<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>SeedSigner on Arpokrat</title>
    <link>https://arpokrat.com/uk/blog/tags/seedsigner/</link>
    <description>Recent content in SeedSigner on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>uk</language><lastBuildDate>Mon, 10 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/uk/blog/tags/seedsigner/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Cold wallet: повний посібник, від клаптика паперу до мультипідпису на Qubes OS</title>
      <link>https://arpokrat.com/uk/blog/how-to-build-a-cold-wallet/</link>
      <pubDate>Mon, 10 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/how-to-build-a-cold-wallet/</guid>
      <description>&lt;p&gt;У 2023 році дослідники Kaspersky розібрали апаратний гаманець Trezor, куплений на солідному з вигляду онлайн-майданчику. Пристрій візуально не відрізнявся від оригіналу, разом із упаковкою, і працював нормально. Він показував послідовність слів для переписування, точнісінько як справжній. От тільки цю послідовність не витягнув випадково сам пристрій: її наперед обрав зловмисник, якому залишалося тільки дочекатися, поки жертва покладе туди свої кошти. &lt;a href=&#34;https://www.kaspersky.com/blog/fake-trezor-hardware-crypto-wallet/48155/&#34;&gt;Повний аналіз опубліковано в блозі Kaspersky&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;Ця історія підсумовує всю тему. Жертва купила правильний продукт, правильної марки, з правильними намірами. Підвело не залізо, підвела процедура навколо нього.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Cold wallet не є предметом, який купують. Це процедура, яку застосовують, а залізо — лише одна її деталь.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Ось п&amp;rsquo;ять рівнів безпеки, від найпростішого до найвимогливішого. Кожен придатний до використання таким, як є. На кожному щаблі те саме питання: від чого не захищав попередній рівень і чи справді цей ризик стосується вас?&lt;/p&gt;
&lt;h2 id=&#34;що-таке-cold-wallet-без-жаргону&#34;&gt;Що таке cold wallet, без жаргону&lt;/h2&gt;
&lt;p&gt;Криптовалюта не зберігається ні у вашому телефоні, ні у вашому комп&amp;rsquo;ютері. Вона записана в публічному реєстрі, &lt;strong&gt;блокчейні&lt;/strong&gt;, продубльованому на тисячах машин. Цей реєстр пов&amp;rsquo;язує певну кількість коштів з &lt;strong&gt;адресою&lt;/strong&gt;, довгою послідовністю символів, що виконує роль публічного номера рахунку.&lt;/p&gt;
&lt;p&gt;Щоб перемістити ці кошти, треба довести, що ви їхній власник. Цей доказ походить із секрету, який маєте лише ви: &lt;strong&gt;приватного ключа&lt;/strong&gt;. Його ніколи нікуди не надсилають. Ним ставлять криптографічний &lt;strong&gt;підпис&lt;/strong&gt; на платіжному дорученні, а мережа перевіряє, що цей підпис справді відповідає відповідній адресі.&lt;/p&gt;
&lt;p&gt;Отже, уся безпека тримається на єдиній точці: хто бачив приватний ключ.&lt;/p&gt;
&lt;p&gt;На біржі це не ви. Платформа тримає ключі, ви тримаєте рядок у її базі даних. Якщо вона збанкрутує, якщо її зламають, якщо регулятор заморозить рахунки, цей рядок мало чого вартий. Такий сенс формули, що ходить уже десять років: не твої ключі — не твої кошти.&lt;/p&gt;
