<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Seed Phrase on Arpokrat</title>
    <link>https://arpokrat.com/id/blog/tags/seed-phrase/</link>
    <description>Recent content in Seed Phrase on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>id</language><lastBuildDate>Mon, 10 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/id/blog/tags/seed-phrase/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Cold wallet: panduan lengkap, dari secarik kertas sampai multisig di Qubes OS</title>
      <link>https://arpokrat.com/id/blog/how-to-build-a-cold-wallet/</link>
      <pubDate>Mon, 10 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/id/blog/how-to-build-a-cold-wallet/</guid>
      <description>&lt;p&gt;Pada 2023, para peneliti Kaspersky membongkar sebuah dompet perangkat keras Trezor yang dibeli di sebuah lokapasar daring yang tampak meyakinkan. Perangkatnya identik secara visual dengan yang asli, termasuk kemasannya, dan bekerja normal. Ia menampilkan deretan kata untuk disalin, persis seperti perangkat sungguhan. Bedanya, deretan itu bukan diundi oleh perangkat: penyerang sudah memilihnya sejak awal, dan ia tinggal menunggu korban menyetorkan dananya ke sana. &lt;a href=&#34;https://www.kaspersky.com/blog/fake-trezor-hardware-crypto-wallet/48155/&#34;&gt;Analisis lengkapnya diterbitkan di blog Kaspersky&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;Kisah itu merangkum seluruh persoalan. Korban sudah membeli produk yang tepat, merek yang tepat, dengan niat yang tepat. Yang gagal bukan perangkat kerasnya, melainkan prosedur di sekelilingnya.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Cold wallet bukanlah benda yang dibeli. Ia adalah prosedur yang dijalankan, dan perangkat keras hanyalah satu bagiannya.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Berikut lima tingkat keamanan, dari yang paling sederhana sampai yang paling menuntut. Masing-masing bisa dipakai apa adanya. Di setiap anak tangga, pertanyaannya sama: apa yang tidak dilindungi oleh tingkat sebelumnya, dan apakah risiko itu benar-benar menyangkut Anda?&lt;/p&gt;
&lt;h2 id=&#34;apa-itu-cold-wallet-tanpa-jargon&#34;&gt;Apa itu cold wallet, tanpa jargon&lt;/h2&gt;
&lt;p&gt;Kripto tidak tersimpan di ponsel Anda maupun di komputer Anda. Ia tercatat dalam sebuah buku besar publik, &lt;strong&gt;blockchain&lt;/strong&gt;, yang digandakan di ribuan mesin. Buku besar itu mengaitkan sejumlah dana dengan sebuah &lt;strong&gt;alamat&lt;/strong&gt;, yaitu deretan panjang karakter yang berperan sebagai nomor rekening publik.&lt;/p&gt;
&lt;p&gt;Untuk memindahkan dana itu, Anda harus membuktikan bahwa Anda pemiliknya. Bukti tersebut berasal dari sebuah rahasia yang hanya Anda miliki: &lt;strong&gt;kunci privat&lt;/strong&gt;. Kunci itu tidak pernah dikirim ke mana pun. Ia dipakai untuk membubuhkan &lt;strong&gt;tanda tangan&lt;/strong&gt; kriptografis pada perintah pembayaran, lalu jaringan memverifikasi bahwa tanda tangan itu memang cocok dengan alamat yang bersangkutan.&lt;/p&gt;
&lt;p&gt;Jadi seluruh keamanan bertumpu pada satu titik saja: siapa yang pernah melihat kunci privat.&lt;/p&gt;
&lt;p&gt;Di sebuah bursa, orang itu bukan Anda. Platform memegang kunci, Anda memegang satu baris dalam basis datanya. Kalau platform bangkrut, kalau diretas, kalau regulator membekukan rekening, baris itu tidak lagi berarti banyak. Itulah makna ungkapan yang beredar sejak sepuluh tahun lalu: bukan kuncimu, bukan dananya.&lt;/p&gt;
