Cold wallet: kompletní průvodce, od kusu papíru k multisigu na Qubes OS

Jak postavit cold wallet, od nejjednoduššího po nejodolnější: seed fráze, hardwarová peněženka, air-gapped stroj, SeedSigner, Qubes OS a multisig vysvětleny.

|

Doba čtení: 16 minut

Cold wallet: kompletní průvodce, od kusu papíru k multisigu na Qubes OS

V roce 2023 výzkumníci z Kaspersky rozebrali hardwarovou peněženku Trezor koupenou na seriózně vypadajícím internetovém tržišti. Zařízení bylo vizuálně shodné s originálem, včetně balení, a fungovalo normálně. Zobrazovalo řadu slov k opsání, přesně jako to pravé. Jenže tuto řadu nevylosovalo zařízení: vybral ji předem útočník, kterému už zbývalo jen počkat, až tam oběť uloží své prostředky. Celá analýza je zveřejněna na blogu Kaspersky .

Tento příběh shrnuje celé téma. Oběť koupila správný produkt, správné značky, se správnými úmysly. Neselhal hardware, selhal postup kolem něj.

Cold wallet není předmět, který se kupuje. Je to postup, který se uplatňuje, a hardware je jen jeho součástí.

Následuje pět úrovní zabezpečení, od nejjednodušší po nejnáročnější. Každá je použitelná tak, jak je. Na každém stupni tatáž otázka: proti čemu předchozí úroveň nechránila a týká se vás to riziko doopravdy?

Co je cold wallet, bez žargonu

Kryptoměna není uložena ani ve vašem telefonu, ani ve vašem počítači. Je zapsána ve veřejném registru, blockchainu, zduplikovaném na tisících strojů. Tento registr přiřazuje množství prostředků k adrese, dlouhému řetězci znaků, který plní roli veřejného čísla účtu.

Abyste tyto prostředky přesunuli, musíte prokázat, že jste jejich vlastníkem. Tento důkaz pochází z tajemství, které máte jen vy: soukromého klíče. Nikdy se nikam neposílá. Slouží k připojení kryptografického podpisu k platebnímu příkazu a síť ověří, že tento podpis skutečně odpovídá dané adrese.

Celé zabezpečení tedy stojí na jediném bodu: kdo viděl soukromý klíč.

Na burze to nejste vy. Platforma drží klíče, vy držíte řádek v její databázi. Pokud zkrachuje, pokud ji někdo nabourá, pokud regulátor zmrazí účty, ten řádek už moc neznamená. To je smysl formule, která koluje deset let: nejsou to tvoje klíče, nejsou to tvoje prostředky.

V mobilní peněžence klíč sice držíte vy, ale byl vygenerován na zařízení připojeném k internetu a na tom zařízení žije. Moderní telefon vykonává desetitisíce řádků kódu, které nikdo neauditoval, a zůstává vystaven zranitelnostem, jež nezná ani jeho vlastní výrobce. Klíč je tam v bezpečí, dokud se nic nepokazí.

Cold wallet, doslova studená peněženka, obrací logiku. Soukromý klíč se generuje na zařízení nepřipojeném k internetu a toto zařízení nikdy neopustí. Kolují výhradně transakce k podepsání, které jdou dovnitř, a podepsané transakce, které jdou ven. Útočník, který by zcela ovládl váš připojený počítač, by viděl procházet transakce, ale nikdy klíč, který je podepisuje.

To je jediný rozdíl, na kterém záleží. Všechno ostatní spočívá v tom, aby jeho obejití bylo čím dál obtížnější.

Hot wallet nebo cold wallet, rozdíl

Hot wallet, horká peněženka, je peněženka, jejíž soukromý klíč je generován nebo uchováván na zařízení připojeném k internetu, což jej trvale vystavuje útoku na dálku. Cold wallet generuje klíč offline a podepisuje offline, takže soukromý klíč se nikdy nedotkne připojeného zařízení. Nejčastější záměna se týká role operačního systému: telefon s aplikací jako MetaMask zůstává hot walletem, i na zoceleném a dokonale aktualizovaném systému. Nezáleží na obecné bezpečnosti zařízení, ale na přítomnosti síťového připojení přesně ve chvíli, kdy klíč slouží k podpisu. Zocelení připojeného zařízení snižuje pravděpodobnost kompromitace, ale nemění kategorii, do níž peněženka patří.

