<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>SeedSigner on Arpokrat</title>
    <link>https://arpokrat.com/pl/blog/tags/seedsigner/</link>
    <description>Recent content in SeedSigner on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>pl</language><lastBuildDate>Mon, 10 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/pl/blog/tags/seedsigner/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Cold wallet: kompletny przewodnik, od kartki papieru po multisig na Qubes OS</title>
      <link>https://arpokrat.com/pl/blog/how-to-build-a-cold-wallet/</link>
      <pubDate>Mon, 10 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pl/blog/how-to-build-a-cold-wallet/</guid>
      <description>&lt;p&gt;W 2023 roku badacze z Kaspersky rozebrali portfel sprzętowy Trezor kupiony na wyglądającym poważnie internetowym rynku. Urządzenie było wizualnie identyczne z oryginałem, łącznie z opakowaniem, i działało normalnie. Wyświetlało ciąg słów do przepisania, dokładnie tak jak prawdziwe. Tyle że ten ciąg nie został wylosowany przez urządzenie: wybrał go z góry napastnik, któremu pozostało już tylko czekać, aż ofiara wpłaci tam swoje środki. &lt;a href=&#34;https://www.kaspersky.com/blog/fake-trezor-hardware-crypto-wallet/48155/&#34;&gt;Pełna analiza jest opublikowana na blogu Kaspersky&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;Ta historia streszcza cały temat. Ofiara kupiła właściwy produkt, właściwej marki, z właściwymi intencjami. Zawiódł nie sprzęt, tylko procedura wokół niego.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Cold wallet nie jest przedmiotem, który się kupuje. To procedura, którą się stosuje, a sprzęt jest tylko jej elementem.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Oto pięć poziomów bezpieczeństwa, od najprostszego do najbardziej wymagającego. Każdy nadaje się do użytku w takiej postaci, w jakiej jest. Na każdym szczeblu to samo pytanie: przed czym nie chronił poprzedni poziom i czy to ryzyko naprawdę Ciebie dotyczy?&lt;/p&gt;
&lt;h2 id=&#34;czym-jest-cold-wallet-bez-żargonu&#34;&gt;Czym jest cold wallet, bez żargonu&lt;/h2&gt;
&lt;p&gt;Kryptowaluta nie jest przechowywana ani w telefonie, ani w komputerze. Jest zapisana w publicznym rejestrze, &lt;strong&gt;blockchainie&lt;/strong&gt;, powielonym na tysiącach maszyn. Ten rejestr wiąże ilość środków z &lt;strong&gt;adresem&lt;/strong&gt;, długim ciągiem znaków pełniącym rolę publicznego numeru konta.&lt;/p&gt;
&lt;p&gt;Aby przenieść te środki, trzeba udowodnić, że jest się ich właścicielem. Ten dowód pochodzi z sekretu, który posiadasz tylko Ty: &lt;strong&gt;klucza prywatnego&lt;/strong&gt;. Nigdy się go nigdzie nie wysyła. Służy do złożenia kryptograficznego &lt;strong&gt;podpisu&lt;/strong&gt; pod zleceniem płatności, a sieć sprawdza, czy ten podpis rzeczywiście odpowiada danemu adresowi.&lt;/p&gt;
&lt;p&gt;Całe bezpieczeństwo sprowadza się więc do jednego punktu: kto widział klucz prywatny.&lt;/p&gt;
&lt;p&gt;Na giełdzie to nie Ty. Platforma trzyma klucze, Ty trzymasz wiersz w jej bazie danych. Jeśli zbankrutuje, jeśli zostanie zhakowana, jeśli regulator zamrozi konta, ten wiersz niewiele już jest wart. Taki jest sens formuły krążącej od dziesięciu lat: nie twoje klucze, nie twoje środki.&lt;/p&gt;