&lt;p&gt;У мобільному застосунку-гаманці ключ справді у вас, але він був згенерований на пристрої, підключеному до інтернету, і живе на цьому пристрої. Сучасний телефон виконує десятки тисяч рядків коду, які ніхто не проаудитував, і залишається вразливим до дір, невідомих навіть його власному виробнику. Ключ там у безпеці, поки нічого не ламається.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Cold wallet&lt;/strong&gt;, буквально холодний гаманець, перевертає логіку. Приватний ключ генерується на пристрої, не підключеному до інтернету, і ніколи цього пристрою не покидає. Циркулюють виключно транзакції на підпис, що входять, і підписані транзакції, що виходять. Зловмисник, який повністю контролював би ваш підключений комп&amp;rsquo;ютер, бачив би, як проходять транзакції, але ніколи — ключ, що їх підписує.&lt;/p&gt;
&lt;p&gt;Це єдина відмінність, яка має значення. Усе решта полягає в тому, щоб її обхід ставав дедалі складнішим.&lt;/p&gt;
&lt;h2 id=&#34;hot-wallet-чи-cold-wallet-різниця&#34;&gt;Hot wallet чи cold wallet, різниця&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Hot wallet&lt;/strong&gt;, гарячий гаманець, це гаманець, приватний ключ якого генерується або зберігається на пристрої з підключенням до інтернету, що постійно робить його вразливим до віддаленої атаки. Cold wallet генерує ключ офлайн і підписує офлайн, тож приватний ключ ніколи не торкається підключеного пристрою. Найчастіша плутанина стосується ролі операційної системи: телефон із застосунком на кшталт MetaMask залишається hot wallet, навіть на загартованій і бездоганно оновленій системі. Значення має не загальна безпека пристрою, а наявність мережевого з&amp;rsquo;єднання саме в ту мить, коли ключ використовується для підпису. Загартування підключеного пристрою знижує ймовірність компрометації, але не змінює категорії, до якої гаманець належить.&lt;/p&gt;
&lt;h2 id=&#34;чого-нас-учить-справа-coldcard-2026-року&#34;&gt;Чого нас учить справа Coldcard 2026 року&lt;/h2&gt;
&lt;p&gt;Перед тим як переходити до щаблів, потрібне одне уточнення, і нещодавні події роблять його неминучим.&lt;/p&gt;
&lt;p&gt;Наприкінці липня 2026 року виробник Coinkite розкрив, що дефект, внесений у прошивку його Coldcard у березні 2021 року, вплинув на генерацію деяких seed. Ішлося не про навмисний резервний механізм: помилка інтеграції під час переходу на нову криптографічну бібліотеку призвела до того, що макрос, який мав вимикати програмний резервний генератор, не дав очікуваного ефекту, і передбачений апаратний генератор фактично обходився на користь загального, передбачуваного програмного генератора платформи. Отримані фрази виглядали цілком випадковими, але їхня реальна ентропія падала, за попередніми оцінками, опублікованими Coinkite, приблизно до 40 бітів на моделях Mk2 і Mk3 та приблизно до 72 бітів на Mk4, Mk5 і Q, замість передбачених 128 бітів. &lt;a href=&#34;https://blog.coinkite.com/entropy-technical-backgrounder/&#34;&gt;Технічний розбір, опублікований Coinkite&lt;/a&gt;
, детально описує цей механізм.&lt;/p&gt;
&lt;p&gt;Починаючи з 30 липня 2026 року, чотирма хвилями, зловмисники вивели близько 1 816 біткоїнів, розподілених по понад 5 200 адресах, згідно з &lt;a href=&#34;https://www.trmlabs.com/resources/blog/the-largest-hardware-wallet-exploit-of-2026-inside-the-usd-116-million-coldcard-hack&#34;&gt;аналізом TRM Labs&lt;/a&gt;
. Жодного разу їм не знадобився доступ до пристроїв жертв, ні фізичний, ні віддалений. Вони просто перерахували приватні ключі, що стали достатньо слабкими, аби їх можна було знайти перебором.&lt;/p&gt;
&lt;p&gt;Ось що варто запам&amp;rsquo;ятати. Ці жертви не припустилися жодної помилки. Seed ніколи не передавали, пристрій ніколи не підключали, фізична резервна копія бездоганна. Ніщо з цього не допомогло, бо вразливість була в момент створення ключа, ще до того, як з&amp;rsquo;явилося що захищати.&lt;/p&gt;