Co nás učí kauza Coldcard z roku 2026

Než přejdeme ke stupňům, je nutné jedno upřesnění a nedávné dění je činí neobejitelným.

Koncem července 2026 výrobce Coinkite odhalil, že vada zanesená do firmwaru jeho Coldcardů v březnu 2021 ovlivnila generování některých seedů. Nešlo o záměrný záložní mechanismus: chyba integrace při přechodu na novou kryptografickou knihovnu způsobila, že makro, které mělo vypnout softwarový záložní generátor, nemělo očekávaný účinek, takže zamýšlený hardwarový generátor byl ve skutečnosti obcházen ve prospěch obecného, předvídatelného softwarového generátoru platformy. Vytvořené fráze vypadaly dokonale náhodně, ale jejich skutečná entropie klesala podle předběžných odhadů zveřejněných společností Coinkite na zhruba 40 bitů u modelů Mk2 a Mk3 a zhruba 72 bitů u Mk4, Mk5 a Q, namísto zamýšlených 128 bitů. Technický rozbor zveřejněný společností Coinkite mechanismus přesně popisuje.

Od 30. července 2026 útočníci ve čtyřech vlnách vyprázdnili zhruba 1 816 bitcoinů rozložených na více než 5 200 adresách, podle analýzy TRM Labs . Ani jednou nepotřebovali přístup k zařízením obětí, ani fyzicky, ani na dálku. Prostě přepočítali soukromé klíče, které zeslábly natolik, že je bylo možné najít hrubou silou.

To je to podstatné. Tyto oběti neudělaly žádnou chybu. Seed nikdy nesdílený, zařízení nikdy nepřipojené, fyzická záloha bez chybičky. Nic z toho nepomohlo, protože zranitelnost byla v okamžiku vytvoření klíče, ještě dřív, než bylo vůbec co chránit.

Tato kauza nediskvalifikuje ani hardware Coldcard, ani hardwarové peněženky jako kategorii. Jde o konkrétní chybu, opravenou firmwarem vydaným hned den po první vlně, a přechod na nový seed zůstává nutný, protože aktualizace neopraví klíč, který už byl vygenerován. Ale osvětluje mez, která platí pro všechno následující: pět stupňů tohoto článku vysvětluje, jak chránit klíč, jakmile existuje, žádný sám o sobě nezaručuje, že byl na počátku správně vygenerován. V tom je právě přínos otevřených řešení, jako je dále popsaný SeedSigner, jehož kód pro generování je veřejný a kdokoli jej může ověřit, zatímco uzavřený firmware může vadu skrývat pět let.

Stupeň 1: seed fráze na papíře

Zapamatovat si soukromý klíč je pro člověka nemožné. Standard BIP39 , přijatý téměř všemi peněženkami, tento problém obchází.

Peněženka vylosuje velmi velké náhodné číslo a přeloží je do seznamu běžných slov vybraných z pevného slovníku o 2048 slovech: seed fráze, neboli obnovovací fráze. Dvanáct slov odpovídá 128 bitům náhody, dvacet čtyři slov 256 bitům. Z této fráze peněženka matematicky znovu odvodí všechny vaše soukromé klíče a všechny vaše adresy.

Zásadní důsledek: fráze je peněženka. Pokud vaše zařízení shoří, zadáte slova do jakékoli jiné kompatibilní peněženky a najdete své prostředky beze změny. Pokud si tato slova někdo přečte, nepotřebuje nic dalšího. Ani vaše zařízení, ani váš PIN.

Co činí tuto frázi neuhodnutelnou, je množství náhody, které obsahuje, nikoli její zdánlivá délka. Stejná úvaha jako u hesla, rozvedená v našem článku o entropii a vědě za vaší bezpečností .

V praxi si slova zapíšete rukou, v pořadí a očíslovaná, na nosič, který neprojde žádným zařízením. Nikdy fotografie, snímek obrazovky, textový soubor, synchronizovaný správce hesel ani e-mail sobě samému. Všechno, co se dotkne online služby, vytáhne frázi z offline oblasti a cold wallet přestává existovat.

Proti čemu tento stupeň nechrání. Papír hoří, neodolá vytopení, blednou na něm písmena, ztrácí se. Za pár vteřin jej přečte ten, kdo otevře nesprávnou zásuvku. Především představuje jediný bod selhání, výraz, který se bude v celém článku vracet: jediný prvek, jehož ztráta nebo kompromitace stačí k tomu, aby odnesla všechno.

