Nøgler, ikke coins: hvad du reelt sikrer
Bitcoin lever i en offentlig hovedbog. Ejerskab bevises med en privat nøgle, og en wallet er blot software eller hardware, der håndterer dine nøgler og signerer transaktioner. Udtrykket "not your keys, not your coins" fanger kerneidéen: den, der kontrollerer de private nøgler, kan flytte midlerne.
De fleste moderne wallets beder dig ikke om at sikkerhedskopiere de enkelte nøgler. I stedet genererer de en seed-sætning (også kaldet en recovery-sætning) — som regel 12 eller 24 ord — som alle dine nøgler udledes fra. Den sætning er din wallets master-backup.
Fordi nøglerne er det egentlige aktiv, handler sikkerhed om to ting på én gang: at sikre, at du aldrig mister adgang til dine nøgler, og at sikre, at ingen andre nogensinde får adgang til dem. Mange tab skyldes svigt i den første halvdel, ikke den anden.
Forvaltning hos tredjepart vs. selvforvaltning
Ved forvaltning hos tredjepart opbevarer en tredjepart — typisk en børs eller en reguleret forvaltningstjeneste — de private nøgler på dine vegne. Du logger ind med brugernavn og adgangskode, og udbyderen håndterer de underliggende nøgler. Det er praktisk, understøtter gendannelse af kontoen og kan i nogle jurisdiktioner tilbyde forsikring eller regulatoriske beskyttelser, men du stoler på, at den institution forbliver solvent, sikker og tilgængelig. Historien rummer tilfælde, hvor forvaltere blev hacket, frøs udbetalinger eller gik konkurs.
Ved selvforvaltning har du selv nøglerne i en wallet, du kontrollerer. Ingen kan fryse dine midler eller miste dem ved en virksomheds konkurs, men der er ingen nulstil-adgangskode-knap: hvis du mister din seed-sætning, eller den bliver stjålet, er dine coins typisk tabt for altid.
Ingen af modellerne er universelt "sikrere" — de flytter risikoen. Forvaltning bytter modpartsrisiko for bekvemmelighed; selvforvaltning bytter bekvemmelighed for personligt ansvar. Regler om forvaltning, forbrugerbeskyttelse og beskatning varierer meget fra land til land og ændrer sig over tid, så tjek, hvad der gælder, hvor du bor.
Hot wallets vs. cold wallets
En hot wallet er forbundet til internettet — en mobilapp, en desktopapp eller en browserudvidelse. Hot wallets er praktiske til at bruge penge og til hyppige transaktioner, men deres online eksponering gør dem til et større mål for malware og phishing.
En cold wallet holder de private nøgler offline. Den mest almindelige form er en hardware wallet, en dedikeret enhed, der signerer transaktioner internt, så nøglerne aldrig rører en internetforbundet computer. Nogle bruger også fuldt offline (air-gapped) opsætninger. Cold storage foretrækkes generelt til større, mere langsigtede beholdninger.
Et almindeligt mønster er at have et lille, dagligt beløb i en hot wallet og hovedparten i cold storage — svarende til at gå rundt med lidt kontanter, mens resten er sikret et andet sted. Den rette balance afhænger helt af dine egne behov og din risikotolerance.
Seed-sætninger: master-backuppen
Din seed-sætning kan genskabe hele din wallet på en ny enhed, hvilket gør den til både den ultimative backup og den ultimative sårbarhed. Enhver, der læser den, kan tage din Bitcoin, og enhver, der mister den, kan miste adgangen for altid.
Bedste praksis er at nedskrive seed-sætningen offline — for eksempel på papir eller præget i metal — og opbevare kopier på sikre, adskilte steder, så de overlever brand, oversvømmelse eller tab. Den bør aldrig indtastes på en hjemmeside, gemmes som et foto, gemmes i cloud-noter eller e-mail eller deles med nogen. Ingen legitim supportmedarbejder vil nogensinde bede om den.
Nogle wallets understøtter en valgfri passphrase (nogle gange kaldet et "25. ord"), der tilføjer et lag oven på seed-sætningen. Den kan forbedre sikkerheden, men tilføjer også endnu en hemmelighed, du aldrig må miste, så forstå afvejningerne, før du aktiverer den.
Almindelige fejl, der fører til tab
De hyppigste årsager til tabt Bitcoin er overraskende hverdagsagtige: ingen backup af seed-sætningen, en enkelt backup, der bliver ødelagt, glemte adgangskoder og kasserede enheder. Digitale kopier af en seed-sætning — skærmbilleder, cloud-lagring, online-synkroniserede password managers — er et tilbagevendende svagt punkt, fordi de kan brydes på afstand.
Den anden store kategori er tyveri gennem bedrag: phishing-sider, falske wallet- eller support-apps, ondsindede browserudvidelser, "giveaway"-svindel og social engineering-beskeder, der presser dig til at afsløre din seed-sætning eller godkende en transaktion. At verificere softwarekilder, adresser og webstedsdomæner omhyggeligt reducerer denne risiko.
En mere stille fejl er aldrig at teste gendannelse. At bekræfte, at din backup faktisk genskaber din wallet — før du stoler på den — fanger fejl, mens de stadig kan rettes.
Hvor markedsdata-konteksten passer ind
At beslutte hvordan og hvor du opbevarer Bitcoin er et spørgsmål om sikkerhed og forvaltning. At forstå det bredere markedsmiljø er et separat, informativt spørgsmål. Værktøjer som BIKENZO, en Bitcoin-likviditetsterminal, leverer markedsdata-kontekst — for eksempel et Global Liquidity Index vist ved siden af Bitcoin-prisen — for at hjælpe dig med at følge forholdene.
Det er værd at være tydelig omkring omfanget: et data- og analyseprodukt som BIKENZO er ikke en wallet, en børs, en mægler eller en forvalter. Det køber, opbevarer eller flytter ikke Bitcoin, og det fortæller dig ikke, hvad du skal gøre. At vælge en wallet eller forvalter og at sikre dine nøgler forbliver helt på opbevaringssiden af ligningen.