&lt;p&gt;Pada aplikasi dompet di ponsel, kunci memang ada pada Anda, tetapi ia dibuat di perangkat yang terhubung ke internet dan hidup di perangkat itu. Ponsel modern menjalankan puluhan ribu baris kode yang tak pernah diaudit siapa pun dan tetap terbuka terhadap celah yang bahkan tidak diketahui pabrikannya sendiri. Kunci aman di sana selama tidak ada yang meleset.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Cold wallet&lt;/strong&gt;, harfiahnya dompet dingin, membalik logikanya. Kunci privat dibuat di perangkat yang tidak terhubung ke internet, dan tidak pernah meninggalkan perangkat itu. Yang beredar hanyalah transaksi yang harus ditandatangani, yang masuk, dan transaksi yang sudah ditandatangani, yang keluar. Penyerang yang sepenuhnya menguasai komputer Anda yang terhubung akan melihat transaksi berlalu-lalang, tetapi tidak pernah melihat kunci yang menandatanganinya.&lt;/p&gt;
&lt;p&gt;Itulah satu-satunya pembedaan yang penting. Selebihnya adalah upaya membuat pembedaan itu makin sulit disiasati.&lt;/p&gt;
&lt;h2 id=&#34;hot-wallet-atau-cold-wallet-apa-bedanya&#34;&gt;Hot wallet atau cold wallet, apa bedanya&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Hot wallet&lt;/strong&gt;, dompet panas, adalah dompet yang kunci privatnya dibuat atau disimpan di perangkat yang terhubung ke internet, sehingga terus-menerus terbuka terhadap serangan jarak jauh. Cold wallet membuat kunci secara luring dan menandatangani secara luring, sehingga kunci privat tak pernah menyentuh perangkat yang terhubung. Kekeliruan paling umum menyangkut peran sistem operasi: ponsel dengan aplikasi seperti MetaMask tetap merupakan hot wallet, bahkan pada sistem yang sudah dikeraskan dan mutakhir sempurna. Yang penting bukan keamanan umum perangkatnya, melainkan ada tidaknya koneksi jaringan pada saat kunci dipakai untuk menandatangani. Mengeraskan perangkat yang terhubung menurunkan kemungkinan pembobolan, tetapi tidak mengubah kategori dompetnya.&lt;/p&gt;
&lt;h2 id=&#34;apa-yang-diajarkan-kasus-coldcard-2026&#34;&gt;Apa yang diajarkan kasus Coldcard 2026&lt;/h2&gt;
&lt;p&gt;Satu penjelasan perlu diberikan sebelum masuk ke anak tangga, dan berita terbaru membuatnya tak bisa dilewati.&lt;/p&gt;
&lt;p&gt;Akhir Juli 2026, pabrikan Coinkite mengungkapkan bahwa sebuah cacat yang masuk ke firmware Coldcard mereka pada Maret 2021 telah memengaruhi pembuatan sebagian seed. Ini bukan mekanisme cadangan yang disengaja: kesalahan integrasi saat berpindah ke pustaka kriptografi baru membuat sebuah makro yang seharusnya menonaktifkan generator perangkat lunak cadangan tidak memberi efek yang diharapkan, sehingga generator perangkat keras yang direncanakan sebenarnya dilewati dan digantikan generator perangkat lunak generik milik platform, yang dapat diprediksi. Frasa yang dihasilkan tampak acak sempurna, tetapi entropi sesungguhnya turun, menurut perkiraan awal yang diterbitkan Coinkite, menjadi sekitar 40 bit pada model Mk2 dan Mk3 dan sekitar 72 bit pada Mk4, Mk5, dan Q, alih-alih 128 bit yang seharusnya. &lt;a href=&#34;https://blog.coinkite.com/entropy-technical-backgrounder/&#34;&gt;Berkas teknis yang diterbitkan Coinkite&lt;/a&gt;
 menjelaskan mekanismenya secara rinci.&lt;/p&gt;
&lt;p&gt;Sejak 30 Juli 2026, dalam empat gelombang, para penyerang menguras sekitar 1.816 bitcoin yang tersebar di lebih dari 5.200 alamat, menurut &lt;a href=&#34;https://www.trmlabs.com/resources/blog/the-largest-hardware-wallet-exploit-of-2026-inside-the-usd-116-million-coldcard-hack&#34;&gt;analisis TRM Labs&lt;/a&gt;
. Sama sekali tidak ada momen ketika mereka perlu mengakses perangkat korban, baik secara fisik maupun jarak jauh. Mereka hanya menghitung ulang kunci privat yang sudah menjadi cukup lemah untuk ditemukan dengan gaya paksa.&lt;/p&gt;
&lt;p&gt;Di situlah poinnya. Para korban itu tidak melakukan kesalahan apa pun. Seed tak pernah dibagikan, perangkat tak pernah terhubung, cadangan fisik tanpa cela. Semua itu tidak menolong, sebab celahnya ada pada saat kunci dibuat, bahkan sebelum ada sesuatu yang perlu dilindungi.&lt;/p&gt;