Okamžité zlepšení je levné: vyrýt frázi na kovovou zálohu, destičku z nerezové oceli s raženými písmeny nebo se zasouvanými dlaždicemi, jejichž nejznámějšími příklady jsou Cryptosteel a Billfodl. Ocel přežije domácí požár i povodeň. To řeší náhodné zničení, nikoli krádež.

Stupeň 2: běžná hardwarová peněženka

Stupeň 1 předpokládá, že jste seed frázi někde vygenerovali. Pokud jste to udělali v mobilní aplikaci, než jste ji opsali, vaše fráze existovala na připojeném zařízení a papír jen zazálohoval již odhalené tajemství.

Hardwarová peněženka řeší tento problém u kořene. Je to malé vyhrazené zařízení, bez prohlížeče a bez aplikací třetích stran, jehož jediným řemeslem je vygenerovat seed frázi, uchovat ji v bezpečnostním čipu a podepisovat transakce. Připojuje se k počítači, ale klíč nikdy neopustí čip. Počítač pošle transakci k podpisu, zařízení zobrazí částku a cílovou adresu na svém vlastním displeji, vy potvrdíte tlačítkem, ono vrátí podpis.

Tento displej je zásadní bod a bývá často špatně pochopen. Pokud škodlivý software ve vašem PC vymění cílovou adresu v okamžiku odeslání, displej zařízení zobrazí skutečný cíl, ten útočníkův. Je to váš poslední nezávislý kontrolní bod. Je nutné jej číst, pokaždé.

Referencemi jsou Ledger , Trezor a Coldcard , poslední jmenovaný specializovaný na Bitcoin.

Ostražitost ohledně původu

Zde jsme zpátky u padělané peněženky ze začátku tohoto článku.

Kupujte výhradně přímo na webu výrobce nebo u prodejce, kterého oficiálně uvádí. Nikdy na obecném tržišti, nikdy z druhé ruky, nikdy zařízení dostané darem. Mezi výstupem z továrny a vašima rukama může prostředník zařízení otevřít, vyměnit jeho obsah a čistě je zase zavřít. Při převzetí zkontrolujte pečeť a nepřítomnost stop po otevření, podle ověřovacího postupu zveřejněného výrobcem.

Zapamatujte si především pravidlo, které samo neutralizuje nejběžnější útok: nová hardwarová peněženka vás musí nechat vygenerovat seed frázi, nikdy vám nesmí dodat hotovou. Zařízení, které přijde s frází již napsanou v krabici nebo které vás žádá o zadání dodané fráze, je kompromitované. Bez výjimky.

Proti čemu tento stupeň nechrání. Nyní důvěřujete výrobci, pokud jde o kvalitu jeho generátoru náhody a o integritu jeho firmwaru, tedy softwaru vestavěného v zařízení. Tento firmware je zpravidla proprietární, alespoň zčásti, tedy z vaší strany neověřitelný. Rozumná důvěra, oprávněná pro drtivou většinu lidí, ale přece jen důvěra. A seed fráze zůstává jediným bodem selhání.

Stupeň 3: vyhrazený air-gapped počítač

Pokud nechcete důvěřovat žádnému výrobci, zbývá možnost udělat všechno sami na běžném hardwaru, s otevřeným a auditovaným softwarem. To je princip air-gapped stroje, doslova odděleného vrstvou vzduchu: počítače, který nikdy nebyl a nikdy nebude připojen k síti.

  1. Vezměte stroj vyhrazený výlučně tomuto účelu. Starý notebook postačí a model bez integrovaného bezdrátového čipu je ideální.
  2. Přeinstalujte čistý systém, například běžnou linuxovou distribuci, z obrazu, jehož kryptografický otisk jste ověřili.
  3. Zneškodněte síť na co nejnižší úrovni. Fyzicky vyjmout Wi-Fi kartu, často malou kartu zasunutou pod krytkou, je lepší než ji vypnout v nastavení. Nikdy nezapojujte ethernetový kabel. Softwarové vypnutí může software zase zrušit, chybějící součástka nemůže zrušit nic.
  4. Nainstalujte referenční softwarovou peněženku, Sparrow nebo Electrum , tak, že instalátor přenesete na USB klíčence a ověříte jeho podpis.
  5. Vygenerujte seed frázi na tomto stroji, offline, a zazálohujte ji podle stupně 1.

