Bitcoin físico

in bitcoin •  7 years ago  (edited)

Um tipo especial de carteira Bitcoin que funciona como um instrumento portador que pode ser usado para armazenar bitcoins de forma física.

Um bitcoin físico contém o endereço público da moeda e uma chave privada oculta. A intenção com um bitcoin físico é que o valor da moeda não foi nem pode ser gasto, desde que a chave privada permaneça oculta, o que provavelmente é conseguido através do uso de uma vedação inviolável.

O bitcoin físico mais antigo, o Bitbill , foi formado como um cartão de crédito, mas foi seguido pelo bitcoin físico Casascius, que foi afixado em uma medalha redonda. A partir de 27 de novembro de 2013, a Casascius suspendeu as vendas de itens que contêm bitcoins digitais devido à estrita regulamentação dos Estados Unidos. Desde então, houve vários novos fabricantes de moedas e um deles é Denarium Bitcoin . A PrintCoins está criando cheques e contas denominadas.

Bitbills

De acordo com o anúncio do produto Bitbills são a primeira encarnação física de bitcoins.

Um Bitbill é um cartão de plástico que contém a chave criptográfica que permitirá que o valor do valor do cartão seja gasto. A chave está em um código QR incorporado no cartão, de modo que não pode ser lido sem o cartão mostrando provas de adulteração. Além disso, o cartão possui um holograma afixado para garantir que o cartão não seja uma contrafacção.

A intenção é que o cartão seja deixado sem abrir e, em seguida, pode ser tratado como dinheiro, sendo aceitável ao valor nominal ao fazer uma transação pessoalmente em um varejista, por exemplo. A qualquer momento, o cartão pode ser aberto e os recursos gastos através da rede de pagamento da Bitcoin. Uma vez que o cartão foi aberto, não será mais aceitável como pagamento em qualquer outro lugar devido ao fato de que sua chave privada já foi revelada.

No momento em que este artigo foi criado, a capacidade de gastar uma Bitbill exigiu que um patch para o software Bitcoin esteja no lugar.

Os cartões vêm em denominações de 1 BTC, 5 BTC, 10 BTC e 20 BTC. Os pedidos de cartões são aceitos on-line e a única forma de pagamento é Bitcoin.

O lançamento do Bitbill foi anunciado em 9 de maio de 2011.

A partir de 15 de maio de 2012, a Bitbills não está mais em produção.

Chave privada

Esta página contém exemplos de endereços e / ou chaves privadas. Não envie bitcoins para nem importe quaisquer chaves de amostra; você perderá seu dinheiro.

Uma chave privada no contexto do Bitcoin é um número secreto que permite que bitcoins sejam gastos. Toda carteira Bitcoin contém uma ou mais chaves privadas, que são salvas no arquivo de carteira. As chaves privadas estão matematicamente relacionadas a todos os endereços Bitcoin gerados para a carteira.

Como a chave privada é o "ticket" que permite que alguém gaste bitcoins, é importante que estes sejam mantidos seguros. As chaves privadas podem ser mantidas em arquivos de computador, mas em alguns casos também são suficientemente curtas para serem impressas em papel.

Algumas carteiras permitem que as chaves privadas sejam importadas sem gerar transações, enquanto outras carteiras ou serviços exigem que a chave privada seja varrida. Quando uma chave privada é varrida, uma transação é transmitida que envia a balança controlada pela chave privada para um novo endereço na carteira. Assim como com qualquer outra transação, há risco de transações varridas para serem gastos duplos.

Em contraste, o bitcoind fornece uma facilidade para importar uma chave privada sem criar uma transação de varredura. Isso é considerado muito perigoso, e não pretende ser usado mesmo por usuários avançados ou especialistas, exceto em casos muito específicos. Bitcoins pode ser facilmente roubado a qualquer momento, a partir de uma carteira que importou uma chave privada não confiável ou insegura - isso pode incluir chaves privadas geradas fora de linha e nunca vistas por outra pessoa.

Um exemplo de chave privada

Na Bitcoin, uma chave privada geralmente é um número de 256 bits (algumas carteiras mais novas podem usar entre 128 e 512 bits), o que pode ser representado de várias maneiras. Aqui está uma chave privada hexadecimal - 256 bits em hexadecimal é de 32 bytes, ou 64 caracteres na faixa 0-9 ou AF.

