Где лучше и безопаснее хранить seed-фразу
Восстановить доступ к некастодиальному кошельку и активам на нем возможно только с помощью seed-фразы. Еще ее называют мнемонической. Это набор из минимум 12 рандомных слов, которые нужно записать в определенном порядке.
Почему seed-фраза так важна?
Тот, кто владеет seed-фразой, является реальным владельцем активов на кошельке. Эта фраза создается одновременно с кошельком в качестве инструмента восстановления доступа (recovery tool). Утратив пароль к кошельку, восстановить доступ к активам будет возможно только с помощью seed-фразы. Потеряв или забыв seed-фразу, владелец теряет доступ к активам НАВСЕГДА! Об этом следует помнить.
Что делать с seed-фразой сразу после создания
Ее нужно надежно хранить! Не полагайтесь на феноменальную память. Через некоторое время любая неактуальная информация забывается. Мозг устроен таким образом, чтобы хранить только актуальные данные, а неактуальные – забывать. Seed-фраза может не понадобиться много лет. Генерировать ее нужно в безопасном месте и желательно наедине (кафе или общественное заведение не подойдет) подальше от посторонних глаз, камер или окон.
Хранить seed-фразу следует минимум в двух экземплярах на разных носителях или формфакторах. Желательно проинформировать о месте хранения одного экземпляра самого родного человека (супруга или супругу, старшего из детей и т.п.), который, в случае смерти владельца активов, сможет получить доступ к ним по наследству.
Способы хранения seed-фразы
Далее мы сравним наиболее распространенные варианты хранения seed-фразы, а также определим преимущества и недостатки каждого из них.
Рукописи еще как горят!
Теоретически записать seed-фразу можно на чем угодно: бумаге, картоне, куске кожи или ткани, пластике, стекле и т.д. Этот способ был бы надежным, если бы была гарантия, что эта самая бумажка или кусок ткани с кодом из фраз сохранится навсегда. Однако в нашей жизни часто случаются форс-мажорные обстоятельства: пожары, землетрясения, потопы, войны и т.д..
К тому же эту бумажку нужно спрятать от посторонних лиц. Любой человек, который в теме, легко станет новым владельцем активов, найдя вашу seed-фразу! Сейфы взламывают и в банках, не говоря уже о частных помещениях.
Пример хранения seed-фразы на бумаге
Достоинства:
- бумага все же лучше, чем ничего;
- возможен доступ к активам после смерти владельца при сохранении записи.
Недостатки:
- уязвимость рукописей;
- риск похищения;
- из-за плохого качества бумаги или чернил seed-фраза со временем может быть потеряна.
Хранение на аппаратном кошельке
Такой способ является одним из самых лучших! Частные ключи и сама seed-фраза находятся в зашифрованном виде в изолированной среде, добраться до которой посторонним будет крайне сложно.
Однако не думайте, что аппаратный кошелек – это панацея от всех бед. Это такое же уязвимое техническое устройство, как ноутбук или смартфон.
Аппаратные кошельки
Достоинства:
- отличная цифровая безопасность с двухуровневой защитой;
- удобный и надежный формфактор;
- холодный кошелек (защищен от кибератак).
Недостатки:
- требует определенных технических знаний;
- уязвим к огню или воде;
- возможны технические проблемы с самим девайсом или прошивкой;
- риск похищения.
Использование специального устройства для хранения seed-фразы
По мере развития криптоиндустрии начали появляться и специализированные решения. Одним из таких стали устройства безопасного хранения seed-фраз. Они изготовлены из нержавеющей стали, рассчитаны на хранение 12, 18 и 24 слов, устойчивы к коррозии, солям, кислотам и способны выдерживать температуру до 1398 градусов по Цельсию. Все, что нужно – это собрать в правильной последовательности все слова seed-фразы из имеющихся букв (или нанести минигравёром на пластину), разместить фразу в устройстве, закрыть его на ключ и хранить в надежном месте.
Один из вариантов специального устройства для хранения seed-фразы.
Достоинства:
- устойчив к огню, воде, коррозии, солям и кислотам;
- возможен доступ к активам после смерти владельца;
- компактный.
Недостатки:
- риск похищения.
Хранение на зашифрованном USB-накопителе (флешке)
Это тоже вполне рабочий вариант при наличии базовой компьютерной грамотности. Запись информации на флешку и ее шифрование должны происходить на отключенном от интернета компьютере (в идеале это live-режим работы какого-то дистрибутива linux без доступа к интернету). На самом носителе записывают seed-фразу в текстовый документ (можно дополнительно заархивировать с паролем) и шифруют. При таком подходе злоумышленникам практически невозможно получить доступ к seed-фразе.
Использование флешки для хранения seed-фразы
Достоинства:
- низкая стоимость;
- отличный уровень безопасности хранения;
- компактный размер.
Недостатки:
- требует определенных технических знаний;
- уязвимы к огню или воде;
- риск похищения;
- возможна потеря информации из-за битого кластера.
Ненадежные методы хранения seed-фразы
1. Хранить seed-фразу в виде фото
Если это фото лежит на безопасном носителе типа зашифрованной флешки – это еще куда ни шло. Но если оно хранится в незашифрованном виде «as is» на компьютере или смартфоне – это очень опасно. Кражи смартфонов – далеко не редкость, а компьютер можно атаковать с помощью специально созданного вируса, который украдет важную информацию.
2. Отправить seed-фразу по электронной почте или через мессенджер
Вы даже не представляете, какие суммы были потеряны пользователями из-за небрежно отправленного кода по электронной почте или мессенджеру. От инсайдерского фрода (завладение данными со стороны работников любого провайдера, предоставляющего услуги) никто не застрахован. Не испытывайте судьбу!
3. Сделать тату на теле
Да, есть и такие уникумы. Узнав о таком тату, человека раздевают, насильно блокируют его движения, переписывают seed-фразу и мгновенно выводят активы на другой кошелек.
Вывод
Как уже было сказано в начале статьи, следует выбрать два любых варианта и хранить seed-фразу в двух копиях на разных носителях. Идеального варианта, который бы гарантировал 100% надежность, не существует. Риски есть всегда. Главное, что после прочтения этой статьи вы можете выбрать наименее рискованный вариант, который вам больше всего по душе, и раз и навсегда отвергнуть ненадежные методы хранения seed-фразы. Проинформирован, значит вооружен!