&lt;p&gt;Ця справа не дискредитує ні залізо Coldcard, ні апаратні гаманці як категорію. Ідеться про конкретну помилку, виправлену прошивкою, опублікованою вже наступного дня після першої хвилі, а перехід на новий seed залишається необхідним, бо оновлення не лагодить уже згенерований ключ. Але вона висвітлює межу, що стосується всього подальшого: п&amp;rsquo;ять щаблів цієї статті пояснюють, як захистити ключ, коли він уже існує, і жоден сам собою не гарантує, що його правильно згенерували на початку. У цьому й полягає вся цінність відкритих рішень на кшталт описаного далі SeedSigner, чий код генерації є публічним і будь-хто може його перевірити, тоді як закрита прошивка здатна приховувати дефект п&amp;rsquo;ять років.&lt;/p&gt;
&lt;h2 id=&#34;щабель-1-seed-фраза-на-папері&#34;&gt;Щабель 1: seed-фраза на папері&lt;/h2&gt;
&lt;p&gt;Запам&amp;rsquo;ятати приватний ключ людині неможливо. Стандарт &lt;a href=&#34;https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki&#34;&gt;BIP39&lt;/a&gt;
, прийнятий майже всіма гаманцями, обходить цю проблему.&lt;/p&gt;
&lt;p&gt;Гаманець витягує дуже велике випадкове число, а тоді перекладає його в перелік звичайних слів, узятих із фіксованого словника на 2048 слів: &lt;strong&gt;seed-фраза&lt;/strong&gt;, або фраза відновлення. Дванадцять слів відповідають 128 бітам випадковості, двадцять чотири слова — 256 бітам. З цієї фрази гаманець математично заново виводить усі ваші приватні ключі та всі ваші адреси.&lt;/p&gt;
&lt;p&gt;Головний наслідок: фраза і є гаманцем. Якщо ваш пристрій згорить, ви введете слова в будь-який інший сумісний гаманець і знайдете свої кошти незмінними. Якщо хтось прочитає ці слова, більше йому нічого не треба. Ані вашого пристрою, ані PIN-коду.&lt;/p&gt;
&lt;p&gt;Те, що робить цю фразу неможливою для вгадування, це кількість випадковості, яку вона містить, а не її позірна довжина. Та сама логіка, що й для пароля, докладно описана в нашій статті про &lt;a href=&#34;https://arpokrat.com/uk/blog/password-entropy-shannon-security/&#34;&gt;ентропію та науку за вашою безпекою&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;На практиці ви записуєте слова від руки, по порядку і пронумеровані, на носії, що не проходить через жоден пристрій. Ніколи не фото, не знімок екрана, не текстовий файл, не синхронізований менеджер паролів і не лист самому собі. Усе, що торкається онлайн-сервісу, виводить фразу з офлайн-простору, і cold wallet перестає існувати.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Від чого цей щабель не захищає.&lt;/strong&gt; Папір горить, не витримує затоплення, вигоряє, губиться. Його за кілька секунд прочитає той, хто відкриє не ту шухляду. Головне ж, він становить &lt;strong&gt;єдину точку відмови&lt;/strong&gt;, вираз, що повертатиметься впродовж усієї статті: єдиний елемент, втрати чи компрометації якого досить, щоб забрати все.&lt;/p&gt;
&lt;p&gt;Негайне поліпшення коштує небагато: вигравіювати фразу на &lt;strong&gt;металевій резервній копії&lt;/strong&gt;, пластині з нержавіючої сталі з вибитими літерами або вставленими плитками, найвідомішими прикладами яких є &lt;a href=&#34;https://cryptosteel.com/&#34;&gt;Cryptosteel&lt;/a&gt;
 і Billfodl. Сталь переживе побутову пожежу й повінь. Це вирішує випадкове знищення, але не крадіжку.&lt;/p&gt;
&lt;h2 id=&#34;щабель-2-серійний-апаратний-гаманець&#34;&gt;Щабель 2: серійний апаратний гаманець&lt;/h2&gt;