E9873D79C6D87DC0FB6A5778633389 SAMPLE_PRIVATE_KEY_DO_NOT_IMPORT F4453213303DA61F20BD67FC233AA33262

Faixa de chaves privadas ECDSA válidas

Quase todos os números de 256 bits são uma chave privada ECDSA válida. Especificamente, qualquer número de 256 bits de 0x1 a 0xFFFF FFFF FFFF FFFF FFFF FFFF FFFE BAAE DCE6 AF48 A03B BFD2 5E8C D036 4140 é uma chave privada válida.

O intervalo de chaves privadas válidas é regido pelo padrão SECDSA secp256k1 usado pela Bitcoin.

As carteiras mais recentes podem usar sementes BIP 32 para suas chaves privadas, que podem ser até 512 bits.

Formato de importação de carteira Base58
Artigo principal: formato de importação de carteira

Ao importar ou varrer chaves privadas ECDSA, um formato mais curto conhecido como formato de importação de carteira é freqüentemente usado, o que oferece algumas vantagens. O formato de importação de carteira é mais curto e inclui códigos de verificação de erros internos para que os erros de digitação possam ser detectados e / ou corrigidos automaticamente (o que é impossível no formato hexadecimal) e digite bits indicando como ele se destina a ser usado. O formato de importação da carteira é a maneira mais comum de representar chaves privadas no Bitcoin. Para chaves privadas associadas a chaves públicas descompactadas, elas são 51 caracteres e sempre começam com o número 5 no mainnet (9 on testnet). As chaves privadas associadas a chaves públicas compactadas são de 52 caracteres e começam com um capital L ou K em mainnet (c on testnet). Esta é a mesma chave privada no formato de importação de carteira (mainnet):

5Kb8kLf9zgWQnogidDA76Mz SAMPLE_PRIVATE_KEY_DO_NOT_IMPORT PL6TsZZY36hWXMssSzNydYXYB9KF

Quando uma chave privada WIF é importada, ela sempre corresponde exatamente a um endereço Bitcoin . Qualquer utilitário que executa a conversão pode exibir o endereço Bitcoin correspondente. A conversão matemática é um tanto complexa e melhor deixada para um computador, mas é notável que o WIF garante que sempre corresponderá ao mesmo endereço, independentemente de qual programa é usado para convertê-lo.

O endereço Bitcoin implementado usando o exemplo acima é: 1CC3X2gu58d6wXUW SAMPLE_ADDRESS_DO_NOT_SEND MffpuzN9JAfTUWu4Kj

Mini formato de chave particular

Artigo principal: Mini formato de chave particular

Algumas aplicações usam o mini formato de chave particular . Nem todas as chaves privadas ou o endereço do Bitcoin possuem uma mini-chave particular correspondente - eles precisam ser gerados de uma certa maneira, a fim de garantir a existência de uma mini chave privada para um endereço. A mini chave privada é usada para aplicações onde o espaço é crítico, como nos códigos QR e em bitcoins físicos . O exemplo acima possui uma mini-chave, que é:

SzavMBLoXU6 SAMPLE_PRIVATE_KEY_DO_NOT_IMPORT kDrqtUVmffv

Resumo

Qualquer Bitcoins enviado para o endereço

1CC3X2gu58d6wXUW SAMPLE_ADDRESS_DO_NOT_SEND MffpuzN9JAfTUWu4Kj

pode ser gasto por qualquer pessoa que conheça a chave privada que o implementa em qualquer um dos três formatos, independentemente de quando os bitcoins foram enviados, a menos que a carteira que os recebeu tenha feito uso das moedas geradas. A chave privada só é necessária para gastar as bitcoins, não necessariamente para ver o valor delas.

Se uma chave privada controlando bitcoins não gastadas for comprometida ou roubada, o valor só pode ser protegido se for imediatamente gasto para uma saída diferente que seja segura. Como os bitcoins só podem ser gastos uma vez, quando eles são gastos usando uma chave privada, a chave privada torna-se inútil. Muitas vezes é possível, mas desaconselhável e inseguro, usar novamente o endereço implementado pela chave privada, caso em que a mesma chave privada seria reutilizada .

