Naar hoofdinhoud
Live markt
Block #9

Säkerhet

Förvara din seed-fras säkert

En seed-fras, vanligtvis 12 eller 24 engelska ord, är den matematiska grunden som alla privata nycklar i en plånbok härleds från. Den som känner till dessa ord kan ta full kontroll över plånbokens innehåll, oavsett vilken enhet eller plattform som i övrigt är inblandad. Det gör sättet du förvarar en seed-fras minst lika viktigt som valet av själva plånboken. Den här guiden går igenom riskerna med digital lagring, praktiska metoder för fysiska säkerhetskopior och hur du balanserar skydd mot stöld med skydd mot egen förlust.

Fleur de WitSkriven av Redacteur banken, RotterdamUppdaterad Granskad av redaktionen

Varför en seed-fras aldrig bör lagras digitalt

Ett foto av en seed-fras, en textfil på en dator, en anteckning i en molnapp eller en lösenordshanterare kopplad till internet: alla dessa alternativ för orden inom räckhåll för system som kan attackeras på distans. Skadlig kod som specifikt letar efter mönster av 12 eller 24 ord på en infekterad dator är en känd och vanligt använd attackteknik.

Även en till synes ofarlig säkerhetskopia, som ett e-postmeddelande till dig själv eller en anteckning i en okrypterad app, kan räcka för att ge en angripare åtkomst så snart den ena inkorgen eller kontot komprometteras. Principen är enkel: en seed-fras bör bara finnas på fysiska, offline medier.

Fysisk förvaring: papper, metall och avvägningarna

Den enklaste metoden är att skriva ner orden för hand på papper, till exempel kortet som medföljer en hårdvaruplånbok. Papper är billigt och snabbt att använda, men känsligt för brand, vattenskador och fysiskt slitage över lång tid.

För den som planerar en längre förvaringshorisont är metallplattor för säkerhetskopiering ett alternativ: orden stansas eller graveras in i en korrosionsbeständig metallplatta, som tål brand och vattenskador betydligt bättre än papper. Dessa lösningar kostar något mer och tar lite mer tid att ställa in, men minskar avsevärt risken för förlust på grund av miljöfaktorer.

  • Papper: billigt och snabbt, men känsligt för brand och vatten
  • Metallplatta: dyrare, men tål brand och vattenskador
  • Fotografera eller skanna aldrig den fysiska säkerhetskopian

Sprida kopior över flera platser

En enda kopia på en enda plats är sårbar: en husbrand, inbrott eller ren bortglömdhet kan permanent kosta dig åtkomsten till dina medel. Många användare väljer därför flera kopior på fysiskt separata platser, till exempel ett kassaskåp hemma och ett bankfack eller hos en betrodd familjemedlem.

Vid spridning av kopior är det viktigt att hitta en balans: för många kopior på för många platser ökar risken att en av dem hittas av någon annan, medan för få kopior ökar risken för permanent förlust. Ett vanligt tillvägagångssätt är två till tre kopior, var och en på en plats som bara du (och eventuellt en betrodd person för arv) känner till.

Vad man gör om seed-frasen hamnar i fel händer

Om du misstänker att en seed-fras har komprometterats, till exempel efter ett phishing-försök där du angav orden på en misstänkt sida, är den enda säkra åtgärden att flytta alla medel till en helt ny plånbok med en nygenererad seed-fras. En komprometterad seed-fras kan inte 'lagas' eller ändras; orden förblir giltiga för den specifika plånboken för alltid.

Gör detta så snabbt som möjligt, eftersom en angripare som känner till orden kan flytta medlen när som helst. Vänta inte på ytterligare tecken på missbruk.

Arv: ordna åtkomst för anhöriga

En seed-fras som gömts så väl att ingen någonsin kan hitta den är en verklig risk vid dödsfall eller allvarlig sjukdom. Vissa personer lämnar därför instruktioner hos en notarie, ett förseglat kuvert hos familjen, eller använder specialiserade tjänster för digitalt arv.

En praktisk medelväg är att skriva ner en del av informationen, till exempel var säkerhetskopian finns snarare än orden själva, i ett testamente eller hos en betrodd person, så att åtkomst är möjlig utan att undergräva säkerheten under ditt liv.

Vanliga frågor

Kan jag förvara min seed-fras i en lösenordshanterare?

Detta avråds för större belopp, eftersom en lösenordshanterare är uppkopplad mot internet och därmed utgör en attackyta. Fysisk, offline förvaring förblir det säkrare valet.

Vad händer om jag tappar bort min seed-fras och ingen annan har den?

Utan seed-frasen och utan åtkomst till den ursprungliga enheten finns det inget sätt att återfå medlen. Ingen central instans kan återställa en plånbok.

Kan jag dela upp min seed-fras i delar och förvara dem separat?

Det är möjligt med tekniker som Shamir's Secret Sharing, där seed-frasen delas upp i flera delar som förvaras på olika platser. Detta är avancerat och ökar komplexiteten, men kan minska risken för en enskild förlustpunkt.

Är det säkert att låta en extern tjänst gravera en seed-fras?

Det medför risk, eftersom en tredje part då tillfälligt har tillgång till orden. Att själv köpa ett metallsäkerhetskopieringskit och gravera det hemma är säkrare.

Läs vidare

Newsletter

Bitcoin for breakfast, Brussels for lunch

One short email with what actually matters: prices, regulation and the banks that move. No hype, no noise.

  • Daily at 07:00
  • 2 minute read
  • No spam

Free. Unsubscribe in one click.