Kripto sahipleri, hassas olarak yalnızca tek bir belgeyi düşünme eğilimindedir: seed phrase. Kesinlikle doğru — bu ana anahtardır ve bunu herhangi bir uygulamaya yazmak, uygulamadan bağımsız olarak yanlış bir harekettir. Ancak nadiren tek kağıt izidir. Genellikle bir yazılım cüzdanından alınmış bir keystore dışa aktarması, bir borsa iki faktörlü (2FA) yedekleme kodları klasörü, hangi donanım cüzdanının hangi coin'leri tuttuğuna dair bir not, belki de vergiler için dışa aktarılmış bir işlem geçmişi vardır. Bunların hepsi bir yerlerde durur ve «bir yerler» genellikle bir telefonun Dosyalar uygulaması, bir Notlar girişi veya kimsenin iki kez düşünmediği bir Dropbox klasörüdür.

Bu durum, o ikinci kategori hakkındadır — şifrelemeye değer dosyalar, hiçbir uygulamaya ait olmayan ifade değil.

Seed Phrase Kuralının Gerçekte Neye Karşı Koruduğu

Mantıklı kimsenin size bir seed phrase'i dijital olarak saklamanızı söylememesinin nedeni batıl inanç değildir. Herhangi bir yazılıma yazılan bir ifade, ne kadar iyi niyetli olursa olsun, bir ekran görüntüsünün, bir pano geçmişinin, senkronize edilmiş bir notun veya güvenliği ihlal edilmiş bir cihazın ulaşabileceği bir yerde var olur. Kağıt veya metal, çevrimdışı tutularak, tüm bu risk kategorisini ortadan kaldırır. Bu tavsiye burada değişmiyor ve bu yazıdaki hiçbir şey buna karşı bir argüman değil.

Kapsamadığı şey, bir kripto sahibinin dosya çekmecesindeki diğer her şeydir.

Gerçekten Bir Kilide İhtiyaç Duyan Dosyalar

Keystore dışa aktarmaları (keystore.json, UTC--... dosyaları). Bir yazılım cüzdanının keystore dosyası kendinden şifrelidir ve kendi parolasıyla korunur. Yalnızca dosyayı kaybetmek coin'lerinizi birine teslim etmez. Ancak cüzdanı tanımlar ve ona sahip olan kişi için faydalı olmaya sadece bir parola uzaklıktadır — açmaya çalışmak şöyle dursun, onun var olduğunu bilmemesi gereken herkesten uzak tutulmaya değer.

Borsa iki faktörlü (2FA) yedekleme kodları. 2FA'yı destekleyen her borsa, kimlik doğrulayıcınızı çalıştıran cihazı kaybettiğinizde kullanmanız için size tek seferlik yedekleme kodları verir. Bir ekran görüntüsünde veya düz metin bir notta duran bu kodlar, onları bulan herkes için doğrudan bir hesap kurtarma yoludur.

Donanım cüzdanı notları. Hangi cihazın hangi coin'leri tuttuğu, seri numaraları, PIN'in kendisi olmayan PIN hatırlatıcıları. Tek başına felaket sayılmaz, ancak hedeflenen bir hırsızlık için, özellikle de aynı cihazdaki başka şeylerle birleştirildiğinde faydalı bir keşiftir.

İşlem geçmişi dışa aktarmaları. Vergi sezonu; cüzdan adresleri, miktarlar ve tarihler içeren CSV'ler ve PDF'ler üretir. Hiçbir şeyin anahtarı değil, ancak elinizde neyin olduğuna ve kabaca ne kadar ettiğine dair net bir tablo — bir İndirilenler klasöründe durmaya bırakılacak bir şey değil.

Bulutun Bunların Herhangi Biri İçin Şifrelenmemiş Olarak Neden Yanlış Yer Olduğu

Bu dosyaları cihaz dışı bir yere yedekleme içgüdüsü doğrudur. Cihazlar kaybolur, çalınır veya basitçe bozulur. Hata, onları oldukları gibi yüklemektir. Dropbox veya Google Drive'da duran bir keystore dosyası veya yedekleme kodlarının ekran görüntüsü, sağlayıcı tarafından okunabilir ve ayrıca sağlayıcıyı ihlal eden veya altında saklandığı hesabı ele geçiren herkes tarafından okunabilir — bu, fotoğraflarınız bulutta neden güvende değil bölümünde daha derinlemesine kapsanan aynı boşluktur.

Dosyayı herhangi bir yere gitmeden önce cihaz üzerinde şifrelemek, yedeklemenin kendisinden vazgeçmeden bu boşluğu kapatır. Bulut kopyası şifreli metin haline gelir: okumak için değersizdir, orijinal cihaz gitmiş olsa bile hala oradadır.

Vaultine Nereye Uyuyor

Vaultine, cihaz üzerinde kendi deseninizden veya PIN'inizden türetilen anahtarla — asla kripto seed phrase'iniz değil, asla sizin için yazılan bir şey değil — her dosyayı AES-256-GCM ile tek tek şifreler. Tam olarak bu yazının konusu olan dosya kategorisini tutmak için oluşturulmuştur: keystore dışa aktarmaları, 2FA yedekleme kodları, donanım cüzdanı notları, işlem kayıtları. Onları içe aktarın, cihaz üzerinde kalsalar da veya kendi şifrelenmiş Dropbox'ınız aracılığıyla yedeklenseler de, kasanızın kendi kimlik bilgisi olmadan okunamazlar.

Aynı kasa iPhone, Mac, Android ve Windows'ta çalışır ve bulunduğu cihazı kaybederseniz 12 kelimelik bir kurtarma ifadesi, kriptonuzu değil, dosyalarınızı geri yükleyerek kasanın kendisini yeni bir cihazda geri getirir. Ücretsiz sürüm bir kasa, 10'a kadar dosyayı kapsar; Pro aylık $1.99, yıllık $14.99 veya ömür boyu tek seferlik $39.99 (Windows'ta $29.99) karşılığında sınırsız kasa, Decoy ve Duress Vault'lar ve şifrelenmiş Dropbox yedeklemesi ekler.

Yapmayacağı şey: Bir seed phrase sormak, saklamak veya iletmek veya bir donanım cüzdanının güvenli elemanının yerini almaktır. Farklı iştir ve ikisi rekabet içinde değildir — bunun dayandığı mekanizma için Vaultine'in kurtarma ifadesi aslında nasıl çalışır bölümüne ve aynı argümanın daha geniş versiyonu için asla şifresiz tutmamanız gereken 5 dosya türü bölümüne bakın.

Başlarken

Önce gerçekten neye sahip olduğunuzu ayırın: seed phrase kağıt veya metal üzerinde, çevrimdışı kalır, nokta. Diğer her şey — keystore dosyaları, yedekleme kodları, cüzdan notları, vergi dışa aktarmaları — düz metin bir klasörden ziyade şifrelenmiş bir kasa adayıdır. Vaultine'in ücretsiz sürümünü vaultine.app adresinde deneyebilirsiniz.