Carteira de papel

Casascius que seguram carteiras de papel antecipadas

No sentido mais específico, uma carteira de papel é um documento contendo todos os dados necessários para gerar qualquer número de chaves privadas Bitcoin, formando uma carteira de chaves. No entanto, as pessoas costumam usar o termo para significar qualquer maneira de armazenar bitcoins offline como um documento físico. Esta segunda definição também inclui chaves de papel e códigos resgatáveis . Uma chave de papel é uma única chave escrita em papel que é usada várias vezes como uma carteira (isso é fortemente desencorajado ). Um código resgatável é uma única chave destinada a ser financiada e "redimida" apenas uma vez: estes são comumente usados ​​para presentes e como parte de moedas / notas físicas da Bitcoin. O armazenamento de bitcoins em carteiras de papel não é seguro, a menos que sejam tomadas precauções de segurança muito rigorosas durante a preparação inicial. Ver abaixo.

Visão geral da segurança

A geração de carteiras de papel não é recomendada a partir de um PC online. Malware malware no PC pode roubar suas chaves de carteira de papel.

Mesmo que você gere carteiras de papel com segurança, elas ainda são vulneráveis ​​a perdas e roubos.

As carteiras de papel não criptografadas devem ser seguras como jóias ou dinheiro.

Para papéis de segurança adicionais, as carteiras podem ser divididas em ações, exigindo X de partes Y (por exemplo, 3 de 5) para remontar a chave secreta.

Casos de uso

Dicas e brindes

Ao criar um par de chaves, pode-se armazenar bitcoins em um meio físico para ser deixado como uma dica ou um presente. O destinatário então varre a chave privada para sua própria carteira.

Tokens físicos

Um provedor confiável pode ocultar a chave privada dentro de um token inviolável e emitir-os como uma forma de bitcoins. Isso exige que aqueles que aceitam isso como pagamento acreditam que quando o provedor produziu os tokens, eles os carregaram com a quantidade correta de bitcoins e que eles não foram adulterados desde então. Para resgatar o valor bitcoin, o token deve ser destruído para acessar a chave privada. Muitas vezes, um endereço de bitcoin é incorporado no exterior visível, mas não há garantia (sem destruir o token) que isso coincida com a chave privada no interior ou, mesmo que seja, que a chave privada não seja replicada em tokens múltiplos ou salva por o produtor.

Carteiras

As carteiras de papel adequadas são muitas vezes uma maneira muito segura de armazenar bitcoins, uma vez que normalmente não são expostas a malwares. Eles também podem ser facilmente armazenados de forma segura em cofres e cofres. No entanto, pode ser mais difícil proteger de forma segura as carteiras de papel e, devido ao suporte de software sub-ótimo atual, pode ser mais fácil cometer um erro que causa perda de bitcoins.

Às vezes, as pessoas tentam usar chaves únicas como verdadeiras carteiras de bitcoin. No entanto, a reutilização de endereços é muito ruim para privacidade e segurança. Por isso, é obrigado a escolher entre opções perigosas:

Use a chave apenas uma vez para receber, e apenas uma vez para enviar o valor total. Isso exige que o usuário conheça o montante total que deseja armazenar antecipadamente e, muitas vezes, leva à próxima situação:

Crie várias chaves. Ao usar mais de uma chave, o usuário pode receber mais de uma vez usando um endereço diferente cada vez, incluindo o uso de novos endereços para alteração. Isso é muito complicado e facilita a reutilização acidental de endereços, produz uma combinação de mudança / taxa incorreta, perca algumas chaves, passa horas buscando a chave correta, etc. Nem mesmo especialistas qualificados em bitcoin estão confortáveis ​​gerenciando suas próprias chaves manualmente assim .

Portanto, é altamente recomendável que você use carteiras de papel adequadas que lhe permitem gerar um número infinito de endereços de uma única semente.

Codificação / formatação

Parêntesis de chave de papel com chave privada segura abaixo das dobras

Parágrafo de papel

As carteiras de papel adequadas e multi-chave geralmente assumem a forma de uma mnemônica multi-word HD wallet seed. A lista de várias palavras corresponde a alguns dados binários que são usados ​​para gerar todos os endereços. As palavras são usadas para facilitar a evitação e corrigir erros. Tentando memorizar uma mnemônica de sementes inteiras é muito difícil e geralmente não é recomendado.

