Chei, nu monede: ce protejezi de fapt
Bitcoin există într-un registru public. Proprietatea este dovedită printr-o cheie privată, iar un portofel este pur și simplu software sau hardware care îți gestionează cheile și semnează tranzacțiile. Expresia „nu cheile tale, nu monedele tale” surprinde ideea de bază: cine controlează cheile private poate muta fondurile.
Majoritatea portofelelor moderne nu îți cer să faci o copie de rezervă a cheilor individuale. În schimb, ele generează o frază seed (numită și frază de recuperare) — de obicei 12 sau 24 de cuvinte — din care sunt derivate toate cheile tale. Această frază este copia de rezervă principală a portofelului tău.
Deoarece cheile sunt activul real, securitatea vizează două lucruri deodată: să te asiguri că nu îți pierzi niciodată accesul la chei și să te asiguri că nimeni altcineva nu obține vreodată acces la ele. Multe pierderi provin din eșecul primei jumătăți, nu al celei de-a doua.
Custodie vs. autocustodie
În cazul stocării în custodie, o terță parte — de regulă o bursă sau un serviciu de custodie reglementat — deține cheile private în numele tău. Te autentifici cu un nume de utilizator și o parolă, iar furnizorul gestionează cheile din spate. Este convenabil, permite recuperarea contului și, în unele jurisdicții, poate oferi asigurare sau protecții de reglementare, dar te bazezi pe faptul că instituția respectivă rămâne solvabilă, sigură și disponibilă. Istoria include cazuri în care custozii au fost sparți, au înghețat retragerile sau au dat faliment.
În cazul autocustodiei, deții tu însuți cheile într-un portofel pe care îl controlezi. Nimeni nu îți poate îngheța fondurile și nici nu le poate pierde în falimentul unei companii, dar nu există un buton de „resetare a parolei”: dacă îți pierzi fraza seed sau aceasta este furată, monedele sunt de regulă pierdute definitiv.
Niciunul dintre modele nu este universal „mai sigur” — ele mută riscul. Custodia schimbă riscul de contraparte pentru comoditate; autocustodia schimbă comoditatea pentru responsabilitate personală. Regulile privind custodia, protecția consumatorilor și impozitarea variază mult de la o țară la alta și se schimbă în timp, așa că verifică ce se aplică în locul în care trăiești.
Portofele fierbinți vs. portofele reci
Un portofel fierbinte este conectat la internet — o aplicație mobilă, o aplicație de desktop sau o extensie de browser. Portofelele fierbinți sunt practice pentru cheltuieli și tranzacții frecvente, dar expunerea lor online le face o țintă mai mare pentru malware și phishing.
Un portofel rece păstrează cheile private offline. Cea mai comună formă este un portofel hardware, un dispozitiv dedicat care semnează tranzacțiile intern, astfel încât cheile să nu atingă niciodată un computer conectat la internet. Unii oameni folosesc și configurații complet offline (air-gapped). Stocarea rece este în general preferată pentru dețineri mai mari, pe termen mai lung.
Un tipar frecvent este să păstrezi o sumă mică, de zi cu zi, într-un portofel fierbinte și cea mai mare parte în stocare rece — asemănător cu a purta ceva bani lichizi în timp ce restul este păstrat în siguranță în altă parte. Echilibrul potrivit depinde în întregime de propriile tale nevoi și de toleranța ta la risc.
Frazele seed: copia de rezervă principală
Fraza ta seed poate regenera întregul portofel pe un dispozitiv nou, ceea ce o face totodată copia de rezervă supremă și vulnerabilitatea supremă. Oricine o citește îți poate lua Bitcoinul, iar oricine o pierde poate pierde accesul definitiv.
Cea mai bună practică este să notezi fraza seed offline — de exemplu pe hârtie sau gravată în metal — și să păstrezi copii în locuri sigure și separate, pentru a supraviețui unui incendiu, unei inundații sau pierderii. Nu ar trebui niciodată introdusă pe un site web, stocată ca fotografie, salvată în notițe în cloud sau în e-mail, ori împărtășită cuiva. Niciun agent de suport legitim nu ți-o va cere vreodată.
Unele portofele acceptă o parolă opțională (numită uneori „al 25-lea cuvânt”) care adaugă un strat peste fraza seed. Aceasta poate îmbunătăți securitatea, dar adaugă și un alt secret pe care nu trebuie să îl pierzi niciodată, așa că înțelege compromisurile înainte de a o activa.
Greșeli frecvente care cauzează pierderi
Cele mai frecvente cauze ale pierderii Bitcoin sunt surprinzător de obișnuite: lipsa unei copii de rezervă a frazei seed, o singură copie care este distrusă, parole uitate și dispozitive aruncate. Copiile digitale ale unei fraze seed — capturi de ecran, stocare în cloud, manageri de parole sincronizați online — reprezintă un punct slab recurent, deoarece pot fi compromise de la distanță.
Cealaltă categorie majoră este furtul prin înșelăciune: site-uri de phishing, aplicații false de portofel sau de suport, extensii de browser malițioase, escrocherii de tip „giveaway” și mesaje de inginerie socială care te presează să îți dezvălui fraza seed sau să aprobi o tranzacție. Verificarea atentă a surselor software, a adreselor și a domeniilor site-urilor web reduce acest risc.
O greșeală mai discretă este să nu testezi niciodată recuperarea. Confirmarea faptului că copia ta de rezervă îți restabilește efectiv portofelul — înainte să te bazezi pe ea — depistează erorile cât încă pot fi remediate.
Unde se încadrează contextul datelor de piață
A decide cum și unde să stochezi Bitcoin este o chestiune de securitate și custodie. A înțelege mediul de piață mai amplu este o chestiune separată, de natură informativă. Instrumente precum BIKENZO, un terminal de lichiditate Bitcoin, oferă context de date de piață — de exemplu un Indice Global de Lichiditate afișat alături de prețul Bitcoin — pentru a te ajuta să urmărești condițiile.
Merită să fim clari în privința domeniului de aplicare: un produs de date și analiză precum BIKENZO nu este un portofel, o bursă, un broker sau un custode. Nu cumpără, nu deține și nu mută Bitcoin și nu îți spune ce să faci. Alegerea unui portofel sau custode și securizarea cheilor rămân în întregime pe partea de stocare a ecuației.