Dompet Solana menggunakan standar BIP39 untuk menghasilkan mnemonik dan kurva eliptik ed25519 untuk penandatanganan. Saat Anda membuat frasa pemulihan 24 kata, Anda menghasilkan sumber entropi master. Dari sumber ini, kunci publik dan privat dalam jumlah tak terbatas dapat diturunkan menggunakan Jalur Derivasi (Derivation Paths) (misalnya m/44'/501'/0'/0'). Memahami hierarki ini sangat penting untuk keamanan profesional. Dengan menggunakan jalur yang berbeda untuk dompet peluncuran Anda, dana pemasaran Anda, dan tabungan pribadi Anda, Anda dapat mengelola aset proyek dari satu seed sambil menjaga setiap akun tetap terisolasi. Solatify merekomendasikan penggunaan seed entropi tinggi yang terpisah untuk setiap proyek besar untuk memastikan bahwa kompromi satu merek tidak menyebabkan keruntuhan seluruh portofolio Anda.
INFRA
Kunci Keamanan Dompet
Standar profesional untuk keamanan kriptografis. Lindungi aset paling berharga proyek Anda dengan protokol dompet yang diperkuat.
Dalam ekonomi terdesentralisasi Solana, kunci privat Anda adalah satu-satunya hal yang berdiri di antara kesuksesan proyek Anda dan kegagalan total yang dahsyat. Kunci Penyebar (Deployer Key) lebih dari sekadar login; ia adalah akar kriptografis dari otoritas, likuiditas, dan reputasi proyek Anda. Jika kunci ini disusupi, aktor jahat dapat menguras treasury Anda, memanipulasi pasokan token Anda, atau membajak identitas merek Anda. Menguasai Standar Keamanan Dompet adalah tanggung jawab pertama dan paling kritis dari setiap pendiri profesional. Panduan ini mengeksplorasi protokol profesional untuk manajemen kunci, mulai dari jalur derivasi BIP39 hingga tata kelola multi-tanda tangan, memastikan bahwa aset paling berharga proyek Anda tetap aman di ledger Mainnet-Beta dari serangan otomatis maupun rekayasa sosial.
KONSEP // 01
KONSEP INTI
Nilai Strategis Brankas Multi-Tanda Tangan bagi Pendiri
Bagi pendiri proyek, Keamanan Tata Kelola adalah sinyal kepercayaan utama. Jika otoritas token Anda dipegang dalam satu 'Dompet Panas (Hot Wallet)' (dompet berbasis browser), proyek Anda adalah sasaran empuk bagi peretas. Solusi profesional adalah memindahkan semua kekuasaan proyek ke Brankas Multi-Tanda Tangan (Multisig) seperti Squads. Multisig membutuhkan ambang batas tanda tangan (misalnya 2-dari-3) untuk mengeksekusi transaksi. Secara strategis, ini menghilangkan titik kegagalan tunggal. Ini melindungi proyek dari 'Pencurian Kunci' dan memastikan tidak ada satu pun anggota tim yang dapat mengeksekusi rug pull secara sepihak. Mendemonstrasikan bahwa proyek Anda dikelola melalui multisig adalah persyaratan untuk lulus audit profesional dan menarik investor skala besar yang memprioritaskan keamanan profesional.
Protokol Keamanan Perangkat Keras dan Penyimpanan Dingin
Standar emas untuk keamanan kripto adalah Penyimpanan Dingin (Cold Storage). Ini melibatkan penggunaan perangkat keras seperti Ledger atau Trezor untuk menyimpan kunci privat Anda. Keuntungan utamanya adalah kunci privat tidak pernah meninggalkan perangkat fisik; bahkan jika komputer Anda terinfeksi malware, peretas tidak dapat menandatangani transaksi tanpa persetujuan fisik Anda. Untuk proyek apa pun dengan treasury di atas 100 SOL, dompet perangkat keras bukanlah opsional, melainkan keharusan. Terminal Solatify sepenuhnya kompatibel dengan dompet perangkat keras melalui Standar Adaptor Dompet Solana. Kami merekomendasikan mengeksekusi semua transaksi bernilai tinggi, seperti mencabut otoritas atau membuat pool likuiditas, secara eksklusif melalui akun yang diamankan perangkat keras untuk menjaga integritas kriptografis absolut.
Peran Alamat Turunan Program dalam Keamanan Treasury
dApp canggih sering menggunakan Alamat Turunan Program (PDA) untuk menyimpan dana pengguna. PDA unik karena tidak memiliki kunci privat; mereka dikendalikan oleh kode kontrak pintar tertentu. Meskipun ini sangat aman untuk sistem otomatis, pendiri masih harus mengamankan 'Kunci Admin' yang dapat memperbarui kontrak tersebut. Panduan Logika PDA kami mengeksplorasi cara merancang brankas on-chain yang aman ini. Dengan menggabungkan penyimpanan berbasis PDA dengan kontrol admin multisig, Anda menciptakan arsitektur 'Pertahanan Berlapis'. Ini memastikan bahwa bahkan jika peretas menemukan bug dalam kode Anda, mereka masih perlu menyusupi beberapa kunci fisik untuk mengakses likuiditas inti atau catatan metadata proyek.
