Bitcoin Forum
June 08, 2024, 01:07:54 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: [Dicas] Formas de Proteger a Frase de Recuperação - Mnemônica  (Read 77 times)
joker_josue (OP)
Legendary
*
Offline Offline

Activity: 1680
Merit: 4667


**In BTC since 2013**


View Profile WWW
July 08, 2021, 12:31:27 AM
Last edit: July 08, 2021, 11:34:07 AM by joker_josue
Merited by sabotag3x (1), bitmover (1)
 #1

Formas de Proteger a Frase de Recuperação - Mnemônica


____________________
O que é uma frase de recuperação?

Uma frase de recuperação é basicamente uma forma de se conseguir ler as chaves privadas de uma carteira criptomoeda e geralmente é uma uma frase de 12, 18 ou 24 palavras. Cada carteira de criptomoeda tem a sua própria chave privada - imagine a chave privada como a senha do banco online, e cada carteira de criptomoeda (conta) tem uma chave privada diferente (senha) que permite aceder os fundos.

Pode saber mais sobre as frase de recuperação, nos seguintes tópicos:
- [TUTORIAL] Como criptografar o backup da sua carteira com BIP39
- Curiosidades sobre a BIP0039 (esquema de geração de códigos mnemônicos)

Resumindo, a frase de recuperação é um backup de todos os seus ativos criptomoeda. Isso significa que se outra pessoa conseguir ter acesso a sua frase de recuperação, ela poderá aceder suas criptomoedas. Por isso é extremamente importante manter sua frase de recuperação segura.

Este tópico irá abordar algumas técnicas de proteger a sua frase de recuperação.


Escrever num Papel

Esta foi das primeiras formas que surgiram para guardar a frase de recuperação. A mais simples básica, eficaz e económica. Claro que isso obriga a pessoa guardar esse papel num local seguro e de acesso limitado a terceiros, de forma a que ninguém mal intencionado tenha acesso a mesma. Alias este aspeto é valido para praticamente todas a técnicas de proteção.

A maior desvantagem é a probabilidade de se perder ser alta. Visto que basta o papel ficar danificado devido a elementos externos (ex. líquidos), desgaste do tempo ou perder-se numa mudança, para deixar-se de ter o acesso a frase de recuperação. Uma sugestão para quem usa esta técnica, é ter varias copias e guardadas em locais diferentes, para minimizar possíveis perdas.

Por outro lado podemos concluir que este método analógico, pareça antiquado, para proteger dos ativos mais digitais que podem existir. Agora, não deixa de ser bastante eficiente. Mas existem outros métodos mais "modernos" ou pelo menos com um estilo mais hi-tech.


Ficheiro TXT

Se procura um método menos analógico, sem gastar dinheiro e sem estar dependente de terceiros, um simples ficheiro TXT pode ser a solução. Mas se usar este método, será bom garantir que o dispositivo onde guarda o ficheiro não seja infetado por nenhum programa malicioso, poderá utilizar programas de antivírus e similares, e ter uma utilização responsável na navegação pela web e dos ficheiros que descarrega.

Visto que pode acontecer algum problema com o dispositivo, será bom guardar o ficheiro numa PEN, CD, Disco Externo ou noutros equipamentos que permita voltar a ter acesso a frase de recuperação, caso ocorra algum acidente com o seu dispositivo principal. Outra sugestão, caso use este método, evite guardar o ficheiro com um nome que facilmente se perceba que ele contem a frase de recuperação da sua carteira, isso poderá ajudar a evitar ser detetado por terceiros caso tenham acesso não autorizado ao dispositivo.


Gestor de Passwords

Existem muitos programas para gerir e guardar passwords. Usar um destes programas para guardar a frase de recuperação pode ser uma boa maneira, principalmente se já está habituado a usar estes programas. Existem varias soluções no mercado, tais como o Keeper ou o Lastpass. Pode conhecer mais sobre este tipo de software e as varias opções do mercado, neste artigo da PCMag.

Regra geral, estes programas guardam as passwords, e neste caso a frase de recuperação, numa base de dados encriptado localmente no seu dispositivo, e alguns também permitem o acesso a essa informação remotamente.

Apesar de ser uma boa maneira de guardar esta informação, e ser uma maneira menos analógica, temos de ter em mente que a frase de recuperação está guarda no dispositivo. Por isso, é necessário conseguirmos garantir que o mesmo não é acedido por terceiros ou que não se encontra infetado com ninguém vírus ou outro software malicioso. Para manter o seu dispositivo seguro, poderá utilizar programas de antivírus e similares, e acima de tudo ter uma utilização responsável, na navegação pela web e dos ficheiros que descarrega.


