Bezpieczne przechowywanie BTC. Na poważnie.
- Gaduła
- Posty: 384
- Rejestracja: 10 kwietnia 2013
- Reputacja: 27
Bezpieczne przechowywanie BTC. Na poważnie.
Postautor: cyklop » niedziela, 30 października 2016, 12:12
Zebrałem wymagania:
- Zabezpieczone przed hackerami
- Zabezpieczone na wypadek zagubienia / zniszczenia medium
- Zabezpieczone przed włamaniem połączonym z rozbojem / 'wjazdem na chate' przez mroczne sluzby
- Zabezpieczone na wypadek smierci / bliscy muszą mieć możliwość dostępu do środków
- Zabezpieczone przed 'utratą kompatybilności' - np. przez utratę wsparcia dla walletów sprzętowych, brak narzędzi do odtworzenia priv key'a z seeda, itp.
Z powodu powyższych wymagań, odpadają np. rozwiązania sprzętowe, bo włamywacz po odnalezienu takiego urzadzenia bedzie od razu wiedzial, ze mamy jeszcze bitcoiny i np. będzie nas torturowal, w celu wydania PINu.
Moja metoda na dzień dzisiejszy:
- Zakladamy paper wallet korzystajac z https://www.bitaddress.org. Robimy to z bezpiecznego komputera (np. z Knopixem), po odlaczeniu od internetu.
- Klucz prywatny zapisujemy w pliku tekstowym, kompresujemy RAR-em, ustanawiamy silne haslo
- Zapisujemy na 3 pendrive'ach, po uprzednim ich sformatowaniu
- Jeden pendrive zostawiamy u siebie, 2 dajemy bliskim, na wypadek zgubienia / albo smierci
- Aby wykonac przelew z tego adresu, odpalamy knopix, instalujemy Electrum, importujemy priva, wykonujemy operacje.
Problem 1: reszta musi trafic na ten sam adres (inaczej czeka nas wymiana wszystkich kopii, w praktyce odpada). Czy to bezpieczne?
Problem 2: Na ile bitcoinaddress.org jest bezpieczny? Jaka jest alternatywa?
Problem 3: Trwalosc zapisu na Pendrive - znowu, jest jakas alternatywa?
Problem 4: Zabezpieczenie pliku Rar'em - jakaś alternatywa. Dobrze by było, żeby taki plik nie rzucał się w oczy
Proszę o pomoc.
cyklop
- Gaduła
- Posty: 360
- Rejestracja: 27 lipca 2013
- Reputacja: 97
Bezpieczne przechowywanie BTC. Na poważnie.
Postautor: asocjal » niedziela, 30 października 2016, 13:45
asocjal
- Moderator
- Posty: 11686
- Rejestracja: 16 lutego 2013
- Reputacja: 3879

Bezpieczne przechowywanie BTC. Na poważnie.
Postautor: Bit-els » niedziela, 30 października 2016, 13:55
Wybieramy frazę, np szla dzieweczka do laseczka 12 12 2000
Rotujemy ią na rot13, wychodzi to:
fmyn qmvrjrpmxn qb ynfrpmxn 12 12 2000
Hashujemy np md5, otrzymujemy to:
8eddd6166b6badbfc77778ed69cebe74
I ten skrót jest właściwą frazą do brain walleta:
adres (skompresowany)
15jCGRqsewmUYuTUZGWdZRMMhrmnfUK8v7
Bit-els
- Weteran
- Posty: 1564
- Rejestracja: 25 kwietnia 2016
- Reputacja: 680
Bezpieczne przechowywanie BTC. Na poważnie.
Postautor: ikswodnal » niedziela, 30 października 2016, 14:05

Najprostszy (według mnie) papierowy portfel z adresem w segregatorze z rachunkami, a klucz prywatny w zalakowanej kopercie zdeponowany wraz z testamentem u notariusza.
ikswodnal
- Weteran
- Posty: 2518
- Rejestracja: 21 marca 2014
- Reputacja: 1468
Bezpieczne przechowywanie BTC. Na poważnie.
Postautor: The Real McCoin » niedziela, 30 października 2016, 14:13
Jak zapisujesz jawnie klucz prywatny na czymś, to pamiętaj, żeby to był klasyczny dysk talerzowy, a na koniec nadpisać dane pliku narzędziem do bezpiecznego usuwania danych.cyklop pisze:- Klucz prywatny zapisujemy w pliku tekstowym, kompresujemy RAR-em, ustanawiamy silne haslo
Z pendrive trzeba uważać bo z nieużywanego po jakimś czasie dane ulatują.
Dodano po 30 sekundach:
Alternatywą do WinRara może być 7-Zip.
Dodano po 6 minutach 29 sekundach:
W przypadku dziedziczenia klucza z hasła za pomocą funkcji haszującej, szczególnie takiej zaprojektowanej do szybkiego wyliczania z dużej ilości danych, ważne jest żeby wykonać wiele iteracji, np. kilkadziesiąt milionów.Bit-els pisze:Hashujemy np md5, otrzymujemy to:
8eddd6166b6badbfc77778ed69cebe74
Ataki słownikowe są bezużyteczne jeżeli pojedyncze przetestowanie hasła trwa 10 sekund albo więcej.
Dla użytkownika odczekanie dodatkowego czasu raz na jakiś czas w niczym nie przeszkadza.
The Real McCoin
- Gaduła
- Posty: 384
- Rejestracja: 10 kwietnia 2013
- Reputacja: 27
Bezpieczne przechowywanie BTC. Na poważnie.
Postautor: cyklop » niedziela, 30 października 2016, 14:39
IMO, lepiej nie miec wiecej kopii, niz trzeba. 3 w roznych miejscach wystarcza. Kazda kopia = dodatkowe ryzyko.
@bit-els
Ale ta metode musisz i tak opisac, zeby np. rodzice mogli to odkodowac. I zeby samemu nie zapomniec