&lt;p&gt;Щабель 1 припускає, що ви десь згенерували seed-фразу. Якщо ви зробили це в мобільному застосунку, перш ніж переписати її, ваша фраза існувала на підключеному пристрої, і папір лише зберіг уже розкритий секрет.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Апаратний гаманець&lt;/strong&gt; усуває цю проблему в корені. Це маленький спеціалізований пристрій, без браузера й без сторонніх застосунків, єдине ремесло якого — згенерувати seed-фразу, зберегти її в захищеному чипі й підписувати транзакції. Він під&amp;rsquo;єднується до вашого комп&amp;rsquo;ютера, але ключ ніколи не виходить із чипа. Комп&amp;rsquo;ютер надсилає транзакцію на підпис, пристрій показує суму й адресу призначення на власному екрані, ви підтверджуєте кнопкою, він повертає підпис.&lt;/p&gt;
&lt;p&gt;Цей екран — найголовніше, і його часто хибно розуміють. Якщо шкідливе програмне забезпечення на вашому ПК підмінить адресу призначення в момент надсилання, екран пристрою покаже справжнє призначення — адресу зловмисника. Це ваша остання незалежна точка перевірки. Її треба читати, щоразу.&lt;/p&gt;
&lt;p&gt;Орієнтирами є &lt;a href=&#34;https://www.ledger.com/&#34;&gt;Ledger&lt;/a&gt;
, &lt;a href=&#34;https://trezor.io/&#34;&gt;Trezor&lt;/a&gt;
 і &lt;a href=&#34;https://coldcard.com/&#34;&gt;Coldcard&lt;/a&gt;
, останній спеціалізується на Bitcoin.&lt;/p&gt;
&lt;h3 id=&#34;пильність-щодо-походження&#34;&gt;Пильність щодо походження&lt;/h3&gt;
&lt;p&gt;Ось ми й повернулися до підробленого гаманця з початку цієї статті.&lt;/p&gt;
&lt;p&gt;Купуйте виключно напряму на сайті виробника або в офіційно вказаного ним продавця. Ніколи на загальному майданчику, ніколи з рук, ніколи пристрій, отриманий у подарунок. Між виходом із заводу й вашими руками посередник може відкрити пристрій, замінити його вміст і акуратно закрити знову. Отримавши, перевірте пломбу й відсутність слідів відкриття, дотримуючись процедури автентифікації, опублікованої виробником.&lt;/p&gt;
&lt;p&gt;Запам&amp;rsquo;ятайте передусім правило, яке саме собою нейтралізує найпоширенішу атаку: новий апаратний гаманець має змусити вас згенерувати seed-фразу, він ніколи не повинен видавати вам готову. Пристрій, що приходить із фразою, вже написаною в коробці, або просить ввести надану фразу, скомпрометований. Без винятків.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Від чого цей щабель не захищає.&lt;/strong&gt; Тепер ви довіряєте виробнику щодо якості його генератора випадковості й цілісності його прошивки, тобто вбудованого в пристрій програмного забезпечення. Ця прошивка зазвичай пропрієтарна, принаймні частково, тож із вашого боку неперевірна. Довіра розумна, виправдана для переважної більшості людей, але все ж довіра. А seed-фраза залишається єдиною точкою відмови.&lt;/p&gt;
&lt;h2 id=&#34;щабель-3-виділений-air-gapped-компютер&#34;&gt;Щабель 3: виділений air-gapped комп&amp;rsquo;ютер&lt;/h2&gt;
&lt;p&gt;Якщо ви не хочете довіряти жодному виробникові, залишається можливість зробити все самому на звичайному залізі, з відкритим і проаудитованим програмним забезпеченням. Це принцип &lt;strong&gt;air-gapped&lt;/strong&gt; машини, буквально відділеної прошарком повітря: комп&amp;rsquo;ютера, який ніколи не був і ніколи не буде підключений до мережі.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Візьміть машину, призначену виключно для цього. Старий ноутбук згодиться, а модель без вбудованого бездротового чипа — ідеальна.&lt;/li&gt;
&lt;li&gt;Перевстановіть чисту систему, наприклад поширений дистрибутив Linux, з образу, криптографічний відбиток якого ви перевірили.&lt;/li&gt;
&lt;li&gt;Знешкодьте мережу на якомога нижчому рівні. Фізично вийняти карту Wi-Fi, часто маленьку карту, вставлену під кришечкою, краще, ніж вимкнути її в налаштуваннях. Ніколи не під&amp;rsquo;єднуйте кабель Ethernet. Програмне вимкнення може бути скасоване програмою, відсутній компонент не може скасувати нічого.&lt;/li&gt;