&lt;p&gt;W mobilnej aplikacji portfela klucz masz wprawdzie Ty, ale został wygenerowany na urządzeniu podłączonym do internetu i żyje na tym urządzeniu. Współczesny telefon wykonuje dziesiątki tysięcy linii kodu, których nikt nie audytował, i pozostaje narażony na luki nieznane nawet jego własnemu producentowi. Klucz jest tam bezpieczny, dopóki nic się nie psuje.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Cold wallet&lt;/strong&gt;, dosłownie zimny portfel, odwraca logikę. Klucz prywatny jest generowany na urządzeniu niepodłączonym do internetu i nigdy tego urządzenia nie opuszcza. Krążą wyłącznie transakcje do podpisania, które wchodzą, i transakcje podpisane, które wychodzą. Napastnik, który w pełni kontrolowałby Twój podłączony komputer, widziałby przechodzące transakcje, ale nigdy klucz, który je podpisuje.&lt;/p&gt;
&lt;p&gt;To jedyne rozróżnienie, które się liczy. Cała reszta polega na tym, żeby jego obejście było coraz trudniejsze.&lt;/p&gt;
&lt;h2 id=&#34;hot-wallet-czy-cold-wallet-różnica&#34;&gt;Hot wallet czy cold wallet, różnica&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Hot wallet&lt;/strong&gt;, gorący portfel, to portfel, którego klucz prywatny jest generowany lub przechowywany na urządzeniu podłączonym do internetu, co stale wystawia go na atak zdalny. Cold wallet generuje klucz offline i podpisuje offline, tak że klucz prywatny nigdy nie dotyka podłączonego urządzenia. Najczęstsze nieporozumienie dotyczy roli systemu operacyjnego: telefon z aplikacją taką jak MetaMask pozostaje hot walletem, nawet na systemie utwardzonym i idealnie zaktualizowanym. Liczy się nie ogólne bezpieczeństwo urządzenia, tylko obecność połączenia sieciowego dokładnie w chwili, gdy klucz służy do podpisania. Utwardzenie podłączonego urządzenia zmniejsza prawdopodobieństwo kompromitacji, ale nie zmienia kategorii, do której portfel należy.&lt;/p&gt;
&lt;h2 id=&#34;czego-uczy-nas-sprawa-coldcard-z-2026-roku&#34;&gt;Czego uczy nas sprawa Coldcard z 2026 roku&lt;/h2&gt;
&lt;p&gt;Przed przejściem do szczebli konieczne jest jedno uściślenie, a ostatnie wydarzenia czynią je nie do ominięcia.&lt;/p&gt;
&lt;p&gt;Pod koniec lipca 2026 roku producent Coinkite ujawnił, że wada wprowadzona do firmware&amp;rsquo;u jego Coldcardów w marcu 2021 roku wpłynęła na generowanie niektórych seedów. Nie chodziło o celowy mechanizm awaryjny: błąd integracji przy przejściu na nową bibliotekę kryptograficzną sprawił, że makro mające wyłączyć zapasowy generator programowy nie przyniosło oczekiwanego efektu, przez co przewidziany generator sprzętowy był w rzeczywistości omijany na rzecz ogólnego, przewidywalnego generatora programowego platformy. Wytworzone frazy wyglądały na całkowicie losowe, ale ich rzeczywista entropia spadała, według wstępnych szacunków opublikowanych przez Coinkite, do około 40 bitów w modelach Mk2 i Mk3 oraz około 72 bitów w Mk4, Mk5 i Q, zamiast przewidzianych 128 bitów. &lt;a href=&#34;https://blog.coinkite.com/entropy-technical-backgrounder/&#34;&gt;Dokumentacja techniczna opublikowana przez Coinkite&lt;/a&gt;
 szczegółowo opisuje ten mechanizm.&lt;/p&gt;
&lt;p&gt;Od 30 lipca 2026 roku, w czterech falach, napastnicy opróżnili około 1816 bitcoinów rozłożonych na ponad 5200 adresach, według &lt;a href=&#34;https://www.trmlabs.com/resources/blog/the-largest-hardware-wallet-exploit-of-2026-inside-the-usd-116-million-coldcard-hack&#34;&gt;analizy TRM Labs&lt;/a&gt;
. W żadnym momencie nie musieli uzyskiwać dostępu do urządzeń ofiar, ani fizycznie, ani zdalnie. Po prostu przeliczyli na nowo klucze prywatne, które stały się na tyle słabe, że dało się je znaleźć metodą siłową.&lt;/p&gt;
&lt;p&gt;I to jest rzecz do zapamiętania. Te ofiary nie popełniły żadnego błędu. Seed nigdy nieudostępniony, urządzenie nigdy niepodłączone, kopia zapasowa fizyczna bez zarzutu. Nic z tego nie pomogło, bo luka znajdowała się w momencie tworzenia klucza, jeszcze zanim było cokolwiek do ochrony.&lt;/p&gt;