Cartão de Aço

Um método interessante original e moderno, pode ser usar um cartão de aço ou similar, onde poderá escrever a frase de recuperação. Acaba por ser semelhante ao escrever num papel, mas tem a vantagem que é um suporte resistente acidentes.

Existem varias empresas que fornecem esse tipo de cartão, como a Blockplate, Trezor ou a Ledger, bem como boa parte das empresas que fazem cold wallet.

Os cuidados a ter são iguais a outros métodos, guardar num local seguro e de acesso limitado a terceiros. Este método pode ser o ideal para guardar num kit de emergência, permitindo estar protegido e levar para qualquer lado, sem o perigo de facilmente ficar danificado.


Cofre

A melhor maneira de guardar a frase de recuperação é offline, livre de hackers. Por isso se usar alguns dos métodos já mencionados, pode sempre guardar dentro de um cofre, em casa ou num banco. Regra geral é um local difícil para ladroes terem acesso. Mas ao mesmo tempo, pode possibilitar que pessoas de confiança possam aceder, caso tivermos algum acidente.

Pode não ser a forma mais simples ou pratica, mas traz bastante segurança. Por outro lado pode também atrair mais atenção, visto que a existência de um cofre transmite a ideia de que está lá dentro algo de valor - mesmo que não esteja. Guardar num cofre do banco, pode ser uma boa ideia, mas acaba por estar sujeito a proteção feita por terceiros, que regra geral é bastante seguro, mas pode em situações extremas ficar inacessível.


Dividir

Dividir a frase por vários ficheiros, pessoas de confiança ou de outra forma, pode ser uma maneira interessante de proteger a frase de recuperação. Visto que só você é que sabe a sequencia, torna-se muito difícil de descobrir a mesma ou demorar muito tempo para que isso aconteça. Alem disso, se as pessoas que tem parte da frase de recuperação, não souberem ou conhecerem quem tem as outras partes, fica ainda mais difícil conseguir reunir essa informações de forma eficaz.

Apesar de ser uma maneira segura de guardar essa informação, mas tem a desvantagem de quando for preciso usar, ter de percorrer vários passos para juntar novamente a frase, e as vezes isso poderá demorar tempo. Mas não deixa de ser uma forma eficaz de dificultar o acesso a frase de recuperação por parte de terceiros.


Memorizar

Isto pode ser o maior desafio para guardar a frase de recuperação, mas se realmente conseguir o fazer, será o método mais seguro que existe para a guardar - offline e sem qualquer tipo de suporte físico ou digital. Existe varias técnicas de memorização, cada um deve usar a que for mais eficaz para si. Por exemplo, alguns associam cada palavras a coisas que facilmente se lembram ou que gostam, dessa forma conseguiram fixar a frase completa. Depois treinam varias vezes até terem a certeza que a memorizou.

Usar este método não é fácil, e requer muito treino e capacidade de memoria, mas é seguro. A desvantagem é caso surja um lapso de memoria, que pode acontecer até aos melhores, podendo-se perder a frase de recuperação para sempre. Por isso, mesmo que memorize a frase, será sempre recomendado guarda-la em algum lado, fora da sua mente.


Confundir

Está pode ser uma técnica complementar, das técnicas anteriores. Basicamente é confundir a frase de segurança, de modo a dificultar de como é construída a frase, que palavras e que sequencia. Isso pode envolver: trocar a ordem das palavras; trocar algumas letras das palavras; usar palavras sinonimas; usar palavras com o mesmo significado mas de outros idiomas; incluir essas palavras num longo texto; entre outras opções.

Neste método, pode usar toda a sua imaginação. Apenas não se pode esquecer de como tem de decifrar essa alterações que fez a frase de recuperação original. Por isso, ao utilizar este método, deve procurar ter um registo de como é a forma para decifrar a frase, para salvaguardar algum lapso de memoria. Temos de ter em mente que a utilização da frase de segurança é muito esporádica, e muitas vezes só temos de pensar como ela é, muito tempo depois de a termos criado.


Preparado para Imprevistos

Algo que todos tem de se lembrar, é que imprevistos podem ocorrer a qualquer momento. Por isso, se algo acontecer consigo, a frase de recuperação pode desaparecer consigo, a menos que alguém saiba como recuperar o dinheiro acumulado na sua carteira.