&lt;p&gt;Kasus ini tidak mendiskualifikasi perangkat Coldcard maupun dompet perangkat keras sebagai kategori. Ini adalah bug yang spesifik, diperbaiki lewat firmware yang terbit sehari setelah gelombang pertama, dan pindah ke seed baru tetap diperlukan karena pembaruan tidak memperbaiki kunci yang sudah terlanjur dibuat. Namun kasus ini menyorot satu batas yang berlaku untuk semua yang menyusul: lima anak tangga dalam artikel ini menjelaskan cara melindungi kunci setelah kunci itu ada, dan tak satu pun dengan sendirinya menjamin bahwa kunci itu dibuat dengan benar sejak awal. Di situlah letak nilai solusi terbuka seperti SeedSigner, yang dibahas di bawah, yang kode pembuatannya publik dan bisa diperiksa siapa saja, sementara firmware tertutup bisa menyembunyikan cacat selama lima tahun.&lt;/p&gt;
&lt;h2 id=&#34;anak-tangga-1-seed-phrase-di-atas-kertas&#34;&gt;Anak tangga 1: seed phrase di atas kertas&lt;/h2&gt;
&lt;p&gt;Menghafal kunci privat mustahil bagi manusia. Standar &lt;a href=&#34;https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki&#34;&gt;BIP39&lt;/a&gt;
, yang diadopsi hampir semua dompet, menyiasati masalah itu.&lt;/p&gt;
&lt;p&gt;Dompet mengundi sebuah bilangan acak yang sangat besar, lalu menerjemahkannya menjadi daftar kata-kata biasa yang diambil dari kamus tetap berisi 2048 kata: itulah &lt;strong&gt;seed phrase&lt;/strong&gt;, atau frasa pemulihan. Dua belas kata setara dengan 128 bit keacakan, dua puluh empat kata setara 256 bit. Dari frasa itu, dompet menurunkan kembali secara matematis semua kunci privat dan semua alamat Anda.&lt;/p&gt;
&lt;p&gt;Konsekuensi utamanya: frasa itulah dompetnya. Kalau perangkat Anda terbakar, Anda ketikkan kata-katanya di dompet lain yang kompatibel dan dana Anda kembali persis seperti semula. Kalau ada yang membaca kata-kata itu, ia tidak butuh apa-apa lagi. Tidak perangkat Anda, tidak kode PIN Anda.&lt;/p&gt;
&lt;p&gt;Yang membuat frasa itu mustahil ditebak adalah jumlah keacakan yang dikandungnya, bukan panjangnya yang tampak. Penalarannya sama seperti untuk kata sandi, kami uraikan dalam artikel tentang &lt;a href=&#34;https://arpokrat.com/id/blog/password-entropy-shannon-security/&#34;&gt;entropi dan ilmu di balik keamanan Anda&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;Dalam praktiknya, Anda menuliskan kata-katanya dengan tangan, berurutan dan bernomor, pada media yang tidak melewati perangkat apa pun. Jangan pernah foto, tangkapan layar, berkas teks, pengelola kata sandi yang tersinkronisasi, atau surel kepada diri sendiri. Segala hal yang menyentuh layanan daring mengeluarkan frasa itu dari ranah luring, dan cold wallet pun tidak ada lagi.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang tidak dilindungi anak tangga ini.&lt;/strong&gt; Kertas terbakar, tidak tahan terhadap rembesan air, memudar, hilang. Ia bisa dibaca dalam hitungan detik oleh siapa pun yang membuka laci yang salah. Terutama, ia merupakan &lt;strong&gt;titik kegagalan tunggal&lt;/strong&gt;, ungkapan yang akan berulang sepanjang artikel ini: satu unsur tunggal yang kehilangan atau pembobolannya sudah cukup untuk membawa pergi segalanya.&lt;/p&gt;
&lt;p&gt;Perbaikan langsungnya murah: mengukir frasa itu pada &lt;strong&gt;cadangan logam&lt;/strong&gt;, pelat baja tahan karat dengan huruf ketok atau keping sisip, yang contoh paling terkenalnya adalah &lt;a href=&#34;https://cryptosteel.com/&#34;&gt;Cryptosteel&lt;/a&gt;
 dan Billfodl. Baja bertahan menghadapi kebakaran rumah dan banjir. Ini mengatasi kerusakan tak sengaja, bukan pencurian.&lt;/p&gt;
&lt;h2 id=&#34;anak-tangga-2-dompet-perangkat-keras-yang-dijual-di-pasaran&#34;&gt;Anak tangga 2: dompet perangkat keras yang dijual di pasaran&lt;/h2&gt;
