למה אתה צריך לשמור את מפתח ארנק גיבוי
בארנקי קריפטו, ”מפתח גיבוי” הוא יכולת עצמאית להחזיר את השליטה בכספים אם הגישה העיקרית אבדה או נפגעה. זה יכול להיות עותק של מפתח פרטי/זרעים, חותם משותף נוסף בתרמית, אפוטרופוס נפרד בארנק חכם, או מפתח חילוץ/שר ייעודי בתרמית MPC. שמורה מאורגנת היטב לא רק חוסכת ממך לאבד גישה, אלא גם מפחיתה את עלות האירוע: אתה ”בונה מחדש” את הביטחון ללא פאניקה וללא הפסקה.
1) מהו ”מפתח הגיבוי” - לפי מודל
מפתח יחיד (ארנקים צדדיים רגילים):- Reserve = העתק של המפתח הפרטי/זרע (ואם זמין, BIP39-passprase). זה הביטוח המינימלי הנחוץ.
- רזרבה = חותם נוסף (התקן/מפתח נוסף), אשר מאוחסן בנפרד ואינו משתתף בפעולות היומיות. איבד מפתח אחד - המניין נשמר.
- Reserve = reserve sher/key ייעודי אצל האפוטרופוס המהימן או בכספת. לאבד שר אחד לא לשבור את הגישה.
- רזרבה = שומרים - מפתחות/כתובות בודדות כי, על פי הנוהל, יכול להחזיר את הבעלות. לאחסן אותם מחוץ למכשיר היומיומי שלך.
- רזרבה = לא ”מפתח”, אלא קודי התאוששות 2FA, מפתחות U2F ונהלי KYC. זה גם קריטי: ללא קודי גיבוי, החשבון קל להפסד.
2) מאילו סיכונים חוסך מפתח הגיבוי?
אובדן/פירוק של המכשיר (הטלפון נפל למים, ארנק החומרה נשבר).
פשרה (תוכנות זדוניות, זיוף, דליפת זרעים על מדיה אחת).
שגיאות אדם (שכח PIN/סיסמה, מחק את היישום).
תקריות פיזיות (אש, שיטפון, גניבה, תנועה).
פסיקות משפטיות/מבצעיות (חסימת סים, 2FA).
ירושה/גישה משפחתית בכוח עליון.
3) ארכיטקטורת אחסון בסיסית (פרקטיקה 3-2-1)
3 עותקים של חומרים קריטיים (זרע/גיבוי מפתחות/ש), 2 מדיות שונות (מתכת + נייר/מתכת + מדיה לא מקוונת מוצפנת), 1 העתק במקום אחר (מקום מפוזר גיאוגרפית: כספת, כספת, נאמן).
עבור Multisigs ו MPCs, להפיץ מפתחות/shers כך להתפשר מיקום אחד לא נותן התוקף מניין.
4) כיצד ליצור ולאחסן מפתח גיבוי
1. אתחול לא מקוון. צור מפתחות/לדים על התקן חומרה או בסביבה שאינה מחוברת לרשת.
2. מדיה:- מתכת - לאחסון לטווח ארוך (התנגדות לאש/מים/הלם).
- נייר - כעותק נוסף (הגנה על לחות, למינציה).
- קובץ מוצפן - רק עם סיסמה חזקה ואחסון לא מקוון (לא בענן ”נקי”).
- 3. מרווח וסימון. לאחסן במכלים לא בולטים, ללא כתובות ”SEED/KEY”. שמור יומן סגור נפרד של ”איפה שוכב”.
- 4. סיסמה (BIP39). אם אתה משתמש - לאחסן בנפרד מן הביטוי sid, אתה יכול על מדיום/במיקום אחר.
- 5. מולטיסיג. שמור את החותם על מכשיר קר שאינו מחובר למכונה היומיומית. ודא כי שמרת את תיאורי המדיניות/XPUB - בלעדיהם, התאוששות הארנק תתעכב.