Nesse sentido, será bom criar um plano B. Partilhe com alguém da sua confiança, familiar ou amigo, a forma de poder recuperar o acesso a sua carteira, caso aconteça alguma coisa consigo. Pode ser bom partilhar pelo menos com duas pessoas, que normalmente não estão consigo ao mesmo tempo, reduzindo a probabilidade de os três estarem envolvidos no mesmo acidente. Outra opção é incluir instruções num testamento ou dentro de um cofre.

Isto pode parecer arrisco, alguém saber como aceder a nossa carteira, principalmente porque algo pode acontecer no nosso relacionamento com essa pessoa. Mas  lembre-se que tem sempre a possibilidade de trocar o seu dinheiro de carteira, com outra frase de recuperação, caso ocorra algum desentendimento. O mais importante é escolha pessoas em que realmente confia.

Em ultimo caso, se não quiser criar este plano B, poderá ser mais um "dador" para a rede, com uma carteira que poderá vir a valer milhares daqui a 100 anos, sem ninguém lhe poder tocar.


Espero que este artigo seja útil para todos, e que tenha relembrado alguns aspetos uteis para quem já usam alguns destes métodos.
Caso usem ou conheçam outras técnicas, partilhem, de modo a enriquecer este tópico.




Referencias/Créditos:

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
sabotag3x
Legendary
*
Offline Offline

Activity: 2548
Merit: 2180


Crypto Swap Exchange


View Profile
July 08, 2021, 01:07:56 AM
 #2

Logo quando entrei nesse mundo eu li uma história curiosa de como criar/salvar uma frase mnemônica: usando um livro!

Por exemplo, você pega o livro "Harry Potter e a pedra filosofal" e coleta a última palavra de cada página (ex: páginas 20, 30, 40, etc) e então forma sua frase mnemônica..

Para entrar na sua carteira, basta pegar o mesmo livro (ou outro, imprimido na mesma edição) e pronto.


Como faz muito tempo, não lembro onde vi isso.. portanto, sem créditos ao gênio Cheesy

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
joker_josue (OP)
Legendary
*
Offline Offline

Activity: 1680
Merit: 4667


**In BTC since 2013**


View Profile WWW
July 08, 2021, 07:00:23 AM
 #3

Logo quando entrei nesse mundo eu li uma história curiosa de como criar/salvar uma frase mnemônica: usando um livro!

Por exemplo, você pega o livro "Harry Potter e a pedra filosofal" e coleta a última palavra de cada página (ex: páginas 20, 30, 40, etc) e então forma sua frase mnemônica..

Para entrar na sua carteira, basta pegar o mesmo livro (ou outro, imprimido na mesma edição) e pronto.


Como faz muito tempo, não lembro onde vi isso.. portanto, sem créditos ao gênio Cheesy

O pior é se não se voltar a conseguir a mesma edição do livro!  Roll Eyes

Mas, sem duvida é uma excelente técnica e bem discreta. Basta apenas a pessoa ter um ficheiro com o nome e edição do livro, para saber o que tem de fazer.


.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
alegotardo
Legendary
*
Offline Offline

Activity: 2436
Merit: 1162


☢️ alegotardo™️


View Profile
July 08, 2021, 11:26:00 AM
 #4

Muito bom @joker_josue
Aí tem ideias que eu nem tinha pensado ainda, como o "dividir" entre várias pessoas.
Somado à ideia do @sabotag3x, talvéz seja interessante dar um presente do tipo livro/bíblia ou até mesmo um cartão/carta/etc para um ente querido e pedir à ele para que guarde o mesmo com muita responsabilidade pois aí tem algo muito importante que você possa precisar.
Não precisa revelar oque é, apenas peça para que guardem.

Isso serve até mesmo para o caso de falecimento, por exemplo, pois você pode já deixar um testamento/carta/etc em algum lugar que um dia será visto/encontrado por essas pessoas, revelando o segredo por trás daquele "presente" e instruções de acessar a wallet.