Uma única chave (para uso em carteiras de papel sem chave inseguras ou códigos redimíveis) pode ser representada em vários formatos, mas, normalmente, o formato de importação da carteira (WIF) é usado, uma vez que as teclas representadas dessa maneira são muito curtas (51 caracteres) e, portanto, É fácil re-entrar ao importar ou "varrê-lo" para retirada.

Criação de uma carteira de papel

Geração de chaves seguras

A semente privada é usada para provar seu direito de gastar os bitcoins transferidos para a carteira de papel e, como tal, deve ser mantida escondida e secreta. Se a semente privada em uma carteira de papel estiver exposta (por exemplo, em uma fotografia), a carteira pode ser usada por qualquer pessoa que a veja. Para evitar a revelação acidental, a chave privada exibida na carteira de papel pode ser criptografada ou dividida em várias partes diferentes (por exemplo, usando o esquema de compartilhamento secreto de Shamir ). Pelo menos, a chave privada deve estar bem escondida, por exemplo, dobrando a carteira pela metade e selando-a.

Atualmente, pelo menos o Armory e o Electrum suportam a geração de códigos mnemônicos para suas carteiras, que podem ser gravadas ou impressas para fazer uma carteira de papel com várias chaves.

Várias ferramentas existem para produzir chaves únicas, incluindo Bitcoin Address Utility , vanitygen e Cwallet . Novamente, o uso de chaves únicas para qualquer coisa exceto as transferências únicas de bitcoins é fortemente desencorajado .

Geradores de chaves baseados na Web

Alguns sites possuem geradores de parênteses / carteiras de lado aberto do lado aberto do cliente, escritos em JavaScript. Keypairs / wallets gerados pelo JavaScript ou usando sites são inerentemente fracos e inseguros, e a menos que o código do site seja auditado sempre que ele for usado, ele pode esvaziar as chaves geradas de volta para o servidor - especialmente se o Javascript não-auditado for baixado e é executado localmente. Mesmo com uma cuidadosa auditoria de código, os plugins do navegador ou outros sites podem comprometer o meio ambiente.

Recomendações

Desligar da Internet garante que o gerador de carteira de papel é verdadeiramente autônomo e não está transmitindo suas chaves on-line.
Verificando a integridade do código (e a confiabilidade do autor) é importante para garantir que um hacker não tenha modificado o download para que ele gere sementes previsíveis em vez de verdadeiras aleatórias.
Lembre-se, spyware e vírus geralmente tentam monitorar suas atividades de computador para que seus autores possam roubar de você. Eles estão interessados ​​em senhas para contas on-line e qualquer coisa de valor. As carteiras Bitcoin são algo de valor que já foram alvo de malware. Se o seu computador estiver infectado com spyware ou vírus - mesmo que não haja sintomas, ou o seu antivírus não está informando nada -, qualquer coisa que você digite, visualize ou salve no seu computador, poderia ser roubada por alguém que controle o seu computador remotamente. Sua semente privada pode então ser interceptada enquanto você entra, então, apenas digite uma semente privada do Bitcoin no seu computador quando tiver certeza de que é seguro (como uma nova inicialização de um LiveCD).
A carteira nunca deve ser guardada no disco rígido do computador ou enviada via e-mail ou outras conexões de rede. Você também nunca deve digitalizar / digitar sua chave no seu computador, exceto no momento em que você está usando.
Se possível, a carteira deve ser mantida oculta, por exemplo, usando a criptografia BIP38 (somente as chaves únicas) e / ou dobrando o papel para ocultar a chave particular para que uma fotografia ou fotocópia dela não revele ou reproduza a chave privada .
Um gerador baseado na web não deve ser usado.
Um gerador deve usar uma fonte apropriada de números aleatórios (entropia). Isso significa que as chaves geradas não são previsíveis. Se os endereços provêm de padrões previsíveis ou parcialmente previsíveis, como números de pseudorandom [1] , alguém que pode prever o padrão pode roubar o equilíbrio. A aleatoriedade nunca deve ser humana gerada, pois o cérebro humano é incapaz de entropia segura.
Lembre-se de que, ao contrário das carteiras (papel ou de outra forma), uma única chave de papel é apenas boa para receber um único pagamento e deve ser redimida na sua totalidade.

