<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Kriptomonedha on Arpokrat</title>
    <link>https://arpokrat.com/sq/blog/tags/kriptomonedha/</link>
    <description>Recent content in Kriptomonedha on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>sq</language><lastBuildDate>Mon, 10 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/sq/blog/tags/kriptomonedha/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Cold wallet: udhëzuesi i plotë, nga një copë letër te multisig-u mbi Qubes OS</title>
      <link>https://arpokrat.com/sq/blog/how-to-build-a-cold-wallet/</link>
      <pubDate>Mon, 10 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/how-to-build-a-cold-wallet/</guid>
      <description>&lt;p&gt;Në vitin 2023 studiuesit e Kaspersky-t çmontuan një portofol hardueror Trezor të blerë në një treg online me pamje serioze. Pajisja ishte pamore krejt e njëjtë me origjinalin, përfshirë paketimin, dhe funksiononte normalisht. Shfaqte një varg fjalësh për t&amp;rsquo;u kopjuar, tamam si një e vërtetë. Vetëm se ai varg nuk ishte nxjerrë rastësisht nga pajisja: e kishte zgjedhur paraprakisht sulmuesi, të cilit i mbetej vetëm të priste që viktima të depozitonte aty fondet e veta. &lt;a href=&#34;https://www.kaspersky.com/blog/fake-trezor-hardware-crypto-wallet/48155/&#34;&gt;Analiza e plotë është botuar në blogun e Kaspersky-t&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;Kjo histori e përmbledh gjithë çështjen. Viktima kishte blerë produktin e duhur, të markës së duhur, me qëllimet e duhura. Ajo që dështoi nuk ishte hardueri, por procedura përreth tij.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Një cold wallet nuk është një send që blihet. Është një procedurë që zbatohet, dhe hardueri është vetëm një pjesë e saj.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Ja pesë nivele sigurie, nga më i thjeshti te më kërkuesi. Secili është i përdorshëm ashtu siç është. Në çdo shkallë e njëjta pyetje: nga çfarë nuk mbronte niveli i mëparshëm, dhe a ju përket vërtet ai rrezik?&lt;/p&gt;
&lt;h2 id=&#34;çfarë-është-një-cold-wallet-pa-zhargon&#34;&gt;Çfarë është një cold wallet, pa zhargon&lt;/h2&gt;
&lt;p&gt;Një kriptomonedhë nuk ruhet as në telefonin tuaj, as në kompjuterin tuaj. Ajo është e regjistruar në një regjistër publik, &lt;strong&gt;blockchain-in&lt;/strong&gt;, i dyfishuar në mijëra makina. Ky regjistër lidh një sasi fondesh me një &lt;strong&gt;adresë&lt;/strong&gt;, një varg të gjatë shenjash që luan rolin e një numri llogarie publike.&lt;/p&gt;
&lt;p&gt;Për t&amp;rsquo;i lëvizur këto fonde, duhet të provoni se jeni pronari. Ky provim vjen nga një sekret që e keni vetëm ju: &lt;strong&gt;çelësi privat&lt;/strong&gt;. Ai nuk dërgohet kurrë askund. Përdoret për të vendosur një &lt;strong&gt;nënshkrim&lt;/strong&gt; kriptografik mbi urdhrin e pagesës, dhe rrjeti verifikon se ai nënshkrim i përgjigjet vërtet adresës në fjalë.&lt;/p&gt;
&lt;p&gt;Prandaj e gjithë siguria varet nga një pikë e vetme: kush e ka parë çelësin privat.&lt;/p&gt;
&lt;p&gt;Në një platformë këmbimi, ai nuk jeni ju. Platforma i mban çelësat, ju mbani një rresht në bazën e saj të të dhënave. Nëse falimenton, nëse hakohet, nëse një rregullator ngrin llogaritë, ai rresht nuk vlen më shumë. Ky është kuptimi i shprehjes që qarkullon prej dhjetë vjetësh: nuk janë çelësat e tu, nuk janë fondet e tua.&lt;/p&gt;
&lt;p&gt;Në një aplikacion celular portofoli, çelësin e keni vërtet ju, por ai u gjenerua në një pajisje të lidhur me internetin dhe jeton në atë pajisje. Një telefon modern ekzekuton dhjetëra mijëra rreshta kodi që askush nuk i ka audituar dhe mbetet i ekspozuar ndaj të metave që nuk i njeh as vetë prodhuesi. Çelësi është i sigurt aty për sa kohë nuk shkon gjë keq.&lt;/p&gt;
