Strona główna
» Wiedza
»
Jak zabezpieczyć frazę startową: praktyczne wskazówki zapobiegające utracie lub kradzieży
Jak zabezpieczyć frazę startową: praktyczne wskazówki zapobiegające utracie lub kradzieży
Fraza seed to nie tylko hasło. W przypadku wielu portfeli z własnym depozytem stanowi kopię zapasową, z której można odzyskać klucze do portfela. Każdy, kto ją uzyska, może odtworzyć portfel w innym miejscu, a właściciel, który straci wszystkie użyteczne kopie zapasowe, może stracić możliwość odzyskania środków po awarii urządzenia. To sprawia, że bezpieczeństwo za pomocą frazy seed ma dwojakie znaczenie: należy zapobiegać kradzieży , nie tworząc jednocześnie tak kruchej struktury, że pożar, powódź, przeprowadzka lub zapomniane miejsce ukrycia mogą spowodować trwałą utratę danych.
Praktyczna zasada jest prosta: przechowuj frazę źródłową offline, zachowaj ją w tajemnicy, chroń przed uszkodzeniem fizycznym i utrzymuj tylko taką ilość redundancji, jaką jesteś w stanie zapewnić w sposób odpowiedzialny. Specyfikacja BIP39 opisuje frazy mnemoniczne jako czytelny dla człowieka sposób reprezentacji materiału źródłowego portfela, podczas gdy producenci portfeli, tacy jak Trezor, wyraźnie zalecają użytkownikom przechowywanie kopii zapasowych portfeli offline i nigdy nie tworzenie kopii cyfrowych. Zapoznaj się ze specyfikacją BIP39 i wskazówkami Trezora dotyczącymi tworzenia kopii zapasowych portfeli .
Szybka lista kontrolna
Bramka
Zalecana praktyka
Unikać
Zapobiegaj kradzieży zdalnej
Zapisz tę frazę offline i nie używaj jej na urządzeniach podłączonych do Internetu
Notatki w chmurze, e-maile, zrzuty ekranu, załączniki do menedżera haseł, wiadomości czatu
Zapobiegaj stratom fizycznym
Używaj trwałego magazynu w bezpiecznym miejscu; rozważ utworzenie drugiej chronionej kopii zapasowej
Jedna luźna kartka w widocznej szufladzie
Zapobiegaj szkodom dla środowiska
W razie potrzeby użyj ognioodpornego/wodoodpornego sejfu lub trwałego metalowego zabezpieczenia
Zakładając, że zwykły papier przetrwa każdą katastrofę
Zapobiegaj phishingowi
Wprowadź frazę tylko w legalnym procesie odzyskiwania portfela, który celowo uruchomiłeś
Wpisywanie go na stronach internetowych, w formularzach, w czatach pomocy technicznej lub w linkach wysyłanych przez nieznajomych
Popraw pewność powrotu do zdrowia
Zweryfikuj kopię zapasową, korzystając z procedury sprawdzania kopii zapasowej obsługiwanej przez producenta portfela
Czekanie na sytuację awaryjną, aby odkryć błąd transkrypcji
1. Zapisz frazę startową w trybie offline
Gdy portfel wyświetli frazę odzyskiwania, przepisuj słowa ostrożnie i w dokładnie pokazanej kolejności. Frazy BIP39 kodują zarówno entropię, jak i sumę kontrolną, dlatego kolejność wyrazów ma znaczenie. Nie wymyślaj własnej frazy, nie zmieniaj kolejności słów ani nie „poprawiaj” sformułowań. Standard został zaprojektowany w celu przekształcenia losowości generowanej komputerowo w zrozumiały dla człowieka mnemonik, a nie w celu przekształcenia zapadającego w pamięć zdania w bezpieczną entropię portfela.
Zapisz kopię zapasową portfela ręcznie i zachowaj dokładną kolejność słów. Nigdy nie fotografuj ani nie kopiuj samej frazy do podłączonego urządzenia.
