Sleutels, geen coins: wat je eigenlijk beveiligt
Bitcoin bestaat op een openbaar grootboek. Eigendom wordt bewezen door een private sleutel, en een wallet is simpelweg software of hardware die je sleutels beheert en transacties ondertekent. De uitdrukking 'not your keys, not your coins' vat het kernidee samen: wie de private sleutels beheert, kan de tegoeden verplaatsen.
De meeste moderne wallets vragen je niet om afzonderlijke sleutels te back-uppen. In plaats daarvan genereren ze een seed-zin (ook wel herstelzin genoemd) — meestal 12 of 24 woorden — waaruit al je sleutels worden afgeleid. Die zin is de master-back-up van je wallet.
Omdat de sleutels het eigenlijke bezit vormen, gaat beveiliging om twee dingen tegelijk: ervoor zorgen dat je nooit de toegang tot je sleutels verliest, en ervoor zorgen dat niemand anders er ooit toegang toe krijgt. Veel verliezen ontstaan doordat het eerste deel misgaat, niet het tweede.
Bewaring door derden versus eigen beheer
Bij bewaring door derden houdt een derde partij — doorgaans een beurs of een gereguleerde bewaardienst — de private sleutels namens jou aan. Je logt in met een gebruikersnaam en wachtwoord, en de aanbieder beheert de onderliggende sleutels. Dit is handig, ondersteunt accountherstel, en kan in sommige jurisdicties een verzekering of wettelijke bescherming bieden, maar je vertrouwt erop dat die instelling solvabel, veilig en beschikbaar blijft. In het verleden zijn er gevallen geweest waarin bewaarders werden gehackt, opnames bevroren, of failliet gingen.
Bij eigen beheer houd je de sleutels zelf aan in een wallet die jij beheert. Niemand kan je tegoeden bevriezen of ze verliezen bij een bedrijfsfaillissement, maar er is geen knop om je wachtwoord te resetten: als je je seed-zin verliest of deze wordt gestolen, zijn de coins doorgaans voorgoed weg.
Geen van beide modellen is universeel 'veiliger' — ze verschuiven het risico. Bewaring ruilt tegenpartijrisico in voor gemak; eigen beheer ruilt gemak in voor persoonlijke verantwoordelijkheid. Regels rond bewaring, consumentenbescherming en belastingheffing verschillen sterk per land en veranderen in de loop van de tijd, dus controleer wat van toepassing is waar jij woont.
Hot wallets versus cold wallets
Een hot wallet is verbonden met internet — een mobiele app, desktop-app of browserextensie. Hot wallets zijn praktisch voor uitgaven en frequente transacties, maar hun blootstelling online maakt ze een groter doelwit voor malware en phishing.
Een cold wallet houdt de private sleutels offline. De meest voorkomende vorm is een hardware wallet, een speciaal apparaat dat transacties intern ondertekent, zodat de sleutels nooit in aanraking komen met een computer die met internet is verbonden. Sommige mensen gebruiken ook volledig offline (air-gapped) opstellingen. Cold storage geniet doorgaans de voorkeur voor grotere, langlopende tegoeden.
Een veelvoorkomend patroon is om een klein, dagelijks bedrag in een hot wallet te houden en het grootste deel in cold storage — vergelijkbaar met wat contant geld op zak dragen terwijl je de rest elders veilig bewaart. De juiste balans hangt volledig af van je eigen behoeften en risicotolerantie.
Seed-zinnen: de master-back-up
Je seed-zin kan je hele wallet opnieuw genereren op een nieuw apparaat, wat het zowel de ultieme back-up als de ultieme kwetsbaarheid maakt. Iedereen die hem leest, kan je Bitcoin meenemen, en iedereen die hem verliest, kan de toegang permanent verliezen.
Het is het beste om de seed-zin offline vast te leggen — bijvoorbeeld op papier of gestampt in metaal — en kopieën op veilige, gescheiden locaties te bewaren om brand, overstroming of verlies te overleven. Hij mag nooit op een website worden ingetypt, als foto worden opgeslagen, in cloudnotities of e-mail worden bewaard, of met iemand worden gedeeld. Geen enkele legitieme supportmedewerker zal er ooit om vragen.
Sommige wallets ondersteunen een optionele passphrase (soms een '25e woord' genoemd) die een extra laag bovenop de seed-zin toevoegt. Het kan de beveiliging verbeteren, maar voegt ook nog een geheim toe dat je nooit mag verliezen, dus begrijp de afwegingen voordat je het inschakelt.
Veelgemaakte fouten die tot verliezen leiden
De meest voorkomende oorzaken van verloren Bitcoin zijn verrassend alledaags: geen back-up van de seed-zin, een enkele back-up die wordt vernietigd, vergeten wachtwoorden, en weggegooide apparaten. Digitale kopieën van een seed-zin — screenshots, cloudopslag, online gesynchroniseerde wachtwoordmanagers — zijn een terugkerend zwak punt omdat ze op afstand kunnen worden gekraakt.
De andere grote categorie is diefstal door misleiding: phishingsites, valse wallet- of support-apps, kwaadaardige browserextensies, 'giveaway'-oplichting, en social-engineeringberichten die je onder druk zetten om je seed-zin prijs te geven of een transactie goed te keuren. Het zorgvuldig verifiëren van softwarebronnen, adressen en websitedomeinen verkleint dit risico.
Een stillere fout is het nooit testen van het herstel. Bevestigen dat je back-up je wallet daadwerkelijk herstelt — voordat je erop vertrouwt — vangt fouten op terwijl ze nog te verhelpen zijn.
Waar marktgegevenscontext past
Beslissen hoe en waar je Bitcoin opslaat, is een beveiligings- en bewaringsvraag. Het bredere marktklimaat begrijpen is een aparte, informatieve kwestie. Tools zoals BIKENZO, een Bitcoin-liquiditeitsterminal, bieden marktgegevenscontext — bijvoorbeeld een Global Liquidity Index die naast de Bitcoin-prijs wordt getoond — om je te helpen de omstandigheden te volgen.
Het is de moeite waard om duidelijk te zijn over de reikwijdte: een data- en analyseproduct zoals BIKENZO is geen wallet, beurs, broker of bewaarder. Het koopt, houdt of verplaatst geen Bitcoin, en het vertelt je niet wat je moet doen. Het kiezen van een wallet of bewaarder, en het beveiligen van je sleutels, blijft volledig aan de opslagkant van de vergelijking.