KEYSODPOWIEDŹ OPARTA NA ŹRÓDŁACH
Jak bezpiecznie przechowywać bitcoin?
Przechowywanie według zagrożeń: urządzenie podpisujące, kopia Seed Phrase i praktyczna próba odzyskiwania.
Bezpieczne przechowywanie to nie jeden produkt. To system, który trzyma sekrety podpisywania poza internetem, umożliwia odzyskanie po utracie i ogranicza ryzyko, że jeden błąd, pożar, kradzież lub przymus spowodują całkowitą stratę. Właściwe rozwiązanie zależy od kwoty, horyzontu i osób, które kiedyś będą musiały je odtworzyć.
Zdecyduj, kto kontroluje klucze
Przy przechowywaniu przez inny podmiot usługodawca jest ci winien bitcoin i kontroluje wypłatę. Przy samodzielnym przechowywaniu wydatki autoryzują twoje klucze, a ryzyko odzyskiwania ponosisz ty. Rozsądne przejście zaczyna się od małej kwoty i sprawdzonej wypłaty.
Oddziel podpisywanie od kopii zapasowej
Hardware Wallet może trzymać klucze prywatne z dala od komputera połączonego z internetem i pokazywać adres docelowy na własnym ekranie. Seed Phrase to sekret odzyskiwania, nie hasło do strony lub czatu pomocy. Przechowuj kopie offline w oddzielnych, kontrolowanych miejscach.
Przetestuj awarie, zanim zwiększysz saldo
Sprawdź adres odbiorczy na urządzeniu podpisującym, wyślij małą kwotę testową i potwierdź odzyskanie na wydzielonym urządzeniu testowym. Zostaw spadkobiercy zrozumiałe instrukcje, ale nie przechowuj Seed Phrase razem z wyjaśnieniem jej użycia.
Zacznij od modelu zagrożeń, nie listy zakupów
Wypisz awarie istotne dla kwoty i horyzontu: bankructwo giełdy, phishing, złośliwe oprogramowanie, utratę urządzenia, pożar, włamanie, przymus, utratę pamięci i dziedziczenie. System doskonały przeciw jednemu zagrożeniu może nasilić inne. Celem jest usunięcie katastrofalnych pojedynczych punktów awarii bez tworzenia rozwiązania zbyt skomplikowanego do codziennej obsługi.
Przechowywanie przez powiernika i samodzielne przenosi ryzyko, nie usuwa go
Depozytariusz skupia ryzyko kontrahenta, dostępu i ingerencji prawnej, ale może mieć dojrzałe kontrole i procedury odzyskiwania. Samodzielne przechowywanie usuwa usługodawcę z autoryzacji, lecz przekazuje ci zarządzanie kluczami. Praktyczna droga to zrozumienie powiernictwa, wypłata małej kwoty do własnego portfela, próba odzyskiwania i dopiero potem zwiększanie salda.
Ekran urządzenia podpisującego jest ostatnim zaufanym ekranem
Hardware Wallet jako urządzenie podpisujące ma tworzyć lub importować klucze bez ujawniania ich komputerowi online. Sprawdzaj adres odbiorczy, cel, kwotę i opłatę bezpośrednio na urządzeniu; złośliwe oprogramowanie może zmienić schowek lub ekran komputera. Kupuj z zaufanego źródła, sprawdź opakowanie i instaluj zweryfikowane oprogramowanie układowe.
Seed Phrase to portfel w innej postaci
Kto zdobędzie pełną Seed Phrase i ewentualną passphrase, zwykle może odtworzyć portfel. Nie fotografuj Seed Phrase, nie przechowuj jej w chmurze, nie wpisuj na stronach ani nie podawaj rzekomej pomocy technicznej. Chroń jednocześnie przed ujawnieniem i zniszczeniem; zależnie od wartości korzystaj z oddzielnych kontrolowanych miejsc i zachowaj typ portfela oraz dane potrzebne do odzyskania.
Passphrase dodaje sekret i nowy sposób awarii
Passphrase BIP 39 może utworzyć zupełnie inny portfel z tych samych słów. Literówka także otworzy poprawny, lecz pusty portfel, a zapomnienie passphrase oznacza trwałą stratę. Używaj jej tylko ze sprawdzoną procedurą odzyskiwania i nie myl z PIN-em, który chroni jedynie konkretne urządzenie.
Multisig usuwa awarię jednego klucza, ale ma swoją cenę
Schemat 2 z 3 przetrwa utratę jednego klucza prywatnego i oprze się kradzieży jednego klucza prywatnego, szczególnie przy niezależnych urządzeniach i miejscach. Musisz jednak zapisać Output Descriptor lub konfigurację portfela, zweryfikować klucze wszystkich uczestników i zaplanować skoordynowane odzyskiwanie. Przy istotnej kwocie Multisig jest silnym narzędziem; źle udokumentowany może być trudniejszy do odtworzenia niż prosty układ z jednym podpisem.
Dziedziczenie i ćwiczenia odzyskiwania są częścią bezpieczeństwa
Spadkobierca musi wiedzieć, że majątek istnieje, jakie narzędzia odtwarzają portfel i gdzie są instrukcje, nie otrzymując przedwcześnie wszystkich sekretów. Regularnie ćwicz na oddzielnym urządzeniu z małym portfelem testowym, sprawdzaj czytelność kopii i aktualizuj instrukcję po zmianach oprogramowania układowego, programu lub miejsca.
Samodzielne przechowywanie nie jest automatycznie bezpieczniejsze od dobrego depozytariusza. Usuwa zależność od niego przy autoryzacji, ale dodaje ryzyko operacyjne. Złożony system, którego nikt nie umie odtworzyć, nie jest bezpieczny.
01Co jeśli Hardware Wallet się zepsuje?+
Monety nie znajdują się w urządzeniu. Zgodna procedura odtwarza klucze z kopii, o ile masz wszystkie wymagane sekrety i dane konfiguracji.
02Czy zaszyfrowane zdjęcie Seed Phrase jest bezpieczne?+
Tworzy kopie, metadane i ekspozycję na urządzenia sieciowe. Fizyczną kopię offline zwykle łatwiej kontrolować i rozumieć jej ryzyko.
03Czy rozdzielić słowa Seed Phrase na dwa miejsca?+
Własny improwizowany podział może utrudnić odzyskiwanie, a jednocześnie ujawnić znaczną część sekretu. Dla wielu miejsc użyj sprawdzonego schematu progowego lub Multisig.
04Jak często testować odzyskiwanie?+
Po utworzeniu, po każdej istotnej zmianie, a następnie okresowo zależnie od wartości. Testuj na małym wydzielonym portfelu lub kontrolowaną procedurą, nigdy przez lekkomyślne skasowanie jedynego działającego urządzenia podpisującego.