Сегодня мы будем обсуждать холодное хранение и некоторые специфические проблемы с холодильниками. Это относится и к секретному ключу части ключа пары и семян, используемых для резервного копирования кошельками HD и аппаратных кошельков. Смысл этого поста шоу мотивация у меня было для делать что-то лучше, новый тип физического Bitcoin.
Лучший способ держать вас семя / секретный ключ сейфа должны иметь несколько копий в разных местах, возможно, с несколькими форматами и даже лучше, если ключи разделены. Однако не у всех есть доступ к нескольким местах, или доступ к земле и долгосрочной перспективе, или более чем одно место для хранения своих вещей. Это исследование неисправностей с индивидуальными методами.
Не сказать, что все это все плохо, но есть много потенциальной слабости там, а некоторые в Bitcoin и криптографическое сообществе хотели бы знать крайние случаи вещей. Я также выделить некоторые аспекты Keyois капсула который является «физическим Bitcoin»
Мы сосредоточимся на среды, связанные с холодным хранением, а не те, предназначенные для более повседневного использования, но это относится к семенам, вы экономите, чтобы сохранить ваши повседневные расходы бумажников безопасно и резервное копирование.
Предположим, вы создали ваши ключи надежно, и что у вас уже есть их на какой-то среде. Мы также должны игнорировать конечная точка физическая безопасность, потому что все они могут увлечься то же самое. Помните, ваш сотовый телефон / оборудование бумажник / компьютер-клиент только столь же хорошо, как и где вы положили резервный семенной фразу, которую можно рассматривать как данные так же, как SK обсуждается ниже.
Я хотел бы поговорить о методах холодного хранения, которые являются безопасными, интернет-хранилище так неспокойно я даже не стал с ним; если ваш метод хранения не упоминается здесь не может быть безопасным.
----
Написанный на листе бумаги
* Любой, кто может видеть, может украсть
* Почерк может быть трудно читать или полностью неразборчивым
* Человеческая ошибка в транскрипции может привести к ошибкам на конечном продукте
* Бумага может гнить, быть разорвана, жечь, или быть поврежден дым
Отпечатано на листе бумаги
* Любой, кто может видеть, может украсть
* Тип принтера - не-лазерные принтеры могут работать, если бумага намокнет
* Должно доверять принтер - у некоторых есть подключение к Интернету, Wi-Fi, и память
* Бумага может гнить, разрываться, ожог, или быть поврежден дым
На ламинированной бумаги
* Любой, кто может видеть, может украсть
* Ламинирование подвержен или деградация с течением времени и проколов или порезов, которые могли бы позволить влаге попасть в ловушку в бумажной и вызывают ухудшение или гнить в некоторых случаях - хранить в сухом прохладном месте
* Может сгореть или быть поврежден дым
* Противопожарные ' & «Противопожарные» коробки могут помочь защитить бумагу в небольшом доме пожар, но имейте в виду, что они могут иногда разваливаться в огне и промокают, если огонь был потушен водой. Запомни люди могут просто провести небольшой сейф.
Гравировка / травлению / абляции / штамп на листе металла
* Любой, кто может видеть, может украсть
* Некоторые металлы могут ухудшиться или ржаветь, выбрать хороший металл; также хранить металл от прямого контакта других металлов. Некоторые металлы, которые являются сопротивление ржавчине имеют низкий точки плавления, находятся очень дорого, илитрудно машины. Раньше мы работали с 316 морских первоклассной нержавеющей стали для гравировки капсулы материала Keyois, это лучший тип стали мои исследования привели меня к, однако мы сделали переключатель титан потому что это даже лучше.
* Металлы все еще могут деформироваться или плавиться от жары, уничтожая любой выгравированный SK.
"Большинство домов пожары не горят жарче, чем 1200 градусов по Фаренгейту. Эта температура обычно ассоциируются с самой горячей частью дома, который находится в зоне крыши. Дома, которые сжигают более чем на 30 минут или состоять из нескольких уровней иногда горят при более высоких температурах."
Вы хотите, чтобы выбрать металл, который не будет уничтожен пожаром. Так магния (смеется), олово и свинец все, как гравировка материалов.
