Patru întrebări rapide despre modul în care e păstrată fraza de recuperare a portofelului, niciodată fraza însăși. Primești un verdict ordonat al celor mai mari două clase de amenințări, cu pași concreți de urmat.
Nu îți cere niciodată fraza. Răspunsurile rămân în browserul tău.
Acest instrument nu îți va cere niciodată fraza de recuperare
Niciun cuvânt din ea, nici „doar ca să verificăm”. Niciun site, agent de suport, exchange sau „validator” nu are nevoie de fraza ta. Introdu-o doar într-un flux de recuperare al portofelului pe care l-ai deschis și verificat în mod deliberat. Această pagină întreabă doar cum e păstrată fraza:
Nu există niciun câmp de text pe această pagină. Fiecare răspuns e o bifă sau un buton, deci fraza nu poate fi introdusă nici măcar din greșeală.
Totul rulează în browserul tău și nimic nu e trimis nicăieri. Răspunsurile nu se salvează decât dacă bifezi „Reține răspunsurile mele”. Altfel dispar când închizi fila.
Verdictul tău de risc
Ordonat din răspunsurile tale. Cele mai mari două clase de amenințări apar primele.
Furt de la distanță
Cineva care nu te-a văzut niciodată îți copiază fraza printr-un ecran. Malware-ul de furt, kiturile de phishing și preluările de conturi din cloud sunt construite exact pentru asta. Pozele, notițele și emailurile sincronizate sunt primul loc unde caută.
Securizează întâi fraza, apoi șterge fiecare copie sincronizată: poza (inclusiv „Șterse recent”), notița, ciorna de email.
Fă o copie offline pe hârtie sau metal și păstreaz-o unde ai ține un pașaport.
Dacă vrei o copie de lucru pe telefon, folosește un seif criptat pe dispozitiv, nu o notiță sincronizată, ca nimic lizibil să nu părăsească vreodată dispozitivul.
Nu tasta niciodată fraza într-un site, într-un pop-up de aplicație sau într-un formular de „validare a portofelului”. Niciun serviciu legitim nu o cere.
Pierdere fizică și descoperire
Aici copia însăși e ținta: foc, inundație, o mutare haotică, o spargere sau pur și simplu cineva din casa ta care găsește o bucată de hârtie foarte interesantă.
Înlocuiește hârtia cu un backup din metal rezistent la foc și apă.
Ține-l neetichetat și banal (fără „CRIPTO” pe plic) și departe de birou și de dispozitivul-portofel.
Pentru mize mai mari, adaugă o a doua copie într-o a doua locație (o rudă de încredere, o casetă de valori la bancă).
Nu purta fraza când călătorești. Ține minte că un telefon cu o notiță necriptată o poartă cu tine.
Punct unic de eșec
Nimic nu trebuie furat ca banii să dispară. Un obiect pierdut, o amintire uitată, un accident și nu mai există cale de întoarcere. Pierderea, nu furtul, e modul în care dispare de fapt cea mai multă criptomonedă.
Creează o a doua copie independentă, într-un mediu diferit și un loc diferit.
Tratează memoria drept un backup, în cel mai bun caz, niciodată drept singura copie.
Scrie un plan de moștenire: o persoană de încredere trebuie să o poată găsi și să știe ce este.
Fă o dată o simulare: restaurează portofelul din copia de backup înainte să ai nevoie de ea.
Ce riscă fiecare dintre metodele tale actuale
O poză sau o captură de ecran pe telefon.O poză din galerie se sincronizează în cloud, ajunge în backup-uri și poate fi citită de orice are acces la poze. E primul lucru pe care îl caută malware-ul de furt.
O aplicație de notițe sau o notiță în cloud (iCloud, Google Keep…).O notiță sincronizată e text lizibil pe serverele altcuiva. Cine intră în cont, prin phishing, SIM swap sau breșă, primește portofelul.
O ciornă de email sau un mesaj către mine.Emailul e text lizibil și căutabil, care rămâne pentru totdeauna, iar conturile de email sunt cel mai vizat lucru de phishing de pe internet.
