Nycklar, inte mynt: vad du faktiskt skyddar
Bitcoin finns i en offentlig liggare. Ägande bevisas med en privat nyckel, och en plånbok är helt enkelt programvara eller hårdvara som hanterar dina nycklar och signerar transaktioner. Uttrycket 'inte dina nycklar, inte dina mynt' fångar kärnan: den som kontrollerar de privata nycklarna kan flytta medlen.
De flesta moderna plånböcker ber dig inte att säkerhetskopiera enskilda nycklar. I stället genererar de en seed-fras (även kallad återställningsfras) — vanligtvis 12 eller 24 ord — från vilken alla dina nycklar härleds. Den frasen är huvudsäkerhetskopian för din plånbok.
Eftersom nycklarna är den verkliga tillgången handlar säkerhet om två saker samtidigt: att se till att du aldrig förlorar åtkomsten till dina nycklar, och att se till att ingen annan någonsin får åtkomst till dem. Många förluster beror på att man misslyckas med den första halvan, inte den andra.
Förvaltarförvaring kontra egen förvaring
Vid förvaltarförvaring håller en tredje part — vanligtvis en börs eller en reglerad förvaringstjänst — de privata nycklarna åt dig. Du loggar in med ett användarnamn och lösenord, och leverantören hanterar de underliggande nycklarna. Detta är bekvämt, stöder kontoåterställning och kan i vissa jurisdiktioner erbjuda försäkring eller regulatoriskt skydd, men du litar på att den institutionen förblir solvent, säker och tillgänglig. Historien innehåller fall där förvaltare hackades, frös uttag eller gick i konkurs.
Vid egen förvaring håller du nycklarna själv i en plånbok som du kontrollerar. Ingen kan frysa dina medel eller förlora dem vid en företagskonkurs, men det finns ingen knapp för att återställa lösenordet: om du förlorar din seed-fras eller den blir stulen är mynten vanligtvis borta för gott.
Ingen av modellerna är universellt 'säkrare' — de förskjuter risken. Förvaltning byter motpartsrisk mot bekvämlighet; egen förvaring byter bekvämlighet mot personligt ansvar. Regler om förvaring, konsumentskydd och beskattning varierar kraftigt mellan länder och förändras över tid, så kontrollera vad som gäller där du bor.
Heta plånböcker kontra kalla plånböcker
En het plånbok är ansluten till internet — en mobilapp, en skrivbordsapp eller ett webbläsartillägg. Heta plånböcker är praktiska för utgifter och frekventa transaktioner, men deras exponering på nätet gör dem till en större måltavla för skadlig programvara och nätfiske (phishing).
En kall plånbok håller de privata nycklarna offline. Den vanligaste formen är en hårdvaruplånbok, en särskild enhet som signerar transaktioner internt så att nycklarna aldrig kommer i kontakt med en internetansluten dator. Vissa använder även helt offline-baserade (air-gapped) lösningar. Kall förvaring föredras generellt för större och mer långsiktiga innehav.
Ett vanligt mönster är att hålla ett litet vardagsbelopp i en het plånbok och huvuddelen i kall förvaring — ungefär som att bära med sig lite kontanter medan resten förvaras säkert på annat håll. Rätt balans beror helt på dina egna behov och din risktolerans.
Seed-fraser: huvudsäkerhetskopian
Din seed-fras kan återskapa hela din plånbok på en ny enhet, vilket gör den till både den yttersta säkerhetskopian och den yttersta sårbarheten. Den som läser den kan ta din Bitcoin, och den som förlorar den kan förlora åtkomsten permanent.
Bästa praxis är att anteckna seed-frasen offline — till exempel på papper eller instansat i metall — och förvara kopior på säkra, åtskilda platser så att de överlever brand, översvämning eller förlust. Den ska aldrig skrivas in på en webbplats, sparas som ett foto, lagras i molnanteckningar eller e-post, eller delas med någon. Ingen legitim supportmedarbetare kommer någonsin att be om den.
Vissa plånböcker stöder en valfri lösenfras (ibland kallad ett '25:e ord') som lägger till ett lager ovanpå seed-frasen. Den kan förbättra säkerheten men lägger också till ännu en hemlighet som du aldrig får förlora, så förstå avvägningarna innan du aktiverar den.
Vanliga misstag som orsakar förluster
De vanligaste orsakerna till förlorad Bitcoin är förvånansvärt vardagliga: ingen säkerhetskopia av seed-frasen, en enda säkerhetskopia som förstörs, glömda lösenord och kasserade enheter. Digitala kopior av en seed-fras — skärmbilder, molnlagring, lösenordshanterare som synkas online — är en återkommande svag punkt eftersom de kan angripas på distans.
Den andra stora kategorin är stöld genom bedrägeri: nätfiskesidor, falska plånboks- eller supportappar, skadliga webbläsartillägg, 'giveaway'-bedrägerier och meddelanden med social manipulation som pressar dig att avslöja din seed-fras eller godkänna en transaktion. Att noggrant verifiera programvarukällor, adresser och webbplatsers domäner minskar den här risken.
Ett mer tystlåtet misstag är att aldrig testa återställningen. Att bekräfta att din säkerhetskopia faktiskt återställer din plånbok — innan du förlitar dig på den — fångar fel medan de fortfarande går att åtgärda.
Var marknadsdatakontext passar in
Att bestämma hur och var du ska förvara Bitcoin är en fråga om säkerhet och förvaring. Att förstå den bredare marknadsmiljön är en separat, informativ fråga. Verktyg som BIKENZO, en likviditetsterminal för Bitcoin, tillhandahåller marknadsdatakontext — till exempel ett globalt likviditetsindex som visas bredvid Bitcoin-priset — för att hjälpa dig följa förhållandena.
Det är värt att vara tydlig med omfattningen: en data- och analysprodukt som BIKENZO är inte en plånbok, börs, mäklare eller förvaltare. Den köper, håller eller flyttar inte Bitcoin, och den talar inte om för dig vad du ska göra. Att välja en plånbok eller förvaltare, och att säkra dina nycklar, ligger helt och hållet kvar på förvaringssidan av ekvationen.