&lt;p&gt;Një &lt;strong&gt;cold wallet&lt;/strong&gt;, fjalë për fjalë portofol i ftohtë, e përmbys logjikën. Çelësi privat gjenerohet në një pajisje të palidhur me internetin dhe nuk e lëshon kurrë atë pajisje. Ajo që qarkullon janë vetëm transaksione për t&amp;rsquo;u nënshkruar, që hyjnë, dhe transaksione të nënshkruara, që dalin. Një sulmues që do të kontrollonte tërësisht kompjuterin tuaj të lidhur do të shihte transaksionet të kalonin, por kurrë çelësin që i nënshkruan.&lt;/p&gt;
&lt;p&gt;Ky është dallimi i vetëm që ka rëndësi. Gjithçka tjetër konsiston në ta bërë gjithnjë e më të vështirë anashkalimin e tij.&lt;/p&gt;
&lt;h2 id=&#34;hot-wallet-apo-cold-wallet-ku-qëndron-ndryshimi&#34;&gt;Hot wallet apo cold wallet, ku qëndron ndryshimi&lt;/h2&gt;
&lt;p&gt;Një &lt;strong&gt;hot wallet&lt;/strong&gt;, portofol i ngrohtë, është një portofol çelësi privat i të cilit gjenerohet ose ruhet në një pajisje të lidhur me internetin, gjë që e ekspozon vazhdimisht ndaj një sulmi nga distanca. Një cold wallet e gjeneron çelësin jashtë linje dhe nënshkruan jashtë linje, kështu që çelësi privat nuk prek kurrë një pajisje të lidhur. Ngatërrimi më i shpeshtë lidhet me rolin e sistemit operativ: një telefon me një aplikacion si MetaMask mbetet hot wallet, edhe në një sistem të fortësuar dhe plotësisht të përditësuar. Ajo që ka rëndësi nuk është siguria e përgjithshme e pajisjes, por prania e një lidhjeje rrjeti pikërisht në çastin kur çelësi shërben për të nënshkruar. Fortësimi i një pajisjeje të lidhur ul mundësinë e një komprometimi, por nuk e ndryshon kategorinë së cilës i përket portofoli.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-na-mëson-çështja-coldcard-e-vitit-2026&#34;&gt;Çfarë na mëson çështja Coldcard e vitit 2026&lt;/h2&gt;
&lt;p&gt;Para se të hyjmë te shkallët, imponohet një saktësim, dhe ngjarjet e fundit e bëjnë të pashmangshëm.&lt;/p&gt;
&lt;p&gt;Në fund të korrikut 2026 prodhuesi Coinkite zbuloi se një e metë e futur në firmware-in e Coldcard-ave të tij në mars 2021 kishte prekur gjenerimin e disa seed-eve. Nuk bëhej fjalë për një mekanizëm rezervë të qëllimshëm: një gabim integrimi gjatë kalimit në një bibliotekë të re kriptografike bëri që një makro që duhej të çaktivizonte gjeneratorin softuerik rezervë të mos prodhonte efektin e pritur, kështu që gjeneratori hardwerik i parashikuar në të vërtetë anashkalohej në favor të gjeneratorit softuerik gjenerik të platformës, i cili është i parashikueshëm. Frazat e prodhuara dukeshin krejtësisht të rastësishme, por entropia e tyre e vërtetë binte, sipas vlerësimeve paraprake të botuara nga Coinkite, në rreth 40 bit te modelet Mk2 dhe Mk3 dhe rreth 72 bit te Mk4, Mk5 dhe Q, në vend të 128 biteve të parashikuara. &lt;a href=&#34;https://blog.coinkite.com/entropy-technical-backgrounder/&#34;&gt;Dosja teknike e botuar nga Coinkite&lt;/a&gt;
 e përshkruan me saktësi këtë mekanizëm.&lt;/p&gt;
&lt;p&gt;Duke nisur nga 30 korriku 2026, në katër valë, sulmuesit zbrazën rreth 1 816 bitcoin të shpërndarë në më shumë se 5 200 adresa, sipas &lt;a href=&#34;https://www.trmlabs.com/resources/blog/the-largest-hardware-wallet-exploit-of-2026-inside-the-usd-116-million-coldcard-hack&#34;&gt;analizës së TRM Labs&lt;/a&gt;
. Në asnjë çast nuk patën nevojë të hynin në pajisjet e viktimave, as fizikisht, as nga distanca. Ata thjesht rillogaritën çelësa privatë që ishin bërë mjaftueshëm të dobët për t&amp;rsquo;u gjetur me forcë brutale.&lt;/p&gt;
&lt;p&gt;Këtu qëndron pika për t&amp;rsquo;u mbajtur mend. Ato viktima nuk kishin bërë asnjë gabim. Seed-i kurrë i ndarë me të tjerë, pajisja kurrë e lidhur, kopja rezervë fizike e patëmetë. Asgjë nga këto nuk vlejti, sepse e meta ndodhej në çastin e krijimit të çelësit, para se të kishte ende diçka për t&amp;rsquo;u mbrojtur.&lt;/p&gt;
