Nøkler, ikke mynter: hva du egentlig sikrer
Bitcoin finnes i en offentlig hovedbok. Eierskap bevises med en privat nøkkel, og en lommebok er ganske enkelt programvare eller maskinvare som håndterer nøklene dine og signerer transaksjoner. Uttrykket «ikke dine nøkler, ikke dine mynter» fanger kjernen: den som kontrollerer de private nøklene, kan flytte midlene.
De fleste moderne lommebøker ber deg ikke om å sikkerhetskopiere enkeltnøkler. I stedet genererer de en seed-frase (også kalt gjenopprettingsfrase) — vanligvis 12 eller 24 ord — som alle nøklene dine er utledet fra. Denne frasen er hovedsikkerhetskopien for lommeboken din.
Fordi nøklene er den egentlige verdien, handler sikkerhet om to ting samtidig: å sørge for at du aldri mister tilgangen til nøklene dine, og å sørge for at ingen andre noen gang får tilgang til dem. Mange tap skyldes at man svikter på den første delen, ikke den andre.
Forvaring hos tredjepart vs. egenforvaring
Ved forvaring hos tredjepart holder en ekstern part — vanligvis en børs eller en regulert forvaringstjeneste — de private nøklene på dine vegne. Du logger inn med brukernavn og passord, og tilbyderen håndterer de underliggende nøklene. Dette er praktisk, støtter kontogjenoppretting og kan i noen jurisdiksjoner tilby forsikring eller regulatorisk beskyttelse, men du stoler på at institusjonen forblir solvent, sikker og tilgjengelig. Historien inkluderer tilfeller der forvarere ble hacket, frøs uttak eller gikk konkurs.
Ved egenforvaring holder du nøklene selv i en lommebok du kontrollerer. Ingen kan fryse midlene dine eller miste dem i en konkurs, men det finnes ingen «tilbakestill passord»-knapp: hvis du mister seed-frasen eller den blir stjålet, er myntene som regel tapt for godt.
Ingen av modellene er universelt «tryggere» — de flytter risiko. Forvaring bytter motpartsrisiko mot bekvemmelighet; egenforvaring bytter bekvemmelighet mot personlig ansvar. Regler om forvaring, forbrukerbeskyttelse og beskatning varierer sterkt fra land til land og endres over tid, så sjekk hva som gjelder der du bor.
Varme lommebøker vs. kalde lommebøker
En varm lommebok er koblet til internett — en mobilapp, skrivebordsapp eller nettleserutvidelse. Varme lommebøker er praktiske for betaling og hyppige transaksjoner, men den nettbaserte eksponeringen gjør dem til et større mål for skadevare og phishing.
En kald lommebok holder de private nøklene frakoblet. Den vanligste formen er en maskinvarelommebok, en dedikert enhet som signerer transaksjoner internt slik at nøklene aldri kommer i kontakt med en internettoppkoblet datamaskin. Noen bruker også helt frakoblede (luftgapede) oppsett. Kald oppbevaring foretrekkes generelt for større beholdninger på lengre sikt.
Et vanlig mønster er å holde et lite, dagligdags beløp i en varm lommebok og hoveddelen i kald oppbevaring — omtrent som å ha med seg litt kontanter mens resten oppbevares trygt et annet sted. Riktig balanse avhenger helt av dine egne behov og din risikotoleranse.
Seed-fraser: hovedsikkerhetskopien
Seed-frasen din kan gjenskape hele lommeboken på en ny enhet, noe som gjør den til både den ultimate sikkerhetskopien og den ultimate svakheten. Enhver som leser den, kan ta Bitcoinen din, og enhver som mister den, kan miste tilgangen for alltid.
Beste praksis er å skrive ned seed-frasen offline — for eksempel på papir eller preget i metall — og oppbevare kopier på sikre, atskilte steder som tåler brann, flom eller tap. Den bør aldri skrives inn på et nettsted, lagres som bilde, lagres i skynotater eller e-post, eller deles med noen. Ingen seriøs kundestøtte vil noen gang be om den.
Noen lommebøker støtter en valgfri passordfrase (av og til kalt et «25. ord») som legger til et ekstra lag oppå seed-frasen. Den kan forbedre sikkerheten, men legger også til enda en hemmelighet du aldri må miste, så forstå avveiningene før du aktiverer den.
Vanlige feil som fører til tap
De hyppigste årsakene til tapt Bitcoin er overraskende dagligdagse: ingen sikkerhetskopi av seed-frasen, én enkelt sikkerhetskopi som blir ødelagt, glemte passord og kasserte enheter. Digitale kopier av en seed-frase — skjermbilder, skylagring, passordbehandlere som synkroniseres på nett — er et gjennomgående svakt punkt fordi de kan brytes eksternt.
Den andre store kategorien er tyveri gjennom bedrag: phishing-nettsteder, falske lommebok- eller kundestøtteapper, ondsinnede nettleserutvidelser, «giveaway»-svindler og sosiale manipulasjonsmeldinger som presser deg til å avsløre seed-frasen eller godkjenne en transaksjon. Å verifisere programvarekilder, adresser og nettstedsdomener nøye reduserer denne risikoen.
En mer stillferdig feil er å aldri teste gjenoppretting. Å bekrefte at sikkerhetskopien faktisk gjenoppretter lommeboken — før du stoler på den — fanger opp feil mens de fortsatt kan rettes.
Hvor markedsdata-kontekst passer inn
Å bestemme hvordan og hvor du skal oppbevare Bitcoin er et sikkerhets- og forvaringsspørsmål. Å forstå det bredere markedsmiljøet er et separat, informativt spørsmål. Verktøy som BIKENZO, en Bitcoin-likviditetsterminal, gir markedsdata-kontekst — for eksempel en global likviditetsindeks vist ved siden av Bitcoin-prisen — for å hjelpe deg med å følge forholdene.
Det er verdt å være tydelig på omfanget: et data- og analyseprodukt som BIKENZO er ikke en lommebok, børs, megler eller forvarer. Det kjøper, holder eller flytter ikke Bitcoin, og det forteller deg ikke hva du skal gjøre. Å velge en lommebok eller forvarer, og å sikre nøklene dine, forblir helt og holdent på oppbevaringssiden av ligningen.