinCover, Station70) 노출 위험 없이 기술 지원 및 제3자 소유권 제공. 자세한 내용은 CSM 문의
네이티브 복구 유틸리티(Native Recovery Utility)가 워크스페이스의 네이티브 키 백업 패키지 생성 적절한 기술 자원이 있다면 키 백업의 직접적 소유권 제공

백업 유형

모바일 키 공유분 백업(Mobile Key Share Backup)

키 공유분은 트랜잭션에 서명하기 위해 모바일 디바이스에 보유하는 세 개의 키 공유분 중 하나입니다. 트랜잭션 서명 권한이 있는 사용자(Owner, Admin, Signer)는 Fireblocks 플랫폼 온보딩 시 Fireblocks 모바일 앱을 통해 자동으로 키 공유분 백업이 생성됩니다. 온보딩 중에 사용자는 복구 패스프레이즈(recovery passphrase)를 설정하며, 이는 디바이스를 분실·도난·손상한 경우 서명 권한 사용자의 모바일 키 공유분을 복구할 수 있게 합니다. 이 패스프레이즈는 키 공유분을 암호화하며, 암호화된 키 공유분은 Fireblocks로 전송됩니다.

복구 패스프레이즈를 기억하는 것은 키 공유분 복구 프로세스에 매우 중요합니다. 각 사용자는 패스프레이즈를 암기하거나 안전한 곳에 보관해야 합니다. 또한 워크스페이스에는 Owner 외에 최소 2명 이상의 서명 권한 사용자가 있어야 합니다. 키 공유분은 자금에 대한 접근 보장에 필수적이므로, 분실 위험을 최소화하기 위해 모범 사례(Best Practices)를 따를 것을 강력히 권장합니다. 또한 서명 디바이스 및 복구 패스프레이즈 접근 손실 위험을 완화하기 위해 제3자 DRS 파트너 중 한 곳과 추가 백업을 갖출 것을 권장합니다.

모바일 키 공유분 백업 프로세스에 대한 자세한 내용은 docs/backup/03-mobile-key-share-backup-recovery.md를 참조하세요.

모바일 키 공유분 백업 구조:
- Owner's Mobile → Owner's Mobile Key Share + Owner's Passphrase → 암호화 → Fireblocks (Owner's Encrypted Key Share 저장)

워크스페이스 키 백업(Workspace Key Backup)

워크스페이스 키는 모든 자산 서명 키가 파생되는 워크스페이스의 확장 개인키(extended private key)입니다. 워크스페이스 키는 세 개의 키 공유분 전체의 결합입니다.

Fireblocks를 사용할 때, 고객사는 자기 수탁자(custodian)이며 항상 전체 개인키에 접근할 수 있어야 합니다. 따라서 Fireblocks 서비스를 이용할 수 없는 경우에 대비해 워크스페이스의 개인키를 반드시 백업해야 합니다.

Fireblocks는 파트너 제3자 DRS 제공업체(CoinCover 또는 Station70) 중 하나를 사용할 것을 권장합니다. 또한 네이티브 복구 유틸리티(Native Recovery Utility) 솔루션을 사용하여 워크스페이스의 전체 개인키를 백업할 수도 있습니다. 오프라인 장비를 보안 유지·관리하고 보안 가이드라인을 따르면 회사 내부에서도 워크스페이스 키 백업을 관리할 수 있습니다.


복구 방법

모바일 키 공유분 복구(Mobile Key Share Recovery)

사용자 역할 및 필요에 따라 다음 모바일 키 공유분 복구 방법을 사용할 수 있습니다:

회사 차원에서 다음 복구 방법도 사용할 수 있습니다:

또 다른 옵션은 패스프레이즈 분실, 또는 디바이스 분실·도난·손상 시 제3자 DRS 제공업체를 사용하는 것입니다.

워크스페이스 키 복구(Workspace Key Recovery)

워크스페이스 복구는 사전에 생성한 오프라인 백업에서 전체 개인키 자료를 복구하고, 세 개의 MPC 키 공유분을 하나의 확장 개인키로 결합하는 것입니다. 최종적으로 이 확장 개인키를 제3자 지갑에 로드하여 Fireblocks에서 생성된 지갑에 접근할 수 있습니다. 자세한 내용은 docs/backup/07-recovering-private-key-material.md를 참조하세요.

DRS 제3자 백업 및 복구

자동 생성된 패스프레이즈(AGP)로 추가 키 공유분 백업을 포함하여 회사 자산에 대한 접근 손실 위험을 더욱 줄이는 제3자 DRS 제공업체의 사용을 강력히 권장합니다.