Zapisanie frazy na papierze nadal stanowi podstawę, ponieważ chroni ją przed dostępem do usług w chmurze, zsynchronizowanych bibliotek zdjęć, historii przeglądarki, menedżerów schowka i plików, do których dostęp ma złośliwe oprogramowanie. Oficjalne wytyczne firmy Trezor wyraźnie mówią, aby nie przechowywać kopii cyfrowych, takich jak zrzuty ekranu, zdjęcia, wiadomości e-mail czy pliki w chmurze. Ta sama zasada obowiązuje niezależnie od marki portfela: gdy fraza stanie się zwykłym plikiem cyfrowym, można ją kopiować po cichu i bezterminowo.
Sprawdzian praktyczny
Sprawdź, czy każde słowo jest czytelne.
Potwierdź zamówienie i numerację.
Nie fotografuj wypełnionego arkusza „na wszelki wypadek”.
Nie wpisuj tego wyrażenia do aplikacji do notatek, aby ułatwić sobie drukowanie.
2. Przechowuj kopię zapasową w miejscu, w którym trudno ją ukraść
Przechowywanie offline rozwiązuje problem zdalnej ekspozycji, ale nie włamania, szpiegowania czy przypadkowego odkrycia. Potraktuj to wyrażenie jak instrument na okaziciela: posiadanie może wystarczyć do kontrolowania portfela. Sejf domowy może być rozsądny, jeśli jest bezpiecznie zainstalowany i niełatwo go usunąć. Skrytka bankowa może zmniejszyć niektóre zagrożenia dla gospodarstwa domowego, ale zasady dostępu, jurysdykcja, procedury spadkowe i dostępność różnią się, więc nie jest to automatycznie właściwy wybór dla każdego.
Bezpieczna lokalizacja fizyczna powinna chronić kopię zapasową przed przypadkowym odkryciem i kradzieżą, a jednocześnie zapewniać właścicielowi dostęp do niej, gdy zajdzie realna potrzeba jej odzyskania.
Właściwa lokalizacja zależy od modelu zagrożeń. Osoba wynajmująca mieszkanie współdzielone narażona jest na inne ryzyko niż właściciel domu na obszarze zalewowym, a osoba dysponująca dużym saldem może potrzebować silniejszych środków kontroli niż osoba eksperymentująca z małym portfelem. Wskazówki dotyczące przechowywania kopii zapasowych firmy Trezor wyraźnie uwzględniają w wyborze miejsca przechowywania zagrożenia środowiskowe, fizyczne i zdalne, a nie jedno uniwersalne miejsce ukrycia.
3. Chroń przed ogniem, wodą i czasem
Papier może przetrwać lata w dobrym stanie, ale jest podatny na ogień, wodę, pleśń, rozdarcia, degradację tuszu i przypadkowe usunięcie. W przypadku długoterminowego lub wartościowego przechowywania, metalowa kopia zapasowa może zwiększyć odporność na niektóre zagrożenia środowiskowe. Najważniejszy jest materiał i sposób przechowywania, a nie konkretna marka: kopia zapasowa musi pozostać czytelna nawet po wystąpieniu uszkodzeń, których realnie się spodziewasz.
Podkładka metalowa może zwiększyć odporność na ciepło, wodę i długotrwałą degradację fizyczną, pod warunkiem że jest prawidłowo stosowana i przechowywana.
Nie zakładaj, że „metal” automatycznie oznacza niezniszczalność. Różne produkty różnią się odpornością na ciepło, korozją, sposobem mocowania oraz tym, jak czytelne są dane po odkształceniu. Jeśli kupujesz produkt zapasowy, skorzystaj z udokumentowanej procedury producenta i przetestuj montaż na nieujawnionych danych próbnych, zanim zdecydujesz się na prawdziwe hasło.
