HW peněženka - udržujte svou obnovující frázi v bezpečí

V minulém článku jsme si řekli o jedné z největších hrozeb pro Vaši hardwarovou peněženku, kterou je phishing. Ten staví na vylákání obnovovací fráze, což je ta naprosto nejdůležitější věc (je zhruba na stejné úrovni jako privátní klíč, ten se ale u HW běžně nepoužívá) pro kontrolu Vašich kryptoměn. Je důležitější než samotné fyzické zařízení – to můžete ztratit, může se rozbít, ale právě díky obnovovací frázi si přístup ke svému kryptoměnovému portfoliu na něm můžete obnovit na jiné fyzické alternativě.

 

Anglicky recovery seed/phrase je série nejčastěji 12 nebo 24 slov, u kterých záleží na jejich přesném znění i pořadí. Vygeneruje se Vám u prvnotního zprovoznění peněženky a jste vyzvání k pečlivému zaznamenání a kontrole – prosím opravdu nepodceňujte tento krok, může znamenat rozdíl mezi bezpečně drženými financemi a jejich naprostou ztrátou! V balení těchto zařízení je vždy několik malých archů tvrdého papíru určených k tomuto účelu, využijte je. Nikdy neuchovávejte svůj seed/frázi na online úložištích a ve svém počítači! Nejbezpečnější je to vždy offline ve fyzické formě, kterou přečtete za každých okolností (čili ani soubor na flashce není ideální – co když se ta pokazí?)

 

Hrozbou jsou zloději i živly, takže kam to schovat?

 

Předpokládejme nyní, že jste si frázi pečlivě opsali a zkontrolovali a nyní se zamyslete – kam ji uložíte? Spousta lidí má tendenci to hodit do šuplíku, nebo zasunout do poličky nad počítačem, ostatně jako většinu papírků s "nějakou poznámkou". Ale udělali byste toto například s kompletními údaji k účtu se svými celoživotními úsporami, kdyby Vám je jen díky nim zloděj mohl kdykoliv beze stopy vybrat? Pokud by Vás navštívil nečekaný a nevítaný návštěvník, bude přesně v těchto místech hledat – sázejí na neopatrnost a lenost. Sice ne každý by věděl na co se dívá, ale povědomí o kryptu se rozšiřuje a zvláště speciální papírky s logem Trezoru nebo Ledgeru už kdekoho trknou.

 

K úschově je proto dobré vybrat místo, které nebude očividnou možnou "schovávačkou". Následující místa neberte jako konkrétní cílenou radu, ale spíše jako příklad pro zamyšlení, abyste pochopili myšlenku – bude zloděj při rychlé vloupačce rozmontovávat tuctové nástěnné hodiny? Bude se prohrabávat a otevírat zaprášené obaly starých a dnes již dávno nepoužívaných videokazet dole v knihovně? Bude přehrabovat vakuované balíky obyčejného starého oblečení, kterých můžete mít ve skříni několik. Čím důkladněji to schováte, tím složitější pro Vás sice bude se k tomu v případě potřeby dostat, ale o to těžší bude pro takový nekalý živel to najít. A Vy byste to měli potřebovat jen ve výjimečných situacích, takže se důkladná úschova opravdu vyplatí. Jen dbejte na to, abyste si to místo Vy dobře pamatovali, postupem času na něj nezapomněli a např. to ještě při důkladnějším úklidu nevyhodili.

 

Další věc je riziko požáru nebo vody a není dobré uchovávat proto záznam na místech, kde je toto riziko vysoké. Například krabice starého oblečení na půdě pro zloděje lákavá není, ale když Vám tam příležitostně zatéká, tak to dobrý nápad také nebude. Ty zmíněné videokazety zase nebudou úplně nejlepší nápad, pokud jsou hned po starou televizí, za kterou je spletenec starých popraskaných kabelů. Obecně místa s větším množstvím hořlavého materiálu jsou pro papírek potenciálně nebezpečná.

 

Hrozba zničení se dá snížit tím, že si seed/frázi opíšete vícekrát a uložíte ho na více místech, například v domě u rodičů, v osobní zamykatelné kanceláří v práci, nebo na jiném vzdálenějším místě. Pokud byste pak například doma vyhořeli do základů (ne že bychom Vám to přáli!), vyzvednete si tuto zálohu tam. Jen ale dbejte na to, aby na všech těchto místech byl záznam v bezpečí stejně, jako u Vás doma a nedozná ztráty například i díky nevědomému zásahu důvěryhodných ale neznalých rodičů – celá úschova je jen tak bezpečná a spolehlivá, jako její nejvíce rizikový článek.