&lt;p&gt;Ta sprawa nie dyskwalifikuje ani sprzętu Coldcard, ani portfeli sprzętowych jako kategorii. Chodzi o konkretny błąd, naprawiony firmwarem opublikowanym już nazajutrz po pierwszej fali, a migracja na nowy seed pozostaje konieczna, ponieważ aktualizacja nie naprawia klucza już wygenerowanego. Ale sprawa naświetla granicę, która obowiązuje dla wszystkiego, co następuje dalej: pięć szczebli tego artykułu wyjaśnia, jak chronić klucz, gdy już istnieje, żaden sam z siebie nie gwarantuje, że został poprawnie wygenerowany u źródła. Na tym właśnie polega wartość rozwiązań otwartych, takich jak opisany dalej SeedSigner, którego kod generowania jest publiczny i weryfikowalny przez każdego, podczas gdy zamknięty firmware może ukrywać wadę przez pięć lat.&lt;/p&gt;
&lt;h2 id=&#34;szczebel-1-fraza-seed-na-papierze&#34;&gt;Szczebel 1: fraza seed na papierze&lt;/h2&gt;
&lt;p&gt;Zapamiętanie klucza prywatnego jest dla człowieka niemożliwe. Standard &lt;a href=&#34;https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki&#34;&gt;BIP39&lt;/a&gt;
, przyjęty przez niemal wszystkie portfele, omija ten problem.&lt;/p&gt;
&lt;p&gt;Portfel losuje bardzo dużą liczbę losową, a następnie przekłada ją na listę zwykłych słów zaczerpniętych ze stałego słownika 2048 słów: &lt;strong&gt;frazę seed&lt;/strong&gt;, czyli frazę odzyskiwania. Dwanaście słów odpowiada 128 bitom losowości, dwadzieścia cztery słowa 256 bitom. Z tej frazy portfel matematycznie odtwarza wszystkie Twoje klucze prywatne i wszystkie Twoje adresy.&lt;/p&gt;
&lt;p&gt;Kluczowa konsekwencja: fraza jest portfelem. Jeśli Twoje urządzenie spłonie, wpiszesz słowa w dowolny inny zgodny portfel i odzyskasz środki w niezmienionej postaci. Jeśli ktoś przeczyta te słowa, nie potrzebuje nic więcej. Ani Twojego urządzenia, ani kodu PIN.&lt;/p&gt;
&lt;p&gt;To, co czyni tę frazę niemożliwą do odgadnięcia, to ilość zawartej w niej losowości, a nie jej pozorna długość. To samo rozumowanie co przy haśle, opisane szczegółowo w naszym artykule o &lt;a href=&#34;https://arpokrat.com/pl/blog/password-entropy-shannon-security/&#34;&gt;entropii i nauce stojącej za Twoim bezpieczeństwem&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;W praktyce zapisujesz słowa ręcznie, w kolejności i ponumerowane, na nośniku, który nie przechodzi przez żadne urządzenie. Nigdy zdjęcie, zrzut ekranu, plik tekstowy, zsynchronizowany menedżer haseł ani mail do siebie. Wszystko, co dotyka usługi online, wyprowadza frazę poza domenę offline, a wtedy cold wallet przestaje istnieć.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Przed czym ten szczebel nie chroni.&lt;/strong&gt; Papier płonie, nie wytrzymuje zalania, blaknie, gubi się. Może go przeczytać w kilka sekund ten, kto otworzy niewłaściwą szufladę. Przede wszystkim stanowi &lt;strong&gt;pojedynczy punkt awarii&lt;/strong&gt;, wyrażenie, które będzie wracać przez cały ten artykuł: jeden element, którego utrata lub kompromitacja wystarczy, by zabrać wszystko.&lt;/p&gt;
&lt;p&gt;Natychmiastowe ulepszenie kosztuje niewiele: wygrawerować frazę na &lt;strong&gt;kopii metalowej&lt;/strong&gt;, płytce ze stali nierdzewnej z wybijanymi literami lub wsuwanymi płytkami, których &lt;a href=&#34;https://cryptosteel.com/&#34;&gt;Cryptosteel&lt;/a&gt;
 i Billfodl są najbardziej znanymi przykładami. Stal przetrwa pożar mieszkania i powódź. To rozwiązuje przypadkowe zniszczenie, a nie kradzież.&lt;/p&gt;
&lt;h2 id=&#34;szczebel-2-sklepowy-portfel-sprzętowy&#34;&gt;Szczebel 2: sklepowy portfel sprzętowy&lt;/h2&gt;
