Чи варто зберігати seed-фразу криптогаманця на iPhone?
Дізнайтеся, чому seed-фрази зазвичай не повинні знаходитися у Фото, Нотатках, скріншотах або хмарних копіях, і коли зашифроване локальне сховище може бути прийнятним.
Не зберігайте seed-фразу криптовалюти на iPhone як єдину копію. Для значних коштів зберігайте основну копію офлайн на міцному матеріалі у захищених фізичних місцях. Якщо зберігаєте цифрову робочу копію, використовуйте зашифроване локальне сховище, вимкніть вільну синхронізацію з хмарою та розумійте, що телефон — це не холодне сховище.
Seed-фрази — це не звичайні паролі
Seed-фраза може відновити гаманець. Будь-хто, хто її отримає, може перемістити кошти. Немає банківського відділу суперечок, посилання для скидання пароля або чарджбеку.
Саме тому скріншоти, Нотатки, чернетки електронних листів і хмарні диски створюють більше ризику, ніж зручності. Вони розміщують секрет відновлення у місцях, призначених для пошуку, синхронізації, поширення та попереднього перегляду.
| Метод зберігання | Підходить для | Основний ризик | Рекомендація |
|---|---|---|---|
| Скріншот у Фото | Нічого серйозного | Синхронізація iCloud, доступ додатків, випадкове розкриття | Уникати |
| Apple Нотатки | Лише нотатки з низьким ризиком | Синхронізація облікового запису та розблокування пристрою | Уникати для seed-фраз |
| Нотатка в менеджері паролів | Досвідчені користувачі | Компрометація головного пароля | Умовно |
| Металева пластина для seed-фрази | Довгострокова основна копія | Фізичне виявлення | Надійний варіант |
| Зашифроване локальне сховище | Аварійна або дорожня копія | Компрометація пристрою | Умовно |
Місця, де не варто зберігати seed-фразу
Уникайте збереження слів seed у Фото, скріншотах, Нотатках, електронній пошті, незашифрованих PDF, хмарних дисках, месенджерах або копіях фотоальбому.
Проблема не в тому, що Apple Photos або Нотатки — погані продукти. Вони вирішують іншу проблему. Вони допомагають знаходити та синхронізувати інформацію. Seed-фразі потрібна протилежна якість: мало копій, мала поверхня пошуку та суворий контроль доступу.
Краще основне зберігання
Використовуйте довготривале офлайн-сховище для основної копії. Папір працює для невеликих гаманців, якщо захистити його від вогню, води та випадкового виявлення. Металеві пластини для seed-фраз краще підходять для довгострокового зберігання.
Не зберігайте єдину копію в одному очевидному місці. Пожежа вдома, переїзд, розлучення, крадіжка або смерть можуть перетворити «безпечне» на «зниклий». Якщо гаманець важливий, плануйте відновлення так само ретельно, як і секретність.
Коли зберігання на iPhone може мати сенс
Цифрова копія може бути обґрунтованою для невеликого гарячого гаманця, тимчасової дорожньої копії або плану аварійного доступу. Тримайте ризик пропорційним до коштів.
Якщо використовуєте копію на iPhone, зробіть це:
- Не використовуйте Фото, скріншоти або Нотатки.
- Зберігайте копію в зашифрованому сховищі з окремим матеріалом розблокування.
- Зберігайте основну копію офлайн.
- Видаліть розрізнені копії з Фото, Файлів, Нещодавно видалених та Повідомлень.
- Перевірте відновлення на невеликій сумі, перш ніж довіряти налаштуванню.
Що Vaultaire може і не може захистити
Vaultaire може тримати зображення або документ з seed-фразою подалі від Фото, звичайних вибірок додатків та випадкового перегляду. Він шифрує файли у спеціальному сховищі замість того, щоб залишати їх вільними у фотоальбомі.
Vaultaire не перетворює підключений до інтернету iPhone на апаратний гаманець. Він не може захистити від кожного скомпрометованого пристрою, примусу, слабкого візерунка розблокування або seed-фрази, яку вставили на підробленому сайті гаманця.
Використовуйте Vaultaire для контрольованої робочої копії, а не як привід пропустити офлайн-копіювання.
Вирішуйте за вартістю гаманця
Використовуйте вартість гаманця для встановлення правила зберігання. Тестовий гаманець з кишеньковими грошима не потребує такого самого плану, як довгострокові заощадження. Гаманець, втрата якого була б болючою, потребує офлайн-зберігання, перевірки відновлення та плану на випадок пожежі, крадіжки, подорожі та смерті.
Запишіть збій, який намагаєтеся запобігти. Якщо ризик — забути фразу, одна прихована паперова копія може зазнати невдачі. Якщо ризик — крадіжка, одна очевидна паперова копія може зазнати невдачі. Якщо ризик — пожежа вдома, одна домашня копія може зазнати невдачі. Хороше зберігання seed-фрази балансує між секретністю та доступністю.
Цифрові копії потребують суворих правил
Якщо зберігаєте копію на телефоні, зробіть її тимчасовою або вторинною. Не вводьте слова у звичайну нотатку, не вставляйте в чат і не фотографуйте у Фото. Не давайте OCR, пошуку, попереднім переглядам або синхронізації хмари перетворити фразу на доступний для пошуку файл.
Використовуйте спеціальне зашифроване сховище, тримайте офлайн-копію як авторитетну і перевіряйте відновлення перед тим, як покладатися на будь-який метод. Резервна копія гаманця, яку ніколи не перевіряли, — це не резервна копія. Це здогад із грошима.
Пов'язані матеріали:
- Шифрування AES-256 пояснення
- Zero-knowledge шифрування
- Шифрування візерунком
- Таємна фраза
- Налаштування конфіденційності iPhone
Джерела
FAQ
Чи безпечний скріншот seed-фрази, якщо iCloud Photos вимкнено?
Ні. Вимкнення iCloud Photos допомагає, але скріншот все одно знаходиться у фотоальбомі, де доступ додатків, попередній перегляд, резервні копії та випадкове поширення можуть його розкрити.
Чи безпечний менеджер паролів для seed-фраз?
Це може бути прийнятним для деяких досвідчених користувачів, але концентрує ризик у головному паролі та процесі відновлення облікового запису. Для значних коштів зберігайте основну копію офлайн.
Чи можна зберігати seed-фразу у Vaultaire?
Можна зберігати зашифровану робочу копію у Vaultaire, але основну копію все одно слід зберігати офлайн і розглядати телефонну копію як умовний ризик.