&lt;li&gt;Встановіть еталонний програмний гаманець, &lt;a href=&#34;https://sparrowwallet.com/&#34;&gt;Sparrow&lt;/a&gt;
 або &lt;a href=&#34;https://electrum.org/&#34;&gt;Electrum&lt;/a&gt;
, перенісши інсталятор на USB-флешці й перевіривши його підпис.&lt;/li&gt;
&lt;li&gt;Згенеруйте seed-фразу на цій машині, офлайн, і збережіть її згідно зі щаблем 1.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Щоб витрачати, потік іде через стандартний формат — &lt;strong&gt;PSBT&lt;/strong&gt; (Partially Signed Bitcoin Transaction), частково підписану транзакцію. Це файл, що містить усі подробиці транзакції, окрім підпису. На підключеному комп&amp;rsquo;ютері ви готуєте транзакцію та експортуєте цей файл. Переносите його на офлайн-машину USB-флешкою або QR-кодом, показаним на екрані й зчитаним камерою. Офлайн-машина його підписує, ви приносите підписаний файл назад тим самим шляхом, і підключений комп&amp;rsquo;ютер розсилає його в мережу.&lt;/p&gt;
&lt;p&gt;Єдиний канал між двома світами — файл, який ви несете в руці. Це повільно, і саме в цьому суть.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Від чого цей щабель не захищає.&lt;/strong&gt; USB-флешка стає вашим слабким місцем: це активний носій, здатний внести код. Офлайн-система до того ж залишається універсальною операційною системою, великою і важкою для аудиту. Дисципліна теж має значення: спокуса під&amp;rsquo;єднати цей мережевий кабель лише один раз заради оновлення знищує всю конструкцію одним махом.&lt;/p&gt;
&lt;h2 id=&#34;щабель-4-відкритий-саморобний-підписувач-seedsigner&#34;&gt;Щабель 4: відкритий саморобний підписувач, SeedSigner&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://seedsigner.com/&#34;&gt;SeedSigner&lt;/a&gt;
 доводить логіку щабля 3 до її висновку: мінімальний пристрій, зібраний вами, поведінка якого перевірна і який нічого не зберігає.&lt;/p&gt;
&lt;p&gt;Центральний компонент — &lt;strong&gt;Raspberry Pi Zero версії 1.3&lt;/strong&gt;. Це уточнення не дрібниця, це серце всієї конструкції. Pi Zero 1.3 не має ні Wi-Fi, ні Bluetooth на рівні заліза: радіочипів на платі просто немає. Це не Raspberry Pi 5, не Pi Zero W і не Pi Zero 2, які всі мають бездротовий зв&amp;rsquo;язок. Офіційна документація однозначна: саме версія 1.3 дає найкращу гарантію мережевої ізоляції.&lt;/p&gt;
&lt;p&gt;Різниця з програмним вимкненням фундаментальна. Wi-Fi, вимкнений у налаштуванні, спирається на обіцянку програми, яку інша програма може зрадити. Чип, ніколи не припаяний до плати, не може бути ввімкнений жодним кодом, жодною вразливістю, жодним підступним оновленням. Ви більше не довіряєте конфігурації, ви констатуєте фізичну відсутність.&lt;/p&gt;
&lt;p&gt;Решта — три деталі: екран WaveShare на 1,3 дюйма з роздільністю 240 на 240 пікселів із кнопками, модуль камери, сумісний із Pi Zero, і картка microSD. Менш ніж 50 доларів компонентів, без жодного паяння.&lt;/p&gt;
&lt;p&gt;Уся комунікація йде через QR-коди, в обидва боки. Підключений гаманець, наприклад Sparrow, показує PSBT у вигляді QR-коду, анімованого, якщо транзакція об&amp;rsquo;ємна. Камера SeedSigner його зчитує. Пристрій показує подробиці транзакції на своєму екрані, ви підтверджуєте, він підписує, а тоді сам показує підписану транзакцію QR-кодом, який ви знімаєте вебкамерою підключеного комп&amp;rsquo;ютера. Жодного кабелю даних, жодної USB-флешки, жодної мережі. Світло — єдиний канал.&lt;/p&gt;