4. Stosuj redundancję, nie zwiększając ryzyka narażenia
Pojedyncza kopia tworzy pojedynczy punkt awarii. Dwie kopie w tej samej szufladzie biurka tworzą praktycznie ten sam pojedynczy punkt awarii. Bardziej odporna konfiguracja może wykorzystywać dwie fizycznie oddzielone kopie zapasowe, ale każda dodatkowa kompletna kopia tworzy również kolejne miejsce, które atakujący może znaleźć.
Rozsądnym rozwiązaniem może być utworzenie jednej głównej kopii zapasowej w zabezpieczonym sejfie domowym i jednej dodatkowej kopii zapasowej w innej kontrolowanej lokalizacji. Druga lokalizacja nie powinna być na tyle odległa lub skomplikowana, aby można było zapomnieć, gdzie się znajduje, utracić do niej dostęp lub wprowadzić zamieszanie związane z dziedziczeniem.
Unikaj domowych schematów „podziel 12 słów na dwa stosy”. Łatwo je źle zrozumieć i mogą one prowadzić do słabych lub nieodwracalnych rozwiązań. Jeśli chcesz odzyskać dane z wykorzystaniem progu, użyj standardu obsługiwanego przez portfel, zaprojektowanego specjalnie do tego celu. Trezor, na przykład, dokumentuje kopie zapasowe SLIP39 dla wielu udziałów , w których zdefiniowany próg udziałów pozwala na odtworzenie portfela. Kluczową różnicą jest to, że jest to formalny schemat odzyskiwania, a nie improwizowany podział słów.
5. Nigdy nie ujawniaj frazy „wsparcie”
Phishing pozostaje jednym z najniebezpieczniejszych zagrożeń typu seed-phrase, ponieważ atakujący nie musi łamać kryptografii portfela, jeśli uda mu się nakłonić właściciela do przekazania kopii zapasowej. Fałszywy konsultant wsparcia, fałszywa strona internetowa, złośliwe rozszerzenie przeglądarki, fałszywa aktualizacja portfela lub wiadomość w mediach społecznościowych mogą poprosić o „weryfikację” lub „synchronizację” portfela poprzez wprowadzenie frazy seed.
Jeśli witryna internetowa prosi o podanie frazy początkowej
Zatrzymywać się.
Nie wklejaj i nie wpisuj żadnych słów.
Zamknij stronę.
Przejdź ręcznie do oficjalnej strony sprzedawcy portfela, zamiast kierować się wiadomością lub reklamą, która Cię tam doprowadziła.
6. Sprawdź, czy Twoja kopia zapasowa faktycznie działa
Kopia zapasowa zawierająca błędnie napisany, brakujący lub nieprawidłowo uporządkowany wyraz może nie zostać wykonana w momencie, gdy jest najbardziej potrzebna. Wiele ekosystemów portfeli sprzętowych oferuje funkcję „sprawdzania kopii zapasowej” lub funkcję odzyskiwania danych na sucho, która weryfikuje kopię zapasową bez konieczności wcześniejszego niszczenia istniejącego portfela. Skorzystaj z udokumentowanej metody producenta portfela, najlepiej na samym urządzeniu sprzętowym, o ile jest ona obsługiwana.
Nie wykonuj testu odzyskiwania, wpisując frazę na losowej stronie internetowej lub w ogólnym narzędziu BIP39 online. Narzędzia online mogą narazić frazę na ataki rozszerzeń przeglądarki, zainfekowanych skryptów, danych telemetrycznych, oprogramowania schowka lub złośliwego oprogramowania. W przypadku prawdziwych środków, operacje odzyskiwania należy przeprowadzać w ramach zaufanego, udokumentowanego procesu portfela.
7. Zrozum hasła przed dodaniem hasła
BIP39 dopuszcza opcjonalne hasło oprócz mnemonika. Może to zapewnić dodatkową warstwę ochrony, ponieważ ta sama fraza początkowa w połączeniu z różnymi hasłami tworzy różne portfele. Może to również prowadzić do poważnego błędu: jeśli zapomnisz hasła, samo hasło nie odtworzy portfela chronionego hasłem.