Melindungi dari Rekayasa Sosial dan Phishing
Sebagian besar peretasan proyek pada tahun 2026 bukanlah teknis; mereka bersifat sosial. Serangan Phishing menargetkan pendiri melalui Discord, Telegram, atau antarmuka dApp palsu. Untuk memitigasi risiko ini, Anda harus menerapkan Protokol Verifikasi yang ketat. Jangan pernah memasukkan frasa pemulihan Anda ke situs web mana pun dengan alasan apa pun. Solatify TIDAK AKAN PERNAH meminta frasa pemulihan Anda. Semua transaksi ditandatangani melalui pop-up aman dompet Anda. Selain itu, kami merekomendasikan penggunaan 'Lingkungan Bersih', laptop atau browser khusus yang hanya digunakan untuk manajemen proyek. Dengan mengisolasi aktivitas proyek Anda dari penjelajahan sosial sehari-hari, Anda secara drastis mengurangi kemungkinan kompromi yang tidak disengaja, memastikan reputasi proyek Anda dan dana komunitas Anda tetap terlindungi dari ancaman tingkat ritel umum.
Strategi Cadangan Industrial dan Pemulihan Bencana
Komponen terakhir dari keamanan proyek adalah Pemulihan Bencana. Jika rumah Anda terbakar atau Anda kehilangan dompet perangkat keras, dapatkah Anda masih memulihkan proyek Anda? Pendiri harus memiliki cadangan frasa pemulihan yang aman dan terdistribusi secara geografis. Kami merekomendasikan penggunaan pelat 'Cadangan Seed' baja tahan karat yang tahan api dan air. Simpan cadangan ini di lokasi yang aman seperti brankas bank atau brankas keamanan tinggi. Selain itu, gunakan Identity Forge kami untuk memantau akun proyek Anda dari aktivitas yang tidak sah. Memiliki rencana pemulihan yang jelas memastikan Anda dapat mengembalikan operasi proyek dengan cepat setelah kehilangan fisik, menjaga kepercayaan komunitas dan momentum proyek bahkan dalam keadaan pribadi yang paling menantang.
KONTEKS // 02
MANDAT KEAMANAN
Integritas Treasury: Terapkan penyimpanan berbasis perangkat keras dan protokol dompet dingin untuk memastikan SOL dan token proyek Anda kebal terhadap peretasan.
Perlindungan Otoritas: Amankan kekuasaan Cetak (Mint), Bekukan (Freeze), dan Perbarui (Update) proyek Anda menggunakan brankas multi-tanda tangan untuk mencegah titik kegagalan tunggal.
Keberlanjutan Pendiri: Rancang strategi cadangan dan pemulihan yang aman yang memastikan proyek Anda bertahan bahkan jika terjadi kehilangan perangkat keras atau kunci privat.
Keyakinan Institusional: Tunjukkan komitmen terhadap standar keamanan profesional untuk menarik mitra kelas atas dan likuiditas institusional.
Keamanan Tak Terubah: Manfaatkan alat non-kustodial yang menempatkan Anda 100 persen mengendalikan takdir kriptografis proyek Anda, bebas dari risiko terpusat.
KEMAMPUAN SISTEM
MODUL // AKTIF
Penguatan BIP39
Kuasai derivasi frasa pemulihan 24 kata dan penggunaan 'Penyimpanan Dingin' fisik untuk kunci penyebar proyek.
MODUL // AKTIF
Tata Kelola Multisig
Distribusikan otoritas proyek ke beberapa dompet tepercaya untuk memastikan tidak ada satu kunci pun yang dapat mengeksekusi instruksi kritis.
MODUL // AKTIF
Derivasi Alamat
Pelajari logika teknis kurva ed25519 Solana dan cara mengelola beberapa sub-akun dari satu seed master.
MODUL // AKTIF
Isolasi Privasi
Terapkan lingkungan dompet yang terisolasi secara ketat untuk peluncuran, distribusi, dan manajemen treasury guna meminimalkan permukaan serangan.
FAQ // 03
PERTANYAAN YANG SERING DIAJUKAN
Dompet browser nyaman untuk perdagangan kecil, tetapi mereka adalah 'Dompet Panas' yang rentan terhadap malware. Untuk manajemen proyek dan treasury besar, kami sangat merekomendasikan menghubungkan dompet perangkat keras ke Phantom untuk lapisan keamanan ekstra.
Jika Anda kehilangan frasa pemulihan dan perangkat keras Anda, Anda kehilangan akses ke dana dan otoritas proyek Anda selamanya. Tidak ada 'Atur Ulang Kata Sandi' di blockchain. Selalu miliki cadangan fisik yang aman.
Ya. Anda dapat menggunakan Pengelola Otoritas kami untuk mentransfer otoritas Cetak (Mint) atau Bekukan (Freeze) dari dompet panas ke alamat publik Ledger Anda. Ini adalah peningkatan keamanan yang umum dan sangat direkomendasikan.
Dompet multisig (multi-tanda tangan) adalah akun kontrak pintar yang memerlukan persetujuan beberapa orang sebelum transaksi dapat dikirim ke jaringan. Ini adalah standar emas untuk manajemen treasury proyek.
Tidak. Jangan pernah membagikan kunci privat atau frasa pemulihan. Jika Anda membutuhkan beberapa anggota tim untuk mengelola proyek, gunakan brankas multisig di mana setiap orang menggunakan dompet privat mereka sendiri untuk menandatangani.