РУКОВОДСТВО
Холодное хранение без театральности: практическая настройка
Холодное хранение означает, что ключи никогда не соприкасались с устройством, подключённым к интернету. Что для этого действительно нужно, а что — просто имитация безопасности.
Краткий ответ
Холодное хранение означает, что приватный ключ создаётся и хранится на устройстве, которое никогда не подключается к интернету. Для большинства людей этого достигает обычный аппаратный кошелёк; полностью изолированные (air-gapped) настройки добавляют сложность, которая оправдана лишь для отдельных моделей угроз.
Холодное хранение обрастает замысловатыми ритуалами. Большая часть этих усложнений лишь добавляет способы потерять средства, не решая при этом ничего такого, с чем не справился бы обычный аппаратный кошелёк.
Что на самом деле означает «холодное» хранение
Приватный ключ создаётся и остаётся на устройстве, которое никогда не подключалось к интернету. Транзакции подписываются на этом устройстве, и на подключённую к сети машину передаётся только уже подписанная транзакция. Это и есть всё определение.
Чего достаточно большинству людей
Надёжный аппаратный кошелёк, сид-фраза, записанная на долговечном материале, две копии в двух разных физических местах и протестированное восстановление. Этого достаточно для защиты от вредоносного ПО, поломки устройства, пожара и кражи — а это реалистичный набор угроз почти для каждого.
Что обычно оказывается театром
Схемы с разделением сид-фразы между несколькими локациями без единой репетиции восстановления. Замысловатые системы парольных фраз, которые понимает только один человек. Всё, чей сценарий отказа звучит как «человек, который это настроил, недоступен». Сложность добавляет точки отказа как минимум с той же скоростью, с какой добавляет безопасность, и эти отказы никак себя не проявляют — до того дня, когда система понадобится по-настоящему.
Где дополнительная сложность оправдана
Мультиподпись — для действительно крупных активов или совместного контроля, когда компрометация одного-единственного ключа не приводит к потере средств. Это настоящая безопасность с реальными операционными издержками, и она оправдана выше порога, до которого большинству людей далеко.
Шаг, без которого не обойтись
Проверка восстановления. Холодное хранилище, из которого вы ни разу не восстанавливались, — это лишь гипотеза. Пополните его, сотрите устройство, восстановите исключительно по записанной резервной копии, проверьте результат — процедура описана в нашем руководстве по сид-фразам, и именно она отличает настоящее холодное хранение от дорогостоящего предположения.
Похожие материалы
- Как правильно создать резервную копию сид-фразы (и проверить, что она работает) — Чаще всего криптовалюту теряют не из-за хакеров, а из-за плохих резервных копий. Практический метод хранения сид-фразы
- Как распознать крипто-мошенничество: схемы, которые не меняются — Технологии меняются, манипуляции — нет. Шесть схем, которые охватывают подавляющее большинство крипто-мошенничеств.
- Аппаратный кошелёк против программного: выбор по модели угроз, а не по цене — Правильный выбор кошелька зависит от того, от чего вы защищаетесь и сколько средств храните. Подход через модель угроз
Ключевые выводы
- «Холодное» означает, что ключ никогда не касается устройства, подключённого к сети.
- Сложность добавляет точки отказа с той же скоростью, что и безопасность.
- Не проверили восстановление — значит, у вас не холодное хранение, а надежда.
Часто задаваемые вопросы
Является ли бумажный кошелёк холодным хранением?
Формально да, если он создан на чистой офлайн-машине. На практике бумажные кошельки становились причиной множества потерь из-за ошибок при создании и физического износа. Аппаратный кошелёк — более надёжный вариант.
Нужна ли мне мультиподпись?
Только для крупных активов или совместного контроля. Ниже этого порога она добавляет операционный риск, несоразмерный выгоде.