Chúng tôi đã thấy hàng ngàn thiết lập bảo mật bitcoin. Một số ít trong số đó có thể sống sót qua một bài kiểm tra thực sự. Đây là những gì mà những thiết lập đó có điểm chung mà hầu hết những cái khác không có:
Đầu tiên: nhiều khóa, nhiều nhà cung cấp, nhiều địa điểm. Phần cứng khác nhau giữa các khóa quan trọng như sự phân phối. Một lỗ hổng trong chuỗi cung ứng hoặc firmware của một nhà cung cấp không nên ảnh hưởng đến toàn bộ thiết lập. Một khóa bị mất, bị đánh cắp hoặc bị phá hủy; bitcoin vẫn có thể truy cập được.
Thứ hai: đã kiểm tra phục hồi. Họ đã xóa một thiết bị và xây dựng lại từ seed. Hoặc mua một thiết bị thứ hai, xây dựng lại từ seed và xác nhận quyền truy cập. Quy trình này hoạt động vì họ đã thực hiện qua nó. Một thiết lập chưa bao giờ được kiểm tra là một giả thuyết.
Thứ ba: một kế hoạch thừa kế được tài liệu hóa. Nếu họ chết vào ngày mai, một thành viên trong gia đình không có kỹ thuật có thể truy cập vào bitcoin. Kế hoạch được viết, thử nghiệm và có thể thực hiện bởi một người chưa bao giờ chạm vào ví phần cứng.
Thứ năm: một chu kỳ xem xét. Một cấu hình được xây dựng cho vị trí bạn nắm giữ vào năm 2022 có thể có những khoảng trống thực sự ngày hôm nay. Các vị trí phát triển. Cuộc sống thay đổi; một thành viên gia đình mới, một địa điểm mới, một bối cảnh đe dọa khác. An ninh được xem xét theo lịch trình, không phải khi có điều gì đó sai.
Sợi chỉ chung trong tất cả những điều này: họ coi bảo mật như một hệ thống sống; một cái gì đó được xây dựng, thử nghiệm và duy trì theo thời gian. Một ví phần cứng là một thành phần. Một bản sao cụm từ hạt giống là một thành phần. Một kiến trúc đã được thử nghiệm, phân phối, và tài liệu là một điều khác.
10,73K