&lt;p&gt;Kjo çështje nuk e skualifikon as harduerin Coldcard, as portofolat hardwerikë si kategori. Bëhet fjalë për një defekt të caktuar, i ndrequr me një firmware të botuar që të nesërmen e valës së parë, dhe kalimi në një seed të ri mbetet i nevojshëm, sepse një përditësim nuk e ndreq një çelës tashmë të gjeneruar. Por ajo ndriçon një kufi që vlen për gjithçka që vijon: pesë shkallët e këtij artikulli shpjegojnë si të mbrohet një çelës pasi ai ekziston, dhe asnjëra vetvetiu nuk garanton se ai u gjenerua saktë që në fillim. Pikërisht këtu qëndron i gjithë interesi i zgjidhjeve të hapura si SeedSigner, i përshkruar më poshtë, kodi i gjenerimit i të cilit është publik dhe i verifikueshëm nga kushdo, ndërkohë që një firmware i mbyllur mund ta fshehë një defekt për pesë vjet.&lt;/p&gt;
&lt;h2 id=&#34;shkalla-1-fraza-seed-mbi-letër&#34;&gt;Shkalla 1: fraza seed mbi letër&lt;/h2&gt;
&lt;p&gt;Të mbash mend një çelës privat është e pamundur për një njeri. Standardi &lt;a href=&#34;https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki&#34;&gt;BIP39&lt;/a&gt;
, i miratuar nga pothuajse të gjithë portofolat, e anashkalon problemin.&lt;/p&gt;
&lt;p&gt;Portofoli nxjerr një numër të rastësishëm shumë të madh, pastaj e përkthen në një listë fjalësh të zakonshme të marra nga një fjalor i ngurtë prej 2048 fjalësh: kjo është &lt;strong&gt;fraza seed&lt;/strong&gt;, ose fraza e rikuperimit. Dymbëdhjetë fjalë përkojnë me 128 bit rastësie, njëzet e katër fjalë me 256 bit. Nga kjo frazë portofoli rinxjerr matematikisht të gjithë çelësat tuaj privatë dhe të gjitha adresat tuaja.&lt;/p&gt;
&lt;p&gt;Pasoja qendrore: fraza është portofoli. Nëse pajisja juaj digjet, i shkruani fjalët në çfarëdo portofoli tjetër të përputhshëm dhe i gjeni fondet tuaja të pandryshuara. Nëse dikush i lexon ato fjalë, atij nuk i duhet asgjë tjetër. As pajisja juaj, as kodi juaj PIN.&lt;/p&gt;
&lt;p&gt;Ajo që e bën këtë frazë të pamundur për t&amp;rsquo;u hamendësuar është sasia e rastësisë që përmban, jo gjatësia e saj e dukshme. I njëjti arsyetim si për një fjalëkalim, i trajtuar hollësisht në artikullin tonë mbi &lt;a href=&#34;https://arpokrat.com/sq/blog/password-entropy-shannon-security/&#34;&gt;entropinë dhe shkencën pas sigurisë suaj&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;Në praktikë, i shënoni fjalët me dorë, sipas radhës dhe të numërtuara, mbi një mbajtëse që nuk kalon nëpër asnjë pajisje. Kurrë një fotografi, një pamje ekrani, një skedar teksti, një menaxher fjalëkalimesh të sinkronizuar, apo një email drejtuar vetes. Gjithçka që prek një shërbim online e nxjerr frazën nga fusha jashtë linje, dhe atëherë cold wallet-i nuk ekziston më.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Nga çfarë nuk mbron kjo shkallë.&lt;/strong&gt; Letra digjet, nuk i reziston një përmbytjeje, zbehet, humbet. Mund të lexohet për pak sekonda nga ai që hap sirtarin e gabuar. Mbi të gjitha, ajo përbën një &lt;strong&gt;pikë të vetme dështimi&lt;/strong&gt;, shprehje që do të kthehet gjatë gjithë këtij artikulli: një element i vetëm humbja ose komprometimi i të cilit mjafton për të marrë gjithçka.&lt;/p&gt;
&lt;p&gt;Përmirësimi i menjëhershëm kushton pak: të gdhendësh frazën mbi një &lt;strong&gt;kopje rezervë metalike&lt;/strong&gt;, pllakë prej çeliku inoks me shkronja të goditura ose me pllaka të futura, shembujt më të njohur të së cilës janë &lt;a href=&#34;https://cryptosteel.com/&#34;&gt;Cryptosteel&lt;/a&gt;
 dhe Billfodl. Çeliku i mbijeton një zjarri shtëpiak dhe një përmbytjeje. Kjo e zgjidh shkatërrimin e rastësishëm, jo vjedhjen.&lt;/p&gt;
&lt;h2 id=&#34;shkalla-2-portofoli-hardueror-i-tregut&#34;&gt;Shkalla 2: portofoli hardueror i tregut&lt;/h2&gt;