&lt;p&gt;Anak tangga 1 mengandaikan Anda sudah membuat seed phrase di suatu tempat. Kalau Anda membuatnya di aplikasi ponsel sebelum menyalinnya, frasa Anda pernah ada di perangkat yang terhubung, dan kertas itu hanya mencadangkan rahasia yang sudah telanjur terpapar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dompet perangkat keras&lt;/strong&gt; mengatasi masalah itu di akarnya. Ia adalah perangkat kecil khusus, tanpa peramban dan tanpa aplikasi pihak ketiga, yang tugasnya semata membuat seed phrase, menyimpannya dalam cip aman, dan menandatangani transaksi. Ia dicolokkan ke komputer Anda, tetapi kunci tak pernah keluar dari cip. Komputer mengirim transaksi untuk ditandatangani, perangkat menampilkan jumlah dan alamat tujuan di layarnya sendiri, Anda menyetujui dengan sebuah tombol, dan ia mengembalikan tanda tangan.&lt;/p&gt;
&lt;p&gt;Layar itulah intinya, dan sering disalahpahami. Kalau perangkat lunak jahat di PC Anda menukar alamat tujuan pada saat pengiriman, layar perangkat akan menampilkan tujuan yang sebenarnya, yakni milik penyerang. Itulah titik verifikasi independen terakhir Anda. Harus dibaca, setiap kali.&lt;/p&gt;
&lt;p&gt;Rujukannya adalah &lt;a href=&#34;https://www.ledger.com/&#34;&gt;Ledger&lt;/a&gt;
, &lt;a href=&#34;https://trezor.io/&#34;&gt;Trezor&lt;/a&gt;
, dan &lt;a href=&#34;https://coldcard.com/&#34;&gt;Coldcard&lt;/a&gt;
, yang terakhir khusus untuk Bitcoin.&lt;/p&gt;
&lt;h3 id=&#34;kewaspadaan-soal-asal-usul&#34;&gt;Kewaspadaan soal asal-usul&lt;/h3&gt;
&lt;p&gt;Di sini kita kembali ke dompet palsu dari awal artikel ini.&lt;/p&gt;
&lt;p&gt;Belilah hanya langsung dari situs pabrikan, atau dari penjual yang secara resmi mereka daftarkan. Jangan pernah dari lokapasar umum, jangan pernah bekas, jangan pernah perangkat pemberian. Antara keluar pabrik dan sampai di tangan Anda, seorang perantara bisa membuka perangkat, mengganti isinya, dan menutupnya kembali dengan rapi. Saat menerima, periksa segel dan ketiadaan bekas pembukaan, dengan mengikuti prosedur otentikasi yang diterbitkan pabrikan.&lt;/p&gt;
&lt;p&gt;Yang terpenting, ingat aturan yang dengan sendirinya menetralkan serangan paling umum: dompet perangkat keras baru harus membuat Anda membuat seed phrase sendiri, dan tidak boleh sekali pun memberi Anda frasa jadi. Perangkat yang datang dengan frasa yang sudah tertulis di dalam kotak, atau yang meminta Anda memasukkan frasa yang disediakan, sudah dibobol. Tanpa kecuali.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang tidak dilindungi anak tangga ini.&lt;/strong&gt; Kini Anda memercayai seorang pabrikan soal kualitas generator keacakannya dan soal keutuhan firmware-nya, yaitu perangkat lunak yang tertanam di dalam perangkat. Firmware itu umumnya berpemilik, setidaknya sebagian, sehingga tidak bisa Anda verifikasi. Kepercayaan yang masuk akal, dapat dibenarkan bagi sebagian besar orang, tetapi tetap saja kepercayaan. Dan seed phrase tetap menjadi titik kegagalan tunggal.&lt;/p&gt;
&lt;h2 id=&#34;anak-tangga-3-komputer-khusus-air-gapped&#34;&gt;Anak tangga 3: komputer khusus air-gapped&lt;/h2&gt;
&lt;p&gt;Kalau Anda tidak ingin memercayai pabrikan mana pun, masih ada kemungkinan mengerjakan semuanya sendiri di perangkat keras umum, dengan perangkat lunak terbuka dan teraudit. Itulah prinsip mesin &lt;strong&gt;air-gapped&lt;/strong&gt;, harfiahnya dipisahkan oleh lapisan udara: komputer yang tidak pernah dan tidak akan pernah terhubung ke jaringan.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Ambil satu mesin khusus untuk keperluan ini saja. Laptop tua sudah memadai, dan model tanpa cip nirkabel bawaan adalah yang ideal.&lt;/li&gt;
&lt;li&gt;Pasang ulang sistem yang bersih, misalnya distribusi Linux yang lazim, dari sebuah imej yang sudah Anda verifikasi sidik jari kriptografisnya.&lt;/li&gt;
&lt;li&gt;Lumpuhkan jaringan pada lapisan serendah mungkin. Mencabut kartu Wi-Fi secara fisik, yang sering berupa kartu kecil terpasang di bawah tutup, lebih baik daripada menonaktifkannya lewat pengaturan. Jangan pernah mencolokkan kabel Ethernet. Penonaktifan lewat perangkat lunak bisa dibatalkan oleh perangkat lunak, sedangkan komponen yang tidak ada tidak bisa membatalkan apa pun.&lt;/li&gt;
&lt;li&gt;Pasang dompet perangkat lunak rujukan, &lt;a href=&#34;https://sparrowwallet.com/&#34;&gt;Sparrow&lt;/a&gt;
