Sikkerhet
Velge og bruke en maskinvarelommebok
En maskinvarelommebok er en fysisk enhet som lagrer private nøkler offline og signerer transaksjoner lokalt, slik at nøklene aldri kommer i kontakt med en tilkoblet datamaskin eller telefon. For dem som vil holde krypto over lengre tid, er dette vanligvis den mest praktiske måten å redusere risikoen for hacking, skadevare og plattformer som svikter. Samtidig er ikke en maskinvarelommebok en universalløsning: uforsiktig håndtering, en usikker sikkerhetskopi av seed-frasen eller en manipulert enhet kan likevel oppheve beskyttelsen. Denne guiden går gjennom hva du bør se etter ved kjøp, hvordan du setter opp enheten trygt, og hvilke feil som oftest oppstår i praksis. Den anbefaler ikke noe spesifikt merke eller modell.
Hva en maskinvarelommebok løser og ikke løser
Kjerneprinsippet er adskillelse: den private nøkkelen genereres og lagres i en isolert brikke som ikke er direkte koblet til internett. Når du sender en transaksjon, sender tilhørende programvare på en datamaskin eller telefon detaljene til enheten, som signerer transaksjonen internt og bare returnerer det signerte, krypterte resultatet. Selve nøkkelen eksponeres dermed aldri for skadevare på datamaskinen din.
Det en maskinvarelommebok ikke løser, er menneskelige feil. Hvis du selv taster inn feil adresse, godkjenner en svindeltransaksjon uten å sjekke detaljene, eller deler seed-frasen din med noen som utgir seg for å være support, gir enheten ingen beskyttelse. Se på en maskinvarelommebok som ett lag i et bredere sett med forholdsregler, ikke som en garanti i seg selv.
Kriterier å vurdere før kjøp
Kjøp alltid en maskinvarelommebok direkte fra produsenten eller en autorisert, offisiell forhandler. Bruktenheter eller tilbud via markedsplasser medfører risiko for at enheten allerede er manipulert, for eksempel med en forhåndsinnstilt seed-frase som selgeren kjenner til. Sjekk ved mottak at emballasjen ikke viser tegn til å ha vært åpnet, og at eventuelle sikkerhetsforseglinger er intakte.
Vurder også støtte for myntene du faktisk bruker, åpen kildekode-programvare (slik at koden kan kontrolleres offentlig), jevnlige fastvareoppdateringer, og hvordan produsenten har håndtert tidligere rapporterte sårbarheter. En enhet som ikke har fått oppdateringer på flere år, er et mindre logisk valg enn en aktivt vedlikeholdt modell.
- Kjøpt direkte fra produsenten eller en offisiell butikk
- Emballasje og forseglinger intakte ved mottak
- Støtte for relevante mynter og nettverk
- Aktivt vedlikeholdt fastvare med gjennomsiktig oppdateringshistorikk
Sette opp enheten for første gang
Under oppsettet genererer enheten selv en ny seed-frase, vanligvis 12 eller 24 ord. Det er viktig at disse ordene kun noensinne vises på enhetens egen skjerm, og at du aldri skriver dem inn i en datamaskin, telefon eller skynotat. Skriv dem ned for hånd på det medfølgende kortet eller et lignende fysisk medium.
Deretter setter du en PIN-kode for selve enheten; denne beskytter mot uautorisert fysisk bruk, men erstatter ikke seed-frasen som sikkerhetskopi. Enkelte enheter tilbyr en valgfri passfrase (et ekstra 'tjuefemte ord') som skaper en skjult lommebok; dette er en avansert funksjon som gir ekstra beskyttelse, men også øker risikoen for at du selv mister tilgangen hvis du glemmer passfrasen.
Test gjenopprettingsprosedyren med et lite beløp etter installasjonen: send en liten mengde krypto til enheten, gjenopprett lommeboken med den nedskrevne seed-frasen på en annen (nylig konfigurert) enhet eller i simuleringsmodus, og kontroller at saldoen stemmer. Slik vet du at sikkerhetskopien fungerer før du flytter større beløp.
Kontrollere transaksjoner på enhetens egen skjerm
En vanlig angrepsteknikk innebærer skadevare som bytter ut mottakeradressen på datamaskinen din med en angripers adresse, mens resten av skjermen ser normal ut. Beskyttelsen mot dette ligger i maskinvarelommebokens egen lille skjerm: kontroller hele adressen og beløpet på den skjermen ved hver transaksjon, ikke bare på datamaskinen eller telefonen din.
Ta deg tid til å sammenligne adressen tegn for tegn, eller i det minste de første og siste tegnene, med kilden du fikk adressen fra. Ved tvil er det bedre å avbryte transaksjonen og verifisere kilden på nytt enn å tvinge frem en godkjenning.
Flere enheter og multisig
For større beløp vurderer enkelte brukere en multisig-oppsett, der flere maskinvarelommebøker kreves for å godkjenne en transaksjon. Dette hindrer at tap eller kompromittering av én enhet gir tilgang til alle midlene, men krever mer teknisk kunnskap og nøye planlegging av sikkerhetskopiene.
Et enklere alternativ er en andre maskinvarelommebok som sikkerhetskopi, med en egen, separat oppbevart kopi av seed-frasen på et annet fysisk sted. Det beskytter mot tap ved brann, tyveri eller defekt uten kompleksiteten til multisig.
Ofte stilte spørsmål
Trenger jeg en maskinvarelommebok for små beløp?
For små beløp som brukes aktivt, er oppbevaring hos en regulert plattform ofte praktisk nok. Etter hvert som beløpet øker eller oppbevaringstiden forlenges, øker nytten av en maskinvarelommebok.
Kan en maskinvarelommebok hackes eksternt?
Siden den private nøkkelen aldri forlater enheten og ikke er direkte koblet til internett, er et eksternt angrep på selve nøkkelen svært vanskelig. Risikoene gjelder hovedsakelig tidligere fysisk manipulasjon, kompromittert fastvare eller menneskelige feil ved verifisering av transaksjoner.
Hva skjer hvis jeg mister maskinvarelommeboken eller den går i stykker?
Så lenge du har oppbevart seed-frasen trygt, kan du gjenopprette lommeboken på en ny enhet. Selve enheten er utskiftbar; seed-frasen er den faktiske nøkkelen til midlene dine.
Trenger jeg forskjellige maskinvarelommebøker for forskjellige mynter?
Vanligvis ikke, siden de fleste moderne maskinvarelommebøker støtter flere nettverk og mynter via én enkelt enhet og seed-frase. Sjekk på forhånd om dine spesifikke mynter støttes.
Er det trygt å kjøpe en brukt maskinvarelommebok?
Dette frarådes. En brukt enhet kan ha blitt manipulert, for eksempel med en kjent seed-frase, noe som gjør en ny enhet fra en offisiell forhandler til det tryggere valget.
Les videre
Oppbevar kryptoen selv
Slik setter du opp en self custody-lommebok, oppbevarer seed-frasen trygt og vurderer når en maskinvarelommebok lønner seg.
Oppbevare seed-frasen din trygt
Slik oppbevarer og sikkerhetskopierer du en seed-frase uten å utsette den for hacking, tap eller tyveri. Praktiske metoder og vanlige feil.
Gjenkjenne phishing og wallet drainers
Slik gjenkjenner du phishing-nettsteder, falske meldinger og wallet drainers rettet mot kryptobrukere. Praktiske varselsignaler og beskyttelsestiltak.
Spot crypto scams before you pay
From guaranteed returns to fake platforms: the recurring patterns behind crypto fraud and the checks you can run in two minutes.