5. küldetés: Rend és entrópia
Tartalomjegyzék
- CÉL: A KeePassXC használatba vétele (folyamatábrázoló képek)
- CÉL: Bitcoin metaadatok áthelyezése a KeePass-ba (folyamatábrázoló képek)
- CÉL: Szintlépés az entrópia terén, és a változtatások alkalmazása a bitcoin rendszeredben (folyamatábrázoló képek)
- CÉL: KeePass adatbázis biztonsági mentése ipari microSD-kártyákra
- CÉL: Néhány kísérlet futtatása a Signet tanulási környezetedben
Rájössz, hogy a takarítónőd elolvashatta a papír jegyzetfüzetedben lévő érzékeny információkat.
Mivel a papír jegyzetfüzeted érzékeny, privát információkat tartalmaz a bitcoinnal kapcsolatos dolgaidról, hosszú távon nem tanácsos nyílt szövegként az íróasztalodon tartani. Ráadásul a kézzel írt szöveg biztonsági mentése és frissítése, ha bármi változik, fáradságos feladat.
Lehetséges, hogy fontos digitális jegyzeteid is vannak titkosítatlanul a számítógépeden, és néhány fontos részlet a bitcoin fellegváradról (önrendelkezési rendszeredről) csak a fejedben létezik. Jobb, ha mindezt egyetlen biztonságos helyen tárolod és kezeled. Át kell állnod offline, digitálisan titkosított jelszavakra és jegyzetekre. Egy népszerű nyílt forráskódú választás a KeePassXC (korábban KeePass): 
CÉL: A KeePassXC használatba vétele (folyamatábrázoló képek)
- Töltsd le, ellenőrizd és telepítsd a KeePassXC jelszókezelőt!
- Ezen a ponton már egyedül is meg kellene tudnod oldani.
- Töltsd le és futtasd az AppImage-et, vagy telepítsd az
aptcsomagkezelővel a letöltési oldalon található utasítások szerint!
- A honlapon van egy remek kezdő útmutató, felhasználói kézikönyv és GYIK szekció. Görgess végig a Getting Started Guide kezdő útmutatón!
- Hozz létre egy teszt adatbázist, és kísérletezz vele! Így nem tudsz semmit elrontani. Aztán töröld, és hozd létre a komoly adatbázisodat!
- Hozz létre egy új adatbázist! Használj egy erős, generált jelszót/jelkódot legalább 128 bit entrópiával, ami a minimális biztonsági szabvány!
- Ez a jelszó szintén rendkívül bizalmas információ. Kezeld úgy, mint egy bitcoin titkos kulcsot!
- Használhatsz egy bitcoin BIP39 seed-phrase-t jelkódként a KeePassXC-hez, azzal a kitétellel, hogy az elválasztó karakterek is beleszámítanak, nem csak maguk a mnemonikus szavak.
- Ennek előnye, hogy acélba is mentheted, ha észben tartod, hogy ezt KeePass-hoz használod. Hátránya, hogy nagyon hosszú egy speciális karaktereket használó jelszóhoz képest, vagy akár hosszabb szólistákból vett jelkódokhoz képest, mint például a KeePassXC beépített szólistája.
- Mentsd el, és rejtsd el ezt a jelszót egy papírlapra, ahogy a jelkódoddal is tetted!
Most nézd meg a számítógép által generált jelszavadat/jelkódodat, és hasonlítsd össze a tárca jelszavaddal vagy a BIP39 jelkóddal, amelyet te választottál!
CÉL: Bitcoin metaadatok áthelyezése a KeePass-ba (folyamatábrázoló képek)
- Mivel ez egy bitcoin testnet tárca, nyugodtan beírhatod a BIP39 jelkódodat és a tárca jelszavadat a KeePassXC jelszógenerátorába, és leellenőrizheted az entrópiájukat.
-
Rájöhetsz, hogy ezek túl gyengék. Ez a lecke tanulsága: az emberek nem jók a véletlenszerűség generálásában! A következményekről később bővebben…
- Még ha jelszókezelővel generáltad is ezeket, az állítólag „erős” jelszavak entrópiája messze 128 bit alatt van.