&lt;p&gt;Szczebel 1 zakłada, że frazę seed gdzieś wygenerowałeś. Jeśli zrobiłeś to w aplikacji mobilnej, zanim ją przepisałeś, Twoja fraza istniała na podłączonym urządzeniu, a papier jedynie zabezpieczył sekret już ujawniony.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Portfel sprzętowy&lt;/strong&gt; rozwiązuje ten problem u źródła. To małe dedykowane urządzenie, bez przeglądarki i bez aplikacji zewnętrznych, którego jedynym zadaniem jest wygenerowanie frazy seed, przechowanie jej w bezpiecznym układzie scalonym i podpisywanie transakcji. Podłącza się je do komputera, ale klucz nigdy nie opuszcza układu. Komputer wysyła transakcję do podpisania, urządzenie wyświetla kwotę i adres docelowy na własnym ekranie, Ty zatwierdzasz przyciskiem, a ono odsyła podpis.&lt;/p&gt;
&lt;p&gt;Ten ekran jest punktem zasadniczym i bywa często źle rozumiany. Jeśli złośliwe oprogramowanie na Twoim komputerze podmieni adres docelowy w chwili wysyłki, ekran urządzenia wyświetli prawdziwy cel, ten należący do napastnika. To Twój ostatni niezależny punkt weryfikacji. Trzeba go czytać, za każdym razem.&lt;/p&gt;
&lt;p&gt;Punktami odniesienia są &lt;a href=&#34;https://www.ledger.com/&#34;&gt;Ledger&lt;/a&gt;
, &lt;a href=&#34;https://trezor.io/&#34;&gt;Trezor&lt;/a&gt;
 i &lt;a href=&#34;https://coldcard.com/&#34;&gt;Coldcard&lt;/a&gt;
, ten ostatni wyspecjalizowany w Bitcoinie.&lt;/p&gt;
&lt;h3 id=&#34;czujność-co-do-pochodzenia&#34;&gt;Czujność co do pochodzenia&lt;/h3&gt;
&lt;p&gt;Wracamy tu do podrobionego portfela z początku tego artykułu.&lt;/p&gt;
&lt;p&gt;Kupuj wyłącznie bezpośrednio na stronie producenta albo u sprzedawcy oficjalnie przez niego wymienionego. Nigdy na ogólnym rynku internetowym, nigdy z drugiej ręki, nigdy urządzenia otrzymanego w prezencie. Między wyjściem z fabryki a Twoimi rękami pośrednik może otworzyć urządzenie, wymienić jego zawartość i schludnie je zamknąć. Przy odbiorze sprawdź plombę i brak śladów otwierania, postępując zgodnie z procedurą uwierzytelniania opublikowaną przez producenta.&lt;/p&gt;
&lt;p&gt;Zapamiętaj przede wszystkim regułę, która sama neutralizuje najczęstszy atak: nowy portfel sprzętowy musi kazać Ci wygenerować frazę seed, nigdy nie może dostarczyć gotowej. Urządzenie, które przychodzi z frazą już zapisaną w pudełku albo które prosi o wpisanie dostarczonej frazy, jest skompromitowane. Bez wyjątków.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Przed czym ten szczebel nie chroni.&lt;/strong&gt; Ufasz teraz producentowi co do jakości jego generatora losowości i integralności jego firmware&amp;rsquo;u, czyli oprogramowania wbudowanego w urządzenie. Ten firmware jest zwykle zamknięty, przynajmniej częściowo, a więc niemożliwy do zweryfikowania po Twojej stronie. Zaufanie rozsądne, uzasadnione dla ogromnej większości ludzi, ale mimo wszystko zaufanie. A fraza seed pozostaje pojedynczym punktem awarii.&lt;/p&gt;
&lt;h2 id=&#34;szczebel-3-dedykowany-komputer-air-gapped&#34;&gt;Szczebel 3: dedykowany komputer air-gapped&lt;/h2&gt;
&lt;p&gt;Jeśli nie chcesz ufać żadnemu producentowi, pozostaje możliwość zrobienia wszystkiego samodzielnie na zwykłym sprzęcie, z otwartym i audytowanym oprogramowaniem. Taka jest zasada maszyny &lt;strong&gt;air-gapped&lt;/strong&gt;, dosłownie oddzielonej warstwą powietrza: komputera, który nigdy nie był i nigdy nie będzie podłączony do sieci.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Weź maszynę przeznaczoną wyłącznie do tego celu. Stary laptop wystarczy, a model bez wbudowanego układu bezprzewodowego jest idealny.&lt;/li&gt;
&lt;li&gt;Zainstaluj od nowa czysty system, na przykład popularną dystrybucję Linuksa, z obrazu, którego odcisk kryptograficzny zweryfikowałeś.&lt;/li&gt;
&lt;li&gt;Zneutralizuj sieć na możliwie najniższym poziomie. Fizyczne wyjęcie karty Wi-Fi, często niewielkiej karty wpiętej pod klapką, jest lepsze niż wyłączenie jej w ustawieniach. Nigdy nie podłączaj kabla Ethernet. Wyłączenie programowe może zostać cofnięte przez oprogramowanie, nieobecny podzespół nie może cofnąć niczego.&lt;/li&gt;
