Empat soalan ringkas tentang cara frasa pemulihan dompet anda disimpan, bukan frasa itu sendiri. Anda akan dapat penilaian berperingkat bagi dua kelas ancaman terbesar anda, lengkap dengan langkah seterusnya yang konkrit.
Tidak pernah minta frasa. Jawapan kekal dalam pelayar anda.
Alat ini tidak sekali-kali akan minta seed phrase anda
Satu patah pun tidak, biar pun “sekadar untuk semak”. Tiada laman web, ejen sokongan, bursa, atau “pengesah” yang perlukan frasa anda. Masukkannya hanya ke aliran pemulihan dompet yang anda sengaja buka dan sahkan. Halaman ini hanya tanya bagaimana frasa itu disimpan:
Tiada medan teks di halaman ini. Setiap jawapan ialah kotak semak atau butang, jadi frasa tak boleh dimasukkan walaupun secara tak sengaja.
Semuanya berjalan dalam pelayar anda dan tiada apa dihantar ke mana-mana. Jawapan anda tidak disimpan melainkan anda tanda “Ingat jawapan saya”. Jika tidak, ia hilang sebaik anda tutup tab.
Penilaian risiko anda
Diperingkat daripada jawapan anda. Dua kelas ancaman terbesar anda muncul dahulu.
Kecurian jarak jauh
Seseorang yang tak pernah melihat anda menyalin frasa anda menerusi skrin. Perisian hasad pencuri, kit phishing, dan pengambilalihan akaun awan dibina khas untuk mencari perkara ini. Foto, nota, dan e-mel tersegerak ialah tempat pertama mereka mencari.
Kukuhkan semula frasa dahulu, kemudian padam setiap salinan tersegerak: foto (termasuk “Baru Dipadam”), nota, draf e-mel.
Buat satu salinan luar talian pada kertas atau logam dan simpan di tempat anda menyimpan pasport.
Jika anda mahu salinan kerja pada telefon, guna peti besi disulitkan pada peranti, bukan nota tersegerak, supaya tiada apa yang boleh dibaca pernah keluar daripadanya.
Jangan sekali-kali taip frasa ke laman web, pop timbul aplikasi, atau borang “pengesahan dompet”. Tiada perkhidmatan sah yang memintanya.
Kehilangan & penemuan fizikal
Di sini salinan itu sendiri yang jadi sasaran: api, banjir, pemindahan yang kelam-kabut, pecah rumah, atau sekadar seseorang di rumah anda menemui sekeping kertas yang amat menarik.
Naik taraf kertas kepada sandaran logam yang tahan api dan air.
Biarkan tanpa label dan biasa sahaja (jangan ada “CRYPTO” pada sampul), dan jauhkan daripada meja dan peranti dompet anda.
Untuk risiko lebih tinggi, tambah salinan kedua di lokasi kedua (saudara yang dipercayai, peti simpanan bank).
Jangan bawa frasa semasa mengembara. Ingat, telefon dengan nota tidak disulitkan bermakna membawanya.
Titik kegagalan tunggal
Tiada apa perlu dicuri untuk buat wang lenyap. Satu objek hilang, satu ingatan terlupa, satu kemalangan, dan tiada jalan kembali. Kehilangan, bukan kecurian, ialah cara kebanyakan kripto sebenarnya lenyap.
Cipta satu salinan kedua yang bebas dalam medium berbeza dan tempat berbeza.
Anggap ingatan sebagai sandaran sahaja, jangan sekali-kali jadikan satu-satunya salinan.
Tuliskan laluan warisan: satu orang yang anda percaya mesti boleh menemuinya dan tahu apa itu.
Buat latihan sekali: pulihkan dompet daripada salinan sandaran anda sebelum anda benar-benar memerlukannya.
Apa yang dipertaruhkan oleh setiap kaedah semasa anda
Foto atau tangkap skrin dalam telefon saya.Foto dalam galeri disegerakkan ke awan, tersimpan dalam sandaran, dan boleh dibaca oleh apa sahaja yang ada akses foto. Inilah perkara pertama yang dicari perisian hasad pencuri.
Aplikasi nota atau nota awan (iCloud, Google Keep…).Nota tersegerak ialah teks yang boleh dibaca pada pelayan orang lain. Sesiapa yang masuk ke akaun itu, melalui phishing, SIM swap atau kebocoran, dapat dompetnya.
Draf e-mel atau mesej kepada diri sendiri.E-mel ialah teks yang boleh dicari dan dibaca yang kekal selama-lamanya, dan akaun e-mel ialah sasaran phishing paling utama di internet.
