照片派生密钥
钱包可以从一张图像派生 256 位主密钥。这并不是把现有密钥藏进文件: 解码后的像素本身就是密钥来源。相同像素会恢复同一个钱包以及它派生的 每一个地址。

钱包读取哪些内容
钱包先解码选中的图像,将其转换为规范 RGBA 像素流,再把以下数据送入 带域分离的 BLAKE3 derive-key 模式:
"RGBA8" || width_le32 || height_le32 || pixel_length_le64 || rgba_pixels
派生上下文由钱包格式固定:
Parano1d master secret from canonical image pixels v1
32 字节输出即为主密钥。
文件名和图像元数据不参与计算。因此,只要解码后的尺寸和像素相同,即使 两个文件的元数据不同,也会派生同一个密钥。
导入前显示的短 Key ID 是该密钥经过另一组域分离计算得到的指纹。 在另一台设备上测试备份时,请核对 Key ID。
哪些内容保持私密
图像只在本机处理,不会上传、写入交易,也不会复制到钱包数据目录。设置 完成后,密钥库只保存派生出的主密钥,与使用生成或导入方式没有区别。
在链上,照片派生的所有者与任何其他 Parano1d 所有者完全相同。照片只是 用户为同一类 256 位钱包密钥选择的来源。
谨慎选择照片
请使用从未公开的私有原图。公开或容易猜到的图像不是秘密:任何拥有相同 像素的人都能派生同一个钱包。
原始文件应离线保存。以下任意变化都会得到另一个钱包:
- 缩放、裁剪或旋转像素;
- 使用滤镜或色彩校正;
- 转换为有损格式;
- 被聊天软件或社交网络重新压缩;
- 使用原图的截图或缩略图。
在自己的设备之间传递备份时,请将照片作为文件发送,而不要作为优化图片 发送。元数据可以安全变化,但保留原始文件仍是最简单可靠的恢复方法。
收款前请阅读备份与恢复。