 atau &lt;a href=&#34;https://electrum.org/&#34;&gt;Electrum&lt;/a&gt;
, dengan memindahkan pemasangnya lewat flashdisk dan memverifikasi tanda tangannya.&lt;/li&gt;
&lt;li&gt;Buat seed phrase di mesin itu, secara luring, dan cadangkan sesuai anak tangga 1.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Untuk membelanjakan, alurnya melewati format standar, &lt;strong&gt;PSBT&lt;/strong&gt; (Partially Signed Bitcoin Transaction), transaksi yang ditandatangani sebagian. Ini berkas yang memuat seluruh rincian transaksi, kecuali tanda tangannya. Di komputer yang terhubung, Anda menyiapkan transaksi dan mengekspor berkas itu. Anda membawanya ke mesin luring lewat flashdisk atau lewat kode QR yang ditampilkan di layar dan dibaca kamera. Mesin luring menandatanganinya, Anda membawa kembali berkas yang sudah ditandatangani lewat jalur yang sama, lalu komputer yang terhubung menyiarkannya ke jaringan.&lt;/p&gt;
&lt;p&gt;Satu-satunya saluran antara dua dunia itu adalah sebuah berkas yang Anda bawa dengan tangan. Lambat, dan justru di situ nilainya.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang tidak dilindungi anak tangga ini.&lt;/strong&gt; Flashdisk menjadi titik lemah Anda: ia media aktif, mampu menyusupkan kode. Selain itu, sistem luring tetap merupakan sistem operasi serbaguna, luas dan sulit diaudit. Disiplin juga penting: godaan untuk mencolokkan kabel jaringan sekali saja demi pembaruan meniadakan seluruh susunan itu dalam sekejap.&lt;/p&gt;
&lt;h2 id=&#34;anak-tangga-4-penanda-tangan-rakitan-sendiri-sumber-terbuka-seedsigner&#34;&gt;Anak tangga 4: penanda tangan rakitan sendiri sumber terbuka, SeedSigner&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://seedsigner.com/&#34;&gt;SeedSigner&lt;/a&gt;
 mendorong logika anak tangga 3 sampai kesimpulannya: perangkat minimal, dirakit oleh Anda, yang perilakunya bisa diverifikasi, dan yang tidak menyimpan apa pun.&lt;/p&gt;
&lt;p&gt;Komponen utamanya adalah &lt;strong&gt;Raspberry Pi Zero versi 1.3&lt;/strong&gt;. Perincian ini bukan hal sepele, ia jantung susunannya. Pi Zero 1.3 tidak memiliki Wi-Fi maupun Bluetooth di tataran perangkat keras: cip radionya tidak ada di papan. Ini bukan Raspberry Pi 5, bukan Pi Zero W, bukan pula Pi Zero 2, yang semuanya membawa konektivitas nirkabel. Dokumentasi resminya tegas, versi 1.3-lah yang memberi jaminan isolasi jaringan terbaik.&lt;/p&gt;
&lt;p&gt;Bedanya dengan penonaktifan lewat perangkat lunak bersifat mendasar. Wi-Fi yang dimatikan lewat pengaturan bertumpu pada janji sebuah perangkat lunak yang bisa dikhianati perangkat lunak lain. Cip yang tidak pernah disolder ke papan tidak bisa diaktifkan kembali oleh kode apa pun, celah apa pun, pembaruan bersisipan apa pun. Anda tidak lagi memercayai sebuah konfigurasi, Anda menyaksikan ketiadaan fisik.&lt;/p&gt;
&lt;p&gt;Sisanya cukup tiga bagian: layar WaveShare 1,3 inci beresolusi 240 kali 240 piksel beserta tombolnya, modul kamera yang cocok dengan Pi Zero, dan kartu microSD. Komponen kurang dari 50 dolar, tanpa penyolderan sama sekali.&lt;/p&gt;
&lt;p&gt;Seluruh komunikasi melewati kode QR, di kedua arah. Dompet yang terhubung, Sparrow misalnya, menampilkan PSBT sebagai kode QR, beranimasi jika transaksinya besar. Kamera SeedSigner membacanya. Perangkat menampilkan rincian transaksi di layarnya, Anda menyetujui, ia menandatangani, lalu giliran ia menampilkan transaksi yang sudah ditandatangani sebagai kode QR, yang Anda rekam dengan webcam komputer yang terhubung. Tanpa kabel data, tanpa flashdisk, tanpa jaringan. Cahaya adalah satu-satunya saluran.&lt;/p&gt;
