В моем понимании, используя хэш строки в качестве кошелька мозга несет в себе следующие риски:
1. Ключевая фраза может быть забыта.
2. Ключевая фраза может быть случайным грубой вынужден злоумышленником исполняющего что-то вроде атаки по словарю на беспорядочных строках.
--2,5 Там может быть непреднамеренное столкновение с кем-то, кто, случается, использовать ту же фразу.
3. Ключевая фраза может быть украдена / подмененный / что угодно.
4. Некоторые комбинации 3 и 2. Части ключевой фразы украдены, а остальное обнаружено с помощью грубой силы.
(1) является большой проблемой для меня. Я намерен сохранить некоторые сбережения в Bitcoin в течение длительного времени, и это очень вероятно, что я не забуду этот ключ, если это слишком трудно запомнить.
Моя идея заключается в том, чтобы составить список личных вопросов, и есть ответы моя ключевая фраза. Я понимаю, что из-за (2) делают так магнитуды менее безопасен, чем при использовании случайного образом парольной фразы, но с использованием случайной фразы бы (1) вероятно. Я хотел бы иметь ключ, основанный на фактах, которые будут оставаться относительно значимыми для меня на протяжении всей моей жизни.
Список будет полусекретным. Я не собираюсь показывать на публике, но я не буду беспокоиться о сохранении копии в нескольких различных местах, в Интернете и в автономном режиме.
Мое мышление является то, что для того, чтобы получить доступ к моему БТДУ, злоумышленнику придется либо очень хорошо знает меня или инвестировать значительные ресурсы исследования меня. При достаточно длинный список, (2), менее вероятно, хотя и до сих пор возможности. Я думал, по крайней мере, пятнадцать вопросов.
Там есть небольшой риск того, что злоумышленник действительно знает меня хорошо. Мне нужно думать о некоторых вопросах, которые я всегда буду помнить ответ, но никогда не говорил никому и никогда не будет. Это легче сказать, чем сделать.
Чтобы свести к минимуму риск кого-то находя список и перебирая ответы они не знают, я должен буду думать о нескольких вопросов с большим количеством возможных ответов. Какие-либо предложения? Я также включил некоторые "трюк" вопросы, где характер ответа является неожиданным.
Комментарии? Любой человек с лучшим пониманием криптографии, способным дать мне некоторое представление о том, скольких вопросах с тем, как много возможных ответами были бы необходимо, чтобы сделать это непрактично грубую силу?