Серебро, золото, медь, латунь, бронза, никель, кобальт, должно пережить housefire огнь непереплав-.
Некоторые алюминиевые сплавы могут выжить, но вы должны иметь правильные. Около 1500 ° сталь и никель должны быть в порядке.
Титан является то, что Keyois капсула имеет секретный ключ гравировку, и она имеет Температура плавления свыше 1600 ° C / 3000 ° F. Вольфрам вдвое больше, но может быть хрупким.
* The Cryptosteel, http://cryptosteel.com/, продукт, изготовленный из нержавеющей стали 304 в этой категории. Это сборка на дому секретный ключ резервного копирования, однако он не имеет темперные очевидные свойства (но я уверен, он может легко). Таким образом, любой, кто может видеть его, можно украсть.
* Есть несколько компаний, которые продают лазерную гравировку ключевых паров металла о размере вызывающему-карте; часто есть цвет, материал и варианты дизайна. Это отличный вариант для BIP38 адресов, хотя любой, кто может видеть, что это можно увидеть, что они все равно придется взломать ваш BIP38 фразу. Однако это мое мнение, что капсула Keyois гораздо красивее, чем все они.
Хранится в цифровом виде на компьютере
* Компьютеры могут врезаться, что делает данные восстановлениедорогая
* Данные могут еще быть технически выздоровел после того, как система оставлена пользователем. В некоторых случаях данные могут быть восстановлены после нескольких попыток перезаписи и физического уничтожения (до тех пор, как злоумышленник может получить все или большинство частей), так что при копировании файлов на новый компьютер и канавы старый, будьте осторожны.
* Может сгореть или быть поврежден дым
* Традиционный жесткий диск может иметь данные искаженных мощных магнитных полей и может физически разрушить
* A пренебрежимо малой количество жестких дисков страдает от заводских дефектов, которые будут вызывать их на провал неожиданно в течение своей жизни
* Несчастные случаи могут произойти что может привести к потере данных
* Твердотельные накопители (SSD) данные будут потеряны, если обесточены, они могут длиться годами, прежде чем это станет проблемой, но неразумно хранить долгосрочные данные в пассивных накопителях
* При подключении к Интернету это еще один вектор атаки и безопасность только столь же хороша, как шифрование используется; Я не знаю, что я бы рекомендовал, но это не было бы BitLocker. Кто-то может пытаться взломать компьютер постоянно. Даже с хорошим шифрованием, если машина или место скомпрометирован ключ может быть украдена, как только он расшифрован.
* Есть много текущих угрозы, связанные с компьютерами, из 0 дней эксплойты к [микропрограмм подвигов] (https://www.wired.com/2015/02/nsa-firmware-hacking/) а также злонамеренный USB шнуры
* Внешние жесткие диски хороши для хранения в течение нескольких лет, по крайней мере, при хранении
* Если не подключен к Интернету, безопасность только столь же хороша, как шифрование физической защиты, используемой; может кто-то ворваться в месте и скопировать данные никто не заметил?
Хранится в цифровом виде на компакт-диске, дискете, лазерном диске или мини-диск
* Пластики сломаться над время и с воздействием тепла, влажностью, обычным светом, все видами химических веществ, даже кислородом в воздухе. Эта может привести к потере ваших данных при хранении на носитель из пластмассы или письменных / напечатанного на пластике.
* Может сгореть или быть поврежден дым
* Может быть физически поврежден, что делает восстановление данных дорогим или даже невозможным
* Магнитные носители (кассеты, дискеты) могут быть повреждены магнитами
* Данные могут стать трудно, если восстановить программное обеспечение и / или аппаратное обеспечение для декодирования старо, не используют собственные форматы
Хранится в цифровом виде на флэш-накопителе
* Может сломаться и должны быть физически восстановлены перед использованием
* Быстро меняющаяся магнитные поля могут повредить данные, хранящиеся на флэш-накопителях
* Может сгореть или быть поврежден дым
* Может стать коррозией из соленой воды или некоторых атмосферных условий
* Если они распадаются, некоторые условия освещения может привести к повреждению данных (вы также можете поместить их вместе и часто до сих пор получить данные)
* Различные устройства все разные, даже аналогичные устройства от одной и той же партии продукции могут быть разными. Есть большие различия в качестве
в приводах, но я предполагаю, что вы не используете их для чего, кроме хранения.