&lt;p&gt;Пристрій до того ж &lt;strong&gt;stateless&lt;/strong&gt;, без стану. Він ніколи не зберігає ключ надовго: seed-фраза вводиться на початку кожного сеансу, живе лише в оперативній пам&amp;rsquo;яті під час користування і зникає при вимкненні. На картці microSD лише програмне забезпечення. Зловмисник, що вкраде ваш вимкнений SeedSigner, украде лише Raspberry Pi за п&amp;rsquo;ятнадцять євро.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Зворотний бік відкритості.&lt;/strong&gt; Більше немає виробника, якому треба довіряти, але немає й того, хто хоч щось гарантує. Перед записом програмного забезпечення на картку microSD ви маєте самі перевірити його справжність. Проєкт публікує на своїй &lt;a href=&#34;https://github.com/SeedSigner/seedsigner/releases&#34;&gt;сторінці релізів GitHub&lt;/a&gt;
 файл образу разом із маніфестом і підписом цього маніфесту. Перевірка поєднує підпис GPG, який доводить, що публікація справді походить від розробників, і контроль відбитка SHA256, який доводить, що файл відтоді не змінювали. Її треба зробити ще до монтування образу, бо деякі системи змінюють його при відкритті й тим самим завалюють перевірку. Якщо вона не проходить, прошивку не записують.&lt;/p&gt;
&lt;p&gt;Функціональне обмеження, яке варто зазначити: SeedSigner — проєкт для Bitcoin, інших ланцюгів він не покриває.&lt;/p&gt;
&lt;h2 id=&#34;щабель-5-віртуальна-машина-vault-на-qubes-os&#34;&gt;Щабель 5: віртуальна машина Vault на Qubes OS&lt;/h2&gt;
&lt;p&gt;Щабель 3 розділяє два світи від&amp;rsquo;єднаним кабелем. Це гарантія, яку ви підтримуєте вручну, день за днем, і яка спирається на вашу дисципліну.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://www.qubes-os.org/&#34;&gt;Qubes OS&lt;/a&gt;
 пропонує інше: розділення, накинуте архітектурою системи. Qubes розбиває вашу діяльність на окремі віртуальні машини, звані qubes, ізольовані гіпервізором. Ми розмістили його поруч з іншими системами в нашому &lt;a href=&#34;https://arpokrat.com/uk/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;порівнянні операційних систем, орієнтованих на безпеку&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Vault VM&lt;/strong&gt; створюється взагалі без мережевого інтерфейсу. Це не косметичне налаштування: у віртуальної машини немає жодної віртуальної мережевої карти, жодного драйвера, жодного стека, нічого, що можна ввімкнути. Вона фізично не має способу відправити пакет, хоч би який код у ній виконувався. Саме вона тримає seed-фразу і запускає Sparrow офлайн.&lt;/p&gt;
&lt;p&gt;Друга віртуальна машина, цього разу підключена, запускає Sparrow у режимі лише спостереження, виключно з публічними ключами. Вона бачить баланс і історію, вміє будувати транзакції, але не здатна жодну підписати.&lt;/p&gt;
&lt;p&gt;Передавання відбувається виключно файлом, внутрішнім інструментом &lt;code&gt;qvm-copy&lt;/code&gt;. Непідписаний PSBT іде з підключеної машини у Vault, Vault його підписує, підписаний файл повертається тим самим механізмом. Жодної спільної мережі, жодної спільної теки, жодного автоматичного буфера обміну.&lt;/p&gt;