- Ha eddig nem használtál jelszókezelőt, itt az ideje megszokni és beépíteni a mindennapjaidba.
- Helyezd át a papír jegyzetfüzeted adatait a KeePass adatbázisodba!
- SOHA ne mentsd a seed-phrase-edet vagy a valódi bitcoint tartalmazó jelkódodat a jelszókezelőbe!
- Ne feledd, ezekről ne készíts digitális másolatot! Ezeket kizárólag a hardver tárcádon használd!
- Ellenőrizd a jelszavak erősségét! Ha gyengék, cseréld le őket!
- Ellenőrizd a KeePassXC adatbázis jelszavadat is!
- Változtasd meg a Linux bejelentkezési jelszavadat is, ha túl gyenge! A terminálban:
passwd
- A hasznos digitális jegyzeteidet is átmásolhatod ebbe az adatbázisba.
- Bármilyen adatvédelmi vagy biztonsági szivárgás káros lehet a bitcoinod számára, még ha első ránézésre nem is tűnik bitcoin-vonatkozásúnak. Ezért minden jelszavadat cseréld erősebb, generált jelszavakra, és ahol csak lehet, kapcsold be a kétfaktoros hitelesítést!
- Opcionális: Nem bitcoinnal kapcsolatos dolgokhoz használhatod a Bitwarden-t is, amely felhőalapú és sokkal kényelmesebb mobilon. Nyílt forráskódú, és van ingyenes csomagja. Időnként készíts róla biztonsági mentést a KeePassXC-ben csatolmányként! Ebben az esetben utána töröld biztonságosan a letöltött fájlt!
- Opcionális: Használhatsz U2F-et (univerzális kétfaktoros hitelesítés), ha Bitwarden-t használsz. Ez a fizetős csomagban érhető el.
- Ne használj Bitwarden-t vagy bármilyen felhőalapú szolgáltatást bitcoinnal kapcsolatos jelszavakhoz és metaadatokhoz!
- Mostantól soha ne hagyd a számítógépedet feloldva (billentyűzeten általában
Super + L)!
Figyeld meg, hogyan biztosítja a nyílt forráskód az örök hozzáférést: még ha a KeePass fejlesztése le is állna, képes lennél előásni a kódot (vagy a futtatható fájlt) az internet mélyéről. A nyílt forráskód ebben a tekintetben olyan, mint egy vírus. Ha egyetlen ember elmentett egy másolatot, az egész újjáépíthető és újraterjeszthető.
A nyílt forráskód egy másik nagyon fontos tulajdonsága, hogy sokkal könnyebb hibákat találni a szoftverben, mert ha az értékes az emberek számára, sok szem fogja átvizsgálni a kódot és vadászni a hibákra.
A zárt forráskódú szoftverek azzal a problémával küzdenek, hogy sokkal kevesebb (és sok esetben lustább) szem vizsgálja a kódot, és találd ki, mi történik, ha a cég megszűnik (ami a bitcoin számára szükséges időhorizonton mindig megtörténik)? Nincs több támogatás, a kód eltűnik, tehát egyszerű javítások sincsenek. Akkor a vállalati alkalmazottak szeszélyeire vagy kegyeire vagy utalva, hogy segítsenek, ha tudnak és ha szabad nekik, puszta önzetlenségből. Nem valami nagyszerű biztosíték, ha engem kérdezel.
Ami a Bitcoint illeti, válassz egyszerű, hatékony, kipróbált és tesztelt, hosszú élettartamú, ellenőrizhető és módosítható szoftvert, ami dióhéjban: ingyenes, nyílt forráskódú és szabványokon alapuló. Ne dőlj be a kényelemnek és a felesleges funkcióknak!
Mivel a hardver ma többnyire zárt forráskódú, nem alkalmazhatod rá ugyanazt a megközelítést, mint a szoftverre, de ettől még ellenőrizheted a bitcoin hardvered megfelelő működését, ahogyan a hardver tárcáddal is tetted. Szokj hozzá, hogy ötletes módszereket találj ki a körülötted lévő dolgok (és emberek) ellenőrzésére! Ez az ellenséges gondolkodásmód lényege, paranoia nélkül.