&lt;p&gt;Shkalla 1 presupozon se e keni gjeneruar diku frazën seed. Nëse e keni bërë në një aplikacion celular para se ta kopjonit, fraza juaj ka ekzistuar në një pajisje të lidhur, dhe letra vetëm ka ruajtur një sekret tashmë të ekspozuar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Portofoli hardueror&lt;/strong&gt; e zgjidh këtë problem në rrënjë. Është një pajisje e vogël e posaçme, pa shfletues dhe pa aplikacione palësh të treta, zanati i vetëm i së cilës është të gjenerojë frazën seed, ta ruajë në një çip të sigurt dhe të nënshkruajë transaksione. Lidhet me kompjuterin tuaj, por çelësi nuk del kurrë nga çipi. Kompjuteri dërgon një transaksion për t&amp;rsquo;u nënshkruar, pajisja shfaq shumën dhe adresën e destinacionit në ekranin e vet, ju miratoni me një buton, ajo kthen një nënshkrim.&lt;/p&gt;
&lt;p&gt;Ky ekran është pika thelbësore, dhe shpesh keqkuptohet. Nëse një program keqdashës në kompjuterin tuaj e zëvendëson adresën e destinacionit në çastin e dërgimit, ekrani i pajisjes do të shfaqë destinacionin e vërtetë, atë të sulmuesit. Është pika juaj e fundit e verifikimit të pavarur. Duhet lexuar, çdo herë.&lt;/p&gt;
&lt;p&gt;Referencat janë &lt;a href=&#34;https://www.ledger.com/&#34;&gt;Ledger&lt;/a&gt;
, &lt;a href=&#34;https://trezor.io/&#34;&gt;Trezor&lt;/a&gt;
 dhe &lt;a href=&#34;https://coldcard.com/&#34;&gt;Coldcard&lt;/a&gt;
, ky i fundit i specializuar për Bitcoin.&lt;/p&gt;
&lt;h3 id=&#34;vigjilenca-për-prejardhjen&#34;&gt;Vigjilenca për prejardhjen&lt;/h3&gt;
&lt;p&gt;Ja ku kthehemi te portofoli i falsifikuar nga fillimi i këtij artikulli.&lt;/p&gt;
&lt;p&gt;Blini vetëm drejtpërdrejt në faqen e prodhuesit, ose te një rishitës i listuar zyrtarisht prej tij. Kurrë në një treg të përgjithshëm online, kurrë të përdorur, kurrë një pajisje të dhuruar. Midis daljes nga fabrika dhe duarve tuaja, një ndërmjetës mund ta hapë pajisjen, t&amp;rsquo;ia zëvendësojë përmbajtjen dhe ta mbyllë përsëri pastër. Në marrje, kontrolloni vulën dhe mungesën e gjurmëve të hapjes, duke ndjekur procedurën e vërtetimit të botuar nga prodhuesi.&lt;/p&gt;
&lt;p&gt;Mbani mend mbi të gjitha rregullin që vetvetiu asgjëson sulmin më të zakonshëm: një portofol hardueror i ri duhet t&amp;rsquo;ju bëjë të gjeneroni një frazë seed, ai nuk duhet kurrë t&amp;rsquo;ju japë një të gatshme. Një pajisje që vjen me një frazë të shkruar tashmë në kuti, ose që ju kërkon të futni një frazë të dhënë, është e komprometuar. Pa përjashtim.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Nga çfarë nuk mbron kjo shkallë.&lt;/strong&gt; Tani i besoni një prodhuesi për cilësinë e gjeneratorit të tij të rastësisë dhe për integritetin e firmware-it të tij, pra softuerit të ngulitur në pajisje. Ky firmware zakonisht është pronësor, të paktën pjesërisht, pra i paverifikueshëm nga ana juaj. Besim i arsyeshëm, i justifikuar për shumicën dërrmuese të njerëzve, por gjithsesi besim. Dhe fraza seed mbetet një pikë e vetme dështimi.&lt;/p&gt;
&lt;h2 id=&#34;shkalla-3-kompjuteri-i-posaçëm-air-gapped&#34;&gt;Shkalla 3: kompjuteri i posaçëm air-gapped&lt;/h2&gt;
&lt;p&gt;Nëse nuk doni t&amp;rsquo;i besoni asnjë prodhuesi, mbetet mundësia të bëni gjithçka vetë mbi harduer të zakonshëm, me programe të hapura dhe të audituara. Ky është parimi i makinës &lt;strong&gt;air-gapped&lt;/strong&gt;, fjalë për fjalë të ndarë nga një shtresë ajri: një kompjuter që nuk ka qenë kurrë dhe nuk do të jetë kurrë i lidhur me një rrjet.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Merrni një makinë të kushtuar vetëm këtij përdorimi. Një laptop i vjetër shkon, dhe një model pa çip pa tel të integruar është ideal.&lt;/li&gt;
&lt;li&gt;Riinstaloni një sistem të pastër, për shembull një shpërndarje të zakonshme Linux, nisur nga një imazh gjurmën kriptografike të të cilit e keni verifikuar.&lt;/li&gt;
&lt;li&gt;Asgjësoni rrjetin në nivelin më të ulët të mundshëm. Ta heqësh fizikisht kartën Wi-Fi, shpesh një kartë e vogël e futur nën një kapak, vlen më shumë se ta çaktivizosh në cilësime. Kurrë mos lidhni një kabllo Ethernet. Një çaktivizim softuerik mund të anulohet nga një program, ndërsa një përbërës që mungon nuk mund të anulojë asgjë.&lt;/li&gt;