&lt;p&gt;Дві речі роблять це кращим за простий ізольований ПК. По-перше, ізоляція більше не залежить від вас: на класичній air-gapped машині air gap є властивістю вашої поведінки, він тримається, доки ніхто не під&amp;rsquo;єднає кабель. Під Qubes ізоляцію накидає гіпервізор, під віртуальною машиною, поза досяжністю того, що виконується всередині. Шкідлива програма, що отримала б у Vault усі права, все одно не мала б жодного мережевого заліза, яким можна керувати. По-друге, зворотність: qubes спираються на шаблони, і якщо ви підозрюєте компрометацію, ви знищуєте віртуальну машину і за кілька хвилин створюєте її наново чистою. На виділеному комп&amp;rsquo;ютері той самий сумнів вимагає повного перевстановлення.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Від чого цей щабель не захищає.&lt;/strong&gt; Це найміцніша збірка з цього переліку, і вона зберігає рівно ту саму слабкість, що й перша: seed-фраза досі одна-єдина. Пожежа, що знищить вашу резервну копію, фізичний примус, застосований до вас, помилка при роботі — і все втрачено або все забрано. Програмна ізоляція, хоч би якою досконалою вона була, тут нічого не змінює.&lt;/p&gt;
&lt;h2 id=&#34;мультипідпис-змінити-природу-проблеми&#34;&gt;Мультипідпис: змінити природу проблеми&lt;/h2&gt;
&lt;p&gt;П&amp;rsquo;ять попередніх щаблів поліпшують те саме — захист єдиного секрету. &lt;strong&gt;Мультипідпис&lt;/strong&gt; ставить інше питання: а що, якби ми перестали мати єдиний секрет?&lt;/p&gt;
&lt;p&gt;Принцип записаний у правилах самої мережі. Замість прив&amp;rsquo;язувати кошти до одного ключа, їх прив&amp;rsquo;язують до групи ключів, із порогом. У схемі &lt;strong&gt;2 з 3&lt;/strong&gt; існує три ключі, а для витрачання потрібні два. У схемі &lt;strong&gt;3 з 5&lt;/strong&gt; існує п&amp;rsquo;ять ключів, потрібні три. Кожен ключ генерується незалежно, на іншому пристрої, бажано іншого типу, і зберігається в іншому місці: Coldcard у вас удома, SeedSigner у довіреної близької людини, ключ у банківському сейфі.&lt;/p&gt;
&lt;p&gt;Те, що це змінює, очевидно. Грабіжник, який знайде одну резервну копію, не отримає нічого. Пожежа, що знищить одне місце, не знищить ваших коштів — ви відновите їх з решти ключів. Дефекту, виявленого в одного виробника, недостатньо, адже інші ваші ключі походять звідкись інде. Той, хто погрожує вам фізично, наштовхується на те, що ви не можете, самотужки й негайно, видати те, чого він вимагає.&lt;/p&gt;
&lt;p&gt;Єдина точка відмови зникає в обох напрямках одразу — проти втрати і проти крадіжки. Жоден із попередніх щаблів такого результату не дає, включно зі збіркою Qubes.&lt;/p&gt;
&lt;p&gt;Розплата — операційна складність. Резервувати треба не лише seed, а й &lt;strong&gt;дескриптор гаманця&lt;/strong&gt;, файл, що описує структуру збірки та публічні ключі, які її складають. Без нього повернути кошти стає дуже важко навіть із потрібною кількістю seed. Погано задокументований мультипідпис небезпечніший за простий, добре опанований апаратний гаманець.&lt;/p&gt;
&lt;h2 id=&#34;правила-чинні-на-всіх-щаблях&#34;&gt;Правила, чинні на всіх щаблях&lt;/h2&gt;
&lt;p&gt;Залізо займає більшість обговорень, тоді як реальні втрати найчастіше приходять звідкись інде.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Розподіліть резервні копії географічно.&lt;/strong&gt; Дві копії того самого seed у двох шухлядах одного будинку — це перед лицем пожежі чи затоплення одна копія. Ризик не зводиться до крадіжки. Розділіть місця, пам&amp;rsquo;ятаючи, що кожна додаткова копія покращує вашу стійкість до втрати й погіршує стійкість до крадіжки. Це компроміс, а не оптимальне налаштування.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Перевірте малою сумою.&lt;/strong&gt; Надішліть еквівалент кількох євро, перевірте надходження, потім зітріть гаманець і відновіть його повністю з резервної копії. Успішне надходження нічого не доводить щодо відновлення, а рятує колись саме відновлення. Неправильно переписане слово, переставлений порядок, неповна копія — усе це виявляється лише в цю мить, і краще виявити це, коли на кону десять євро.