Segurança da impressora

Algumas impressoras avançadas possuem armazenamento interno (mesmo discos rígidos) que preservam as cópias das impressões. Isso é um risco se alguém tiver acesso à sua impressora, ou se você descartar sua impressora. Existe também a possibilidade de uma impressora inteligente o suficiente ser pirateada. (Considere a StuxNet, que foi capaz de reescrever o firmware de dispositivos não informáticos indiretamente conectados à Internet). Se isso lhe interessa, use uma impressora "burra" e nunca deixe a sua impressora ter acesso à Internet ou a um computador conectado à Internet .

Caligrafia

Uma alternativa usando uma impressora para carteiras de papel é escrever a chave privada e o endereço com sua própria mão. A codificação Base58Check usada para endereços de Bitcoin e chaves privadas exclui especificamente caracteres que parecem semelhantes a 0OIl. As sementes de recuperação mnemônica utilizadas por carteiras como Armory e Electrum também são adequadas para serem escritas à mão.

Redefinindo chaves e retirando fundos

Esta seção aplica-se apenas ao papel com uma única chave "carteiras".

As chaves de papel, quando usadas como carteiras, são muito diferentes das carteiras, como o Bitcoin Core, na medida em que existe apenas um endereço em uma chave de papel ao invés de cem ou mais chaves on-line que são gerenciadas com assistência de software completa do Bitcoin Core.

Existem vários métodos para copiar os dados das chaves privadas para outras carteiras.

O bitcoind suporta um método RPC "importprivkey" para este propósito.
O console de depuração Bitcoin-Qt também pode ser usado de forma semelhante (veja também como importar chaves privadas no Bitcoin Core 0.7+ ).
BlockChain.info e Armory também podem importá-los diretamente em carteiras.
O Mycelium é uma carteira móvel Android com uma função de gasto de "armazenamento frio" fácil de usar. Também está disponível via Android e iTunes Playstore. A versão do iTunes ainda não pode suportar o gasto de armazenamento frio.

Observe que a importação de uma chave privada que pode ser comprometida pode resultar em uma carteira inteira tornando-se insegura. Por esse motivo, a varredura (ou o envio do valor total para um endereço novo) geralmente é recomendado sobre a importação simples.

Questões de privacidade

Como as carteiras de papel apenas gravam a chave e o endereço confidenciais, o software de carteira que redime os bitcoins deve de alguma forma aprender sobre o equilíbrio da carteira antes de poder gastá-la. A solução com as melhores propriedades de privacidade é importar a chave privada para bitcoin-qt e redefinir a varredura. Ninguém observando o bitcoin-qt nó completo de fora poderá indicar em que endereço ele está interessado porque toda a digitalização ocorre localmente no disco.

Infelizmente, o rastreamento é bastante lento, então a maioria dos usuários é empurrada para o uso de exploradores de blocos públicos ou servidores de eletrônicos . Esses serviços centralizados podem espionar o usuário e saber exatamente quantos bitcoins eles têm e quando / onde eles os gastam. Um banco de dados de endereços criado a partir de todos os endereços de bitcoin é de aproximadamente 1 terrabyte em abril de 2017 e leva muito tempo para construir, então muito poucas pessoas terão esse tipo de coisa localmente pelas poucas ocasiões em que eles resgatam carteiras de papel. Quase todos os softwares de carteira hoje especialmente carteiras de smartphone dependem de pesquisas centralizadas ao resgatar carteiras de papel.

Esta é outra razão pela qual as carteiras de papel não são recomendadas, a forma como elas funcionam empurra as pessoas para arruinar sua própria privacidade.

Armazém frio

O armazenamento a frio no contexto da Bitcoin refere-se a manter uma reserva de Bitcoins offline. Esta é muitas vezes uma precaução de segurança necessária, especialmente lidar com grandes quantidades de Bitcoin.

Por exemplo, uma troca Bitcoin tipicamente oferece um recurso de retirada instantânea e pode ser um administrador em centenas de milhares de Bitcoins. Para minimizar a possibilidade de um intruso poder roubar toda a reserva em uma violação de segurança, o operador do site segue uma prática recomendada, mantendo a maior parte da reserva em armazenamento frio , ou, em outras palavras, não está presente no servidor web ou em qualquer Outro computador. A única quantidade mantida no servidor é o montante necessário para cobrir os levantamentos antecipados.

Os métodos de armazenamento a frio incluem a manutenção de bitcoins:

Em uma unidade USB ou outro meio de armazenamento de dados em um local seguro (por exemplo, cofre, seguro)
Em uma carteira de papel
Em um item portador, como uma bitcoína física .
Use uma carteira de hardware Bitcoin off-line

Existem problemas potenciais com métodos de armazenamento a frio, mas podem ser mitigados.

Existem vários casos em que chaves secretas / privadas e / ou sementes de backup podem ser perdidas devido ao meio no qual elas são armazenadas. Os meios mais comuns de armazenamento a frio estão listados com algumas das suas fraquezas.

Escrito em um pedaço de papel:

Quem pode vê-lo, pode roubá-lo
A escrita manual pode ser difícil de ler ou completamente ilegível
Erro humano na transcrição pode causar erros no produto final
O papel pode apodrecer, ser rasgado, queimar ou ser danificado

Impresso em um pedaço de papel:

Quem pode vê-lo, pode roubá-lo
Tipo de impressora - as impressoras não laser podem ser executadas se o papel ficar molhado
Tenho que confiar na impressora - alguns têm conexões à internet, wifi e memória
O papel pode apodrecer, ser rasgado, queimar ou ser danificado

Em papel laminado:

Quem pode vê-lo, pode roubá-lo
A laminação é propensa ou degradação ao longo do tempo e perfurações ou cortes que podem permitir que a umidade fique presa no papel e provoque deterioração ou podridão em algumas circunstâncias - guarde em local fresco e seco
Pode queimar ou ser danificado
As caixas "à prova de fogo" e "resistentes ao fogo" podem ajudar a proteger o papel em uma fogueira pequena, mas avisem-se de que às vezes podem se despedaçar no fogo e se molhar se o fogo for apagar água. * Lembre-se que as pessoas só podem realizar um pequeno cofre.

Gravado / gravado / ablado / estampado em um pedaço de metal:

Quem pode vê-lo, pode roubá-lo
Alguns metais podem se deteriorar ou corroer, escolher um bom metal; Também armazene seu metal longe do contato direto com outros metais. Alguns metais resistentes à corrosão têm baixos pontos de fusão, são extremamente caros ou difíceis de maquinar.
Os metais ainda podem deformar ou derreter do calor, destruindo qualquer SK gravado. "A maioria dos incêndios na casa não queima mais de 1.200 graus Fahrenheit. Esta temperatura geralmente está associada à parte mais quente de uma casa, que está na área do telhado. Casas que queimam por mais de 30 minutos ou consistem em vários níveis às vezes queimam em maior temperaturas ".
Você quer escolher um metal que não será destruído por um incêndio. Então, o magnésio, a lata e o chumbo são todos como materiais de gravação.

Prata, ouro, cobre, latão, bronze, níquel e cobalto, sobreviveriam ao fogo da lareira sem fundir. Algumas ligas de alumínio podem sobreviver, mas você tem que ter os direitos. Em cerca de 1500 °, o aço e o níquel devem estar bem. O titânio está acima da gama housefire e, portanto, é o tungstênio, no entanto, os anéis de tungstênio são conhecidos por quebrar devido à natureza frágil do metal muito duro.

Armazenado digitalmente em um computador:

