Неге seed-фразаның сақтық көшірмесін сақтау керек
Seed-фраза (сид-фраза, мнемоника) - бұл сіздің әмияндарыңыздың, мекенжайларыңыздың және құралдарыңыздың «басты кілті». Оны жоғалтып алдыңыз. Ымыраға келдік - ақша сіздікі болмай қалды. Сондықтан резервтік көшірме - опция емес, міндет. Төменде - паранойя мен артық тәуекелдерсіз сенімді және ыңғайлы резервтеуді қалай ұйымдастыру керектігі түсінікті әдіс.
1) seed-фразаны сақтаудың қажеті
Бірыңғай қалпына келтіру нүктесі. Кез келген әмиянды жаңа құрылғыда минутына қалпына келтіруге болады.
Құрылғының бұзылуы/ұрлануы/жоғалуы. Телефон суға түсті - қолжетімділік сақталады.
Жаңартулар мен көші-қон. Басқа әмиянға/құрылғыға стресссіз ауысу.
Уақыт факторы. Жылдар өтеді, құрылғылар/бағдарламалық жасақтамалар өзгереді - сид-фраза әмбебап «мастер-кілт» болып қалады.
Қорытынды: резервтік көшірме - бұл өзінің салақтығынан басқа, бәрінен сақтандыру.
2) Қатерлер моделі: жақсы бэкап неден қорғайды
Физикалық қатерлер: өрт, су басу, ұрлық, өтпе.
Техникалық тәуекелдер: сыну, тастау/ұмытылған PIN, жадының істен шығуы.
Адам тәуекелдері: ұмыт қалу, дұрыс сақтамау, кездейсоқ жоғалту.
Криминалдық тәуекелдер: фишинг, қорқытып алушылық, инсайдерлер.
3) Қайда және қалай сақтау керек: нұсқалар және олардың ерекшеліктері
1. Қағаз (бірінші қадам, арзан):- Артықшылықтары: қол жетімділік, қарапайымдылық.
- Кемшіліктері: судан/оттан/тозудан қорқады.
- Қалай дұрыс: тығыз қағаз, анық қаріп қолмен, принтерсіз; ылғалдан қорғау (ламинат/вакуум-пакет), анық белгісі жоқ конверт.
- Артықшылықтары: отқа/суға/соққыға төзімділік.
- Минустар: сақтау кезіндегі баға, өзіне назар аудару.
- Қалай дұрыс: қағу/ойып жазу үшін тексерілген жинақтарды пайдалану; көзге көрінбейтін орамада сақтауға міндетті.
- Артықшылықтары: саяхат/резервтер үшін «қолдан тыс» ыңғайлы.
- Кемшіліктері: әлсіз құпия сөз/ағу қаупі.
- Қалай дұрыс: мұрағатты шифрлау (сенімді пароль + құпия сөз менеджері/кілт файлы), офлайн көшірмесін сақтау; бұлттарды сіздің жағыңызда шифрлаусыз пайдаланбаңыз.
4) Қанша көшірме жасау және қайда сақтау
3-2-1 ереже (бейімделу):- LED-фразаның 3 көшірмесі, 2 әртүрлі жеткізгіш (мысалы, металл + қағаз), басқа жерде/мекенжайда 1 көшірме (географиялық таралған).
- Бөлу: үйде, сенімді туысында/сейфте, банк ұяшығында/сейф-бокста.
- Көрінбеу: «SEED» дегенге қол қоймаңыз, бейтарап контейнерлерді және жасырын сипаттамаларды пайдаланыңыз.
5) Қосымша. пароль (BIP39 passphrase): қашан және қалай пайдалану керек
Бұл не: «25-ші сөз» сіздің led-сөзіңізге. Онсыз қалпына келтіру бос әмиян береді.
Неге: көшірмені компромат кезінде қорғау (біреу сөз тіркесін көрді - passphrase-сіз ол ештеңені қалпына келтіре алмайды).
Қалай сақтау керек: негізгі фразадан бөлек және мүмкіндігінше басқа жерде/форматта (қағаз/металл).
Тәуекелдер: passphrase ұмытып кетіңіз - led көмектеспейді. Нақты сақтау протоколын және «қалпына келтіру жаттығуын» жасаңыз.