&lt;p&gt;Perangkat ini juga &lt;strong&gt;stateless&lt;/strong&gt;, tanpa keadaan. Ia tidak pernah menyimpan kunci secara permanen: seed phrase dimasukkan di awal setiap sesi, hidup hanya di memori kerja selama dipakai, dan lenyap saat dimatikan. Kartu microSD hanya berisi perangkat lunaknya. Penyerang yang mencuri SeedSigner Anda dalam keadaan mati hanya mencuri sebuah Raspberry Pi seharga lima belas euro.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Harga dari keterbukaan.&lt;/strong&gt; Tidak ada lagi pabrikan yang harus dipercaya, tetapi juga tidak ada lagi yang menjamin apa pun. Sebelum menuliskan perangkat lunak ke kartu microSD, Anda harus memverifikasi sendiri keasliannya. Proyek ini menerbitkan di &lt;a href=&#34;https://github.com/SeedSigner/seedsigner/releases&#34;&gt;halaman rilis GitHub-nya&lt;/a&gt;
 berkas imej beserta sebuah manifes dan tanda tangan manifes tersebut. Verifikasinya menggabungkan tanda tangan GPG, yang membuktikan bahwa rilis itu memang berasal dari para pengembang, dengan pemeriksaan sidik jari SHA256, yang membuktikan bahwa berkasnya tidak diubah sejak itu. Verifikasi harus dilakukan bahkan sebelum imej dipasang, karena sebagian sistem mengubahnya saat dibuka sehingga pemeriksaannya gagal. Kalau gagal, jangan diflash.&lt;/p&gt;
&lt;p&gt;Batas fungsional yang perlu dicatat: SeedSigner adalah proyek Bitcoin, ia tidak mencakup rantai lain.&lt;/p&gt;
&lt;h2 id=&#34;anak-tangga-5-mesin-virtual-vault-di-qubes-os&#34;&gt;Anak tangga 5: mesin virtual Vault di Qubes OS&lt;/h2&gt;
&lt;p&gt;Anak tangga 3 memisahkan dua dunia dengan kabel yang dicabut. Itu jaminan yang Anda pertahankan secara manual, hari demi hari, dan yang bertumpu pada disiplin Anda.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://www.qubes-os.org/&#34;&gt;Qubes OS&lt;/a&gt;
 menawarkan hal lain: pemisahan yang dipaksakan oleh arsitektur sistemnya. Qubes menyekat aktivitas Anda ke dalam mesin-mesin virtual terpisah, yang disebut qubes, yang diisolasi oleh sebuah hypervisor. Kami menempatkannya berhadapan dengan sistem lain dalam &lt;a href=&#34;https://arpokrat.com/id/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;perbandingan sistem operasi berorientasi keamanan&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Mesin virtual Vault&lt;/strong&gt; dibuat tanpa antarmuka jaringan sama sekali. Ini bukan pengaturan kosmetik: mesin virtual itu sama sekali tidak punya kartu jaringan virtual, tidak punya penggerak, tidak punya tumpukan protokol, tidak ada yang bisa diaktifkan. Secara fisik ia tidak punya cara untuk mengirim satu paket pun, apa pun kode yang berjalan di dalamnya. Mesin inilah yang memegang seed phrase dan menjalankan Sparrow secara luring.&lt;/p&gt;
&lt;p&gt;Mesin virtual kedua, yang kali ini terhubung, menjalankan Sparrow dalam mode pantau saja, hanya dengan kunci publik. Ia melihat saldo dan riwayat, bisa menyusun transaksi, tetapi tidak mampu menandatanganinya.&lt;/p&gt;
&lt;p&gt;Pemindahan dilakukan semata lewat berkas, dengan perkakas internal &lt;code&gt;qvm-copy&lt;/code&gt;. PSBT tanpa tanda tangan berangkat dari mesin yang terhubung menuju Vault, Vault menandatanganinya, berkas bertanda tangan kembali lewat mekanisme yang sama. Tanpa jaringan bersama, tanpa folder bersama, tanpa papan klip otomatis.&lt;/p&gt;
&lt;p&gt;Dua hal membuatnya lebih unggul daripada PC terisolasi biasa. Pertama, isolasinya tidak lagi bergantung pada Anda: pada mesin air-gapped klasik, air gap adalah sifat dari perilaku Anda, ia bertahan selama tidak ada yang mencolokkan kabel. Di bawah Qubes, isolasi diberlakukan oleh hypervisor, di bawah mesin virtual, di luar jangkauan apa pun yang berjalan di dalamnya. Perangkat lunak jahat yang memperoleh kuasa penuh di dalam Vault tetap tidak punya perangkat keras jaringan untuk dikendalikan. Kedua, keterbalikannya: qubes bertumpu pada templat, dan kalau Anda mencurigai adanya pembobolan, Anda hancurkan mesin virtualnya lalu buat ulang yang bersih dalam beberapa menit. Pada komputer khusus, keraguan yang sama memaksa pemasangan ulang menyeluruh.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang tidak dilindungi anak tangga ini.&lt;/strong&gt; Ini susunan paling kokoh dalam daftar ini, dan ia mempertahankan persis kelemahan yang pertama: seed phrase-nya tetap cuma satu. Kebakaran yang menghanguskan cadangan Anda, paksaan fisik terhadap Anda, kesalahan penanganan, dan semuanya hilang atau semuanya diambil. Isolasi perangkat lunak, sesempurna apa pun, tidak mengubah hal itu.&lt;/p&gt;