* Есть некоторые поддельные флэш-накопителикоторые выглядят как они сохранили данные, но вы не можете получить его позже
* Флэш-диски не рекомендуется для длительного хранения; они могут быть использованы в качестве одной из частей плана с несколькими среднего формата местоположения.
* Резервные копии необходимы для цифровых данных *
Компьютерный код для выполнения операций возможно поврежден в переводе или в операции.
Особый системы существовать а также процедуры помогают данные последний дольше. Для идей, видеть эту страницу archive.gov
Не забывайте хранить в нескольких местах. Ты можешь потерять все в единую структуру
Предварительно финансируемая физическая Bitcoin монета (Где производитель производит и устанавливает секретный ключ)
* Среда, что ключ находится на часто бумагу / пластик, который может сжечь или быть поврежден дым
* Доверие самих производителей, они могут скопировать ключ
* Доверие своих Процедура генерации ключей
* Доверие к операционной безопасности производителя, они могут генерировать ключи на их повседневном компьютере
* Доверительный никто не успешно шпионил на них, в электронном виде, просматривая свои документы, пока они находятся за пределами города, или с крошечным оловянной фольгой шлем камера или длинные из них диапазон
* Доверие, что объект не было подделан доставка
* Доверие, что никто не имеет подделаны с объектом, так как вы его получили
---
Что может решить большинство из этих проблем? Сочетание хороших процедур резервного копирования и шифрования.
Если у вас есть проникающего доступ к более чем в одном месте (люди, которые живут в больших городах, без семьи или автомобили имеют трудное время с этим), или у людей, которым вы доверяете с вашими деньгами (не), а затем посмотреть в использовании той или иной форме много-подписьметод.
В Keyois капсула Крипта копилка; он может быть пополнен с внешней стороны, но вы разорвать его открыть, чтобы получить их. Вы даете мне BIP38 зашифрованная пара ключей (а также адрес не открытый ключ), и я выгравировать его в этом темперах очевидного и время резистентного пакета. Вы все еще должны держаться фразы прохода, что позволяет расшифровать его; что, однако, та же проблема, как и все методы шифрования с BIP38. Как хранить это без доверять никому, но по-прежнему уверены, что это безопасность?
* гравюра, чеканка, или штамповка на листе металла является одним из вариантов; Однако металлы, которые легче штамповать являются те, которые плавятся в доме пожар. Их можно было бы положить в стеклянную банку, который наполнен аэрогеля и погребенного. Это самый лучший вариант легко доступны для большинства людей, но это действительно может быть утомительным. - Это ставит вас обратно на * любой, кто может видеть, что это может украсть это * так погрузить в пластиковом купанием, оберните скотчем, выпекать в глине, в бетоне был накрыть, независимо просто не оставить незашифрованные ключи видно!
* The cryptosteel еще один готовый вариант
* Есть слова травлением на стекло дома с с полки продукции; но быть carful этой идеи, потому что стекло может разрушить от ударов и тепла или даже резких изменений температуры
* Anodize Слова, себя на куски металла, там раньше службы, чтобы помочь использовать домашний принтер для печати слов с некоторыми химическими веществами вы можете купить
* Выпекать их в глине, затем упаковывают, что в эпоксидная смола поэтому он не может разрушить. затем окрасить снаружи, в будущем вы можете растворитель краски и увидеть написанное семя
* Использование комбинации методов для разделения семян, так что это безопасно (так как он расщепляется и отделяется) и избыточные (потому что резервное копирование).
Наиболее экономически эффективным способом для «нормального» человека (без их собственной земле, не более чем в одном месте, а кто не может доверять никому свои средства), чтобы сохранить их резервную копию семян / секретный ключ от повреждений из элементов будет возможно купить штамповку комплект и молоток, а некоторые из нержавеющей стали, лист или панель, алюминий может быть хорошо, если у вас есть правильный сплав, но лучше перестраховаться, чем потом сожалеть.
---