Pro utrácení jde tok přes standardní formát, PSBT (Partially Signed Bitcoin Transaction), částečně podepsanou transakci. Je to soubor obsahující všechny podrobnosti transakce kromě podpisu. Na připojeném počítači transakci připravíte a tento soubor vyexportujete. Přenesete jej na offline stroj na USB klíčence nebo QR kódem zobrazeným na obrazovce a načteným kamerou. Offline stroj jej podepíše, podepsaný soubor přinesete zpět stejnou cestou a připojený počítač jej rozešle do sítě.

Jediným kanálem mezi oběma světy je soubor, který nesete v ruce. Je to pomalé, a právě v tom je smysl.

Proti čemu tento stupeň nechrání. USB klíčenka se stává vaším slabým místem: je to aktivní nosič, schopný zanést kód. Offline systém navíc zůstává univerzálním operačním systémem, rozsáhlým a obtížně auditovatelným. Záleží i na disciplíně: pokušení zapojit ten síťový kabel jen jednou kvůli aktualizaci ruší celou konstrukci naráz.

Stupeň 4: otevřený podepisovač do vlastních rukou, SeedSigner

SeedSigner dovádí logiku stupně 3 k jejímu závěru: minimální zařízení, postavené vámi, jehož chování je ověřitelné a které si nic neponechává.

Ústřední součástkou je Raspberry Pi Zero ve verzi 1.3. Toto upřesnění není detail, je to jádro celé věci. Pi Zero 1.3 nemá ani Wi-Fi, ani Bluetooth na úrovni hardwaru: rádiové čipy na desce vůbec nejsou. Není to Raspberry Pi 5, ani Pi Zero W, ani Pi Zero 2, které všechny nesou bezdrátovou konektivitu. Oficiální dokumentace je jednoznačná, právě verze 1.3 nabízí nejlepší záruku síťové izolace.

Rozdíl oproti softwarovému vypnutí je zásadní. Wi-Fi vypnutá v nastavení stojí na slibu softwaru, který jiný software může zradit. Čip, který nikdy nebyl na desku připájen, nemůže znovu aktivovat žádný kód, žádná zranitelnost, žádná podstrčená aktualizace. Už nedůvěřujete konfiguraci, konstatujete fyzickou nepřítomnost.

Zbytek jsou tři součástky: displej WaveShare 1,3 palce v rozlišení 240 na 240 bodů s tlačítky, modul kamery kompatibilní s Pi Zero a karta microSD. Méně než 50 dolarů za součástky, bez jakéhokoli pájení.

Veškerá komunikace probíhá přes QR kódy, v obou směrech. Připojená peněženka, například Sparrow, zobrazí PSBT v podobě QR kódu, animovaného, pokud je transakce objemná. Kamera SeedSigneru jej načte. Zařízení zobrazí podrobnosti transakce na svém displeji, vy potvrdíte, ono podepíše a poté samo zobrazí podepsanou transakci v QR kódu, který zachytíte webkamerou připojeného počítače. Žádný datový kabel, žádná USB klíčenka, žádná síť. Světlo je jediný kanál.

Zařízení je navíc stateless, bezstavové. Nikdy neukládá klíč natrvalo: seed fráze se zadává na začátku každé relace, žije během používání výhradně v operační paměti a při vypnutí mizí. Karta microSD obsahuje pouze software. Útočník, který ukradne váš vypnutý SeedSigner, ukradne jen Raspberry Pi za patnáct eur.

Rub otevřenosti. Už není výrobce, kterému by bylo třeba důvěřovat, ale už není ani nikdo, kdo by cokoli zaručil. Než zapíšete software na kartu microSD, musíte si jeho pravost ověřit sami. Projekt zveřejňuje na své stránce vydání na GitHubu soubor obrazu doprovázený manifestem a podpisem tohoto manifestu. Ověření kombinuje podpis GPG, který dokazuje, že vydání skutečně pochází od vývojářů, a kontrolu otisku SHA256, která dokazuje, že soubor od té doby nebyl změněn. Musí se provést ještě před připojením obrazu, protože některé systémy jej při otevření pozmění a kontrolu tím shodí. Pokud neprojde, neflashuje se.

Funkční omezení, které stojí za zmínku: SeedSigner je bitcoinový projekt, ostatní řetězce nepokrývá.