To nie to samo, co proste hasło do konta, które firma może zresetować. Używaj hasła tylko wtedy, gdy rozumiesz model odzyskiwania i masz bezpieczny sposób na jego oddzielne przechowywanie. Specyfikacja BIP39 opisuje, jak łączyć mnemonik i hasło, a dokumentacja Trezora ostrzega również, że portfele chronione hasłem zależą od dokładnego hasła.
8. Dowiedz się, co zrobić, jeśli fraza zostanie ujawniona
Jeśli wpisałeś frazę początkową na niezaufanej stronie internetowej, wysłałeś ją komuś, zapisałeś na zainfekowanym koncie w chmurze lub w inny sposób podejrzewasz, że może ona wejść w posiadanie innej osoby, nie zakładaj, że zmiana kodu PIN portfela rozwiąże problem. Fraza początkowa może zostać użyta do odtworzenia portfela niezależnie od oryginalnego urządzenia.
Bezpieczniejszym rozwiązaniem jest potraktowanie frazy jako zagrożonej i przeniesienie środków do nowo wygenerowanego portfela z nową kopią zapasową. Oficjalne wskazówki Trezor dotyczące kopii zapasowych po naruszeniu zalecają niezwłoczne przeniesienie środków w przypadku podejrzenia ujawnienia kopii zapasowej portfela. Dokładne kroki zależą od portfela, zasobów i dostępnego sprzętu, dlatego należy postępować zgodnie z procedurą odzyskiwania opisaną dla używanego portfela.
Lista kontrolna bezpieczeństwa przed uznaniem pracy za zakończoną
Dobrze skonfigurowana fraza startowa zapewnia równowagę między poufnością, trwałością, możliwością odzyskania danych a jasnym planem reagowania na phishing lub utratę fizyczną.
Offline: Żadne zdjęcie, zrzut ekranu, notatka w chmurze, wiadomość e-mail ani zwykły plik cyfrowy nie zawierają tej frazy.
Prywatne: Żaden agent wsparcia, znajomy, wykonawca ani serwis internetowy nie otrzymał tej wiadomości.
Czytelność: Każde słowo i jego pozycja są jasne.
Zabezpieczenie: Miejsce przechowywania jest zabezpieczone przed kradzieżą, a także posiada realistyczne ryzyko pożaru, zalania i przypadkowej utraty.
Nadmiarowość: Jeśli przechowujesz więcej niż jedną kopię, kopie te są fizycznie oddzielone, a każda lokalizacja jest bezpieczna.
Przetestowano: W miarę możliwości korzystałeś z metody sprawdzania kopii zapasowej obsługiwanej przez Twój portfel.
Udokumentowane: Wiesz, jakiego typu portfela i standardu kopii zapasowych używasz, bez konieczności zapisywania poufnych danych odzyskiwania w niezabezpieczonym spisie.
Gotowość na incydent: Jeśli fraza zostanie ujawniona, wiesz, że rozwiązaniem jest nowy portfel z nową kopią zapasową — nie tylko nowy kod PIN.
Podsumowanie
Najlepsze zabezpieczenia fraz początkowych nie są najbardziej skomplikowanym rozwiązaniem. To takie, które przetrwa oba główne tryby awarii: nieautoryzowany dostęp i trwałą utratę danych. Utrzymuj frazę offline, korzystaj z fizycznie trwałego i prywatnego magazynu, dodaj starannie kontrolowaną redundancję, opieraj się wszelkim żądaniom ujawnienia frazy i zweryfikuj kopię zapasową przed awarią. Zaawansowane opcje, takie jak hasła i kopie zapasowe progowe, mogą zwiększyć odporność, ale tylko wtedy, gdy w pełni zrozumiesz wymagania dotyczące odzyskiwania.