&lt;h2 id=&#34;multisig-mengubah-hakikat-masalahnya&#34;&gt;Multisig: mengubah hakikat masalahnya&lt;/h2&gt;
&lt;p&gt;Kelima anak tangga sebelumnya sama-sama memperbaiki hal yang sama, yakni perlindungan satu rahasia tunggal. &lt;strong&gt;Multisig&lt;/strong&gt;, atau tanda tangan jamak, mengajukan pertanyaan yang berbeda: bagaimana kalau kita berhenti memiliki satu rahasia tunggal?&lt;/p&gt;
&lt;p&gt;Prinsipnya tertulis dalam aturan jaringannya. Alih-alih mengaitkan dana pada satu kunci, dana dikaitkan pada sekelompok kunci, dengan sebuah ambang. Pada &lt;strong&gt;2 dari 3&lt;/strong&gt;, ada tiga kunci dan dibutuhkan dua untuk membelanjakan. Pada &lt;strong&gt;3 dari 5&lt;/strong&gt;, ada lima kunci, dibutuhkan tiga. Setiap kunci dibuat secara terpisah, di perangkat yang berbeda, idealnya berbeda jenisnya, dan disimpan di tempat yang berbeda: sebuah Coldcard di rumah Anda, sebuah SeedSigner di rumah orang terdekat yang tepercaya, sebuah kunci di brankas bank.&lt;/p&gt;
&lt;p&gt;Perubahannya jelas. Pencuri yang menemukan satu cadangan tidak mendapat apa-apa. Kebakaran yang menghanguskan satu tempat tidak menghanguskan dana Anda, Anda menyusunnya kembali dengan kunci-kunci yang tersisa. Cacat yang ditemukan pada satu pabrikan tidak cukup, sebab kunci Anda yang lain berasal dari tempat lain. Orang yang mengancam Anda secara fisik berbenturan dengan kenyataan bahwa Anda tidak bisa, sendirian dan saat itu juga, menghasilkan apa yang ia minta.&lt;/p&gt;
&lt;p&gt;Titik kegagalan tunggal lenyap sekaligus di dua arah, terhadap kehilangan dan terhadap pencurian. Tak satu pun anak tangga sebelumnya mencapai hasil itu, termasuk susunan Qubes.&lt;/p&gt;
&lt;p&gt;Imbalannya adalah kerumitan operasional. Yang harus dicadangkan bukan hanya seed-nya, melainkan juga &lt;strong&gt;deskriptor dompet&lt;/strong&gt;, yaitu berkas yang menjabarkan struktur susunan itu dan kunci-kunci publik penyusunnya. Tanpa itu, mengambil kembali dana Anda menjadi sangat sulit bahkan dengan jumlah seed yang disyaratkan. Multisig yang buruk pendokumentasiannya lebih berbahaya daripada dompet perangkat keras sederhana yang dikuasai dengan baik.&lt;/p&gt;
&lt;h2 id=&#34;aturan-yang-berlaku-di-semua-anak-tangga&#34;&gt;Aturan yang berlaku di semua anak tangga&lt;/h2&gt;
&lt;p&gt;Perangkat keras memenuhi hampir seluruh perbincangan, padahal kerugian yang nyata paling sering datang dari tempat lain.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Sebarkan cadangan Anda secara geografis.&lt;/strong&gt; Dua salinan seed yang sama di dua laci rumah yang sama hanyalah satu salinan di hadapan kebakaran atau rembesan air. Risikonya bukan hanya pencurian. Pisahkan tempatnya, sambil mengingat bahwa setiap salinan tambahan memperbaiki ketahanan Anda terhadap kehilangan dan memperburuk ketahanan Anda terhadap pencurian. Ini soal timbang-menimbang, bukan soal pengaturan yang optimal.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Uji dengan jumlah kecil.&lt;/strong&gt; Kirim setara beberapa euro, pastikan diterima, lalu hapus dompetnya dan pulihkan seluruhnya dari cadangan Anda. Penerimaan yang berhasil tidak membuktikan apa pun soal pemulihan, dan pemulihanlah yang suatu hari akan menyelamatkan Anda. Satu kata yang salah disalin, urutan yang terbalik, cadangan yang tidak lengkap: semuanya baru ketahuan pada saat itu, dan lebih baik ketahuan ketika yang dipertaruhkan sepuluh euro.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tetaplah tutup mulut.