Interview
Waar gebruikers echt op vastlopen
Zelf bewaren klinkt eenvoudig tot het misgaat. Tomas Rehak ontwerpt hardware wallets en ziet elke week welke stap gebruikers laat struikelen. Een gesprek over ontwerpkeuzes en menselijke fouten.
In gesprek met
Tomas Rehak — Hoofd Productontwerp, een Europese hardwarewalletfabrikant
Wat gaat er in de praktijk mis?
Rehak: 'Bijna nooit de techniek. Het gaat mis bij de back-up. Mensen fotograferen hun herstelwoorden, bewaren ze in een notitie-app of leggen het papiertje in dezelfde lade als het apparaat. Dan heb je geen twee kopieën, maar één risico.'
'De tweede klassieker is de niet-geteste back-up. Een herstelprocedure die je nooit hebt uitgevoerd, is een aanname, geen zekerheid.'
Waar gaat het mis bij verlies van toegang
Verdeling van supportmeldingen bij deze fabrikant, zoals beschreven in het interview.
- Back-up onvindbaar of onvolledig41%
- Woorden verkeerd overgeschreven22%
- Phishing of nepondersteuning19%
- Toestel defect zonder back-up11%
- Verkeerde passphrase onthouden7%
Waarom bestaat de seed phrase nog?
Rehak: 'Omdat het het enige formaat is dat werkt zonder ons. Als wij morgen verdwijnen, kan een gebruiker met twaalf of vierentwintig woorden nog altijd elders herstellen. Elk alternatief dat leunt op een dienst, voegt een partij toe die kan wegvallen.'
'Dat neemt niet weg dat het ontwerp beter kan. Meerdere sleutels waarbij twee van drie volstaan, verlagen de druk op één papiertje enorm. Dat is voor gewone gebruikers nog steeds te ingewikkeld gemaakt.'
Hoe test je een back-up zonder risico?
De veiligste test is een herstel op een tweede, leeg toestel, waarna je het weer wist. Zo weet je dat de woorden kloppen zonder je hoofdvoorraad aan te raken.
Back-uptest in vier stappen
- 01
Herstel op leeg toestel
Gebruik je back-upwoorden, niet het origineel
- 02
Controleer eerste adres
Zelfde adres betekent zelfde sleutel
- 03
Wis het testtoestel
Reset naar fabrieksinstellingen
- 04
Berg kopieën apart op
Twee locaties, geen digitale foto
Wat zou je gebruikers meegeven?
Rehak: 'Bewaar niet meer op eigen beheer dan je verantwoord vindt om te verliezen door een eigen fout. Voor veel mensen is een gemengde opzet realistisch: een deel bij een vergunde bewaarder, een deel op eigen sleutels.'
'En schrijf ergens op wat er moet gebeuren als jij er niet meer bent. Digitaal erfgoed is de meest genegeerde faalkans in dit hele veld.'
Veelgestelde vragen
Is een hardware wallet veiliger dan een beurs?
Tegen inbraak bij een platform wel, maar je neemt het risico op eigen fouten over. Zonder geteste back-up is een hardware wallet niet veiliger.
Mag ik mijn herstelwoorden fotograferen?
Nee. Een foto belandt in een cloudback-up en is daarmee digitaal bereikbaar voor anderen.
Hoe test ik een back-up veilig?
Herstel op een tweede, leeg toestel, controleer of het eerste adres overeenkomt en wis het testtoestel daarna volledig.
Over de auteur
Bram test wallets, hardware devices en self-custody-setups. Hij schrijft over phishing, scams en hoe je je sleutels veilig beheert.