Empat pertanyaan singkat tentang cara recovery phrase dompet Anda disimpan, bukan frasa itu sendiri. Anda akan mendapat penilaian berperingkat atas dua kelas ancaman terbesar Anda, lengkap dengan langkah lanjutan yang konkret.
Tidak pernah meminta frasa. Jawaban tetap di browser Anda.
Alat ini tidak akan pernah meminta seed phrase Anda
Tidak satu kata pun, tidak juga “sekadar untuk memeriksa”. Tidak ada situs web, agen dukungan, bursa, atau “validator” yang butuh frasa Anda. Masukkan hanya ke alur pemulihan dompet yang sengaja Anda buka dan verifikasi. Halaman ini hanya menanyakan bagaimana frasa itu disimpan:
Tidak ada kolom teks di halaman ini. Setiap jawaban berupa kotak centang atau tombol, jadi frasa tak bisa dimasukkan bahkan secara tak sengaja.
Semuanya berjalan di browser Anda dan tidak ada yang dikirim ke mana pun. Jawaban Anda tidak disimpan kecuali Anda mencentang “Ingat jawaban saya”. Jika tidak, jawaban hilang begitu Anda menutup tab.
Penilaian risiko Anda
Diperingkat dari jawaban Anda. Dua kelas ancaman terbesar Anda muncul lebih dulu.
Pencurian jarak jauh
Seseorang yang belum pernah melihat Anda menyalin frasa Anda lewat layar. Malware pencuri, perangkat phishing, dan pengambilalihan akun cloud dibuat khusus untuk menemukan hal ini. Foto, catatan, dan email tersinkron adalah tempat pertama mereka mencari.
Amankan ulang frasa lebih dulu, lalu hapus setiap salinan tersinkron: foto (termasuk “Baru Dihapus”), catatan, draf email.
Buat satu salinan offline di kertas atau logam dan simpan di tempat Anda menyimpan paspor.
Jika Anda ingin salinan kerja di ponsel, gunakan brankas terenkripsi di perangkat, bukan catatan tersinkron, agar tak ada yang bisa dibaca yang pernah keluar darinya.
Jangan pernah mengetik frasa ke situs web, pop-up aplikasi, atau formulir “validasi dompet”. Tidak ada layanan sah yang memintanya.
Kehilangan & penemuan fisik
Di sini salinannya sendiri yang jadi sasaran: api, banjir, pindahan yang kacau, pembobolan, atau sekadar seseorang di rumah Anda menemukan secarik kertas yang sangat menarik.
Tingkatkan kertas ke cadangan logam yang tahan api dan air.
Biarkan tanpa label dan biasa saja (jangan ada “CRYPTO” di amplopnya), dan jauhkan dari meja dan perangkat dompet Anda.
Untuk risiko lebih tinggi, tambahkan salinan kedua di lokasi kedua (kerabat terpercaya, kotak deposit bank).
Jangan bawa frasa saat bepergian. Ingat, ponsel dengan catatan tak terenkripsi berarti membawanya.
Titik kegagalan tunggal
Tak perlu ada yang dicuri untuk membuat uang lenyap. Satu benda hilang, satu ingatan terlupa, satu kecelakaan, dan tak ada jalan kembali. Kehilangan, bukan pencurian, adalah cara kripto paling sering benar-benar menghilang.
Buat salinan kedua yang independen dalam medium berbeda dan tempat berbeda.
Anggap ingatan sebagai cadangan saja, jangan pernah sebagai satu-satunya salinan.
Tuliskan jalur pewarisan: satu orang yang Anda percaya harus bisa menemukannya dan tahu apa itu.
Lakukan latihan sekali: pulihkan dompet dari salinan cadangan Anda sebelum Anda benar-benar membutuhkannya.
Apa yang dipertaruhkan tiap metode Anda saat ini
Foto atau tangkapan layar di ponsel saya.Foto di galeri tersinkron ke cloud, tersimpan di cadangan, dan bisa dibaca apa pun yang punya akses foto. Inilah yang pertama dicari malware pencuri.
Aplikasi catatan atau catatan cloud (iCloud, Google Keep…).Catatan tersinkron adalah teks yang bisa dibaca di server orang lain. Siapa pun yang masuk ke akun itu, lewat phishing, SIM swap, atau kebocoran, mendapat dompetnya.
Draf email atau pesan ke diri sendiri.Email adalah teks yang bisa dicari dan dibaca serta bertahan selamanya, dan akun email adalah target phishing paling utama di internet.
