Apat na mabilis na tanong tungkol sa paraan ng pag-iimbak ng recovery phrase ng wallet mo, hindi kailanman ang phrase mismo. Makakakuha ka ng ranking ng dalawang pinakamalaking klase ng banta, kasama ang mga konkretong susunod na hakbang.
Hindi kailanman humihingi ng phrase. Nananatili sa browser ang mga sagot.
Hindi kailanman hihingin ng tool na ito ang seed phrase mo
Kahit isang salita nito, kahit “para lang suriin.” Walang website, support agent, exchange o “validator” na nangangailangan ng phrase mo. Ilagay lang ito sa wallet recovery flow na sadya mong binuksan at na-verify. Tinatanong lang ng page na ito kung paano nakaimbak ang phrase:
Walang text field sa page na ito. Checkbox o button ang bawat sagot, kaya hindi maipapasok ang phrase kahit aksidente.
Tumatakbo ang lahat sa browser at walang ipinapadala saanman. Hindi sine-save ang mga sagot maliban kung lalagyan mo ng check ang “Tandaan ang mga sagot ko.” Kung hindi, mawawala ang mga ito kapag isinara mo ang tab.
Ang risk verdict mo
Niraranggo mula sa mga sagot mo. Nauuna ang dalawang pinakamalaking klase ng banta.
Malayuang pagnanakaw
Kinokopya ng taong hindi ka pa nakita ang phrase mo sa pamamagitan ng screen. Ginawa ang stealer malware, phishing kit at cloud-account takeover para eksaktong hanapin ito. Naka-sync na larawan, note at email ang una nilang tinitingnan.
Ilagay muna ulit sa ligtas na imbakan ang phrase, pagkatapos ay burahin ang bawat naka-sync na kopya: larawan (kasama ang “Recently Deleted”), note at email draft.
Gumawa ng isang offline na kopya sa papel o metal at itago kung saan mo ilalagay ang pasaporte.
Kung gusto mo ng working copy sa phone, gumamit ng encrypted na vault sa device, hindi naka-sync na note, para walang nababasang umaalis dito.
Huwag kailanman i-type ang phrase sa website, app pop-up o “wallet validation” form. Walang lehitimong service ang humihingi nito.
Pisikal na pagkawala at pagkakatuklas
Dito, ang kopya mismo ang target: sunog, baha, magulong paglipat, pagnanakaw, o simpleng may taong nakakita sa napakainteresanteng papel sa bahay mo.
Palitan ang papel ng metal backup na lumalaban sa sunog at tubig.
Panatilihin itong walang label at karaniwan (walang “CRYPTO” sa sobre), at malayo sa desk at wallet device.
Para sa mas mataas na halaga, magdagdag ng pangalawang kopya sa pangalawang lokasyon (pinagkakatiwalaang kamag-anak, safe-deposit box sa bangko).
Huwag dalhin ang phrase kapag bumiyahe. Tandaan na dala rin ito ng phone na may hindi encrypted na note.
Iisang point of failure
Walang kailangang manakaw para mawala ang pera. Isang nawalang bagay, isang nakalimutang alaala, isang aksidente, at wala nang daan pabalik. Pagkawala, hindi pagnanakaw, ang aktwal na sanhi ng pagkawala ng karamihan ng crypto.
Gumawa ng pangalawa at hiwalay na kopya sa ibang medium at ibang lugar.
Ituring ang memorya bilang backup sa pinakamainam, hindi kailanman ang tanging kopya.
Sumulat ng plano sa pamana: dapat itong mahanap ng isang taong pinagkakatiwalaan mo at malaman nila kung ano ito.
Magsagawa ng fire drill nang isang beses: i-restore ang wallet mula sa backup copy bago ito kailanman kailanganin.
Panganib ng bawat kasalukuyang paraan mo
Larawan o screenshot sa phone ko.Nagsi-sync sa cloud ang larawan sa camera roll, nasa mga backup, at mababasa ng anumang may photo access. Iyon ang unang hinahanap ng stealer malware.
Notes app o cloud note (iCloud, Google Keep…).Nababasang text sa server ng iba ang naka-sync na note. Sinumang makapasok sa account—sa phishing, SIM swap o breach—ay magkakaroon din ng access sa wallet.
Email draft o mensahe sa sarili ko.Nahahahanap at nababasang text ang email na nananatili magpakailanman, at ang mga email account ang pinakatinatarget ng phishing sa internet.
