Bốn câu hỏi nhanh về cách recovery phrase của ví được lưu, không bao giờ hỏi chính cụm từ đó. Bạn sẽ nhận được đánh giá xếp hạng hai nhóm mối đe dọa lớn nhất, kèm các bước tiếp theo cụ thể.
Không bao giờ hỏi cụm từ. Câu trả lời nằm trong trình duyệt của bạn.
Công cụ này sẽ không bao giờ hỏi seed phrase của bạn
Không một chữ nào, kể cả “chỉ để kiểm tra”. Không website, nhân viên hỗ trợ, sàn giao dịch hay “trình xác thực” nào cần cụm từ của bạn. Chỉ nhập nó vào luồng khôi phục ví mà bạn cố ý mở và đã xác minh. Trang này chỉ hỏi cách cụm từ được lưu:
Trang này không có ô nhập văn bản nào. Mọi câu trả lời đều là ô đánh dấu hoặc nút bấm, nên không thể nhập cụm từ ngay cả khi vô tình.
Mọi thứ chạy trong trình duyệt của bạn và không có gì được gửi đi đâu cả. Câu trả lời không được lưu trừ khi bạn tick “Ghi nhớ câu trả lời”. Nếu không, chúng biến mất khi bạn đóng tab.
Đánh giá rủi ro của bạn
Xếp hạng từ câu trả lời của bạn. Hai nhóm mối đe dọa lớn nhất xuất hiện trước.
Trộm cắp từ xa
Một kẻ chưa bao giờ gặp bạn sao chép cụm từ của bạn qua màn hình. Mã độc đánh cắp, bộ công cụ lừa đảo, và việc chiếm đoạt tài khoản đám mây được tạo ra đúng để tìm thứ này. Ảnh, ghi chú và email đã đồng bộ là nơi chúng lục đầu tiên.
Bảo vệ lại cụm từ trước, rồi xóa mọi bản sao đã đồng bộ: tấm ảnh (kể cả “Vừa xóa”), ghi chú, bản nháp email.
Tạo một bản sao ngoại tuyến trên giấy hoặc kim loại và cất nơi bạn cất hộ chiếu.
Nếu muốn một bản dùng hằng ngày trên điện thoại, hãy dùng két sắt mã hóa lưu trên thiết bị, không phải ghi chú đồng bộ, để không gì đọc được từng rời khỏi thiết bị.
Đừng bao giờ gõ cụm từ vào website, pop-up ứng dụng, hay biểu mẫu “xác thực ví”. Không dịch vụ hợp pháp nào hỏi nó.
Mất mát & bị phát hiện vật lý
Ở đây chính bản sao là mục tiêu: lửa, lũ, một lần chuyển nhà lộn xộn, một vụ đột nhập, hoặc đơn giản là ai đó trong nhà bạn tìm thấy một tờ giấy rất thú vị.
Nâng cấp giấy lên bản sao lưu bằng kim loại chống cháy và chống nước.
Giữ nó không nhãn và bình thường (đừng ghi “CRYPTO” trên phong bì), và để xa bàn làm việc lẫn thiết bị ví của bạn.
Với mức rủi ro cao hơn, thêm một bản sao thứ hai ở một nơi thứ hai (người thân tin cậy, két ngân hàng).
Đừng mang cụm từ theo khi đi lại. Nhớ rằng một điện thoại có ghi chú chưa mã hóa nghĩa là đang mang nó theo.
Điểm hỏng duy nhất
Không cần gì bị trộm mà tiền vẫn mất. Một vật thất lạc, một ký ức bị quên, một tai nạn, và không có đường quay lại. Mất mát, chứ không phải trộm cắp, mới là cách phần lớn tiền mã hóa thực sự biến mất.
Tạo một bản sao thứ hai độc lập ở một dạng khác và một nơi khác.
Coi trí nhớ tốt nhất chỉ là một bản dự phòng, không bao giờ là bản duy nhất.
Viết ra một đường thừa kế: một người bạn tin phải có thể tìm được nó và biết nó là gì.
Diễn tập một lần: khôi phục ví từ bản sao lưu của bạn trước khi bạn thực sự cần đến.
Mỗi cách bạn đang dùng đánh cược điều gì
Ảnh hoặc ảnh chụp màn hình trên điện thoại.Ảnh trong thư viện đồng bộ lên đám mây, nằm trong bản sao lưu, và bất cứ thứ gì có quyền truy cập ảnh đều đọc được. Đây là thứ đầu tiên mã độc đánh cắp lùng tìm.
Ứng dụng ghi chú hoặc ghi chú đám mây (iCloud, Google Keep…).Một ghi chú đồng bộ là văn bản đọc được trên máy chủ của người khác. Ai vào được tài khoản đó, bằng lừa đảo, SIM swap hay rò rỉ, là lấy được ví.
Bản nháp email hoặc tin nhắn gửi cho chính mình.Email là văn bản đọc được, có thể tìm kiếm và tồn tại mãi mãi, còn tài khoản email là thứ bị lừa đảo nhiều nhất trên internet.