&lt;li&gt;Instaloni një portofol softuerik referencë, &lt;a href=&#34;https://sparrowwallet.com/&#34;&gt;Sparrow&lt;/a&gt;
 ose &lt;a href=&#34;https://electrum.org/&#34;&gt;Electrum&lt;/a&gt;
, duke e transferuar instaluesin me një USB dhe duke verifikuar nënshkrimin e tij.&lt;/li&gt;
&lt;li&gt;Gjeneroni frazën seed në këtë makinë, jashtë linje, dhe ruajeni sipas shkallës 1.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Për të shpenzuar, rrjedha kalon nëpër një format standard, &lt;strong&gt;PSBT&lt;/strong&gt; (Partially Signed Bitcoin Transaction), transaksion pjesërisht i nënshkruar. Është një skedar që përmban gjithë hollësitë e një transaksioni, përveç nënshkrimit. Në kompjuterin e lidhur përgatitni transaksionin dhe eksportoni këtë skedar. E transportoni drejt makinës jashtë linje me USB ose me një kod QR të shfaqur në ekran dhe të lexuar nga një kamerë. Makina jashtë linje e nënshkruan, ju e sillni skedarin e nënshkruar nga e njëjta rrugë, dhe kompjuteri i lidhur e transmeton në rrjet.&lt;/p&gt;
&lt;p&gt;Kanali i vetëm midis dy botëve është një skedar që e mbani në dorë. Është e ngadaltë, dhe pikërisht këtu qëndron vlera.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Nga çfarë nuk mbron kjo shkallë.&lt;/strong&gt; USB-ja bëhet pika juaj e dobët: është një mbajtëse aktive, e aftë të fusë kod. Sistemi jashtë linje mbetet për më tepër një sistem operativ i përgjithshëm, i gjerë dhe i vështirë për t&amp;rsquo;u audituar. Ka rëndësi edhe disiplina: tundimi për ta lidhur atë kabllo rrjeti vetëm një herë për një përditësim e asgjëson tërë ndërtimin përnjëherësh.&lt;/p&gt;
&lt;h2 id=&#34;shkalla-4-nënshkruesi-vetëndërtues-me-kod-të-hapur-seedsigner&#34;&gt;Shkalla 4: nënshkruesi vetëndërtues me kod të hapur, SeedSigner&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://seedsigner.com/&#34;&gt;SeedSigner&lt;/a&gt;
 e shpie logjikën e shkallës 3 deri në përfundimin e saj: një pajisje minimale, e ndërtuar nga ju, sjellja e së cilës është e verifikueshme dhe që nuk ruan asgjë.&lt;/p&gt;
&lt;p&gt;Përbërësi qendror është një &lt;strong&gt;Raspberry Pi Zero në versionin 1.3&lt;/strong&gt;. Ky saktësim nuk është hollësi, është zemra e ndërtimit. Pi Zero 1.3 nuk ka as Wi-Fi as Bluetooth në nivel harduerik: çipat e radios nuk janë të pranishëm në pllakë. Nuk është një Raspberry Pi 5, as një Pi Zero W, as një Pi Zero 2, të cilët të gjithë mbartin lidhje pa tel. Dokumentacioni zyrtar është i qartë, versioni 1.3 është ai që ofron garancinë më të mirë të izolimit nga rrjeti.&lt;/p&gt;
&lt;p&gt;Ndryshimi me një çaktivizim softuerik është themelor. Një Wi-Fi i fikur në një cilësim mbështetet në premtimin e një programi që një program tjetër mund ta tradhtojë. Një çip që nuk është ngjitur kurrë në pllakë nuk mund të riaktivizohet nga asnjë kod, asnjë e metë, asnjë përditësim i kurdisur. Nuk i besoni më një konfigurimi, konstatoni një mungesë fizike.&lt;/p&gt;
&lt;p&gt;Pjesa tjetër qëndron në tre pjesë: një ekran WaveShare 1,3 inç me 240 me 240 piksele bashkë me butonat e tij, një modul kamere i përputhshëm me Pi Zero, dhe një kartë microSD. Më pak se 50 dollarë përbërës, pa asnjë saldim.&lt;/p&gt;
&lt;p&gt;Gjithë komunikimi kalon nëpër kode QR, në të dy drejtimet. Portofoli i lidhur, Sparrow për shembull, e shfaq PSBT-në në formë kodi QR, të animuar nëse transaksioni është voluminoz. Kamera e SeedSigner-it e lexon. Pajisja shfaq hollësitë e transaksionit në ekranin e vet, ju miratoni, ajo nënshkruan, pastaj shfaq nga ana e saj transaksionin e nënshkruar në kod QR, të cilin ju e fotografoni me kamerën e kompjuterit të lidhur. Asnjë kabllo të dhënash, asnjë USB, asnjë rrjet. Drita është kanali i vetëm.&lt;/p&gt;