Password manager.Encrypted, kaya mas mahusay kaysa note. Inilalagay pa rin ng cloud manager ang phrase sa likod ng online account at master password, na parehong aktibong target ng pag-atake. Mas malapit sa vault sa device ang local-only manager (offline file). Tinatanong sa follow-up sa ibaba kung alin ang gamit mo.
Nakasulat sa papel sa bahay.Hindi tinatablan ng hacker ang papel, pero walang depensa sa sunog, tubig, magulong paglipat o mausisang kamay.
Nakatatak o naka-ukit sa metal.Nakaliligtas sa sunog at baha ang metal. Isa pa rin itong pisikal na bagay na maaaring mahanap, kunin o mawala kasama ng bahay.
Minemorya lang—walang nakasulat na kopya.Walang mananakaw, at walang mare-recover. Maaaring burahin ng sakit, pinsala o panahon lang ang wallet nang walang daan pabalik.
Hinati sa mga bahagi o share (hal. 2-sa-3).Matatag laban sa anumang iisang pangyayari, kung tama ang pagkaka-set up sa scheme at talagang mabubuo ito ng ibang tao bukod sa iyo.
Encrypted na vault app sa device mo.Ang encryption sa device mo ang makatwirang paraan para magtago ng working copy. Samahan ito ng isang offline na kopya para sa disaster recovery.
Sa device na ito lang na-save. Walang ipinadala saanman.
Paano gumagana ang scoring
Tatlong klase ng banta ang binibigyan ng score na 0–10 mula sa mga sagot mo, ganap sa browser, gamit ang mga nakatakdang weight na inilathala sa source ng page (src/data/seed-storage-quiz.ts). Walang sagot na ipinapadala kailanman.
Malayuang pagnanakaw
Weakest-link score ang “Malayuang pagnanakaw.” Kinukuha nito ang PINAKAMATAAS na exposure sa mga lugar na may kopya dahil sapat na ang isang tumatagas na kopya. Score na 10 ang cloud-synced na larawan. Score na 4 ang screenshot na naka-off ang sync at backup (nasa phone pa rin, pero walang awtomatikong cloud copy). Score na 0 ang offline na metal plate. Nagdaragdag ng isang point ang madalas na pagtawid sa border kapag may kopyang naglalakbay sa phone.
Pisikal na pagkawala at pagkakatuklas
Kinukuha rin ng “Pisikal na pagkawala at pagkakatuklas” ang pinakamasamang iisang kopya, pagkatapos ay nagdaragdag ng point para sa pinagsasaluhang tirahan, madalas na bisita at biyahe. Nalalapat lang ang mga iyon kung may pisikal na kopya o kopya sa phone.
Iisang point of failure
Nagsisimula ang “Iisang point of failure” sa PINAKAMATATAG mong kopya. Pagkatapos, nagbibigay lang ito ng credit sa redundancy sa tunay na magkahiwalay na failure domain: phone (device), cloud account, pisikal na papel/metal, memorya, o split share. Walang makukuhang credit ang dalawang kopya sa PAREHONG domain (screenshot at vault, parehong nasa iisang phone). Nagbabawas ng dalawang point ang pagsaklaw sa dalawang domain, at tatlong point ang tatlo o higit pa. Hindi namin hinahati ang “pisikal” ayon sa lokasyon dahil hindi tinatanong ng quiz kung saan nakaimbak ang bawat kopya. Nagdaragdag ng isang point ang mag-isang pamumuhay dahil walang makakapag-recover para sa iyo. Buong 10 ang score ng “Minemorya lang.”
Nililinaw ng dalawang follow-up ang mga sagot na maaaring malabo: kung talagang naka-sync/naka-backup ang kopyang larawan, at kung cloud account o local-only file ang password manager. Hindi binabago ng antas ng halaga ang mga score. Binibigyan lang nito ng konteksto kung gaano kaapurahang dapat tratuhin ang parehong mga katotohanan. Kapag tabla, inuuna ang malayuang pagnanakaw, pagkatapos ang pisikal, pagkatapos ang iisang point of failure.
<a href="https://sealby.app/fil/mga-tool/quiz-sa-pagtago-ng-seed-phrase/">Saan mo itinatago ang seed phrase mo? 60-segundong pagsusuri sa storage risk (hindi kailanman hinihingi ang phrase)</a>
Dapat nasa vault ang working copy.
Itago ang offline na backup sa metal, at ang kopyang aktwal mong ginagamit sa Sealby. Doon, naka-encrypt ito sa device mo gamit ang mga key sa Secure Enclave. Walang account na mapi-phish, at maikakaila kung mahalaga iyon.