Stupeň 5: virtuální stroj Vault na Qubes OS

Stupeň 3 odděluje dva světy odpojeným kabelem. To je záruka, kterou udržujete ručně, den za dnem, a která stojí na vaší disciplíně.

Qubes OS nabízí něco jiného: oddělení vynucené architekturou systému. Qubes rozděluje vaše činnosti do oddělených virtuálních strojů, zvaných qubes, izolovaných hypervizorem. Zařadili jsme jej vůči ostatním systémům v našem srovnání operačních systémů zaměřených na bezpečnost .

Vault VM se vytváří zcela bez síťového rozhraní. Není to kosmetické nastavení: virtuální stroj nemá vůbec žádnou virtuální síťovou kartu, žádný ovladač, žádný zásobník, není co zapnout. Fyzicky nemá žádný způsob, jak odeslat paket, ať už v něm běží jakýkoli kód. Právě ona drží seed frázi a spouští Sparrow offline.

Druhý virtuální stroj, tentokrát připojený, spouští Sparrow v režimu pouhého sledování, výhradně s veřejnými klíči. Vidí zůstatek a historii, umí sestavit transakce, ale není schopen žádnou podepsat.

Přenos probíhá výhradně souborem, interním nástrojem qvm-copy. Nepodepsaná PSBT jde z připojeného stroje do Vaultu, Vault ji podepíše, podepsaný soubor se vrátí stejným mechanismem. Žádná sdílená síť, žádná společná složka, žádná automatická schránka.

Dvě věci to činí lepším než prostý izolovaný počítač. Zaprvé, izolace už nezávisí na vás: na klasickém air-gapped stroji je air gap vlastností vašeho chování, drží, dokud nikdo nezapojí kabel. Pod Qubes izolaci vynucuje hypervizor, pod virtuálním strojem, mimo dosah toho, co běží uvnitř. Škodlivý software, který by ve Vaultu získal plná práva, by stále neměl žádný síťový hardware, který by mohl ovládat. Zadruhé, vratnost: qubes stojí na šablonách, a pokud máte podezření na kompromitaci, virtuální stroj zničíte a za pár minut jej vytvoříte znovu čistý. Na vyhrazeném počítači si tatáž pochybnost vynutí kompletní přeinstalaci.

Proti čemu tento stupeň nechrání. Je to nejpevnější sestava z tohoto seznamu a zachovává přesně slabinu té první: pořád existuje jen jedna seed fráze. Požár, který zničí vaši zálohu, fyzický nátlak vyvíjený na vás, chyba při manipulaci, a všechno je ztraceno nebo všechno je vzato. Softwarová izolace, jakkoli dokonalá, na tom nic nemění.

Multisig: změnit povahu problému

Předchozích pět stupňů vylepšuje vždy totéž, ochranu jediného tajemství. Multisig, neboli vícenásobný podpis, klade jinou otázku: co kdybychom přestali mít jediné tajemství?

Princip je zapsán v pravidlech sítě. Místo vázání prostředků na jediný klíč se vážou na skupinu klíčů, s prahem. U 2 ze 3 existují tři klíče a k utrácení jsou potřeba dva. U 3 z 5 existuje pět klíčů, potřeba jsou tři. Každý klíč se generuje nezávisle, na jiném zařízení, ideálně jiného druhu, a uchovává se na jiném místě: Coldcard u vás doma, SeedSigner u důvěryhodného blízkého, klíč v bankovním trezoru.

To, co se tím mění, je jasné. Zloděj, který najde jednu zálohu, nezíská nic. Požár, který zničí jedno místo, nezničí vaše prostředky, obnovíte je ze zbývajících klíčů. Vada objevená u jednoho výrobce nestačí, protože vaše ostatní klíče pocházejí odjinud. Ten, kdo vám fyzicky vyhrožuje, narazí na to, že sami a na místě nemůžete vydat to, co požaduje.

Jediný bod selhání mizí v obou směrech zároveň, proti ztrátě i proti krádeži. Žádný z předchozích stupňů tohoto výsledku nedosáhne, ani sestava Qubes.

Rubem je provozní složitost. Zálohovat je třeba nejen seedy, ale také deskriptor peněženky, soubor popisující strukturu sestavy a veřejné klíče, které ji tvoří. Bez něj se získání prostředků zpět stává velmi obtížným i s požadovaným počtem seedů. Špatně zdokumentovaný multisig je nebezpečnější než jednoduchá, dobře zvládnutá hardwarová peněženka.