&lt;p&gt;Pajisja është veç kësaj &lt;strong&gt;stateless&lt;/strong&gt;, pa gjendje. Ajo nuk e ruan kurrë çelësin në mënyrë të përhershme: fraza seed futet në fillim të çdo sesioni, jeton vetëm në kujtesën e punës gjatë përdorimit dhe zhduket kur fiket. Karta microSD përmban vetëm softuerin. Një sulmues që vjedh SeedSigner-in tuaj të fikur vjedh vetëm një Raspberry Pi prej pesëmbëdhjetë eurosh.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Çmimi i hapjes.&lt;/strong&gt; Nuk ka më prodhues të cilit t&amp;rsquo;i besosh, por nuk ka më as ndonjë që të garantojë çfarëdo gjëje. Para se ta shkruani softuerin në kartën microSD, duhet të verifikoni vetë vërtetësinë e tij. Projekti boton në &lt;a href=&#34;https://github.com/SeedSigner/seedsigner/releases&#34;&gt;faqen e tij të versioneve në GitHub&lt;/a&gt;
 skedarin imazh të shoqëruar me një manifest dhe me nënshkrimin e atij manifesti. Verifikimi ndërthur një nënshkrim GPG, që provon se botimi vjen vërtet nga zhvilluesit, dhe një kontroll gjurme SHA256, që provon se skedari nuk është ndryshuar që atëherë. Duhet bërë para se imazhi të montohet, sepse disa sisteme e ndryshojnë atë gjatë hapjes dhe e rrëzojnë kontrollin. Nëse dështon, nuk shkruhet.&lt;/p&gt;
&lt;p&gt;Kufi funksional për t&amp;rsquo;u shënuar: SeedSigner është një projekt Bitcoin, nuk mbulon zinxhirët e tjerë.&lt;/p&gt;
&lt;h2 id=&#34;shkalla-5-makina-virtuale-vault-nën-qubes-os&#34;&gt;Shkalla 5: makina virtuale Vault nën Qubes OS&lt;/h2&gt;
&lt;p&gt;Shkalla 3 i ndan dy botët me një kabllo të shkëputur. Kjo është një garanci që e mbani me dorë, ditë pas dite, dhe që mbështetet në disiplinën tuaj.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://www.qubes-os.org/&#34;&gt;Qubes OS&lt;/a&gt;
 propozon diçka tjetër: një ndarje të imponuar nga arkitektura e sistemit. Qubes i ndan veprimtaritë tuaja në makina virtuale të veçanta, të quajtura qubes, të izoluara nga një hipervizor. E kemi vendosur përballë sistemeve të tjera në &lt;a href=&#34;https://arpokrat.com/sq/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;krahasimin tonë të sistemeve operative të orientuara nga siguria&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;Një &lt;strong&gt;makinë Vault&lt;/strong&gt; krijohet pa asnjë ndërfaqe rrjeti. Ky nuk është një cilësim kozmetik: makina virtuale nuk ka fare kartë rrjeti virtuale, asnjë drejtues, asnjë pirg, asgjë për t&amp;rsquo;u aktivizuar. Fizikisht nuk ka asnjë mënyrë të nxjerrë një paketë, çfarëdo kodi që të ekzekutohet brenda saj. Është pikërisht ajo që mban frazën seed dhe që ekzekuton Sparrow jashtë linje.&lt;/p&gt;
&lt;p&gt;Një makinë e dytë, kësaj radhe e lidhur, ekzekuton Sparrow në modalitet vetëm vëzhgim, vetëm me çelësat publikë. Sheh gjendjen dhe historikun, di të ndërtojë transaksione, por është e paaftë të nënshkruajë ndonjë.&lt;/p&gt;
&lt;p&gt;Transferimi bëhet vetëm me skedar, me mjetin e brendshëm &lt;code&gt;qvm-copy&lt;/code&gt;. PSBT-ja e panënshkruar niset nga makina e lidhur drejt Vault-it, Vault-i e nënshkruan, skedari i nënshkruar kthehet me të njëjtin mekanizëm. Asnjë rrjet i përbashkët, asnjë dosje e përbashkët, asnjë kujtesë e ndërmjetme automatike.&lt;/p&gt;
&lt;p&gt;Dy gjëra e bëjnë atë më të mirë se një kompjuter i thjeshtë i izoluar. Së pari, izolimi nuk varet më nga ju: në një makinë air-gapped klasike, air gap-i është një veti e sjelljes suaj, mbahet për sa kohë askush nuk lidh kabllo. Nën Qubes, izolimi zbatohet nga hipervizori, poshtë makinës virtuale, jashtë mundësive të asaj që ekzekutohet brenda. Një program keqdashës që do të merrte të drejta të plota brenda Vault-it prapëseprapë nuk do të kishte asnjë harduer rrjeti për të drejtuar. Së dyti, kthyeshmëria: qubes-et mbështeten në shabllone, dhe nëse dyshoni për një komprometim, e shkatërroni makinën dhe e rikrijoni të pastër brenda pak minutash. Në një kompjuter të posaçëm, i njëjti dyshim imponon një riinstalim të plotë.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Nga çfarë nuk mbron kjo shkallë.&lt;/strong&gt; Është ndërtimi më i qëndrueshëm i kësaj liste, dhe ruan pikërisht dobësinë e të parit: ka ende vetëm një frazë seed. Një zjarr që shkatërron kopjen tuaj rezervë, një detyrim fizik i ushtruar mbi ju, një gabim në përdorim, dhe gjithçka humbet ose gjithçka merret. Izolimi softuerik, sado i përsosur qoftë, nuk ndryshon asgjë këtu.&lt;/p&gt;