- 6. אפוטרופוסים של אם-פי-סי. להבטיח מניות/אפוטרופוסים מתועדים, לכל אחד יש מדריך הוראות, ונגישות לא חופפת.
5) משמעת מבצעית:
- תרגילי התאוששות רבעוניים. "במכשיר רזרבי, החזר גישה מהשמורה (מבלי לשלוח כספים), השווה בין כתובות/xpub.
- סיבוב אחרי חשד. חשד לדליפה? מיד ליצור מפתח/זרע חדש ולהעביר כספים לכתובות חדשות (לטאטא).
- ורסינינג. ברישום, הקלט את תאריך הדור, מיקום האחסון, הפורמט. עם שינויים - סימן ”זרם/מיושן”.
- גישה "ארבע עיניים. "עבור כמויות גדולות, השתמש בבדיקה כפולה או 2 במחיר 3 מולטיסיג.
6) טעויות תכופות וכיצד להימנע מהן
עותק אחד "מתחת לכרית. "פתרון: חוק 3-2-1, גיוון גיאוגרפי.
שמורה ומפתח ראשי במקום אחד. פתרון: מיקומים/אחסון שונים.
תמונה/מסך של ביטויי סיד בטלפון/ענן. פתרון: תקשורת לא מקוונת בלבד; אם יש צורך, הצפנה חזקה משלו.
אין קודי גיבוי 2FA להחלפה. פתרון: להוריד ולהדפיס קודי התאוששות, ליצור מפתח U2F שני.
מולטיסיג ללא תיאור שמור. פתרון: מדיניות יצוא ואחסון/תיאור/XPUB לצד הוראות ההתאוששות.
7) ירושה וגישה לשעת חירום
הוראות מעטפה. בקצרה: מה מאוחסן, איפה הוא, מי הם השומרים/שרים, איך לשחזר (בלי לחשוף סיסמאות בטקסט ברור).
שמיר/היגיון סף. לחלק חלקים כדי שאדם אחד לא יספיק לגישה, אבל כמה אנשים אמינים מספיקים.
נכון מבחינה משפטית. אזכור של נכסים דיגיטליים בהערה/נוטריון (ללא פרסום סודות).
8) מיני-רשימה של רזרבה ”אידיאלית”
[ ] ישנו מפתח/שר/אפוטרופוס נוסף שאינו מעורב בפעולות היומיומיות.
[ ] עותקים מתפרסמים על פי חוק 3-2-1.
[ ] Passprase מאוחסן בנפרד מזרע/מפתח.
[ ] ידיות/מדיניות/הוראות מאוחסנות עבור MRS.
[ ] ערכו תרגילי התאוששות ב-3-6 החודשים האחרונים.
[ ] יש תכנית רוטציה במקרה של פשרה ותוכנית ירושה.
9) FAQ (קצר)
מפתח גיבוי = זרעים כפולים?
במפתח יחיד - כן, זהו עותק של סיסמה של זרעים + (אם בכלל). ב Multisig/MRS/AA, זהו חותם שותף/שר/אפוטרופוס נפרד.
איפה המדיום הכי טוב?
עבור הון - מתכת; נייר כעותק נוסף, קובץ לא מקוון מוצפן לניידות.
כמה ”רחוק” להתפשט?
לפחות עוד חדר/בטוח בבניין אחר; טוב יותר - מקום אחר/עיר (לוקח בחשבון גישה במקרה חירום).
אם השמורה בסכנה?
סיבוב מיידי: ליצור מפתחות חדשים ולהעביר כספים. לסמן את הישנים כ ”בסכנה”, להשמיד עותקים.
מפתח הגיבוי הוא לא ”פיסת נייר נוספת”, אלא ביטוח אסטרטגי של האוטונומיה שלך. במפתח יחיד, הוא משכפל גישה, במולטיסיג/MRS/AA - מוסיף התנגדות לכישלונות והתקפות. דור מתאים, אחסון מרווח, ”תרגילים” קבועים ומוכנות לסיבוב מהיר הופכים כל אירוע מאסון לנוהל מבוקר - ללא איבוד כספים ושליטה.