加密货币持有者往往只认为一份文档是敏感的:助记词。确实如此——它是主密钥,无论是什么应用,将它输入其中都是错误的做法。但它很少是唯一的纸质或电子记录。通常还会有一个软件钱包的Keystore导出文件、一个存放交易所双重验证备份代码的文件夹、关于哪个硬件钱包存放哪些币的笔记,也许还有为税务目的导出的交易记录。所有这些文件都会存放在某个地方,而这个“某个地方”通常是手机的文件应用、备忘录,或者是没人会多想的Dropbox文件夹。

本文要讨论的是这第二类文件——那些值得加密的文件,而不是绝不该放入任何应用的助记词。

助记词规则究竟在防范什么

严肃的建议从不让你以数字方式存储助记词,这并非迷信。输入到任何软件(无论其意图多么良好)中的助记词,都有可能被截图、剪贴板历史记录、同步的笔记或被入侵的设备获取。离线保存在纸或金属上可以消除这整个类别的风险。这里的建议依然有效,本文的任何内容都不是在反对这一点。

但这个规则并没有涵盖加密货币持有者文件柜里的其他所有内容。

真正需要上锁的文件

Keystore导出文件(keystore.json,UTC--...文件)。 软件钱包的Keystore文件本身是加密的,由其自己的密码保护。仅仅丢失该文件并不会让别人直接拿走你的币。但它标识了钱包,对于获取它的人来说,只差一个密码就能使用——因此必须让不该知道它存在的人远离它,更别提尝试打开它了。

交易所双重验证备份代码。 每个支持2FA的交易所都会提供一次性备份代码,以防你丢失运行验证器的设备。那些以截图或纯文本笔记形式存在的代码,对任何找到它们的人来说,都是直接恢复账户的途径。

硬件钱包笔记。 记录哪个设备存放了哪些币、序列号,以及非PIN码本身的PIN码提示。单独来看并不会造成灾难,但对于有针对性的盗窃来说,是很有用的侦察信息,尤其是与同一设备上的其他信息结合时。

交易历史记录导出。 报税季会产生包含钱包地址、金额和日期的CSV和PDF文件。它虽然不是什么密钥,但清晰地展示了你持有多少资产以及大致价值——绝对不是应该留在“下载”文件夹里的东西。

为什么云端不适合存放任何未加密的文件

将这些文件在设备外进行备份的直觉是对的。设备会丢失、被盗或损坏。错误在于原样上传它们。存放在Dropbox或Google Drive中的Keystore文件或备份代码截图,可以被服务商读取,也可以被任何入侵服务商或接管该账户的人读取——这方面的漏洞在为什么你的照片在云端不安全中有更深入的探讨。

在将其发送到任何地方之前在设备上加密文件,可以弥补这一漏洞,而无需放弃备份本身。云端的副本变成了密文:无法阅读且毫无价值,但在原始设备丢失时依然存在。

Vaultine的定位

Vaultine在设备上使用AES-256-GCM对每个文件进行独立加密,密钥由你自己的图案或PIN码派生——绝非你的加密货币助记词,也不需要为你输入任何内容。它正是为保存本文讨论的这类文件而构建的:Keystore导出文件、2FA备份代码、硬件钱包笔记、交易记录。导入它们后,如果没有你保险库自己的凭证,它们就是不可读的,无论它们留在设备上还是通过你自己加密的Dropbox备份。

相同的保险库可在iPhone、Mac、Android和Windows上运行,如果你丢失了原来的设备,12词恢复短语可以在新设备上找回保险库本身——恢复的是你的文件,而不是你的加密货币。免费版涵盖1个保险库,最多10个文件;Pro版增加了无限保险库、Decoy Vault和Duress Vault,以及加密的Dropbox备份,价格为每月$1.99,每年$14.99,或终身版$39.99一次性付费(Windows上为$29.99)。

它不会做的:要求、存储或传输助记词,或取代硬件钱包的安全元件。它们的工作不同,两者并不存在竞争关系——关于其依赖的机制,请参阅Vaultine的恢复短语是如何工作的;关于这一论点的更广泛版本,请参阅5种你绝不应该未加密保存的文件

开始使用

首先整理你实际拥有的东西:助记词离线保存在纸或金属上,仅此而已。其他所有东西——Keystore文件、备份代码、钱包笔记、税务记录——都适合放入加密保险库,而不是纯文本文件夹。你可以在vaultine.app尝试Vaultine的免费版本。