Raktai, o ne monetos: ką iš tikrųjų saugote
Bitcoin gyvuoja viešoje registracijos knygoje. Nuosavybė įrodoma privačiuoju raktu, o piniginė yra tiesiog programinė ar aparatinė įranga, valdanti jūsų raktus ir pasirašanti operacijas. Frazė „ne tavo raktai — ne tavo monetos" perteikia esminę mintį: kas valdo privačiuosius raktus, tas gali perkelti lėšas.
Dauguma šiuolaikinių piniginių neprašo jūsų daryti atsarginių atskirų raktų kopijų. Vietoj to jos sugeneruoja sėklos frazę (dar vadinamą atkūrimo fraze) — paprastai 12 arba 24 žodžių — iš kurios išvedami visi jūsų raktai. Ta frazė yra pagrindinė jūsų piniginės atsarginė kopija.
Kadangi raktai yra tikrasis turtas, saugumas apima du dalykus vienu metu: užtikrinti, kad niekada neprarastumėte prieigos prie savo raktų, ir užtikrinti, kad niekas kitas jos niekada negautų. Daug nuostolių atsiranda dėl to, kad nepavyksta pirmoji pusė, o ne antroji.
Patikėtinė vs savarankiška saugykla
Naudojant patikėtinės saugyklą, trečioji šalis — paprastai birža arba reguliuojama saugojimo paslauga — laiko privačiuosius raktus jūsų vardu. Jūs prisijungiate su naudotojo vardu ir slaptažodžiu, o teikėjas tvarko pamatinius raktus. Tai patogu, palaiko paskyros atkūrimą ir kai kuriose jurisdikcijose gali suteikti draudimą ar reguliacinę apsaugą, tačiau pasitikite, kad ta įstaiga išliks moki, saugi ir prieinama. Istorijoje būta atvejų, kai patikėtiniai buvo įsilaužta, jie įšaldė išėmimus arba bankrutavo.
Naudojant savarankišką saugyklą, raktus laikote patys piniginėje, kurią valdote. Niekas negali įšaldyti jūsų lėšų ar jų prarasti dėl įmonės žlugimo, tačiau nėra slaptažodžio atstatymo mygtuko: jei prarasite sėklos frazę arba ji bus pavogta, monetos paprastai dingsta visam laikui.
Nė vienas modelis nėra visuotinai „saugesnis" — jie perkelia riziką. Patikėtinė iškeičia sandorio šalies riziką į patogumą; savarankiška saugykla iškeičia patogumą į asmeninę atsakomybę. Taisyklės dėl saugojimo, vartotojų apsaugos ir apmokestinimo labai skiriasi priklausomai nuo šalies ir laikui bėgant keičiasi, todėl pasitikrinkite, kas galioja ten, kur gyvenate.
Karštosios piniginės vs šaltosios piniginės
Karštoji piniginė yra prijungta prie interneto — mobilioji programėlė, staliniio kompiuterio programa arba naršyklės plėtinys. Karštosios piniginės praktiškos išlaidoms ir dažnoms operacijoms, tačiau dėl buvimo internete jos tampa didesniu taikiniu kenkėjiškoms programoms ir sukčiavimui (phishing).
Šaltoji piniginė laiko privačiuosius raktus neprisijungusi prie interneto. Dažniausia forma yra aparatinė piniginė — specialus įrenginys, pasirašantis operacijas viduje, todėl raktai niekada nepatenka į prie interneto prijungtą kompiuterį. Kai kurie žmonės taip pat naudoja visiškai neprisijungusias (izoliuotas, air-gapped) sąrangas. Šaltoji saugykla paprastai yra labiau vertinama didesnėms, ilgalaikėms lėšoms.
Įprastas modelis — laikyti nedidelę, kasdienę sumą karštojoje piniginėje, o pagrindinę dalį šaltojoje saugykloje — panašiai kaip nešiotis šiek tiek grynųjų, o likusius saugoti kitur. Tinkama pusiausvyra visiškai priklauso nuo jūsų pačių poreikių ir rizikos toleravimo.
Sėklos frazės: pagrindinė atsarginė kopija
Jūsų sėklos frazė gali atkurti visą jūsų piniginę naujame įrenginyje, todėl ji yra ir svarbiausia atsarginė kopija, ir didžiausias pažeidžiamumas. Kiekvienas, kas ją perskaito, gali paimti jūsų Bitcoin, o kiekvienas, kas ją praranda, gali visam laikui prarasti prieigą.
Geriausia praktika — užrašyti sėklos frazę neprisijungus, pavyzdžiui, ant popieriaus ar įspaustą metale, ir laikyti kopijas saugiose, atskirose vietose, kad ji išliktų per gaisrą, potvynį ar praradimą. Ji niekada neturėtų būti įvedama į svetainę, saugoma kaip nuotrauka, saugoma debesijos užrašuose ar el. pašte arba dalijamasi su kuo nors. Joks teisėtas palaikymo atstovas niekada jos neprašys.
Kai kurios piniginės palaiko pasirinktinę slaptažodinę frazę (kartais vadinamą „25-uoju žodžiu"), kuri prideda papildomą sluoksnį virš sėklos frazės. Ji gali padidinti saugumą, bet taip pat prideda dar vieną paslaptį, kurios niekada negalite prarasti, todėl prieš ją įjungdami supraskite kompromisus.
Dažnos klaidos, sukeliančios nuostolius
Dažniausios Bitcoin praradimo priežastys stebėtinai eilinės: sėklos frazės atsarginės kopijos nebuvimas, viena atsarginė kopija, kuri sunaikinama, pamiršti slaptažodžiai ir išmesti įrenginiai. Skaitmeninės sėklos frazės kopijos — ekrano nuotraukos, debesijos saugykla, internetu sinchronizuojami slaptažodžių tvarkytuvai — yra pasikartojanti silpnoji vieta, nes į jas gali būti įsilaužta nuotoliniu būdu.
Kita svarbi kategorija — vagystė apgaule: sukčiavimo (phishing) svetainės, netikros piniginės ar palaikymo programėlės, kenkėjiški naršyklės plėtiniai, „dovanų" sukčiavimai ir socialinės inžinerijos žinutės, spaudžiančios atskleisti sėklos frazę ar patvirtinti operaciją. Kruopštus programinės įrangos šaltinių, adresų ir svetainių domenų tikrinimas sumažina šią riziką.
Tylesnė klaida — niekada nepatikrinti atkūrimo. Patvirtinimas, kad jūsų atsarginė kopija iš tikrųjų atkuria jūsų piniginę — prieš pradedant ja pasikliauti — leidžia pastebėti klaidas, kol jas dar galima ištaisyti.
Kur įsilieja rinkos duomenų kontekstas
Sprendimas, kaip ir kur laikyti Bitcoin, yra saugumo ir saugojimo klausimas. Platesnės rinkos aplinkos supratimas yra atskiras, informacinis klausimas. Įrankiai, tokie kaip BIKENZO — Bitcoin likvidumo terminalas — teikia rinkos duomenų kontekstą, pavyzdžiui, Globalų likvidumo indeksą, rodomą greta Bitcoin kainos, kad padėtų jums sekti sąlygas.
Verta aiškiai apibrėžti aprėptį: duomenų ir analitikos produktas, toks kaip BIKENZO, nėra piniginė, birža, brokeris ar patikėtinis. Jis neperka, nelaiko ir neperkelia Bitcoin, ir nepasako jums, ką daryti. Piniginės ar patikėtinio pasirinkimas ir raktų apsauga visiškai lieka šios lygties saugojimo pusėje.