&lt;/strong&gt; Keamanan teknis tidak berpengaruh apa pun terhadap rekayasa sosial maupun pencurian fisik yang tertarget. Jangan menyebut di depan umum bahwa Anda memegang kripto, tidak di media sosial, tidak di restoran, tidak pula kepada kenalan jauh. Susunan terbaik sedunia tidak melindungi orang yang sudah diketahui punya sesuatu untuk diambil.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Siapkan pewarisan.&lt;/strong&gt; Ini titik yang paling terabaikan, dan tak bisa diperbaiki belakangan. Cold wallet yang aman dirancang supaya tak seorang pun selain Anda bisa masuk. Kalau terjadi kematian atau ketidakcakapan, sifat itu berbalik melawan ahli waris Anda dan dananya hilang untuk selamanya. Ada beberapa jalan: dokumentasi terenkripsi yang dititipkan kepada pihak ketiga tepercaya atau disimpan di notaris, susunan multisig yang menyertakan satu kunci di tangan ahli waris, atau perangkat semacam dead man switch yang melepas informasi ketika tak ada tanda kehidupan. Masing-masing membawa implikasi hukum dan pajak yang berbeda-beda menurut negara. Dokumentasikan niat teknisnya, dan minta seorang profesional hukum membingkai pelaksanaannya.&lt;/p&gt;
&lt;h2 id=&#34;apa-yang-dikatakan-ini-tentang-pendekatan-arpokrat&#34;&gt;Apa yang dikatakan ini tentang pendekatan Arpokrat&lt;/h2&gt;
&lt;p&gt;Benang merah kelima anak tangga ini bukanlah kecanggihan yang meningkat. Melainkan berkurangnya secara bertahap jumlah pihak yang harus Anda percayai tanpa bisa Anda verifikasi. Bursa menuntut kepercayaan penuh. Dompet perangkat keras menciutkannya menjadi satu pabrikan. SeedSigner menggantinya dengan verifikasi yang Anda lakukan sendiri. Susunan Qubes memindahkan jaminannya dari perilaku ke arsitektur. Multisig mencabutnya dari setiap unsur yang dilihat sendiri-sendiri.&lt;/p&gt;
&lt;p&gt;Itulah logika yang mengatur perancangan produk kami. Jaminan yang bertumpu pada janji bukanlah jaminan, melainkan komitmen. Jaminan struktural tetap berlaku bahkan ketika yang membangunnya berubah pikiran atau menerima perintah pengadilan. Layanan yang tidak memegang kunci Anda tidak bisa menyerahkannya, sebesar apa pun tekanannya: itulah prinsip yang menopang &lt;a href=&#34;https://arpokrat.com/id/blog/arpokrat-swap-privacy-crypto-exchange/&#34;&gt;Arpokrat Swap&lt;/a&gt;
. Pertanyaannya pun jadi lebih konkret seiring berkembangnya kerangka regulasi, seperti ditunjukkan analisis kami tentang &lt;a href=&#34;https://arpokrat.com/id/blog/monero-zcash-banned-eu-amlr-2027/&#34;&gt;pembatasan Eropa atas Monero dan Zcash yang direncanakan untuk 2027&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id=&#34;penutup&#34;&gt;Penutup&lt;/h2&gt;
&lt;p&gt;Tidak ada tingkat keamanan yang baik secara umum. Yang ada adalah tingkat yang sepadan dengan apa yang Anda pegang dan dengan siapa yang masuk akal menyasar Anda.&lt;/p&gt;
&lt;p&gt;Beberapa ratus euro pada dompet perangkat keras yang dibeli dari pabrikannya, dengan seed yang terukir di logam dan disimpan di luar rumah Anda, sudah merupakan konfigurasi yang sepenuhnya serius. Itu sudah menempatkan Anda di atas mayoritas besar pemegang kripto dan melindungi Anda dari skenario yang benar-benar menimbulkan kerugian. Tak seorang pun butuh multisig di atas Qubes untuk itu. Susunan yang rumit baru berdasar ketika jumlahnya membuat serangan tertarget menjadi menguntungkan, atau ketika keadaan Anda menarik perhatian khusus.&lt;/p&gt;
&lt;p&gt;Jadi pertanyaan yang tepat bukanlah sampai setinggi apa harus naik, melainkan asumsi Anda yang mana yang paling rapuh saat ini. Bagi kebanyakan orang itu bukan perangkat kerasnya: melainkan satu cadangan tunggal yang disimpan di satu tempat, pemulihan yang tak pernah diuji, atau pewarisan yang tak pernah dipikirkan. Memperbaiki ketiga hal itu tidak memakan biaya apa pun, dan bobotnya lebih besar daripada beranjak dari satu anak tangga ke anak tangga berikutnya.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>