&lt;li&gt;Zainstaluj referencyjny portfel programowy, &lt;a href=&#34;https://sparrowwallet.com/&#34;&gt;Sparrow&lt;/a&gt;
 albo &lt;a href=&#34;https://electrum.org/&#34;&gt;Electrum&lt;/a&gt;
, przenosząc instalator na pendrive i weryfikując jego podpis.&lt;/li&gt;
&lt;li&gt;Wygeneruj frazę seed na tej maszynie, offline, i zabezpiecz ją zgodnie ze szczeblem 1.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Aby wydawać, przepływ odbywa się przez standardowy format, &lt;strong&gt;PSBT&lt;/strong&gt; (Partially Signed Bitcoin Transaction), transakcję częściowo podpisaną. To plik zawierający wszystkie szczegóły transakcji z wyjątkiem podpisu. Na podłączonym komputerze przygotowujesz transakcję i eksportujesz ten plik. Przenosisz go na maszynę offline pendrive&amp;rsquo;em albo kodem QR wyświetlonym na ekranie i odczytanym kamerą. Maszyna offline go podpisuje, przynosisz podpisany plik z powrotem tą samą drogą, a podłączony komputer rozgłasza go do sieci.&lt;/p&gt;
&lt;p&gt;Jedynym kanałem między dwoma światami jest plik, który przenosisz ręcznie. Jest to wolne i właśnie o to chodzi.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Przed czym ten szczebel nie chroni.&lt;/strong&gt; Pendrive staje się Twoim słabym punktem: to nośnik aktywny, zdolny wprowadzić kod. System offline pozostaje ponadto ogólnym systemem operacyjnym, rozległym i trudnym do audytu. Liczy się też dyscyplina: pokusa, by tylko raz podłączyć ten kabel sieciowy do aktualizacji, unieważnia całą konstrukcję za jednym zamachem.&lt;/p&gt;
&lt;h2 id=&#34;szczebel-4-otwartoźródłowy-podpisujący-diy-seedsigner&#34;&gt;Szczebel 4: otwartoźródłowy podpisujący DIY, SeedSigner&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://seedsigner.com/&#34;&gt;SeedSigner&lt;/a&gt;
 doprowadza logikę szczebla 3 do końca: minimalne urządzenie, zbudowane przez Ciebie, którego zachowanie jest weryfikowalne i które niczego nie przechowuje.&lt;/p&gt;
&lt;p&gt;Centralnym podzespołem jest &lt;strong&gt;Raspberry Pi Zero w wersji 1.3&lt;/strong&gt;. To uściślenie nie jest szczegółem, to sedno całej konstrukcji. Pi Zero 1.3 nie ma ani Wi-Fi, ani Bluetooth na poziomie sprzętowym: układów radiowych po prostu nie ma na płytce. To nie jest Raspberry Pi 5, ani Pi Zero W, ani Pi Zero 2, które wszystkie mają łączność bezprzewodową. Oficjalna dokumentacja jest jednoznaczna, to wersja 1.3 daje najlepszą gwarancję izolacji sieciowej.&lt;/p&gt;
&lt;p&gt;Różnica wobec wyłączenia programowego jest zasadnicza. Wi-Fi wyłączone w ustawieniu opiera się na obietnicy oprogramowania, którą inne oprogramowanie może złamać. Układ nigdy niewlutowany w płytkę nie może zostać ponownie włączony przez żaden kod, żadną lukę, żadną spreparowaną aktualizację. Nie ufasz już konfiguracji, stwierdzasz fizyczną nieobecność.&lt;/p&gt;
&lt;p&gt;Reszta to trzy elementy: ekran WaveShare 1,3 cala w rozdzielczości 240 na 240 pikseli z przyciskami, moduł kamery zgodny z Pi Zero i karta microSD. Mniej niż 50 dolarów podzespołów, bez żadnego lutowania.&lt;/p&gt;
&lt;p&gt;Cała komunikacja przechodzi przez kody QR, w obie strony. Podłączony portfel, na przykład Sparrow, wyświetla PSBT w postaci kodu QR, animowanego, jeśli transakcja jest obszerna. Kamera SeedSignera go odczytuje. Urządzenie wyświetla szczegóły transakcji na swoim ekranie, Ty zatwierdzasz, ono podpisuje, a następnie samo wyświetla podpisaną transakcję w kodzie QR, który rejestrujesz kamerą podłączonego komputera. Żadnego kabla danych, żadnego pendrive&amp;rsquo;a, żadnej sieci. Światło jest jedynym kanałem.&lt;/p&gt;
