Funderar på att köpa Ledger Nano S+ eller Trezor Safe 3.
Andra alternativ?
Har Ethereum och ERC20-tokens.
Funderar på att köpa Ledger Nano S+ eller Trezor Safe 3.
Andra alternativ?
Har Ethereum och ERC20-tokens.
Kan inte svara på vilken som är bäst, men kör ledger nano s och den fungerar bra för mina behov (HODL). Finns ju betydligt flashigare men räcker för min del.
Undvik ledger för allt i världen
Rekommenderar
Coldcard, seed signer, trezor
Om man ska ha grejerna sparade i all evighet så hade jag undvikit all form av enkelkopieförvaring i en flashenhet.
USB/SSD/eMMC går alla till döden förr eller senare.
En schysst krypterad blob med bra backup känns mycket vettigare att ha. Självklart kan man förvara denna “kallt” på en disk, eller helst tre.
Man använder såklart bara dessa devices för att generera nycklar offline, och signera air gapped. Något annat vore dumt.
Ah, det svartvita tänket om säkerhet igen.
Säkerhet är en skala.
Ofta är saker som är bekväma men bara förbättrar säkerheten lite bättre i praktiken än obekväma saker med superbra säkerhet för att människor helt enkelt inte använder obekväma saker.
Perfection is the enemy of good
Helt klart
Men varför introducera en onödig attackvektor?
För att det är mer bekvämt eller för att man kanske inte har kunskapen att göra det “på rätt sätt”?
Varför använda hårdvaruplånböcker alls? Dela upp dina coins och sprid ut de över N instanser av Shamir’s Secret Sharing. När du sen ska spendera dem så laddar du in det i en air gapped dator, skicka dina coins, och sedan sätter du upp en ny lagring av det som blir kvar. Använd t.ex. cryptosteel så slipper du oroa dig från brand. Sen ska allt såklart vara krypterat med ett lösenord ovanpå allt det.
Sen ska du givetvis inte ha ett sånt upplägg utan du ska sprida ut din stash över flera (en hög med 10%, en med 15% ovs). Då skyddar du dig (lite) mot folk som kidnappar och torterar dig tills du skickar dina coins till dem.
Varför introducera en onödig attackvektor?
Jag är helt med på din poäng, men det är inte så avancerat att inte koppla din apparat till internet…
Speciellt när hela poängen med en hårdvaruplånbok är att ha det skilt från internet.
Nej, poängen med en hårdvaruplånbok är att den ska hålla i din private key så att den inte rör din dator eller mobiltelefon.
Att ta det ett steg längre och att se till att den aldrig kommer i kontakt med en dator som är ansluten till internet är bara något extra, inte “hela poängen”. Då kan du likaväl skippa hårdaruplånboken helt och anväda datorn utan internet som din plånbok.
Varför skall du skilja det från din dator och/eller mobiltelefon?
För att om din private key rör datorn/telefonen så finns det risk att den plockas upp av virus eller andra exploits. En hårdvaruplånbok är designad så att private keyn aldrig lämnar enheten för att skydda mot något sådant.
Det är också varför du alltid ska verifiera överföringar via plånboken och inte bara via datorn (finns program som ändrar mottagaraddresser och QR koder).
Bitkey dyker upp på flera ställen i mitt flöde men har inte stenbra koll. Verkar enkelt och smidigt om man har bitcoins. Är en multisig lösning.
Hur tar sig virus och andra exploits till den datorn?
Stora problemet är att “pucken” inte har en skärm, så du kan inte verifiera adressen du godkänner. Därför ryker den.
Sigh. Trolla någon annan vetja.
Vart jag vill komma är såklart att dessa datorer är osäkra, pga de har, är eller kommer kopplas till internet.
Ergo, en hårdvaruplånboks poäng är att vara helt offline.
Kommer den inte vara det, är det inte lönt att använda den.
Det är helt bakvänt.
Men oavsett vad jag säger kommer du bara upprepa samma saker ändå, men tråkigt för nybörjare som får fel information.
Det är inte en osäker lösning. Coinkite etc är onödigt komplexa.
Sannolikheten att din telefon får en trojan är låg. Vill man vara säker så ta en iPhone eller en pixel med grapheneos.
Vill man vara säker, så koppla inte din seed phrase till internet .
Sannolikheten må vara låg, men när det gäller ens livs besparingar osv så gör man sig en otjänst att ta onödiga risker imho.
Tycker verkligen inte det är onödigt komplext att signera transaktioner air gapped. Men jag har inte min cc till kaffepengarna ju. Det är mitt Fort Knox.