Un manager de parole.Criptat, ceea ce e mai bun decât o notiță. Un manager în cloud tot pune fraza în spatele unui cont online și al unei parole master, ambele ținte active de atac. Un manager doar local (un fișier offline) e mai aproape de un seif pe dispozitivul tău. Întrebarea de mai jos te întreabă pe care îl folosești.
Scrisă pe hârtie acasă.Hârtia e imună la hackeri și lipsită de apărare în fața focului, apei, unei mutări haotice sau a unor mâini curioase.
Ștanțată sau gravată în metal.Metalul rezistă la foc și inundații. Rămâne totuși un singur obiect fizic care poate fi găsit, luat sau pierdut odată cu casa.
Doar memorată — fără copie scrisă.Nimic de furat și nimic de recuperat. Boala, o accidentare sau pur și simplu timpul pot șterge portofelul fără cale de întoarcere.
Împărțită în părți sau fragmente (ex. 2-din-3).Puternică împotriva oricărui eveniment singular, dacă schema e configurată corect și cineva în afară de tine chiar o poate reconstitui.
O aplicație de seif criptat pe dispozitivul tău.Criptat pe dispozitivul tău e modul rezonabil de a păstra o copie de lucru. Combină-l cu o copie offline pentru recuperare în caz de dezastru.
Salvat doar pe acest dispozitiv. Nimic nu a fost trimis nicăieri.
Cum funcționează scorul
Trei clase de amenințări sunt punctate 0–10 pe baza răspunsurilor tale, în întregime în browserul tău, folosind ponderile fixe publicate în sursa paginii (src/data/seed-storage-quiz.ts). Niciun răspuns nu e trimis vreodată.
Furt de la distanță
„Furtul de la distanță” e un scor de tip veriga cea mai slabă. Ia expunerea CEA MAI MARE dintre locurile unde există o copie, pentru că o singură copie vulnerabilă e de ajuns. O poză sincronizată în cloud primește 10. O captură de ecran cu sincronizarea și backup-urile oprite primește 4 (tot pe telefon, dar fără copie automată în cloud). O placă de metal offline primește 0. Trecerile frecvente de graniță adaugă un punct când o copie călătorește pe telefon.
Pierdere fizică și descoperire
„Pierderea și descoperirea fizică” ia de asemenea cea mai proastă copie unică, apoi adaugă puncte pentru locuință comună, vizitatori frecvenți și călătorii. Acestea se aplică doar dacă există efectiv o copie fizică sau o copie pe telefon.
Punct unic de eșec
„Punctul unic de eșec” pornește de la copia ta CEA MAI rezistentă. Apoi acordă credit redundanței doar între domenii de eșec cu adevărat independente: un telefon (dispozitiv), un cont în cloud, hârtie/metal fizic, memoria sau fragmente împărțite. Două copii în ACELAȘI domeniu (o captură de ecran și un seif, ambele pe același telefon) nu aduc nimic. Acoperirea a două domenii scade două puncte, trei sau mai multe scad trei. Nu împărțim „fizicul” după locație, fiindcă chestionarul nu întreabă niciodată unde se află fiecare copie. Faptul că locuiești singur adaugă un punct, pentru că nimeni nu poate recupera în locul tău. „Doar memorată” primește tot 10.
Două întrebări suplimentare rafinează răspunsurile altfel ambigue: dacă copia-poză e într-adevăr sincronizată/salvată în backup și dacă un manager de parole e un cont în cloud sau un fișier doar local. Nivelul mizei nu schimbă niciodată scorurile. Doar încadrează cât de urgent ar trebui tratate aceleași fapte. La egalitate, se clasează întâi furtul de la distanță, apoi cel fizic, apoi punctul unic de eșec.
Gratuit de folosit și de partajat, pentru toți cei care scriu despre securitatea portofelelor.
<a href="https://sealby.app/ro/instrumente/test-stocare-seed-phrase">Unde îți ții fraza de recuperare? O verificare de 60 de secunde a riscului de stocare (nu îți cere niciodată fraza)</a>
Copia de lucru își are locul într-un seif.
Ține backup-ul offline pe metal și copia pe care o folosești efectiv în Sealby. Acolo e criptată pe dispozitivul tău, cu chei în Secure Enclave. Fără vreun cont online care să poată fi spart, negabil dacă contează.