• XSS.stack #1 – первый литературный журнал от юзеров форума

Безопасное хранение сид фраз?

КОНЕЧНО В ГОЛОВЕ!

Можно просто придумать такую фразу уникальную которую легко заучить наизусть из тез слов которые у вас с чем то ассоциируются, а последнее слово сбрутить и выбрать подходящее из вариантов брута (будет несколько слов подходящих).
Последнее просто явлеятся контрольной суммой.

Тут выбираем слова котоые понравятся https://github.com/bitcoin/bips/blob/master/bip-0039/english.txt

Последнее слово подбираем тут https://3rditeration.github.io/mnemonic-recovery/src/index.html просто пишем знак вопроса заместо последнего слова и оно предложит несколько слов навыбор

В целях безопасности это нужно делать предварительно загрузив страницу и отключившись от интернета на всякий случай, после полностью чистим кеш браузера.
Это единственно верное решение, как мне кажеться.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
FIPS-197 + EXT4 (LUKS) + YUBIKEY
 
Как вариант зашифровать и закинуть зашифрованные данные в облако
 
1. Создаёшь Electrum кошелёк, в нём будет 12 слов.
2. Из списка bip39 выбираешь 3 слова, которые ты никогда не забудешь, типа "камень, ножницы, бумага".
3. Собираешь все слова в кучу и хорошо перемешиваешь.
4. Полученный "seed" из 15 слов хранишь в электронном и физическом виде в разных местах.

Чтобы восстановить доступ к кошельку, все слова, кроме тех трёх, засовываешь в брут.
Через сутки-двое брут восстановит правильную последовательность слов и ты получишь свой истинный seed.
 
Отдай свой биток сервису с репутацией. Таких много: Бунин, Сева, Грос. Выдачу денег сделают по паролю.
Так ты сможешь получить крипту в любое время в любой валюте.
Либо родственники заберут, если с тобой что-то случится. Телегу все-таки им попроще освоить чем все эти леджеры, криптодиски и так далей.
 
keepass->архив->облако/почта/флешка

3 длинных пароля в голове и на бумажках у надежных людей (просто пароли, без знания от чего они), ибо какая-нибудь травма головы или амнезия и досвидания:)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
на бумажках у надежных людей
ибо какая-нибудь травма головы или амнезия и досвидания
Так... А как вспомнить людей в таком случае? Вернее даже не самих людей, а то что им были переданы пароли? Окей, а если они вернут пароли, то как вспомнить от чего они?
 
keepass->архив->облако/почта/флешка

3 длинных пароля в голове и на бумажках у надежных людей (просто пароли, без знания от чего они), ибо какая-нибудь травма головы или амнезия и досвидания:)
почему просто в keepass нельзя хранить? брутить легко?
 
Так... А как вспомнить людей в таком случае? Вернее даже не самих людей, а то что им были переданы пароли? Окей, а если они вернут пароли, то как вспомнить от чего они?
Предупредить, что если что-то такое случится, чтобы они напомнили, что есть пароли... Можно, конечно, и указать от чего они, но "перепутать". Потом методом подбора восстановить. Люди не должны знать о наличии таких же записок у друг друга.
почему просто в keepass нельзя хранить? брутить легко?
Если взломают облако, то будет еще 2 степени защиты.
 
А как хранить пароли от степеней защиты?
Один из вариантов описал выше.

Можно в ячейке хранить, например. Или нацарапать на стене под обоями 😅
 
1. Создаёшь Electrum кошелёк, в нём будет 12 слов.
2. Из списка bip39 выбираешь 3 слова, которые ты никогда не забудешь, типа "камень, ножницы, бумага".
3. Собираешь все слова в кучу и хорошо перемешиваешь.
4. Полученный "seed" из 15 слов хранишь в электронном и физическом виде в разных местах.

Чтобы восстановить доступ к кошельку, все слова, кроме тех трёх, засовываешь в брут.
Через сутки-двое брут восстановит правильную последовательность слов и ты получишь свой истинный seed.
Очень низкая криптостойкость у метода.
Составить все варианты фраз в 12 слов из имеющихся 15 на хорошем железе займет не больше недели.
 
Очень низкая криптостойкость у метода.
Согласен.
А если так?

1. Создаёшь Electrum кошелёк, в нём будет 12 слов.
2. Из этих 12 слов выбираешь 3 слова, которые ты никогда не забудешь, и удаляешь их из seed-фразы.
3. Оставшиеся 9 слов хорошо перемешиваешь и хранишь их в электронном и физическом виде в разных местах.
 
Seed-фразы легко запоминаются при помощи приемов мнемотехники . Если коротко то слова переводятся в визуальные образы , из образов строятся цепочки или картины . Мозг отлично запоминает визуальную информацию и , при некотором желании , так можно заучивать страницы цифр и повторять потом наизусть . В общем если кому-то это интересно рекомендую почитать про мнемотехники .
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх