Mnemonic sicher aufbewahren - Bastelstunde Teil 2

in hive-146118 •  last year 

So, jetzt haben wir unsere selbst gebastelte Mnemonic erstellt, brav auf einem Zettel notiert und nirgends digital gespeichert. Der ganze Aufwand wäre ja umsonst bzw. würde es die Sicherheit reduzieren, wenn man den Zettel abfotografiert oder die Wörter irgendwo eintippt und abspeichert.

Unser Zettel ist somit der einzig existierende Schlüssel zu unserer Wallet. Was aber, wenn der Zettel verloren geht?

Nun, man könnte sich aus dem nächsten Tierheim einen Tiger holen um unseren Zettel zu bewachen...

image.png
Bild mit Dank an Cocoparisienne/Pixabay

Super Idee oder? Ok, der Tiger könnte den Zettel oder uns fressen, also ein minimales Restrisiko wäre wohl immer noch vorhanden.

Kommen wir zu einer machbaren Lösung, schließlich hat nicht jeder ein Tierheim in der Nähe :-)

Mnemonic aufteilen

Punkte640.png

Die Grundidee ist nicht neu, sie wurde bereits vor 6 Jahren von @security101 in Wie sichere ich meinen Seed beschrieben.

Die 24 Wörter werden auf 3 Zettel so aufgeteilt, dass jeweils 2 dieser Zettel den kompletten Schlüssel ergeben. Damit hat man einige Möglichkeiten, so könnte man z.B. zwei dieser Zettel bei verschiedenen Freunden/Familienangehörigen aufbewahren oder zusätzlich zur eigenen Sicherung alle drei Zettel an unterschiedlichen Orten deponieren.

Ja, mich überkommt sogar etwas Begeisterung, denn das können wir uns wieder selber basteln. Ach ja, mir fällt gerade ein, angeblich wird bei Beiträgen oft nur der Anfang und das Ende gelesen, der Rest wird, wenn überhaupt, nur überflogen. Falls du zu der seltenen, aussterbenden Spezies der noch in der Mitte lesenden gehörst, so möchte ich dir ein kleines Dankeschön schicken. Dies ist sozusagen ein Osterei mitten im Sommer, versteckt mitten in einem Beitrag. Wer als erstes "Ei1" in die Kommentare schreibt, dem sende ich 3 Steem, "Ei2" bringt 2 Steem und "Ei3" 1 Steem. Aber Achtung, Ei1 bis Ei3 gibt es nur einmal, kommentierst du mit einem Ei, dass sich schon jemand vor dir geschnappt hat, dann haste leider Pech gehabt.

So, jetzt machen wir uns aber mit einem Excel-Sheet, etwas Spucke und Geduld an die Arbeit:

Zeile 1-3 sind die späteren Zettel 1, 2 und 3. Zunächst schreiben wir in Zeile 1 die Zahlen 1-24 und verschieben davon 8 beliebige Zahlen nach Zeile 2.

image.png


Im nächsten Schritt werden weitere acht Zahlen von Zeile 1 nach Zeile 2, diesmal nicht verschoben, sondern kopiert. In Zeile 1 und in Zeile 2 befinden sich jetzt jeweils 16 Zahlen.

image.png


Dann werden alle Zahlen aus Zeile 1, die nicht in Zeile 2 vorhanden sind, nach Zeile 3 kopiert.

image.png


Nur noch ein Schritt, dann sind wir auch schon fertig. Alle Zahlen in Zeile 2, die nicht in Zeile 1 vorhanden sind, werden ebenfalls nach Zeile 3 kopiert.

image.png


Zum Abschluss eine sorgfältige Kontrolle.

  • Die fehlenden Zahlen in Zeile 1 müssen in Zeile 2 und 3 vorhanden sein
  • Die fehlenden Zahlen in Zeile 2 müssen in Zeile 1 und 3 vorhanden sein
  • Die fehlenden Zahlen in Zeile 3 müssen in Zeile 1 und 2 vorhanden sein

Damit es besser nachvollziehbar ist, sind die fehlenden Zahlen jeweils mit einem grünen Punkt markiert.

image.png

Wie oben geschrieben, ergeben jeweils zwei Zettel den kompletten Schlüssel, egal, welche das sind. In unserem Beispiel würden die 24 Wörter inkl. zugehörigen Nummer, auf die drei Zettel so aufgeteilt:

Zettel 1: Wort 1, 2, 3, 6, 7, 10, 11, 12, 13, 14, 18, 19, 20, 21, 23, 24
Zettel 2: Wort 3, 4, 5, 7, 8, 9, 10, 11, 13, 15, 16, 17, 18, 20, 22, 23
Zettel 3: Wort 1 ,2, 4, 5, 6, 8, 9, 12, 14, 15, 16, 17, 19, 21, 22, 24

Auf diese Art kann man seine Zettel leicht selbst machen. Wem das zu kompliziert ist, der kann auch die einfachere Variante nehmen, wie sie von @security101 im oben verlinkten Beitrag beschrieben wird.

Das würde dann so aussehen:
image.png

Ich vermute, diese einfache Variante macht von der Sicherheit her keinen Unterschied. Würde mich interessieren, ob ich mit dieser Vermutung richtig liege. Was meint ihr?

Zu sicher ist auch nix

Punkte640.png

Wie bei manch anderen Dingen, kann man es mit der Sicherheit auch übertreiben, wenn es zu kompliziert wird, kann der Schuss nach hinten losgehen! Also macht es nicht wie ich, denn vor lauter verschlüsseln und verschachteln habe ich es einmal fast geschafft, mich selber auszusperren.

Hauptsache ist, man fühlt sich wohl bei dem was man macht.

image.png

Authors get paid when people like you upvote their post.
If you enjoyed what you read here, create your account today and start earning FREE STEEM!
Sort Order:  

Hallo Andreas super Post , @theaustrianguy Martin hat mir das schon mal erklärt und ich muss sagen einen Teil davon habe ich auch übernommen , und fühl mich auch sicher natürlich kann man immer mehr machen aber bei den Werten die ich besitze langt die abgespeckt Variante 🙄⁉️ hoffe ich doch.
Schöne Woche .
VgA🙂

Hey Atego, Hauptsache du hast Ownerkey und Master-PW nicht irgendwo am Rechner liegen. Wenn du sie damals, vor grauer Vorzeit, irgendwo auf 2 Sticks (einen zur Sicherheit, falls einer abraucht) oder sonst irgendwie sicher gespeichert hast, sehe ich auch kein großes Risiko. Die Teile braucht man ja normalerweise nicht, also können sie bleiben wo sie sind.

Hei ja, die Videos von Martin waren auch mein Einstieg, verständlich und sympathisch erklärt. War sehr hilfreich.

  ·  last year (edited)

Eieiei! Nee, nur einmal - auf gut Code also Ei1, wenn ich alles richtig verstanden habe… ;-)

Guter Trick, gute Methode! Wie bringe ich sowas nun im Testament unter? Und muss es ein Tiger sein oder geht auch ein Kampfschaf… ;-D

Schönen Sonntag, liebe Grüße
Chriddi

Hehe, ich hatte schon so einen Verdacht, wer das erste Ei knackt :-) Gratuliere, die 3 Steem kommen heute Abend, wenn ich wieder am PC bin.

Und nochmal hehe, ich hatte auch an ein Kampfschaf gedacht, wie komm ich nur drauf? Geht natürlich auch, ganz bestimmt.

Aber ernsthaft, ich hab auch dran gedacht, falls ich mal noch mehr balla balla werde oder sonst wie aus dem Verkehr gezogen, die Idee mit den Zetteln find ich schon gut. Was es mit den Wörtern auf sich hat, kann man ja den Angehörigen die einen Zettel bekommen erklären.

Dir auch einen schönen Sonntag und besten Gruß ans Kampfschaf :-)

Hihi, hat mich ganz schön in frühmorgendliche Konflikte versetzt. Einerseits hast du meine Leserehre getriggert, andererseits meinen derzeit arg schmerzenden Contest-Nerv… ;-)
Sei‘s drum! Bitte überweise meine Gewinnprämie an @deutschunplugged.
<3

...arg schmerzenden Contest-Nerv? Erstmal gute Besserung! Es ist mir ein kleines Rätsel, was genau deinen Nerv getroffen hat, die Eiersuche verbinde ich nicht mit einem Contest, hatte ich null am Schirm. Wenn es dich nicht zu sehr schmerzt, vielleicht magst du kurz etwas Licht ins Dunkel bringen?

die Eiersuche verbinde ich nicht mit einem Contest

Grundsätzlich natürlich nicht, nein. War ja auch nur getriggert, dieser Nerv. Ich kann es einfach nicht mehr sehen: Schreiben und kommentieren (teilweise sogar lesen oder überhaupt mal irgendwas tun) für in Aussicht gestellte Votes oder Belohnungen. Der Nerv ist total entzündet, so dass der Arzt mir äußerste Ruhe empfohlen hat: ich öffne Contests und Challenges sowie die zugehörigen Beiträge gar nicht mehr. Von all den anderen Konsequenzen ganz zu schweigen… 😉
Grüße vom Frühaufsteher

Ah, verstehe! Danke für das Licht im Dunkel. Ja, vielleicht sind es auch Erinnerungen an eine Zeit, in der hier sowas wie Aufbruchstimmung und Begeisterung herrschte. Vermisse ich auch, bei Blurt hab ich das nochmal erlebt, bevor es den Bach runter ging.

Aber, so kleine Highlights sind schon noch drin und solange noch ein paar Leutchen da sind, mit denen ich wirres Zeug austauschen kann, passt das.

Grüße vom (in der) Frühinsbettgeher, nach einer halbwegs ruhigen Nacht.

Jo. Gar nicht mal Aufbruchstimmung. Einfach auch der Gedanke, gemeinsam etwas bewirken zu können. So eine Art Teamgeist. Das grundsätzliche Verständnis der (Gesamt)Community fehlt einfach. Der Großteil der "Next-Generation-User" sieht sich gar nicht mehr als wirkungsvoller Teil, als "Mitbesitzer" des Steem, der Blockchain. Die sc füttern schon und dann ist gut... Bei dem daraus resultierenden Einheitsbrei soll man wohl die Begeisterung verlieren.

Aber, so kleine Highlights sind schon noch drin

100%ig! Und zum Spaß haben reicht ja auch 'ne Handvoll Wannauchimmerschläfer... ;-)

Mäx! Bester Wachwauwau ever!

Dass ich nach 4 Stunden noch das Ei3 abbekomme, hätte ich nicht gedacht 😅
Hast eine schöne Methode entwickelt. Die Sache mit den zufälligen Zahlen gefällt mir zwar besser (schon allein wegen deiner Methode 👍), aber letztlich geht es ja darum, dass kein Zettel alle Wörter enthält und einer verlustig gehen kann. Ich denke also auch, dass die einfache Aufteilung ebenso das Ziel erreicht.

Da muss ich doch direkt mal schauen, ob der von dir erwähnte User noch mehr Tipps parat hat.
Ich habe neulich darüber nachgedacht, wie ich im Falle eines unvorhergesehen Ereignisses meine diversen Passwörter für die Nachwelt hinterlassen kann, sodass z. B. meine Frau, die sonst eher keine PC-Affinität hat, auch an die Dateien auf unserem Server kommt... und die Steem-Keys...
Der Testamentsgedanke von chriddi ist daher gar nicht so weit hergeholt...

meine diversen Passwörter

Ja, das ist auch ein Thema. Ich hab dafür eine Anleitung (für die, die es wissen sollen) geschrieben - mittlerweile bin ich ganz froh darüber. Du glaubst gar nicht, nein, ich dachte nicht, wie über die Jahre manches aus dem Gedächtnis verschwindet. Steem-Key's, also Owner und Master-PW brauchte ich seit Jahren nicht mehr, erst bei der Anleitung stellte sich die Frage, wie ich die wieder finde :-)

Für normale Passwörter, Bank, Exchanges und so Zeug was sich hi und da ändert, könntest sowas wie KeePass nutzen. Ich verwende seit Jahren ein PW-Muster, relativ einfach, aber so muss ich die PW's nicht im Original speichern. Die Db von KeePass muss übrigens nicht zwingend .kdbx sein, könnte mir vorstellen, dass ungebetene Gäste gezielt danach suchen.


Hatte dich schon schwer im Verdacht, dass du eines der Eier zu findest - wusst ich's doch! Ei3 soll übrigens Glück bringen, hat mir die Henne persönlich gesagt :-)

Ich hab dafür eine Anleitung (für die, die es wissen sollen) geschrieben [...]
Ich verwende seit Jahren ein PW-Muster

Genau das habe ich auch. Die Passwörter sind so für jeden Dienst einzigartig. Für mich habe ich hierzu auch eine "Anleitung" gemacht. Aber eben (noch) nicht für die "Nachwelt".
Da muss ich mich bei Gelegenheit mal dran setzen...

Passwort-Manager oder dergleichen mag ich nicht so. Ich habe mal einen vor Jahren ausprobiert, mit dem ich die Passwörter erzeugt und mittels Master-Passwort dann auch abgerufen habe. Das hat generell auch funktioniert. Wenn ich aber z. B. eine Web-Adresse mit in die Erzeugung einbezogen habe, und sich dort etwas geändert hatte, kam ich nicht mehr an das Passwort. Außerdem muss der Manager mit allen Geräten synchron sein... Naja, ich habe mir dann PW-System ausgedacht (auf Anregung in der c't) und verwende dieses mit minimalen Änderungen auch heute noch.

Habe übrigens bei dem von dir genannten Kollegen ein wenig gestöbert... Der Beitrag zum 51%-Angriff und ähnlichen Blockchain-Themen hatte einige Erwartungen geweckt, da ich mehr über eine mögliche HardFork etc. erfahren möchte. Allerdings waren die Beiträge dann doch nicht auf den Steem bezogen, sondern eher auf die Bitcoin-Blockchain, die aber den PoW-Ansatz verfolgt und nicht den DPoS.

Vielen Dank für die Eier-Auflockerung ... Das dritte Ei ist ohnehin immer das Beste ;-))
Wobei das Vierte auch nicht von schlechten Eltern war :-)

Es gibt schon Firmen, die sich auf Verwaltung von digitalem Nachlaß spezialisiert haben...

... gehört habe ich davon auch schon. Wird sich bestimmt künftig noch weiter entwickeln.
Mir selbst war das aber doch zu viel des Guten für die armen Spatzen :-)

👍 Sehr gute Idee.

Bin eine Stunde zu spät dran. Die Idee mit dem Einerlei finde ich gut.

Ich beantrage Ei4, auch wenn es nicht mehr Gegenstand des Beitrages war.😉

Reblog

Wunderbar, du hast ein Ei gefunden, dass ich gar nicht versteckt habe. Antrag angenommen :-)

Danke für den Resteem!

Das ist aber lieb!

Herzlichen Dank!

Ich kehre gerade Hive den Rücken.

Soviel positive Wellen bin ich nicht mehr gewöhnt... ;o)

Beste Grüße.

Ich war auch versucht mit Eieiei 123, aber das hat Chriddi ja schon vorgelegt (sorry, ich bin kein Frühaufsteher ;-))

Also: Ei2 - den Rest habe ich auch gelesen aber irgendwie... Ich hab die ersten Teile schon nicht verstanden oder verstehen wollen. Braucht man so was? Also als Trader bestimmt oder... ich weiß nicht. Isso.

Ich bin auch kein Frühaufsteher... manchmal eher ein Spätzubettgeher, was - je nach Intensität - auch dieselben Zeiten abdecken kann 😜

Ich wußte doch, warum wir uns so gut verstehen ;-)))

Braucht man so was?

Nöö, mehr eine Spielerei, andere stehen vielleicht mehr auf Kreuzworträtsel :-)

Hauptsache an deine Schlüssel kommt niemand ran, der nicht rankommen soll und für den Fall der Fälle, dass jemand weiß, wo deine Keys sind. Wie man das macht, da führen wie so oft tausend Wege nach Rom.

Frühaufsteher - ne, ne, nach einer Nachtschicht gehöre ich zur Gattung der Frühzubettgeher, ansonsten ist mit mir vor 10:00 Uhr nichts anzufangen. Früh aufstehen = Martyrium.

Und Ei ja, gratuliere, dein Finderlohn sollte angekommen sein.

Hauptsache an deine Schlüssel kommt niemand ran, der nicht rankommen soll und für den Fall der Fälle, dass jemand weiß, wo deine Keys sind.

Die hängen an der Pinnwand. Gleich neben den Ausdrucken vom Internet ;-)))

Ich habe meine Phrases im Waffenschrank deponiert.
Auf Stahlscheiben eingraviert. Damit kann die Bude abbrennen und die Stahlscheiben sind immer noch ganz.

Und ganz wichtig ist das, was Du gesagt hast: Nicht zu kompliziert machen, da der Spruch "Security through obscurity" nicht immer zielführend ist.

Oh, allein Waffenschrank hört sich schon sicher an :-)
Gäbe in der Art einige Lösungen, wie Coinplate z.B. Wusste ich vorher nicht, es reichen die ersten 4 Buchstaben von jedem Wort.

Wenn du selber gravieren kannst, ist das natürlich auch eine gute Möglichkeit. Besser als gekauft.

Congratulations, your post has been upvoted by @scilwa, which is a curating account for @R2cornell's Discord Community. We can also be found on our hive community & peakd as well as on my Discord Server

Manually curated by @ abiga554
r2cornell_curation_banner.png

Felicitaciones, su publication ha sido votado por @scilwa. También puedo ser encontrado en nuestra comunidad de colmena y Peakd así como en mi servidor de discordia

Thank you @abiga554