&lt;p&gt;Urządzenie jest ponadto &lt;strong&gt;stateless&lt;/strong&gt;, bezstanowe. Nigdy nie przechowuje klucza na stałe: fraza seed jest wprowadzana na początku każdej sesji, żyje wyłącznie w pamięci operacyjnej podczas użytkowania i znika po wyłączeniu. Karta microSD zawiera tylko oprogramowanie. Napastnik, który ukradnie Twój wyłączony SeedSigner, kradnie tylko Raspberry Pi za piętnaście euro.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Cena otwartości.&lt;/strong&gt; Nie ma już producenta, któremu trzeba ufać, ale nie ma też już nikogo, kto cokolwiek zagwarantuje. Zanim zapiszesz oprogramowanie na karcie microSD, musisz sam zweryfikować jego autentyczność. Projekt publikuje na swojej &lt;a href=&#34;https://github.com/SeedSigner/seedsigner/releases&#34;&gt;stronie wydań GitHub&lt;/a&gt;
 plik obrazu wraz z manifestem i podpisem tego manifestu. Weryfikacja łączy podpis GPG, dowodzący, że publikacja rzeczywiście pochodzi od deweloperów, z kontrolą odcisku SHA256, dowodzącą, że plik nie został od tego czasu zmodyfikowany. Trzeba ją wykonać jeszcze przed zamontowaniem obrazu, bo niektóre systemy modyfikują go przy otwarciu i powodują niepowodzenie kontroli. Jeśli się nie powiedzie, nie flashujemy.&lt;/p&gt;
&lt;p&gt;Ograniczenie funkcjonalne, o którym warto wspomnieć: SeedSigner jest projektem Bitcoinowym, nie obsługuje innych łańcuchów.&lt;/p&gt;
&lt;h2 id=&#34;szczebel-5-maszyna-vault-na-qubes-os&#34;&gt;Szczebel 5: maszyna Vault na Qubes OS&lt;/h2&gt;
&lt;p&gt;Szczebel 3 oddziela dwa światy odłączonym kablem. To gwarancja, którą utrzymujesz ręcznie, dzień po dniu, i która opiera się na Twojej dyscyplinie.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://www.qubes-os.org/&#34;&gt;Qubes OS&lt;/a&gt;
 proponuje co innego: rozdzielenie narzucone przez architekturę systemu. Qubes dzieli Twoje aktywności na odrębne maszyny wirtualne, zwane qubes, izolowane przez hipernadzorcę. Umieściliśmy go na tle innych systemów w naszym &lt;a href=&#34;https://arpokrat.com/pl/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;porównaniu systemów operacyjnych zorientowanych na bezpieczeństwo&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Maszyna Vault&lt;/strong&gt; jest tworzona bez żadnego interfejsu sieciowego. To nie jest kosmetyczne ustawienie: maszyna wirtualna nie ma w ogóle wirtualnej karty sieciowej, żadnego sterownika, żadnego stosu, niczego do włączenia. Fizycznie nie ma jak wysłać pakietu, niezależnie od tego, jaki kod się w niej wykonuje. To ona przechowuje frazę seed i uruchamia Sparrow w trybie offline.&lt;/p&gt;
&lt;p&gt;Druga maszyna, ta już podłączona, uruchamia Sparrow w trybie tylko do obserwacji, wyłącznie z kluczami publicznymi. Widzi saldo i historię, potrafi budować transakcje, ale nie jest w stanie żadnej podpisać.&lt;/p&gt;
&lt;p&gt;Przekazywanie odbywa się wyłącznie przez plik, wewnętrznym narzędziem &lt;code&gt;qvm-copy&lt;/code&gt;. Niepodpisany PSBT wychodzi z podłączonej maszyny do Vaulta, Vault go podpisuje, podpisany plik wraca tym samym mechanizmem. Żadnej wspólnej sieci, żadnego wspólnego katalogu, żadnego automatycznego schowka.&lt;/p&gt;
&lt;p&gt;Dwie rzeczy czynią to rozwiązanie lepszym od zwykłego odizolowanego komputera. Po pierwsze, izolacja nie zależy już od Ciebie: na klasycznej maszynie air-gapped air gap jest właściwością Twojego zachowania, trzyma się, dopóki nikt nie podłączy kabla. Pod Qubes izolację wymusza hipernadzorca, poniżej maszyny wirtualnej, poza zasięgiem tego, co się w niej wykonuje. Złośliwe oprogramowanie, które uzyskałoby pełne uprawnienia w Vaulcie, i tak nie miałoby żadnego sprzętu sieciowego do sterowania. Po drugie, odwracalność: qubes opierają się na szablonach, a jeśli podejrzewasz kompromitację, niszczysz maszynę i odtwarzasz ją czystą w kilka minut. Na dedykowanym komputerze ta sama wątpliwość wymusza pełną reinstalację.