Computadores podem bater, tornando a recuperação de dados cara
Os dados podem ainda ser recuperados tecnicamente depois que um sistema é abandonado pelo usuário. Em alguns casos, os dados podem ser recuperados após várias tentativas de substituição e destruição física (desde que o atacante possa obter todas ou a maioria das peças), então, se você copiar arquivos para um novo computador e abandonar o antigo, tenha cuidado.
Pode queimar ou ser danificado
Uma unidade de disco rígido tradicional pode ter dados corrompidos por campos magnéticos poderosos e podem quebrar fisicamente
Uma quantidade não desprezível de HDDs sofre de defeitos de fábrica que fará com que eles falhem inesperadamente durante a vida
Podem ocorrer acidentes que possam resultar em perda de dados
As unidades de estado sólido (SSDs) perderão dados se não forem potenciadas, elas podem durar anos antes que isso se torne um problema, mas não é correto armazenar dados de longo prazo em SSDs não capacitados
Se conectado à internet é outro vetor de ataque e a segurança é tão boa quanto a criptografia usada; Eu não sei o que eu recomendaria, mas não seria o BitLocker. Alguém poderia tentar entrar no computador constantemente. Mesmo com boa criptografia se a máquina ou o local estiverem comprometidos, a chave poderá ser roubada assim que ela for descriptografada.
Existem muitas ameaças em andamento com computadores, desde exploits de 0 dias até explorações de firmware e cabos USB maliciosos
Os HDs externos são bons para armazenamento por alguns anos, pelo menos, se armazenados corretamente
Se não estiver conectado à Internet, a segurança é tão boa quanto a criptografia de proteção física usada; alguém poderia entrar no local e copiar os dados sem que ninguém percebesse?

Armazenado digitalmente em CD, disquete, laserdisc ou mini-disco

Os plásticos se dividem ao longo do tempo e com exposição ao calor, umidade, luz normal, todo tipo de produtos químicos, mesmo o oxigênio no ar. Isso pode levar à perda de seus dados quando armazenados em um meio feito de plástico ou escrito / impresso em plástico.
Pode queimar ou ser danificado
Pode ser fisicamente danificado, tornando a recuperação de dados dispendiosa ou mesmo impossível
Os meios magnéticos (fitas, discos flexíveis) podem ser danificados por ímãs
Os dados podem tornar-se difíceis de recuperar se o software e / ou hardware para decodificar é antigo, não use formatos proprietários

Armazenado digitalmente em uma unidade flash

Pode quebrar e ter que ser reparado fisicamente antes de usar
Os campos magnéticos que mudam rapidamente (ver MRI) podem danificar os dados armazenados nas unidades flash.
Pode queimar ou ser danificado
Pode ficar corroído de água salgada ou algumas condições atmosféricas
Se eles se separarem, algumas condições de iluminação podem causar corrupção de dados (você também pode juntá-los e muitas vezes ainda obter os dados)
Diferentes dispositivos são diferentes, mesmo dispositivos similares do mesmo lote de produção podem ser diferentes. Existem grandes diferenças de qualidade nas unidades, mas suponho que você não esteja usando estas para qualquer coisa além de armazenamento.
Existem algumas unidades flash falsas que parecem salvar os dados, mas você não pode recuperá-lo mais tarde
As unidades flash não são recomendadas para o armazenamento a longo prazo; Eles podem ser usados ​​como uma parte de um plano de formato de localização multi-média.

Uma moeda de bitcoin física pré-financiada (onde o fabricante gera e instala a chave secreta)

O meio em que a chave está ligada é frequentemente papel / plástico que pode queimar ou ser danificado
Confiar no próprio fabricante, eles poderiam copiar a chave
Confie no seu processo de geração de chaves
Confiar na segurança operacional do fabricante, eles poderiam estar gerando as chaves em seu computador diário
Confie em que ninguém esteja espionando com êxito, eletronicamente, olhando através de seus documentos enquanto eles estão fora da cidade, ou com pequenas câmeras de chapa de alumínio ou de longo alcance
Confie em que o objeto não foi adulterado na entrega
Confie em que ninguém tenha adulterado o objeto desde que você o obteve

--- O armazenamento frio profundo refere-se a manter uma reserva de Bitcoins offline, usando um método que torna a recuperação de moedas de armazenamento significativamente mais difícil do que enviá-las para lá. Isso pode ser feito por razões de segurança, de modo a evitar roubo ou roubo.

Como os Bitcoins podem ser enviados para uma carteira por qualquer pessoa que conheça o endereço da carteira, é trivial colocar uma carteira em armazenamento frio, mas manter uma cópia dos endereços necessários para enviar fundos.

Um exemplo simples de armazenamento em frio profundo é abrir uma caixa de depósito seguro e colocar uma placa USB contendo um arquivo de carteira criptografada nele. Os endereços públicos (enviados) podem ser usados ​​a qualquer momento para enviar bitcoins adicionais à carteira, mas gastar os bitcoins exigiria acesso físico à caixa (além do conhecimento da senha de criptografia).

