Avaimet, eivät kolikot: mitä oikeastaan suojaat
Bitcoin elää julkisessa kirjanpidossa. Omistus todistetaan yksityisellä avaimella, ja lompakko on yksinkertaisesti ohjelmisto tai laite, joka hallinnoi avaimiasi ja allekirjoittaa tapahtumia. Ilmaisu 'ei omia avaimia, ei omia kolikoita' tiivistää ydinajatuksen: se, joka hallitsee yksityisiä avaimia, voi siirtää varat.
Useimmat nykyaikaiset lompakot eivät pyydä sinua varmuuskopioimaan yksittäisiä avaimia. Sen sijaan ne luovat siemenlauseen (kutsutaan myös palautuslauseeksi) — yleensä 12 tai 24 sanaa — josta kaikki avaimesi johdetaan. Tämä lause on lompakkosi pääasiallinen varmuuskopio.
Koska avaimet ovat todellinen omaisuus, turvallisuudessa on kyse kahdesta asiasta yhtä aikaa: siitä, ettet koskaan menetä pääsyä avaimiisi, ja siitä, ettei kukaan muu koskaan saa niihin pääsyä. Monet menetykset johtuvat ensimmäisen puolikkaan epäonnistumisesta, eivät jälkimmäisen.
Säilytyspalvelu vs. itsesäilytys
Säilytyspalvelussa kolmas osapuoli — tyypillisesti pörssi tai säännelty säilytyspalvelu — pitää yksityisiä avaimia puolestasi. Kirjaudut sisään käyttäjätunnuksella ja salasanalla, ja palveluntarjoaja huolehtii taustalla olevista avaimista. Tämä on kätevää, tukee tilin palautusta ja voi joissakin lainkäyttöalueilla tarjota vakuutuksia tai sääntelyn suojaa, mutta luotat siihen, että kyseinen laitos pysyy maksukykyisenä, turvallisena ja saatavilla. Historiassa on tapauksia, joissa säilyttäjät joutuivat murron kohteeksi, jäädyttivät nostot tai kaatuivat.
Itsesäilytyksessä pidät avaimet itse hallitsemassasi lompakossa. Kukaan ei voi jäädyttää varojasi tai menettää niitä yrityksen kaatuessa, mutta salasanan nollauspainiketta ei ole: jos menetät siemenlauseesi tai se varastetaan, kolikot ovat tyypillisesti lopullisesti menetetty.
Kumpikaan malli ei ole yleisesti 'turvallisempi' — ne siirtävät riskiä. Säilytys vaihtaa vastapuoliriskin kätevyyteen; itsesäilytys vaihtaa kätevyyden henkilökohtaiseen vastuuseen. Säilytystä, kuluttajansuojaa ja verotusta koskevat säännöt vaihtelevat suuresti maittain ja muuttuvat ajan myötä, joten tarkista, mikä pätee asuinpaikassasi.
Kuumat lompakot vs. kylmät lompakot
Kuuma lompakko on yhteydessä internetiin — mobiilisovellus, työpöytäsovellus tai selainlaajennus. Kuumat lompakot ovat käytännöllisiä maksamiseen ja usein toistuviin siirtoihin, mutta niiden verkkonäkyvyys tekee niistä suuremman kohteen haittaohjelmille ja tietojenkalastelulle.
Kylmä lompakko pitää yksityiset avaimet offline-tilassa. Yleisin muoto on laitelompakko, erillinen laite, joka allekirjoittaa tapahtumat sisäisesti, jolloin avaimet eivät koskaan kosketa internetiin yhdistettyä tietokonetta. Jotkut käyttävät myös täysin offline-tilassa olevia (air-gapped) kokoonpanoja. Kylmäsäilytys on yleensä suositumpi suuremmille ja pitkäaikaisemmille omistuksille.