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Przed czym ten szczebel nie chroni.&lt;/strong&gt; To najsolidniejsza konstrukcja z tej listy i zachowuje dokładnie słabość pierwszej: nadal jest tylko jedna fraza seed. Pożar niszczący Twoją kopię zapasową, przymus fizyczny zastosowany wobec Ciebie, błąd w obsłudze, i wszystko jest stracone albo wszystko zabrane. Izolacja programowa, choćby najdoskonalsza, niczego tu nie zmienia.&lt;/p&gt;
&lt;h2 id=&#34;multisig-zmienić-naturę-problemu&#34;&gt;Multisig: zmienić naturę problemu&lt;/h2&gt;
&lt;p&gt;Pięć poprzednich szczebli ulepsza wszystkie to samo, ochronę jednego sekretu. &lt;strong&gt;Multisig&lt;/strong&gt;, czyli podpis wielokrotny, stawia inne pytanie: a gdybyśmy przestali mieć jeden sekret?&lt;/p&gt;
&lt;p&gt;Zasada jest zapisana w regułach sieci. Zamiast wiązać środki z jednym kluczem, wiąże się je z grupą kluczy, z progiem. Przy &lt;strong&gt;2 z 3&lt;/strong&gt; istnieją trzy klucze i trzeba dwóch, żeby wydać. Przy &lt;strong&gt;3 z 5&lt;/strong&gt; istnieje pięć kluczy, trzeba trzech. Każdy klucz jest generowany niezależnie, na innym urządzeniu, najlepiej innego rodzaju, i przechowywany w innym miejscu: Coldcard u Ciebie, SeedSigner u zaufanej bliskiej osoby, klucz w skrytce bankowej.&lt;/p&gt;
&lt;p&gt;To, co się przez to zmienia, jest wyraźne. Włamywacz, który znajdzie jedną kopię, nie dostaje nic. Pożar niszczący jedno miejsce nie niszczy Twoich środków, odtwarzasz je z pozostałych kluczy. Wada wykryta u jednego producenta nie wystarczy, skoro Twoje pozostałe klucze pochodzą skądinąd. Osoba, która grozi Ci fizycznie, natrafia na fakt, że nie możesz, sam i na miejscu, wytworzyć tego, czego żąda.&lt;/p&gt;
&lt;p&gt;Pojedynczy punkt awarii znika naraz w obu kierunkach, przeciw utracie i przeciw kradzieży. Żaden z poprzednich szczebli nie osiąga tego rezultatu, łącznie z konstrukcją Qubes.&lt;/p&gt;
&lt;p&gt;Ceną jest złożoność operacyjna. Trzeba zabezpieczyć nie tylko seedy, ale też &lt;strong&gt;deskryptor portfela&lt;/strong&gt;, plik opisujący strukturę konstrukcji i tworzące ją klucze publiczne. Bez niego odzyskanie środków staje się bardzo trudne nawet przy wymaganej liczbie seedów. Źle udokumentowany multisig jest groźniejszy niż prosty, dobrze opanowany portfel sprzętowy.&lt;/p&gt;
&lt;h2 id=&#34;reguły-obowiązujące-na-wszystkich-szczeblach&#34;&gt;Reguły obowiązujące na wszystkich szczeblach&lt;/h2&gt;
&lt;p&gt;Sprzęt zajmuje większość dyskusji, podczas gdy rzeczywiste straty najczęściej biorą się skądinąd.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Rozdziel kopie zapasowe geograficznie.&lt;/strong&gt; Dwie kopie tego samego seeda w dwóch szufladach tego samego domu to wobec pożaru czy zalania jedna kopia. Ryzykiem nie jest tylko kradzież. Rozdziel miejsca, pamiętając, że każda dodatkowa kopia poprawia Twoją odporność na utratę i pogarsza odporność na kradzież. To kompromis, a nie ustawienie optymalne.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Przetestuj małą kwotą.&lt;/strong&gt; Wyślij równowartość kilku euro, sprawdź odbiór, potem skasuj portfel i odtwórz go w całości ze swojej kopii zapasowej. Działający odbiór nie dowodzi niczego co do odtworzenia, a to odtworzenie kiedyś Cię uratuje. Źle przepisane słowo, odwrócona kolejność, niekompletna kopia: tyle rzeczy, które wychodzą na jaw dopiero w tym momencie, a lepiej odkryć je, gdy w grze jest dziesięć euro.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Zachowaj dyskrecję.