Pravidla platná na všech stupních

Hardware zabírá většinu diskusí, zatímco skutečné ztráty pocházejí nejčastěji odjinud.

Rozmístěte zálohy geograficky. Dvě kopie téhož seedu ve dvou zásuvkách téhož domu jsou vůči požáru nebo vytopení jen jednou kopií. Rizikem není jen krádež. Oddělte místa a mějte na paměti, že každá další kopie zlepšuje vaši odolnost vůči ztrátě a zhoršuje vaši odolnost vůči krádeži. Je to kompromis, nikoli optimální nastavení.

Otestujte to malou částkou. Pošlete protihodnotu několika eur, ověřte příjem, pak peněženku smažte a obnovte ji celou ze své zálohy. Fungující příjem nedokazuje nic o obnově, a je to obnova, která vás jednou zachrání. Špatně opsané slovo, obrácené pořadí, neúplná záloha: samé věci, které se objeví až v tuto chvíli, a je lepší je odhalit, když je ve hře deset eur.

Zůstaňte diskrétní. Technické zabezpečení nemá žádný účinek na sociální inženýrství ani na cílenou fyzickou krádež. Nezmiňujte veřejně, že držíte kryptoměny, ani na sociálních sítích, ani v restauraci, ani před vzdálenými známými. Nejlepší sestava na světě neochrání někoho, o kom se ví, že u něj je co brát.

Vyřešte předání. Je to nejopomíjenější bod a je nevratný. Dobře zabezpečený cold wallet je navržen tak, aby se k němu nikdo kromě vás nedostal. V případě úmrtí nebo nezpůsobilosti se tato vlastnost obrátí proti vašim dědicům a prostředky jsou nenávratně ztraceny. Existuje několik cest: šifrovaná dokumentace svěřená důvěryhodné třetí osobě nebo uložená u notáře, sestava multisig zahrnující klíč držený dědicem, nebo mechanismus typu dead man switch, který uvolní informaci při absenci známek života. Každá s sebou nese právní a daňové dopady, které se liší podle zemí. Zdokumentujte technický záměr a provedení nechte zarámovat právním profesionálem.

Co to říká o přístupu Arpokrat

Nití, která prochází těmito pěti stupni, není rostoucí sofistikovanost. Je to postupné snižování počtu aktérů, kterým musíte důvěřovat, aniž byste mohli ověřovat. Burza vyžaduje naprostou důvěru. Hardwarová peněženka ji redukuje na jednoho výrobce. SeedSigner ji nahrazuje ověřením, které provádíte vy sami. Sestava Qubes přesouvá záruku z chování na architekturu. Multisig ji odebírá každému prvku braném zvlášť.

To je logika, která řídí návrh našich produktů. Záruka, která stojí na slibu, není záruka, je to závazek. Strukturální záruka drží i tehdy, když ten, kdo ji vystavěl, změní názor nebo obdrží příkaz. Služba, která nedrží vaše klíče, je nemůže vydat, ať je nátlak jakýkoli: to je princip, na němž stojí Arpokrat Swap . Otázka se ostatně stává konkrétnější, jak se vyvíjí regulační rámec, jak ukazuje naše analýza evropských omezení Monera a Zcash plánovaných na rok 2027 .

Závěr

Neexistuje dobrá úroveň zabezpečení obecně. Existuje úroveň úměrná tomu, co držíte, a tomu, kdo by si vás mohl rozumně vzít na mušku.

Několik set eur na hardwarové peněžence koupené u výrobce, se seedem vyrytým do kovu a uloženým mimo váš domov, představují naprosto seriózní konfiguraci. Staví vás už nad drtivou většinu držitelů kryptoměn a chrání vás před scénáři, které skutečně způsobují ztráty. Nikdo k tomu nepotřebuje multisig na Qubes. Složitá sestava se ospravedlňuje tehdy, když by daná částka učinila cílený útok rentabilním, nebo když vaše situace přitahuje zvláštní pozornost.

Správná otázka tedy nezní, jak vysoko vystoupat, ale který z vašich současných předpokladů je nejkřehčí. Pro většinu lidí to není hardware: je to jediná záloha uložená na jediném místě, obnova, kterou nikdy nezkusili, nebo předání, o kterém nikdy neuvažovali. Náprava těchto tří bodů nestojí nic a váží víc než přechod z jednoho stupně na další.