КриптоСейф

Что такое кастодиальное хранение криптоактивов

Кастодиальное хранение — когда криптоактивы держит не сам их владелец, а специализированный сервис. Разбираемся, как это устроено и на что смотреть, выбирая такой сервис для компании.

Кастодиальное или самостоятельное хранение

У компании, которая работает с криптовалютой, есть два принципиально разных пути. Первый — хранить приватные ключи самостоятельно: на аппаратном кошельке, в сейфе, в памяти одного доверенного сотрудника. Второй — довериться специализированному сервису, кастодиану, который берёт хранение на себя. Кастодиальное хранение — это как раз второй вариант: ключи от активов находятся не у самой компании, а у провайдера, который отвечает за их сохранность и защиту.

Разница не только в том, кто физически держит ключ. При самостоятельном хранении вся инфраструктура безопасности — забота компании: нужно закупать оборудование, продумывать резервные копии, разграничивать доступ между сотрудниками и следить, чтобы всё это работало без сбоев. При кастодиальном хранении эту инфраструктуру строит и поддерживает провайдер, а компания получает готовый интерфейс для работы с активами — без необходимости самой становиться экспертом по хранению ключей.

Кому-то важнее контролировать инфраструктуру самому, кому-то — не тратить на это ресурсы, которые нужны для основного бизнеса. Универсально правильного ответа нет: вопрос в том, что компания готова строить и поддерживать сама, а что — делегировать.

Почему компании выбирают кастодиана

Самостоятельное хранение звучит просто, пока дело не доходит до конкретных вопросов. Что будет, если сотрудник с единственным ключом уволится и не передаст доступ? Что если устройство с ключом потеряется или его украдут? Как физически защитить оборудование, если в штате компании нет специалистов по информационной безопасности? Для большинства организаций честный ответ на эти вопросы один: искать того, кто уже системно решил их за счёт масштаба и специализации.

Кастодиальный сервис для юридических лиц берёт на себя именно это: техническую часть хранения ключей, организационную защиту оборудования и правила доступа для сотрудников компании-клиента. Компания при этом не перестаёт распоряжаться своими активами — она просто не строит для этого собственную инфраструктуру безопасности с нуля.

Дополнительный фактор — масштаб. У специализированного сервиса физическая защита оборудования, аппаратные модули и процессы информационной безопасности уже отлажены и используются для многих клиентов одновременно. Строить то же самое ради хранения активов одной компании обычно не имеет экономического смысла.

Из чего складывается безопасность хранения

Надёжное хранение криптоактивов держится на нескольких независимых уровнях защиты одновременно. Технический — где физически находятся ключи и в каком оборудовании. Организационный — как охраняется это оборудование и кто имеет к нему физический доступ. И криптографический — сколько людей должны согласиться, прежде чем активами вообще можно будет распорядиться.

В хранении ЦФА и криптоактивов КриптоСейф ключи находятся в отдельном аппаратном модуле — устройстве, спроектированном специально для генерации и защиты криптографических ключей. Подробнее о том, как устроен такой модуль хранения ключей, можно прочитать отдельно: это сертифицированный компонент инфраструктуры, а не программное решение на обычном сервере.

  • Технический уровень — где физически находятся ключи
  • Организационный уровень — как охраняется оборудование
  • Криптографический уровень — сколько подписей нужно для операции

Кто может распорядиться активами

Одна из главных претензий к самостоятельному хранению — концентрация риска в одном человеке или одном ключе. Хороший кастодиальный сервис устраняет эту точку отказа: решение о переводе активов принимает не один сотрудник, а несколько.

Работает это через мультиподпись: транзакция проходит только после того, как её подтвердит нужное количество уполномоченных сотрудников. Пока подписей не хватает, распорядиться активами просто невозможно — ни по ошибке, ни по чьему-то злому умыслу.

Такая схема защищает не только от внешней угрозы, но и от банальной внутренней ошибки: один сотрудник может перепутать адрес получателя или неправильно понять задачу, а согласование с коллегами почти всегда останавливает такую ошибку вовремя.

Что кастодиальное хранение даёт компании, кроме безопасности

Хранение ключей — только часть задачи. Компании ещё важно понимать, что вообще происходит с активами: кто и когда их покупал, продавал, переводил. Кастодиальный сервис, рассчитанный на бизнес, обычно закрывает и этот вопрос — например, формирует отчётность по каждой операции для бухгалтерского учёта, а не оставляет компанию собирать историю вручную.

Это особенно важно для организаций, где криптоактивы — не единственный вид активов на балансе: их учёт должен вестись так же прозрачно, как учёт любых других денежных средств компании.

Например, если бухгалтерия видит только итоговые цифры без истории операций, любой вопрос от руководителя превращается в отдельное расследование. Если же каждая операция сразу оформлена документом, ответить на такой вопрос можно за минуту.

На что смотреть, выбирая кастодиана

Прежде чем доверить компании хранение активов, стоит проверить несколько простых вещей: где физически находятся ключи, кто отвечает за оборудование, сколько людей должны подтвердить операцию и получает ли бухгалтерия отчётность по сделкам. Если на эти вопросы нет внятного ответа, доверие остаётся вопросом веры, а не проверенным фактом.

Хранение и распоряжение активами компании удобнее держать в одном контуре, а не собирать из разрозненных сервисов — так проще контролировать, что в итоге происходит с деньгами компании. Например, криптоказначейство объединяет хранение резервов, мультиподпись и отчётность в одном решении.

Ни один из этих пунктов не проверяется один раз и навсегда — по мере роста компании и объёма операций к ним стоит возвращаться.

Читайте также

КриптоСейф — инфраструктурное решение для хранения и учёта криптоактивов компании.

Узнать о хранении ЦФА и криптоактивов

Частые вопросы

Чем кастодиальное хранение отличается от собственного кошелька?

При кастодиальном хранении ключи и инфраструктуру защиты обеспечивает провайдер, а не сама компания. При самостоятельном хранении вся ответственность и техническая часть — на компании.

Может ли кастодиальный сервис отдать активы одному сотруднику компании?

Нет, если в сервисе настроена мультиподпись: распорядиться активами можно только после подтверждения нужного количества уполномоченных сотрудников.

Что важно проверить перед выбором кастодиана?

Где физически хранятся ключи, кто отвечает за оборудование, сколько подписей нужно для операции и предоставляется ли отчётность для бухгалтерии.