Trình quản lý mật khẩu.Đã mã hóa, nên tốt hơn một ghi chú. Trình quản lý trên đám mây vẫn đặt cụm từ sau một tài khoản trực tuyến và một mật khẩu chính, cả hai đều là mục tiêu tấn công tích cực. Trình quản lý chỉ lưu cục bộ (tệp ngoại tuyến) gần với két sắt trên thiết bị của bạn hơn. Câu hỏi bên dưới sẽ hỏi bạn dùng loại nào.
Viết trên giấy ở nhà.Giấy miễn nhiễm với tin tặc, nhưng bất lực trước lửa, nước, một lần chuyển nhà lộn xộn, hoặc bàn tay tò mò.
Dập hoặc khắc trên kim loại.Kim loại sống sót qua lửa và lũ. Nó vẫn là một vật thể duy nhất có thể bị tìm thấy, lấy đi, hoặc mất cùng với ngôi nhà.
Chỉ thuộc lòng — không có bản chép nào.Không có gì để trộm, và cũng không có gì để khôi phục. Bệnh tật, chấn thương, hay đơn giản là thời gian có thể xóa sạch ví mà không có đường quay lại.
Chia thành nhiều phần hoặc share (ví dụ 2-trên-3).Vững trước bất kỳ sự cố đơn lẻ nào, miễn là sơ đồ được thiết lập đúng và có người ngoài bạn thực sự dựng lại được.
Ứng dụng két mã hóa trên thiết bị của bạn.Mã hóa trên thiết bị là cách hợp lý để giữ một bản dùng hằng ngày. Kết hợp với một bản ngoại tuyến để phòng khi thảm họa.
Chỉ lưu trên thiết bị này. Không có gì được gửi đi đâu cả.
Cách chấm điểm hoạt động
Ba nhóm mối đe dọa được chấm 0–10 từ câu trả lời của bạn, hoàn toàn trong trình duyệt của bạn, dùng các trọng số cố định công bố trong mã nguồn trang (src/data/seed-storage-quiz.ts). Không câu trả lời nào từng được gửi đi.
Trộm cắp từ xa
“Trộm cắp từ xa” là điểm mắt-xích-yếu-nhất. Nó lấy mức phơi bày CAO NHẤT trong số các nơi có bản sao, vì chỉ một bản rò rỉ là đủ. Ảnh đồng bộ đám mây được 10 điểm. Ảnh chụp màn hình với đồng bộ và sao lưu đã tắt được 4 điểm (vẫn ở trên điện thoại, nhưng không có bản sao đám mây tự động). Tấm kim loại ngoại tuyến được 0 điểm. Qua biên giới thường xuyên cộng thêm một điểm khi có bản sao đi cùng trên điện thoại.
Mất mát & bị phát hiện vật lý
“Mất mát & bị phát hiện vật lý” cũng lấy bản sao đơn tệ nhất, rồi cộng điểm cho nhà ở chung, khách khứa thường xuyên, và đi lại. Những yếu tố đó chỉ áp dụng nếu quả thực tồn tại một bản sao vật lý hoặc một bản trên điện thoại.
Điểm hỏng duy nhất
“Điểm hỏng duy nhất” bắt đầu từ bản sao BỀN NHẤT của bạn. Sau đó nó chỉ cộng điểm dự phòng qua các miền hỏng hóc thực sự độc lập: điện thoại (thiết bị), tài khoản đám mây, giấy/kim loại vật lý, trí nhớ, hoặc các share đã chia. Hai bản sao trong CÙNG một miền (một ảnh chụp màn hình và một két sắt, cả hai trên cùng một điện thoại) không được gì. Trải qua hai miền trừ hai điểm, ba miền trở lên trừ ba. Chúng tôi không tách “vật lý” theo vị trí, vì bài trắc nghiệm không bao giờ hỏi mỗi bản sao nằm ở đâu. Sống một mình cộng một điểm, vì không ai có thể khôi phục thay bạn. “Chỉ thuộc lòng” được trọn 10 điểm.
Hai câu hỏi tiếp theo làm rõ những câu trả lời vốn mơ hồ: liệu bản sao ảnh có thực sự được đồng bộ/sao lưu, và liệu trình quản lý mật khẩu là tài khoản đám mây hay tệp chỉ lưu cục bộ. Mức rủi ro không bao giờ thay đổi điểm số. Nó chỉ định khung mức độ khẩn cấp cần đối xử với cùng những dữ kiện đó. Khi hòa, trộm cắp từ xa được xếp trước, rồi đến vật lý, rồi điểm hỏng duy nhất.
Miễn phí sử dụng và liên kết, cho mọi người viết về bảo mật ví.
<a href="https://sealby.app/vi/cong-cu/trac-nghiem-luu-tru-seed-phrase">Bạn cất seed phrase ở đâu? Kiểm tra rủi ro lưu trữ trong 60 giây (không bao giờ hỏi cụm từ)</a>
Bản dùng hằng ngày thuộc về một chiếc két.
Giữ bản sao lưu ngoại tuyến trên kim loại, và bản bạn thực sự dùng trong Sealby. Ở đó nó được mã hóa trên thiết bị của bạn với khóa trong Secure Enclave. Không có tài khoản nào để bị chiếm đoạt, có thể chối bỏ nếu điều đó quan trọng.