Kryptoeiere har en tendens til å tenke på nøyaktig ett dokument som sensitivt: seed-frasen. Det er helt riktig — det er hovednøkkelen, og å skrive den inn i en app er et feiltrinn uansett hvilken app det er. Men det er sjelden det eneste papirsporet. Det finnes vanligvis en keystore-eksport fra en programvarelommebok, en mappe med tofaktor-sikkerhetskopikoder fra en børs, et notat om hvilken maskinvarelommebok som inneholder hvilke mynter, kanskje en transaksjonshistorikk eksportert for skatt. Alt dette ligger et sted, og “et sted” er ofte en telefons Filer-app, en Notater-oppføring eller en mappe i Dropbox som ingen tenker to ganger over.
Dette handler om den andre kategorien — filene som er verdt å kryptere, ikke frasen som aldri hører hjemme i en app i det hele tatt.
Hva seed-fraseregelen faktisk beskytter mot
Grunnen til at ingen seriøse forteller deg å lagre en seed-frase digitalt er ikke overtro. En frase skrevet inn i hvilken som helst programvare, uansett hvor velment den er, eksisterer et sted der et skjermbilde, en utklippstavlehistorikk, et synkronisert notat eller en kompromittert enhet kan nå det. Papir eller metall, oppbevart offline, fjerner hele den kategorien av risiko. Det rådet endres ikke her, og ingenting i dette innlegget er et argument mot det.
Det den ikke dekker er alt annet i en kryptoeiers filskuff.
Filene som faktisk trenger en lås
Keystore-eksporter (keystore.json, UTC--... filer). En programvarelommeboks keystore-fil er i seg selv kryptert, beskyttet av sitt eget passord. Å miste filen alene gir ikke noen myntene dine. Men den identifiserer lommeboken, og den er ett passord unna å være nyttig for den som har den — verdt å holde unna alle som ikke burde vite at den eksisterer, for ikke å snakke om å prøve å åpne den.
Tofaktor-sikkerhetskopikoder for børs. Hver børs som støtter 2FA gir deg engangs sikkerhetskopikoder for når du mister enheten som kjører autentisatoren din. Disse kodene, liggende i et skjermbilde eller et klartekstnotat, er en direkte kontogjenopprettingsvei for alle som finner dem.
Notater om maskinvarelommebok. Hvilken enhet som inneholder hvilke mynter, serienumre, PIN-påminnelser som ikke er selve PIN-koden. Ikke katastrofalt alene, men nyttig rekognosering for et målrettet tyveri, spesielt kombinert med noe annet på samme enhet.
Eksport av transaksjonshistorikk. Skattesesongen produserer CSV-er og PDF-er med lommebokadresser, beløp og datoer. Ikke en nøkkel til noe, men et klart bilde av hva du eier og omtrent hva det er verdt — ikke noe å la ligge i en Nedlastinger-mappe.
Hvorfor skyen er feil sted for noe av dette, ukryptert
Instinktet om å sikkerhetskopiere disse filene et sted utenfor enheten er riktig. Enheter går tapt, blir stjålet eller bare dør. Feilen er å laste dem opp som de er. En keystore-fil eller et skjermbilde av sikkerhetskopikoder som ligger i Dropbox eller Google Drive er leselig for leverandøren, og for alle som bryter seg inn hos leverandøren eller overtar kontoen den er lagret under — det samme sikkerhetshullet dekket mer inngående i hvorfor bildene dine ikke er trygge i skyen.
Å kryptere filen på enheten før den sendes noe sted lukker det gapet uten å gi opp selve sikkerhetskopien. Skykopien blir chiffertekst: verdiløs å lese, men fortsatt der hvis den opprinnelige enheten er borte.
Hvor Vaultine passer inn
Vaultine krypterer hver fil individuelt med AES-256-GCM på enheten, med nøkkelen utledet fra ditt eget mønster eller PIN — aldri krypto-seed-frasen din, aldri noe som skrives inn for deg. Den er bygget for å holde nøyaktig den kategorien filer dette innlegget handler om: keystore-eksporter, 2FA-sikkerhetskopikoder, maskinvarelommeboknotater, transaksjonsregistreringer. Importer dem, og de er uleselige uten hvelvets egen legitimasjon, enten de forblir på enheten eller sikkerhetskopieres gjennom din egen krypterte Dropbox.
Det samme hvelvet kjører på iPhone, Mac, Android og Windows, og en 12-ords gjenopprettingsfrase får selve hvelvet tilbake på en ny enhet hvis du mister den det var på — og gjenoppretter filene dine, ikke kryptoen din. Free dekker ett hvelv, opptil 10 filer; Pro legger til ubegrensede hvelv, Decoy Vault og Duress Vault, og kryptert Dropbox-sikkerhetskopi for $1.99 i måneden, $14.99 i året, eller $39.99 en gang for livstid ($29.99 på Windows).
Hva den ikke vil gjøre: be om, lagre eller overføre en seed-frase, eller erstatte en maskinvarelommeboks sikre element. En annen jobb, og de to er ikke i konkurranse — se hvordan Vaultines gjenopprettingsfrase faktisk fungerer for mekanismen dette er avhengig av, og 5 typer filer du aldri bør oppbevare ukryptert for den bredere versjonen av dette samme argumentet.
Komme i gang
Sorter det du faktisk har først: seed-frasen forblir på papir eller metall, offline, punktum. Alt annet — keystore-filer, sikkerhetskopikoder, lommeboknotater, skatteeksporter — er en kandidat for et kryptert hvelv snarere enn en klartekstmappe. Du kan prøve Vaultines gratisnivå på vaultine.app.