 

A na čem uchovávat?

 

Z výše uvedených situací a varování Vám je zřejmě již jasné, že zrovna papír opravdu není nejlepší způsob uložení. Je sice nejsnadněji obstaratelný, zabere nejméně místa a dá se schovat prakticky kdekoliv, ale zvláště v případě živelných nehod a katastrof vydrží suverénně nejméně. Samotná hardwarová peněženka je tedy dobrá volba pro bezpečí online manipulace, důkladná ochrana seedu/fráze (případně privátního klíče pokud využíváte např. SW peněženky) je pak další krok – zvláště důležitý, pokud tam máte značnější sumy.

 

Ze všech dostupných možností se jeví jako nejlepší volba fyzický záznam do odolného kovu. Vybrali jsme pro Vás proto několik (těch řešení existují na trhu mraky) zajímavých způsobů, které jsou cenově dostupné (v přepočtu na fiat se jedná o několik stovek až nižší tisíce korun) a výrazně odolnost uchování zvýší:

 

  • Skovo - http://www.skovo.cz/ - Záznamové desky Skovo můžete znát z naší nedávné Facebookové soutěže právě o ně. Výrobce (CZ) u nich deklaruje odolnost proti žáru až 1500 °C, což je oproti ostatním srovnatelným produktům znatelně výše (většina nabízí odolnost zhruba 1000 – 1200°C). Jedná se o silnostěnnou ocelovou desku, na kterou se seed zaznamená pomocí kovových raznic. Jednoduché, ale účinné.

  • Bunkeroid - https://www.bunkeroid.com/ - jedná se o sofistikovanější mechanické zálohové "zařízení" ze Slovenska. Krom laserem vypálených slov pro frázi na kovových štítcích nabízí i místo pro uchování fyzického zařízení (ať už stávajícího, které aktivně nevyužíváte a např. si do něj skrze adresu jen posíláte a spoříte, nebo nového – už připraveného pro případ nouze). Vnitřní kazety pro toto zařízení je určené pro Trezor (modely One i T) a Ledger, což si konkrétně vyberete během objednávky. Toto zařízení je velmi vhodné pro kompletní řešení bezpečné zálohy, je ale dobré jej chránit před větším žárem. Výhody Bunkeroidu jsou jinde, než v "surové" odolnosti.

  • CryptoKeys - https://crypto-keys.com/ - odolné a jednoduché řešení. Výrobce nabízí "klasické" záznamové desky s řádky, známější je ale pro své vzhledově specifické "klíče". Jedná se o sérii očíslovaných destiček z nerezové oceli navlečených na kovovém kroužku. Seed si můžete vyrazit raznicemi, nebo si objednat již hotové štítky v přeházeném pořadí a sami si je seřadit. Výrobce deklaruje teplotní odolnost 2000 °F (necelých 1100 °C) po dobu 10 minut bez poškození a odolnost proti tlaku až 20 tun.

  • Cryptosteel kapsle - https://cryptosteel.com/ - Crypstosteel nabízí několik druhů produktů, z nichž nejvíce vyčnívá "kapsle". Jedná se o duté pouzdro/tubus z nerezové oceli, do kterého se zasune a zašroubuje osa, na které jsou navlečena písmena se seedem. Složené zařízení je poměrně malé a nenápadné, přesto však velmi odolné. Pořizovací náklady na samotnou kapsli jsou 89€. Dále tato společnost nabízí kovové kazety, do kterých si zasouváte písmenka.

 

Možností na trhu je spousty a tento výběr Vám měl spíše nastínit jejich šíři. Pro co nejvyšší surovou odolnost za všech okolností je asi nejlepší možnost fyzické zaznamenání do očíslovaného nebo jednolitého materiálu. Z tohoto hlediska z výše vybraných je nejlepší volba buď Skovo nebo CryptoKeys, pro přípravu kompletní okamžité obnovy je naopak ideální Bunkeroid, kde můžete mít na jednom místě k dispozici vše včetně zařízení, na které ji provedete. Sami si udělejte srovnání toho, co Vám by vyhovovalo nejvíce. Nepodceňujte důležitost svých seedů/frází a privátních klíčů – jejich bezpečnost doslova představuje bezpečnost Vašich kryptoměn.

 

<<<<< Předchozí článek: Pozor na Phishing

 

Čtěte také: Co vybrat do začátku a základy fyzického zacházení

 

Váš tým

VirtualProperty


Zdroj ilustračního obrázku