Релиз 2607: Некастодиальные кошельки, делегирование административных прав и ограничение внешнего доступа к серверу BitHide
Добро пожаловать в релиз 2607! В этом обновлении мы расширили возможности работы с криптокошельками, усилили безопасность внешних подключений и упростили делегирование административных задач.
Теперь в BitHide вы можете:
- Импортировать существующие криптокошельки и создавать новые некастодиальные кошельки с уникальной seed-фразой и собственными приватными ключами.
- Повысить безопасность внешних подключений благодаря единой точке входа через стандартный HTTPS-порт 443.
- Делегировать управление пользователями ответственным сотрудникам без предоставления доступа к аккаунту Владельца кошелька.
Некастодиальные кошельки с уникальной seed-фразой
В BitHide можно создавать неограниченное количество сабволлетов (мерчантов), которые используют приватные ключи BitHide. Теперь вы также можете импортировать криптокошелёк по его seed-фразе или создать новый некастодиальный кошелёк с уникальной seed-фразой.
В обоих случаях кошелёк использует собственные приватные ключи, поэтому его можно использовать и восстанавливать независимо от остальных кошельков.
Бизнес-ценность
- Независимое управление средствами. Некастодиальные кошельки используют собственные приватные ключи и не зависят от приватных ключей BitHide.
- Простой переход на BitHide. Существующий криптокошелёк можно импортировать по seed-фразе и продолжить работу с его адресами в интерфейсе BitHide без предварительного перевода средств на новый кошелёк.

Создание нового кошелька
При создании нового некастодиального кошелька для него генерируется уникальная seed-фраза. Перед завершением создания её необходимо сохранить и подтвердить.
Импорт существующего кошелька
Существующий криптокошелёк можно импортировать в BitHide по его seed-фразе. В процессе импорта восстанавливаются кошелёк и его адреса, после чего они становятся доступны в интерфейсе BitHide.
Источник кошелька
В списке кошельков появилась колонка «Источник кошелька». Источник обозначается иконкой, а при наведении отображается его название:
- Создан в приложении – сабволлет, который является частью кошелька BitHide и использует его seed-фразу;
- Добавлен в приложение – отдельный некастодиальный кошелёк для работы в BitHide. Его можно импортировать по имеющейся seed-фразе или создать непосредственно в интерфейсе BitHide.
Что важно знать
- Seed-фраза доступна только при создании. После завершения создания нового кошелька посмотреть её повторно невозможно.
- Фоновый импорт. Во время импорта можно свернуть модальное окно и продолжить работу с BitHide – процесс продолжится в фоновом режиме. Если сеанс будет прерван, импорт потребуется начать заново.
- Прерывание создания. Если создание нового кошелька прервётся до завершения, кошелёк не будет создан. BitHide не хранит seed-фразы пользователей на своих серверах, поэтому сгенерированная seed-фраза не сохранится и создание потребуется начать заново.
- Обратная совместимость. Существующие кошельки продолжат работать без изменений.
Единая точка входа для внешних подключений
Все внешние подключения к BitHide теперь работают через единый стандартный HTTPS-порт 443 вместо нескольких отдельных портов. BitHide самостоятельно принимает входящие запросы и направляет их к нужным внутренним сервисам.
Для обращения к конкретному сервису необходимо знать его точный маршрут – обнаружения открытого порта 443 для этого недостаточно. Например, адрес https://server.example.com:443 указывает только на сервер и порт, а для обращения к нужному сервису требуется полный адрес, например https://server.example.com:443/service/example.
Бизнес-ценность
- Повышение безопасности сервера. Сокращается количество доступных извне точек входа и объём информации о внутренней структуре BitHide, которую можно получить при внешнем сканировании.
- Упрощение интеграции. Использование стандартного HTTPS-порта 443 упрощает настройку файрволов и политик безопасности, развёртывание BitHide в корпоративной инфраструктуре и подключение интеграций.
Гибкое делегирование административных прав
Теперь Владелец кошелька (Root) может передать управление пользователями ответственному сотруднику без предоставления полного доступа к своему аккаунту. Такой сотрудник сможет создавать и настраивать других пользователей и назначать им права в пределах доступных ему кошельков.
Доступны три административных разрешения, которые назначаются независимо:
- Управление пользователями;
- Доступ к журналам;
- Управление биллингом
Каждому сотруднику можно предоставить только необходимые ему права.

Бизнес-ценность
- Снижение операционной нагрузки. Собственнику кошелька не требуется самостоятельно заниматься повседневным администрированием пользователей – эти задачи можно передать ответственному сотруднику.
- Разграничение доступа. Административные задачи можно распределить между сотрудниками в соответствии с их обязанностями, предоставив каждому только необходимые права и доступ к соответствующим кошелькам.
Управление пользователями
Это разрешение позволяет сотруднику управлять другими пользователями в пределах доступных ему кошельков: создавать и редактировать их, назначать права доступа, блокировать вход, сбрасывать пользовательские данные и выполнять другие административные действия.
Полный доступ к аккаунту Владельца кошелька при этом не передаётся: изменить его настройки или выполнять действия от его имени невозможно.
Доступ к журналам
Это разрешение открывает доступ к разделам «Журнал изменений» и «Сформировать Log-файл».
Сотрудник может просматривать записи, использовать поиск, фильтрацию и сортировку, экспортировать данные, а также формировать и скачивать Log-файлы.
Управление биллингом
Это разрешение открывает доступ к странице биллинга. Сотрудник может пополнять баланс и приобретать AML-пакет.
Спасибо, что выбираете BitHide.
До встречи в новых обновлениях!