Pengelola kata sandi.Terenkripsi, jadi lebih baik daripada catatan biasa. Pengelola berbasis cloud tetap menaruh frasa di balik akun online dan kata sandi utama, keduanya sasaran serangan aktif. Pengelola lokal saja (berkas offline) lebih dekat ke brankas di perangkat Anda. Pertanyaan lanjutan di bawah menanyakan yang mana Anda pakai.
Ditulis di kertas di rumah.Kertas kebal terhadap peretas, tapi tak berdaya terhadap api, air, pindahan yang kacau, atau tangan usil.
Dicap atau diukir di logam.Logam tahan api dan banjir. Tetap saja satu benda fisik yang bisa ditemukan, diambil, atau hilang bersama rumahnya.
Hanya dihafal — tanpa salinan tertulis.Tidak ada yang bisa dicuri, dan tidak ada yang bisa dipulihkan. Sakit, cedera, atau sekadar waktu bisa menghapus dompet tanpa jalan kembali.
Dipecah jadi beberapa bagian atau share (mis. 2-dari-3).Kuat terhadap satu kejadian tunggal, asalkan skemanya disiapkan dengan benar dan ada orang selain Anda yang benar-benar bisa menyusunnya kembali.
Aplikasi brankas terenkripsi di perangkat Anda.Terenkripsi di perangkat Anda adalah cara masuk akal untuk menyimpan salinan kerja. Padukan dengan satu salinan offline untuk pemulihan bencana.
Disimpan hanya di perangkat ini. Tidak ada yang dikirim ke mana pun.
Cara penilaian bekerja
Tiga kelas ancaman dinilai 0–10 dari jawaban Anda, sepenuhnya di browser Anda, memakai bobot tetap yang dipublikasikan di sumber halaman (src/data/seed-storage-quiz.ts). Tidak ada jawaban yang pernah dikirim.
Pencurian jarak jauh
“Pencurian jarak jauh” adalah skor mata rantai terlemah. Diambil paparan TERTINGGI di antara tempat salinan berada, karena satu salinan bocor sudah cukup. Foto tersinkron cloud mendapat skor 10. Tangkapan layar dengan sinkronisasi dan cadangan mati mendapat skor 4 (masih di ponsel, tapi tanpa salinan cloud otomatis). Lempeng logam offline mendapat skor 0. Sering melintasi perbatasan menambah satu poin bila ada salinan yang ikut di ponsel.
Kehilangan & penemuan fisik
“Kehilangan & penemuan fisik” juga mengambil salinan tunggal terburuk, lalu menambah poin untuk hunian bersama, tamu yang sering datang, dan perjalanan. Itu hanya berlaku bila memang ada salinan fisik atau salinan di ponsel.
Titik kegagalan tunggal
“Titik kegagalan tunggal” dimulai dari salinan Anda yang PALING tahan. Lalu memberi nilai redundansi hanya lintas domain kegagalan yang benar-benar independen: ponsel (perangkat), akun cloud, kertas/logam fisik, ingatan, atau share terpecah. Dua salinan di domain yang SAMA (tangkapan layar dan brankas, keduanya di satu ponsel) tak bernilai apa pun. Melintasi dua domain mengurangi dua poin, tiga atau lebih mengurangi tiga. Kami tidak memecah “fisik” berdasarkan lokasi, karena kuis tak pernah menanyakan di mana tiap salinan berada. Tinggal sendiri menambah satu poin, karena tak ada yang bisa memulihkan atas nama Anda. “Hanya dihafal” mendapat skor penuh 10.
Dua pertanyaan lanjutan memperjelas jawaban yang tadinya ambigu: apakah salinan foto benar-benar tersinkron/tercadangkan, dan apakah pengelola kata sandi berupa akun cloud atau berkas lokal saja. Tingkat risiko tak pernah mengubah skor. Ia hanya membingkai seberapa mendesak fakta yang sama harus ditangani. Bila seri, pencurian jarak jauh diperingkat lebih dulu, lalu fisik, lalu titik kegagalan tunggal.
Gratis dipakai dan ditautkan, untuk semua yang menulis tentang keamanan dompet.
<a href="https://sealby.app/id/alat/kuis-penyimpanan-seed-phrase">Di mana Anda menyimpan seed phrase? Cek risiko penyimpanan 60 detik (tak pernah meminta frasa)</a>
Salinan kerja seharusnya ada di dalam brankas.
Simpan cadangan offline di logam, dan salinan yang benar-benar Anda pakai di Sealby. Di sana ia terenkripsi di perangkat Anda dengan kunci di Secure Enclave. Tanpa akun daring yang bisa dibobol, dapat disangkal bila memang penting.