6) Shamir Secret Sharing (SLIP-0039): алдыңғы қатарлы артық
Мәні: сид-фраза бірнеше «шерге» бөлінеді (мысалы, 5 шер, оның ішінде кез келген 3 қалпына келтіру үшін қажет).
Артықшылықтары: бөліктерді әртүрлі орындарға және адамдарға таратуға болады; бір шердің кінәраты сыни емес.
Кемшіліктері: операциялық қиын; шерді өзара шатастыруға болмайды.
Қолданылуы: елеулі сомалар, корпоративтік қазынашылық, отбасылық «крипто-өсиеттер» үшін.
7) seed-фразамен ешқашан не істемеу керек
Суретке түспеу және галереяда/бұлтта сақтамау.
Үйдегі принтерде басып шығарылмасын (принтердің/драйверлердің жадындағы іздер).
Пошта/мессенджер арқылы жібермеңіз, телефон арқылы айтпаңыз.
Құрылғымен/әмиянмен қатар сақтауға болмайды.
Шифрлаусыз «ыңғайлы» файлға қайта жазуға болмайды.
8) «Қалпына келтіру бойынша оқу-жаттығу» рәсімі (тоқсанына бір рет 15-20 минут)
1. Екінші таза құрылғыны/әмиянды алыңыз.
2. Сақтық көшірмесінен led-фразаны қайта жазыңыз, қосымша парольді енгізіңіз (егер бар болса).
3. Дұрыс тіркелгі/мекенжай қалпына келтірілгенін тексеріңіз (интернетке қатынаусыз xpub/бірінші мекенжайларды салыстыруға болады).
4. Сақтау орындарының журналы өзекті екеніне көз жеткізіңіз.
5. Көшірмелерді орнына қайтарыңыз, орамаларды/пломбаларды тексеріңіз.
9) Мұрагерлік және шұғыл қолжетімділік
Мұрагерлік жоспары: жақын адамға арналған қарапайым нұсқаулықты сипаттаңыз (көшірме, қалай кіру керек, passphrase деген не).
Сенімді тұлғалар: Shamir шерлерін немесе ақпараттың бөліктерін бөліңіз (жеке, passphrase бөлек).
Заңды қабықшасы: өсиет жазбасында цифрлық активтердің болуын кілттердің өздерін ашпай көрсетіңіз.
10) Жиі сұрақтар (қысқаша)
Үйдің бір көшірмесі жеткілікті ме? Жоқ. Бір өрт/ұрлық - және қолжетімділік жоғалды. Географиялық тұрғыдан кем дегенде 2-3 жасаңыз.
Не жақсы: қағаз ме, металл ма? Маңызды сомалар үшін - металл. Қағаз старт + резерв ретінде жарамды.
Бәріне passphrase қажет пе? Көзге көрінетін теңгерімдер кезінде ұсынылады. Ең бастысы - оны жоғалтпау.
Егер «өте ыңғайлы» болса, бұлтта сақтауға бола ма? Тек күшті жеке шифрлау және ұзақ құпия сөз кезінде; офлайн жақсы.
Қаншалықты жиі тексеру керек? 3-6 айда бір рет «жаттығулар» өткізіңіз, орындарды/байланыстарды жаңартыңыз.
11) «Мінсіз» резервтеу чеклисті
- Кемінде 3 көшірме 2 тасығышта, 1 - басқа жерде.
- Passphrase қосылған және бөлек сақталады.
- (Қосымша) Қол жеткізуді үлестіру үшін Shamir.
- Көшірмелер оттан/судан (металл/ылғалдан қорғау) қорғалған.
- Сандық шифрланбаған көшірмелер/фотосуреттер жоқ.
- Қалпына келтіру бойынша тұрақты оқу-жаттығулар өткізіледі.
- Мұрагерліктің түсінікті жоспары бар.
Сид-фразаның резервтік көшірмесі - сіздің қаржылық автономияңыздың іргетасы. Дұрыс жасалған және таратылған көшірмелер, қосымша пароль BIP39, қажет болған жағдайда - Shamir, тұрақты «жаттығулар» және мұрагерлік жоспары «бір осал сөз тіркесін» тұрақты жүйеге айналдырады. Құрылғыны жоғалту күйзеліске ұшырайды, ал бір көшірмені сындыру сізді активтерді бақылаудан айырмайды.