&lt;h2 id=&#34;multisig-u-të-ndryshosh-natyrën-e-problemit&#34;&gt;Multisig-u: të ndryshosh natyrën e problemit&lt;/h2&gt;
&lt;p&gt;Pesë shkallët e mëparshme përmirësojnë të gjitha të njëjtën gjë, mbrojtjen e një sekreti të vetëm. &lt;strong&gt;Multisig-u&lt;/strong&gt;, ose nënshkrimi i shumëfishtë, shtron një pyetje tjetër: po sikur të pushonim së pasuri një sekret të vetëm?&lt;/p&gt;
&lt;p&gt;Parimi është shkruar në rregullat e vetë rrjetit. Në vend që fondet të lidhen me një çelës të vetëm, ato lidhen me një grup çelësash, me një prag. Në &lt;strong&gt;2 nga 3&lt;/strong&gt; ekzistojnë tre çelësa dhe duhen dy për të shpenzuar. Në &lt;strong&gt;3 nga 5&lt;/strong&gt; ekzistojnë pesë çelësa, duhen tre. Çdo çelës gjenerohet në mënyrë të pavarur, në një pajisje tjetër, idealisht të një natyre tjetër, dhe ruhet në një vend tjetër: një Coldcard te ju, një SeedSigner te një i afërm i besuar, një çelës në një kasafortë banke.&lt;/p&gt;
&lt;p&gt;Ajo që kjo ndryshon është e qartë. Një hajdut që gjen një kopje rezervë nuk merr asgjë. Një zjarr që shkatërron një vend nuk i shkatërron fondet tuaja, ju i rindërtoni me çelësat e mbetur. Një e metë e zbuluar te një prodhues nuk mjafton, meqë çelësat tuaj të tjerë vijnë nga gjetkë. Një person që ju kërcënon fizikisht përplaset me faktin se ju nuk mundeni, vetëm dhe në atë çast, të prodhoni atë që ai kërkon.&lt;/p&gt;
&lt;p&gt;Pika e vetme e dështimit zhduket në të dy drejtimet njëherësh, kundër humbjes dhe kundër vjedhjes. Asnjë nga shkallët e mëparshme nuk e arrin këtë rezultat, përfshirë ndërtimin me Qubes.&lt;/p&gt;
&lt;p&gt;Çmimi është ndërlikueshmëria operative. Duhet ruajtur jo vetëm seed-et, por edhe &lt;strong&gt;përshkruesi i portofolit&lt;/strong&gt;, një skedar që përshkruan strukturën e ndërtimit dhe çelësat publikë që e përbëjnë. Pa të, rimarrja e fondeve tuaja bëhet shumë e vështirë edhe me numrin e kërkuar të seed-eve. Një multisig i dokumentuar keq është më i rrezikshëm se një portofol hardueror i thjeshtë i zotëruar mirë.&lt;/p&gt;
&lt;h2 id=&#34;rregullat-që-vlejnë-në-të-gjitha-shkallët&#34;&gt;Rregullat që vlejnë në të gjitha shkallët&lt;/h2&gt;
&lt;p&gt;Hardueri zë pjesën më të madhe të diskutimeve, ndërkohë që humbjet e vërteta vijnë më shpesh nga gjetkë.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Shpërndajini kopjet rezervë gjeografikisht.&lt;/strong&gt; Dy kopje të të njëjtit seed në dy sirtarë të së njëjtës shtëpi bëjnë vetëm një kopje përballë një zjarri ose një përmbytjeje. Rreziku nuk është vetëm vjedhja. Ndani vendet, duke mbajtur parasysh se çdo kopje shtesë përmirëson qëndresën tuaj ndaj humbjes dhe përkeqëson qëndresën tuaj ndaj vjedhjes. Është një peshim, jo një cilësim optimal.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Provoni me një shumë të vogël.&lt;/strong&gt; Dërgoni kundërvlerën e disa eurove, verifikoni marrjen, pastaj fshini portofolin dhe rikthejeni të plotë nga kopja juaj rezervë. Një marrje që funksionon nuk provon asgjë për rikthimin, dhe është rikthimi ai që një ditë do t&amp;rsquo;ju shpëtojë. Një fjalë e kopjuar gabim, një radhë e përmbysur, një kopje e paplotë: gjëra që zbulohen vetëm në atë çast, dhe është më mirë ta zbulosh kur në lojë janë dhjetë euro.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ruani diskrecionin.