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Будьте стриманими.&lt;/strong&gt; Технічна безпека жодним чином не впливає на соціальну інженерію чи на цілеспрямовану фізичну крадіжку. Не згадуйте публічно, що маєте криптовалюти: ні в соцмережах, ні в ресторані, ні перед далекими знайомими. Найкраща збірка у світі не захистить того, про кого відомо, що в нього є що взяти.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Передбачте передання.&lt;/strong&gt; Це найзанедбаніший пункт, і він незворотний. Добре захищений cold wallet сконструйовано так, щоб ніхто, крім вас, до нього не дістався. У разі смерті чи недієздатності ця властивість обертається проти ваших спадкоємців, і кошти втрачені остаточно. Є кілька шляхів: зашифрована документація, довірена надійній третій особі чи передана нотаріусу, збірка з мультипідписом, що включає ключ у спадкоємця, або механізм на кшталт dead man switch, що вивільняє інформацію за відсутності ознак життя. Кожен несе юридичні та податкові наслідки, які різняться залежно від країни. Задокументуйте технічний намір, а реалізацію дайте оформити фахівцеві з права.&lt;/p&gt;
&lt;h2 id=&#34;що-це-говорить-про-підхід-arpokrat&#34;&gt;Що це говорить про підхід Arpokrat&lt;/h2&gt;
&lt;p&gt;Нитка, що проходить крізь ці п&amp;rsquo;ять щаблів, — це не зростання витонченості. Це поступове зменшення кількості учасників, яким ви змушені довіряти, не маючи змоги перевірити. Біржа вимагає цілковитої довіри. Апаратний гаманець зводить її до одного виробника. SeedSigner замінює її перевіркою, яку ви виконуєте самі. Збірка Qubes переносить гарантію з поведінки на архітектуру. Мультипідпис забирає її в кожного елемента, взятого окремо.&lt;/p&gt;
&lt;p&gt;Це логіка, що керує проєктуванням наших продуктів. Гарантія, що спирається на обіцянку, — не гарантія, а зобов&amp;rsquo;язання. Структурна гарантія тримається навіть тоді, коли той, хто її збудував, передумає чи отримає припис. Сервіс, який не тримає ваших ключів, не може їх видати, хоч би який тиск застосовували: це принцип, на якому побудовано &lt;a href=&#34;https://arpokrat.com/uk/blog/arpokrat-swap-privacy-crypto-exchange/&#34;&gt;Arpokrat Swap&lt;/a&gt;
. Питання, до речі, стає конкретнішим у міру еволюції регуляторної рамки, як показує наш аналіз &lt;a href=&#34;https://arpokrat.com/uk/blog/monero-zcash-banned-eu-amlr-2027/&#34;&gt;європейських обмежень щодо Monero і Zcash, запланованих на 2027 рік&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id=&#34;висновок&#34;&gt;Висновок&lt;/h2&gt;
&lt;p&gt;Доброго рівня безпеки взагалі не існує. Існує рівень, співмірний з тим, що ви маєте, і з тим, хто міг би розумно взяти вас на приціл.&lt;/p&gt;
&lt;p&gt;Кілька сотень євро на апаратному гаманці, купленому у виробника, з seed, вигравіюваним на металі й покладеним поза вашим житлом, — цілком серйозна конфігурація. Вона вже ставить вас вище за переважну більшість власників криптовалют і захищає від сценаріїв, що справді спричиняють втрати. Нікому для цього не потрібен мультипідпис на Qubes. Складна збірка виправдовує себе, коли сума зробила б цілеспрямовану атаку вигідною або коли ваше становище притягує особливу увагу.&lt;/p&gt;
&lt;p&gt;Отже, слушне питання не в тому, як високо піднятися, а в тому, яке з ваших нинішніх припущень найкрихкіше. Для більшості людей це не залізо: це єдина резервна копія, покладена в одному місці, ніколи не випробуване відновлення або ніколи не продумане передання. Виправлення цих трьох пунктів не коштує нічого, і важать вони більше, ніж перехід з одного щабля на наступний.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>