Az első védelmi vonalad a tudásod és a képességeid. Ugyanakkor a Plebek erős közössége elengedhetetlen ahhoz, hogy a tudásod és információid mindig naprakészek maradjanak. Nézz be időnként, mert nem vagy egyedül!
CÉL: Szintlépés az entrópia terén, és a változtatások alkalmazása a bitcoin rendszeredben (folyamatábrázoló képek)
- 💡 Ismerkedj meg az entrópiával és fontosságával a bitcoinban!
- Generálj egy erősebb BIP39 jelkódot a KeePassXC-ben!
- Használd a jelszógenerátor funkciót, de ne mentsd el a jelkódot sehová a számítógépeden!
- A fokozott biztonság érdekében végezheted ezt Ubuntu live módban.
- A BIP39 seed-phrase egy kicsivel biztonságosabb, mert hardver tárcán generálták.
- Ha speciális karaktereket használsz, nehezebb acélba menteni vagy megtalálni a hardver tárca billentyűzetén, viszont rövidebb lehet ugyanannyi entrópia eléréséhez.
- Mentsd el az új jelkódot papírra!
- Söpörd át az eszközeidet az új jelkódos tárcába!
- Emlékezz: a kulcs nem változott. Tehát ez a jelkód csupán egy másik, biztonságosabb szoba a kastélyodban, hogy az analógiánál maradjunk.
- Helyezd a biztonsági mentéseket a titkos helyeidre!
- Jegyezd fel ezeket a helyeket a KeePass-ban!
- Frissítsd a tárcád mester ujjlenyomatát (master fingerprint) a KeePass-ban!
Ideje a metaadat biztonsági mentésnek
CÉL: KeePass adatbázis biztonsági mentése ipari microSD-kártyákra
- Vásárolj ipari/tartós (endurance) típusú microSD-kártyákat, ha eddig még nem tetted meg!
- Ezek jobb minőségű memóriakártyák, tehát kisebb eséllyel mennek tönkre.
- Nem kell nagy kapacitás, néhány gigabájt elegendő.
- Vegyél többet, mondjuk 4-5 darabot!
- Ez általános célú hardver, tehát nem igazán számít, ha nem anonim módon vásárolod.
- Exportáld a KeePass adatbázis biztonsági mentését a microSD-kártyáidra!
- A KeePass AppImage fájlt is rámásolhatod az adatbázis mellé.
- Az adatbázis exportálás a KeePass adatbázis jelszavaddal van titkosítva, és a KeePassXC vagy a KeePass régebbi verzióival nyitható meg.
- Megjelölheted a mentési SD-kártyákat alkoholos filccel, hogy megkülönböztesd őket a többitől.
Gratula!
Ez egy fontos lépés az utadon. Az imént biztonsági mentett metaadatok fontos alapját képezik egy erős bitcoin önrendelkezési rendszer (self-custody) tervezésének. A rendszeredet folyamatosan fejlesztheted, hogy egyre okosabb, gyorsabb és erősebb legyen. Tartsd biztonságban azokat az SD-kártyákat!
CÉL: Néhány kísérlet futtatása a Signet tanulási környezetedben
- Hozz létre különböző típusú tárcákat, és töltsd fel őket teszt érmékkel a faucetből vagy meglévő tárcáidból!
- Küldözgess teszt érméket a tárcáid között!
- Fedezd fel a Sparrow további beállításait, és olvasd el a FAQ-ját és dokumentációját a gyakorlati bitcoin tudás bővítéséhez!
- Jegyezd fel a tapasztalataidat/legjobb gyakorlataidat és a hasznos parancsokat/beállításokat vagy a gyakori problémák megoldásait a KeePass adatbázisodban! Időnként készíts biztonsági mentést!
- Oszd meg tapasztalataidat, és kérdezz bátran a Nostr-n!