Z notariuszem, trudno powiedziec, jak wyglada otwarcie takiej koperty i w obecnosci kogo (np. jezeli umrzesz zadluzony).
Trezor tak, ale musisz miec kilka egzemplarzy zainicjalizowanych tym samym seedem. Poza tym pisalem - nie wiadomo, jak dlugo bedzie wspierany, no i przy rabunku nie pozostawia watpliwosci, do czego sluzy (jezeli rabus kumaty).
cyklop
- Moderator
- Posty: 11686
- Rejestracja: 16 lutego 2013
- Reputacja: 3879

Bezpieczne przechowywanie BTC. Na poważnie.
Postautor: Bit-els » niedziela, 30 października 2016, 14:46
Ale fakt, brain wallet ma swoje minusy. W sumie każda metoda. Ale chyba i tak prościej niż z zabezpieczeniem innego rodzaju aktywów
Bit-els
- Bitcoin
- Bezpieczeństwo
- Giełdy i serwisy - zagrożenia
- Anonimowość i bezpieczeństwo w sieci
- Piramidy i scamy
- Bitcoin
- Rozwój projektu
- Twój wkład w rozwój projektu
- Przedszkole
- Pomoc techniczna
- Generowanie monet
- Pomoc
- Ogólnie o miningu
- Mining pools
- Kopacze (miners)
- Sprzęt (hardware) do miningu
- Bitcoin w mediach
- Projekty związane z Bitcoin
- Imprezy, spotkania, konferencje
- Kwestie prawne
- Ciekawostki
- Organizacje charytatywne, zbiórki, dotacje
- Programowanie i wdrożenia
- Ankiety
- Portfele bitcoin
- Dla zaawansowanych - nowi tylko czytają
- Ekonomia
- Rozważania ekonomiczne
- Ankiety ekonomiczne
- Analiza techniczna
- Tutaj zapłacisz bitcoinami
- Polska
- Świat
- Tablica ogłoszeń
- Towary
- Sprzedam
- Kupię
- Zamienię
- Udziały
- Usługi
- Wymiana walut
- Komentarze
- Nagrody
- Wymiana Face-to-Face
- Dolnośląskie
- Kujawsko-pomorskie
- Lubelskie
- Lubuskie
- Łódzkie
- Małopolskie
- Mazowieckie
- Opolskie
- Podkarpackie
- Podlaskie
- Pomorskie
- Śląskie
- Świętokrzyskie
- Warmińsko-mazurskie
- Wielkopolskie
- Zachodniopomorskie
- Cała Polska
- Szukam/dam pracę
- Boty i strategie
- Giełdy, kantory, bitomaty
- Kantory
- Bitomaty
- Inwestycje
- Metale szlachetne
- ICO
- Forki i Alternatywne kryptowaluty
- LiteCoin
- Ekonomia
- Mining
- Ustawienia i konfiguracje
- Linki
- Dogecoin
- Ekonomia
- Mining
- NameCoin
- Ekonomia
- Mining
- Pozostałe
- Scrypt
- SHA256
- Dash
- Ethereum
- ETC
- Lisk
- Bitcoin Cash
- Kopanie kryptowalut
- Kopanie GPU
- Kopanie CPU
- Kopanie ASIC/FPGA
- Kopalnie kryptowalut
- IOTA
- NEO
- Chia
- SCAMY
- Inne
- Linki
- Faucety, kraniki, gry
- Księga skarg i zażaleń
- AMA
- Strona i forum
- Administrator mówi
- Opinie, propozycje, uwagi
- Propozycje banów
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 10 gości
- Strefa czasowa UTC+02:00
- Na górę
- Zmień szerokość ekranu
- Usuń ciasteczka witryny
O Polskim Forum Bitcoin
Polskie Forum Bitcoin skupia miłośników Bitcoina w Polsce. Tu możesz zadać pytania odnośnie Bitoina lub podyskutować na ciekawe tematy.
Polecamy
Treści na tym forum mają charakter wyłącznie informacyjno-edukacyjny, a posty są wyrazem osobistych poglądów ich autorów. Treśći na forum ani w całości ani w części nie stanowią "rekomendacji" w rozumieniu przepisów Rozporządzenia Ministra Finansów z dnia 19 października 2005 r. w sprawie informacji stanowiących rekomendacje dotyczące instrumentów finansowych, lub ich emitentów (Dz.U. z 2005 r. Nr 206, poz. 1715).