&lt;/strong&gt; Siguria teknike nuk ka asnjë efekt mbi inxhinierinë sociale as mbi vjedhjen fizike të synuar. Mos përmendni publikisht se zotëroni kriptomonedha, as në rrjetet sociale, as në restorant, as para të njohurve të largët. Ndërtimi më i mirë në botë nuk e mbron atë për të cilin dihet se ka diçka për t&amp;rsquo;u marrë.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Parashikoni trashëgiminë.&lt;/strong&gt; Është pika më e lënë pas dore, dhe është e pakthyeshme. Një cold wallet i mbrojtur mirë është konceptuar që askush veç jush të mos hyjë në të. Në rast vdekjeje ose paaftësie, kjo veti kthehet kundër trashëgimtarëve tuaj dhe fondet humbin përfundimisht. Ekzistojnë disa rrugë: një dokumentacion i enkriptuar i besuar një pale të tretë të besueshme ose i depozituar te një noter, një ndërtim multisig që përfshin një çelës në duart e një trashëgimtari, ose një mekanizëm i llojit dead man switch që çliron një informacion në mungesë të shenjave të jetës. Secila mbart pasoja juridike dhe fiskale që ndryshojnë sipas vendeve. Dokumentoni synimin teknik dhe lëreni zbatimin ta kornizojë një profesionist i së drejtës.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-thotë-kjo-për-qasjen-e-arpokrat&#34;&gt;Çfarë thotë kjo për qasjen e Arpokrat&lt;/h2&gt;
&lt;p&gt;Fija që përshkon këto pesë shkallë nuk është sofistikimi në rritje. Është zvogëlimi i shkallëshkallshëm i numrit të aktorëve të cilëve duhet t&amp;rsquo;u besoni pa pasur mundësi të verifikoni. Platforma e këmbimit kërkon një besim të plotë. Portofoli hardueror e zvogëlon atë në një prodhues. SeedSigner-i e zëvendëson me një verifikim që e kryeni ju vetë. Ndërtimi me Qubes e zhvendos garancinë nga sjellja te arkitektura. Multisig-u ia heq çdo elementi të marrë veç e veç.&lt;/p&gt;
&lt;p&gt;Kjo është logjika që drejton konceptimin e produkteve tona. Një garanci që mbështetet në një premtim nuk është garanci, është një zotim. Një garanci strukturore qëndron edhe kur ai që e ndërtoi ndërron mendje ose merr një urdhër. Një shërbim që nuk i mban çelësat tuaj nuk mund t&amp;rsquo;i dorëzojë, sido që të jetë presioni: ky është parimi që qëndron pas &lt;a href=&#34;https://arpokrat.com/sq/blog/arpokrat-swap-privacy-crypto-exchange/&#34;&gt;Arpokrat Swap&lt;/a&gt;
. Pyetja bëhet për më tepër më konkrete ndërsa korniza rregullatore zhvillohet, siç e tregon analiza jonë e &lt;a href=&#34;https://arpokrat.com/sq/blog/monero-zcash-banned-eu-amlr-2027/&#34;&gt;kufizimeve evropiane mbi Monero dhe Zcash të parashikuara për 2027&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id=&#34;përfundim&#34;&gt;Përfundim&lt;/h2&gt;
&lt;p&gt;Nuk ekziston një nivel i mirë sigurie në përgjithësi. Ekziston një nivel në përpjesëtim me atë që zotëroni dhe me atë që mund t&amp;rsquo;ju vërë në shënjestër në mënyrë të arsyeshme.&lt;/p&gt;
&lt;p&gt;Disa qindra euro në një portofol hardueror të blerë te prodhuesi, me një seed të gdhendur në metal dhe të mbajtur jashtë banesës suaj, përbëjnë një konfigurim krejtësisht serioz. Ai ju vendos tashmë mbi shumicën dërrmuese të mbajtësve të kriptomonedhave dhe ju mbron nga skenarët që shkaktojnë vërtet humbje. Askujt nuk i duhet një multisig nën Qubes për këtë. Ndërtimi i ndërlikuar përligjet kur shuma do ta bënte fitimprurës një sulm të synuar, ose kur gjendja juaj tërheq një vëmendje të veçantë.&lt;/p&gt;
&lt;p&gt;Pyetja e duhur, pra, nuk është deri ku të ngjitesh, por cili nga supozimet tuaja aktuale është më i brishti. Për shumicën e njerëzve ai nuk është hardueri: është një kopje rezervë e vetme e mbajtur në një vend të vetëm, një rikthim kurrë i provuar, ose një trashëgimi kurrë e menduar. Ndreqja e këtyre tre pikave nuk kushton asgjë, dhe ato peshojnë më shumë se kalimi nga një shkallë në tjetrën.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>