Pengurus kata laluan.Tersulit, jadi lebih baik daripada nota biasa. Pengurus berasaskan awan masih meletakkan frasa di belakang akaun dalam talian dan kata laluan induk, kedua-duanya sasaran serangan aktif. Pengurus setempat sahaja (fail luar talian) lebih hampir kepada peti besi pada peranti anda. Soalan susulan di bawah tanya yang mana anda guna.
Ditulis atas kertas di rumah.Kertas kebal terhadap penggodam, tetapi tak berdaya terhadap api, air, pemindahan yang kelam-kabut, atau tangan yang ingin tahu.
Dicap atau diukir pada logam.Logam tahan api dan banjir. Ia tetap satu objek fizikal yang boleh dijumpai, diambil, atau hilang bersama rumah.
Dihafal sahaja — tiada salinan bertulis.Tiada apa untuk dicuri, dan tiada apa untuk dipulihkan. Sakit, kecederaan, atau sekadar masa boleh memadam dompet tanpa jalan kembali.
Dipecah kepada beberapa bahagian atau share (cth. 2-daripada-3).Kuat terhadap sebarang kejadian tunggal, jika skim disediakan dengan betul dan ada orang selain anda yang benar-benar boleh menyusunnya semula.
Aplikasi peti besi disulitkan pada peranti anda.Tersulit pada peranti anda ialah cara waras untuk menyimpan salinan kerja. Gandingkan dengan satu salinan luar talian untuk pemulihan bencana.
Disimpan pada peranti ini sahaja. Tiada apa yang dihantar ke mana-mana.
Cara pemarkahan berfungsi
Tiga kelas ancaman dimarkahkan 0–10 daripada jawapan anda, sepenuhnya dalam pelayar anda, menggunakan pemberat tetap yang diterbitkan dalam sumber halaman (src/data/seed-storage-quiz.ts). Tiada jawapan pernah dihantar.
Kecurian jarak jauh
“Kecurian jarak jauh” ialah skor rantai-terlemah. Ia mengambil pendedahan TERTINGGI antara tempat salinan berada, kerana satu salinan bocor sudah cukup. Foto tersegerak awan mendapat markah 10. Tangkap skrin dengan penyegerakan dan sandaran dimatikan mendapat markah 4 (masih pada telefon, tetapi tiada salinan awan automatik). Plat logam luar talian mendapat markah 0. Kerap melintas sempadan menambah satu mata apabila salinan turut dibawa pada telefon.
Kehilangan & penemuan fizikal
“Kehilangan & penemuan fizikal” juga mengambil salinan tunggal terburuk, kemudian menambah mata untuk kediaman berkongsi, tetamu yang kerap datang, dan pengembaraan. Semua itu hanya terpakai jika memang ada salinan fizikal atau salinan pada telefon.
Titik kegagalan tunggal
“Titik kegagalan tunggal” bermula daripada salinan anda yang PALING berdaya tahan. Ia kemudian mengkredit lebihan hanya merentas domain kegagalan yang benar-benar bebas: telefon (peranti), akaun awan, kertas/logam fizikal, ingatan, atau share terpecah. Dua salinan dalam domain yang SAMA (tangkap skrin dan peti besi, kedua-duanya pada satu telefon) tak bernilai apa-apa. Merentas dua domain menolak dua mata, tiga atau lebih menolak tiga. Kami tidak memecah “fizikal” mengikut lokasi, kerana kuiz tak pernah tanya di mana setiap salinan berada. Tinggal seorang diri menambah satu mata, kerana tiada siapa boleh memulihkan bagi pihak anda. “Dihafal sahaja” mendapat markah penuh 10.
Dua soalan susulan menjelaskan jawapan yang tadinya kabur: sama ada salinan foto sebenarnya tersegerak/tersandar, dan sama ada pengurus kata laluan ialah akaun awan atau fail setempat sahaja. Peringkat risiko tidak pernah mengubah skor. Ia hanya membingkai betapa mendesaknya fakta yang sama patut ditangani. Jika seri, kecurian jarak jauh diperingkat dahulu, kemudian fizikal, kemudian titik kegagalan tunggal.
Percuma untuk diguna dan dipaut, untuk semua yang menulis tentang keselamatan dompet.
<a href="https://sealby.app/ms/alat/kuiz-simpanan-frasa-benih">Di mana anda simpan seed phrase? Semakan risiko penyimpanan 60 saat (tak pernah minta frasa)</a>
Salinan kerja sepatutnya berada dalam peti besi.
Simpan sandaran luar talian pada logam, dan salinan yang benar-benar anda guna dalam Sealby. Di situ ia disulitkan pada peranti anda dengan kunci di Secure Enclave. Tiada akaun yang boleh diceroboh, boleh dinafikan jika ia penting.