O armazenamento frio profundo normalmente seria usado para manter grandes quantidades de bitcoins, ou para um administrador que contenha bitcoins em nome de outros. Nesse caso, precauções adicionais devem ser tomadas além de um exemplo simples de um único cofre.

A caixa pode ser acessada pelo banco ou pessoal de manutenção, de modo que o conteúdo da caixa sozinho não deve ser suficiente para acessar a carteira.
A caixa pode ser roubada ou destruída em um desastre, ou a mídia pode se tornar ilegível, então a caixa não deve conter a única cópia da carteira.
O administrador pode morrer ou ficar incapacitado. Se o acesso à carteira ou o conhecimento de sua localização for perdido, ou as senhas de criptografia forem perdidas, os bitcoins desapareceram para sempre. Devem ser feitas disposições para que a caixa seja acessada por outra pessoa, conforme apropriado, incluindo quaisquer senhas de criptografia.

BitKey

Live CD / USB distro projetado para ser uma faca de exército suiça autônoma Bitcoin que suporta transações de Bitcoin com controle aéreo e torna o armazenamento frio off-line (um pouco mais) prático. Desenvolvido por TurnKey GNU / Linux . Primeiro lançado em 2014.

Ele suporta criação e criação de carteiras de bitcoin verificáveis ​​e fluxos de trabalho de transação que fornecem proteção em profundidade e minimizando a confiança de terceiros. O desenvolvimento é orientado pela filosofia de que você não deve confiar em ninguém, incluindo os autores do BitKey e até o próprio BitKey.

Pacotes de versão mais recentes Cliente Electrum Bitcoin, Warpwallet Brainwallet , coinbin, incognito cromo, bitaddress, qrcode, zxcvbn e bx (libbitcoin-explorer).

A descrição oficial do BitKey diz que é um "CD / memória USB autônoma somente leitura com tudo o que você precisa para realizar transações Bitcoin com acesso aéreo altamente seguro". É um projeto paralelo dos desenvolvedores do TurnKey Linux, uma distribuição baseada em Debian que fornece um conjunto de aparelhos virtuais de servidor prontos para uso.

O BitKey em si é uma solução simples para usuários de bitcoin. A compilação atual oferece armazenamento de carteiras criptografadas e vem em uma área de trabalho Xfce muito mínima. Mínimo no sentido de que ele vem com apenas um punhado de aplicações. Eles são o cliente Electrum Bitcoin, Chromium 35, gerador de bitaddress, gerador qrcode, verificador de força de senha zxcvbn. Gerenciador de arquivos Thunar e gerenciador de dispositivos de rede.

Para usar o BitKey, você precisa de duas varas USB, rotuladas como Vermelho e Preto . O dispositivo USB vermelho é o dispositivo de inicialização, aquele onde a imagem BitKey é carregada e usada para inicializar o computador. O dispositivo preto é usado para armazenamento persistente.

Quando o Bitkey é iniciado, o menu de inicialização oferece três opções mostradas nesta captura de tela: cold-online, cold-offline e hot-online, cada um oferecendo diferentes níveis de conveniência, recursos seguros e de bitcoin específicos. No modo offline frio (o padrão), o navegador Chromium não está incluído.

Menu de inicialização BitKey

As três imagens desta galeria mostram a aparência dos desktops nos diferentes modos de operação.

Independentemente do modo de operação em que você inicializar, você sempre receberá esse prompt quando clicar no ícone Eletric quando um dispositivo USB preto não estiver disponível.

BitKey vermelho, dispositivo de inicialização preto

Um endereço bitcoin de amostra gerado.

Endereço Bitcoin BitKey

Verificador de força da senha.

Verificador de força de senha BitKey

Gerador de código Qr.

Gerador de qrcode BitKey

Isso é sobre tudo o que você obtém do BitKey, mas isso é tudo o que você precisa para uma transação de bitcon segura. O BitKey é uma nova opção para usuários de bitcoins e tenho certeza de que os desenvolvedores gostariam de saber o que você pensa. As imagens ISO estão disponíveis em http://bitkey.io/ . Se você preferir rolar sua própria imagem, um link para o código-fonte hospedado pelo GitHub também está disponível nessa página.

Authors get paid when people like you upvote their post.
If you enjoyed what you read here, create your account today and start earning FREE STEEM!