Sokan kérdezitek tőlem, hogyan őrzöm a digitális vagyontárgyaimat anélkül, hogy tízezreket költenék neves márkákra, ezért ma megosztom veletek, hogyan valósítható meg a Saját kriptotárca-hardver építése: Így alakíts át egy biztonságos, offline mikrokontrollert feltörhetetlen hidegtárcsává fillérekből. Nem vagyok híve a drága kütyüknek, amikről senki nem tudja pontosan, mi van a motorháztető alatt, ezért a saját kezembe vettem az irányítást.
A legtöbb kereskedelmi forgalomban kapható hardveres tárca úgynevezett „zárt rendszer”. Ez azt jelenti, hogy megbízol a gyártóban, hogy nem épített be hátsó kaput, és a szoftverük tényleg azt csinálja, amit ígérnek. Amikor viszont egy olcsó, nyílt forráskódú mikrokontrollert használsz, te magad ellenőrizheted a kódot. A biztonság alapja az átláthatóság, nem pedig a marketing szöveg.
Egy ilyen DIY eszköz a „air-gapped”, azaz teljesen elszigetelt technológiát használja. Mivel a mikrokontrollerednek nincs Wi-Fi vagy Bluetooth modulja, fizikailag lehetetlen, hogy bárki távolról hozzáférjen a privát kulcsaidhoz.
Nem kell mérnöki diploma, csak egy kis türelem és pár olcsó alkatrész. A hardverköltségek néhány ezer forintra rúgnak, szemben a nagy márkák tíz- vagy húszezres áraival.
A szoftveres oldal a lelke az egésznek. A cél, hogy a gép, amin a privát kulcsot generálod, soha ne lásson internetet. Érdemes egy friss operációs rendszert telepíteni egy dedikált pendrive-ra, amit kizárólag erre a célra használsz.
A privát kulcsok generálásakor a szoftver véletlenszám-generátort használ. Itt a legfontosabb, hogy a környezet teljesen mentes legyen külső behatástól. A kódot, amit a mikrokontrollerre töltesz, mindig nyílt forráskódú könyvtárakból válogasd, amiket a közösség már évek óta tesztel.
A legtöbben itt szoktak megijedni, de valójában nagyon egyszerű a folyamat. A folyamat nem igényel állandó kapcsolatot a számítógépeddel.
A hardver csak az egyik fele a történetnek. Hiába az atombiztos tárca, ha a „seed” kifejezéseidet egy cetlin hagyod a konyhaasztalon. Az offline tárolás aranyszabálya, hogy a kulcsokat nem tároljuk digitálisan.
Sokan esnek abba a csapdába, hogy bonyolítják a dolgokat. Nem kell titkosítási algoritmusokat írnod, használd a bevált, publikus szabványokat, mint a BIP39 vagy a BIP32. A saját fejlesztésű kriptográfia a leggyorsabb út a vagyon elvesztéséhez, bízz a szakértők által átvilágított protokollokban.
Ne használj használt vagy ismeretlen forrásból származó mikrokontrollert. Bár filléres dolog, érdemes megbízható beszállítótól venni az alkatrészeket, hogy biztosan ne legyen benne semmilyen fizikai kártékony módosítás.
Bár az eszközöd offline van, a szoftver, amit a gépeden használsz a tranzakciók összeállítására, frissítésre szorulhat. Időnként ellenőrizd a használt alkalmazások legújabb verzióit a hivatalos csatornákon. Ez nem azt jelenti, hogy a tárcát kell cserélni, csak a szoftveres "hídként" szolgáló programot a számítógépeden.
A nyugalom, amit az ad, hogy pontosan tudod, milyen kód fut a chipen, megfizethetetlen. Ráadásul megtanulod azokat az alapvető informatikai és kriptográfiai összefüggéseket, amik megkülönböztetik a profi befektetőt a pánikoló kezdőtől. Amikor látod, hogy egy pár ezer forintos panel ugyanazt a biztonsági szintet nyújtja, mint a drága, dobozos társai, rájössz, hogy a valódi érték nem a termék árában, hanem a mögötte lévő tudásban rejlik. Tartsd kézben a saját kulcsaidat, és élvezd a függetlenséget, amit ez a technológia nyújt.