&lt;/strong&gt; Bezpieczeństwo techniczne nie ma żadnego wpływu na socjotechnikę ani na ukierunkowaną kradzież fizyczną. Nie wspominaj publicznie, że posiadasz kryptowaluty, ani w mediach społecznościowych, ani w restauracji, ani wobec dalekich znajomych. Najlepsza konstrukcja świata nie chroni kogoś, o kim wiadomo, że ma coś do zabrania.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Przewidź przekazanie.&lt;/strong&gt; To punkt najbardziej zaniedbywany i nieodwracalny. Dobrze zabezpieczony cold wallet jest tak pomyślany, żeby nikt poza Tobą nie miał do niego dostępu. W razie śmierci lub niezdolności ta właściwość obraca się przeciw Twoim spadkobiercom, a środki są stracone bezpowrotnie. Istnieje kilka dróg: zaszyfrowana dokumentacja powierzona zaufanej osobie trzeciej lub złożona u notariusza, konstrukcja multisig zawierająca klucz w rękach spadkobiercy, albo mechanizm typu dead man switch uwalniający informację przy braku oznak życia. Każda z nich niesie skutki prawne i podatkowe różniące się w zależności od kraju. Udokumentuj zamiar techniczny, a wdrożenie zleć do oprawy prawnikowi.&lt;/p&gt;
&lt;h2 id=&#34;co-to-mówi-o-podejściu-arpokrat&#34;&gt;Co to mówi o podejściu Arpokrat&lt;/h2&gt;
&lt;p&gt;Nicią przewodnią tych pięciu szczebli nie jest rosnące wyrafinowanie. To stopniowe zmniejszanie liczby podmiotów, którym musisz ufać, nie mogąc zweryfikować. Giełda wymaga zaufania całkowitego. Portfel sprzętowy sprowadza je do jednego producenta. SeedSigner zastępuje je weryfikacją, którą przeprowadzasz sam. Konstrukcja Qubes przesuwa gwarancję z zachowania na architekturę. Multisig odbiera ją każdemu elementowi rozpatrywanemu z osobna.&lt;/p&gt;
&lt;p&gt;Taka jest logika rządząca projektowaniem naszych produktów. Gwarancja opierająca się na obietnicy nie jest gwarancją, jest zobowiązaniem. Gwarancja strukturalna trzyma się nawet wtedy, gdy ten, kto ją zbudował, zmieni zdanie albo otrzyma nakaz. Usługa, która nie posiada Twoich kluczy, nie może ich wydać, niezależnie od wywieranej presji: to zasada leżąca u podstaw &lt;a href=&#34;https://arpokrat.com/pl/blog/arpokrat-swap-privacy-crypto-exchange/&#34;&gt;Arpokrat Swap&lt;/a&gt;
. Pytanie staje się zresztą coraz bardziej konkretne w miarę ewolucji ram regulacyjnych, jak pokazuje nasza analiza &lt;a href=&#34;https://arpokrat.com/pl/blog/monero-zcash-banned-eu-amlr-2027/&#34;&gt;europejskich ograniczeń dotyczących Monero i Zcash przewidzianych na 2027 rok&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id=&#34;wnioski&#34;&gt;Wnioski&lt;/h2&gt;
&lt;p&gt;Nie istnieje dobry poziom bezpieczeństwa w ogóle. Istnieje poziom proporcjonalny do tego, co posiadasz, i do tego, kto mógłby rozsądnie w Ciebie wymierzyć.&lt;/p&gt;
&lt;p&gt;Kilkaset euro na portfelu sprzętowym kupionym u producenta, z seedem wygrawerowanym na metalu i przechowywanym poza Twoim domem, to konfiguracja całkowicie poważna. Stawia Cię już powyżej przytłaczającej większości posiadaczy kryptowalut i chroni przed scenariuszami, które rzeczywiście powodują straty. Nikt do tego nie potrzebuje multisiga na Qubes. Złożona konstrukcja uzasadnia się wtedy, gdy suma czyniłaby ukierunkowany atak opłacalnym, albo gdy Twoja sytuacja przyciąga szczególną uwagę.&lt;/p&gt;
&lt;p&gt;Właściwe pytanie nie brzmi więc, jak wysoko się wspiąć, tylko które z Twoich obecnych założeń jest najbardziej kruche. Dla większości ludzi nie jest to sprzęt: to jedyna kopia zapasowa schowana w jednym miejscu, nigdy nieprzetestowane odtworzenie albo nigdy nierozważone przekazanie. Poprawienie tych trzech punktów nic nie kosztuje, a liczą się bardziej niż przejście z jednego szczebla na następny.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>