Yleinen malli on pitää pieni, arkinen summa kuumassa lompakossa ja pääosa kylmäsäilytyksessä — samaan tapaan kuin kantaisi mukanaan hieman käteistä ja säilyttäisi loput turvassa muualla. Oikea tasapaino riippuu täysin omista tarpeistasi ja riskinsietokyvystäsi.
Siemenlauseet: pääasiallinen varmuuskopio
Siemenlauseesi voi luoda uudelleen koko lompakkosi uudella laitteella, mikä tekee siitä sekä perimmäisen varmuuskopion että perimmäisen haavoittuvuuden. Kuka tahansa, joka lukee sen, voi ottaa Bitcoinisi, ja kuka tahansa, joka menettää sen, voi menettää pääsyn pysyvästi.
Paras käytäntö on kirjata siemenlause offline-tilassa — esimerkiksi paperille tai metalliin meistettynä — ja säilyttää kopioita turvallisissa, erillisissä paikoissa tulipalon, tulvan tai katoamisen varalta. Sitä ei tulisi koskaan kirjoittaa verkkosivustolle, tallentaa valokuvana, säilyttää pilvimuistiinpanoissa tai sähköpostissa, eikä jakaa kenenkään kanssa. Yksikään laillinen tukihenkilö ei koskaan pyydä sitä.
Jotkut lompakot tukevat valinnaista tunnuslausetta (jota kutsutaan joskus '25. sanaksi'), joka lisää suojakerroksen siemenlauseen päälle. Se voi parantaa turvallisuutta mutta lisää myös toisen salaisuuden, jota et saa koskaan menettää, joten ymmärrä kompromissit ennen sen käyttöönottoa.
Yleiset virheet, jotka aiheuttavat menetyksiä
Yleisimmät Bitcoinin menetysten syyt ovat yllättävän arkisia: siemenlauseen varmuuskopion puuttuminen, yksittäinen varmuuskopio joka tuhoutuu, unohtuneet salasanat ja hävitetyt laitteet. Siemenlauseen digitaaliset kopiot — kuvakaappaukset, pilvitallennus, verkossa synkronoidut salasananhallintaohjelmat — ovat toistuva heikko kohta, koska ne voidaan murtaa etänä.
Toinen suuri kategoria on varkaus petoksen kautta: tietojenkalastelusivustot, väärennetyt lompakko- tai tukisovellukset, haitalliset selainlaajennukset, 'ilmaisjako'-huijaukset ja manipulointiviestit, jotka painostavat sinua paljastamaan siemenlauseesi tai hyväksymään tapahtuman. Ohjelmistolähteiden, osoitteiden ja verkkotunnusten huolellinen tarkistaminen vähentää tätä riskiä.
Hiljaisempi virhe on se, ettei palautusta koskaan testata. Sen varmistaminen, että varmuuskopiosi todella palauttaa lompakkosi — ennen kuin luotat siihen — paljastaa virheet silloin, kun ne ovat vielä korjattavissa.
Mihin markkinadatan konteksti sopii
Päätös siitä, miten ja missä Bitcoinia säilytetään, on turvallisuutta ja säilytystä koskeva kysymys. Laajemman markkinaympäristön ymmärtäminen on erillinen, informatiivinen kysymys. BIKENZOn kaltaiset työkalut, Bitcoinin likviditeettiterminaali, tarjoavat markkinadatan kontekstin — esimerkiksi globaalin likviditeetti-indeksin näytettynä Bitcoinin hinnan rinnalla — auttaakseen sinua seuraamaan olosuhteita.
On syytä olla selkeä laajuuden suhteen: BIKENZOn kaltainen data- ja analytiikkatuote ei ole lompakko, pörssi, välittäjä tai säilyttäjä. Se ei osta, pidä tai siirrä Bitcoinia, eikä se kerro sinulle, mitä tehdä. Lompakon tai säilyttäjän valinta ja avainten suojaaminen pysyvät kokonaan yhtälön säilytyspuolella.