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
▄▄█▄▄░░▄▄█▄▄░░▄▄█▄▄
███░░░░███░░░░███
░░░░░░░░░░░░░
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░░░░███▄█░░░
░░██▌░░███░▀░░██▌
█░██░░███░░░██
█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀
.
REGIONAL
SPONSOR
███▀██▀███▀█▀▀▀▀██▀▀▀██
██░▀░██░█░███░▀██░███▄█
█▄███▄██▄████▄████▄▄▄██
██▀ ▀███▀▀░▀██▀▀▀██████
███▄███░▄▀██████▀█▀█▀▀█
████▀▀██▄▀█████▄█▀███▄█
███▄▄▄████████▄█▄▀█████
███▀▀▀████████████▄▀███
███▄░▄█▀▀▀██████▀▀▀▄███
███████▄██▄▌████▀▀█████
▀██▄█████▄█▄▄▄██▄████▀
▀▀██████████▄▄███▀▀
▀▀▀▀█▀▀▀▀
.
EUROPEAN
BETTING
PARTNER
joker_josue (OP)
Legendary
*
Offline Offline

Activity: 1680
Merit: 4667


**In BTC since 2013**


View Profile WWW
July 08, 2021, 01:30:09 PM
 #5

@alegotardo
A combinação de varias técnicas pode ser extremamente interessante para guardar a mnemônica.

O ponto é evitar que seja simples de se perceber do que se trata.

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
bitmover
Legendary
*
Offline Offline

Activity: 2324
Merit: 6005


bitcoindata.science


View Profile WWW
July 08, 2021, 02:17:05 PM
 #6

Gestor de Passwords

Existem muitos programas para gerir e guardar passwords. Usar um destes programas para guardar a frase de recuperação pode ser uma boa maneira, principalmente se já está habituado a usar estes programas. Existem varias soluções no mercado, tais como o Keeper ou o Lastpass. Pode conhecer mais sobre este tipo de software e as varias opções do mercado, neste artigo da PCMag.


Eu acho que esse método é péssimo e eu tiraria ele da lista. Voce está passando a sua key para um terceiro, deixando num servidor... e esses password managers ainda são hackeados vez ou outra.

Voce pode conferir aqui:
https://password-managers.bestreviews.net/faq/which-password-managers-have-been-hacked/

O LastPass mesmo é hackeado todo ano kkkk

Tem outros aí que eu acho que voce pode rodar no seu próprio servidor, como o KeePass. Mas pessoalmente acredito nao vale a pena para guardar sua seed.

Quote
Nesse sentido, será bom criar um plano B. Partilhe com alguém da sua confiança, familiar ou amigo, a forma de poder recuperar o acesso a sua carteira, caso aconteça alguma coisa consigo. Pode ser bom partilhar pelo menos com duas pessoas, que normalmente não estão consigo ao mesmo tempo, reduzindo a probabilidade de os três estarem envolvidos no mesmo acidente. Outra opção é incluir instruções num testamento ou dentro de um cofre.

Isso também é muito importante. Principalmente para as pessoas que tem filhos.
Imagina morrer num acidente ou algo do tipo e a sua familia perder todos os seus bitcoins, que podem valer mais ainda no futuro?

Acho que essa prática não é tão bem divulgada no comunidade como deveria.

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
alegotardo
Legendary
*
Offline Offline

Activity: 2436
Merit: 1162


☢️ alegotardo™️


View Profile
July 08, 2021, 02:36:10 PM
 #7

Eu acho que esse método é péssimo e eu tiraria ele da lista. Voce está passando a sua key para um terceiro, deixando num servidor... e esses password managers ainda são hackeados vez ou outra.

Eu uso Bitwarden que é OpenSource e não aparece na lista do site que você divulgou Cool
Mesmo no caso do LastPass, que creio ser o mais utilizado, até onde sei as senhas de sites dos usuários nunca foram vazadas, pois essas só ficam armazenadas de forma descriptografada no computador do usuário.

Mas concordo contigo que essa é uma péssima ideia, pois se o própio computador/celular estiver com algum vírus que roube os dados armazenados no Gestor de Passwords após você descriptografar o cofre, não adianta nada o fato dele ser extremamanete seguro, foi tudo em vão.

Ao contar com dispositivos eletrônicos para armazenar essa informação, é obrigatório que ele fique o máximo possível "offline".

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
▄▄█▄▄░░▄▄█▄▄░░▄▄█▄▄
███░░░░███░░░░███
░░░░░░░░░░░░░
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░░░░███▄█░░░
░░██▌░░███░▀░░██▌
█░██░░███░░░██
█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀
.
REGIONAL
SPONSOR
███▀██▀███▀█▀▀▀▀██▀▀▀██
██░▀░██░█░███░▀██░███▄█
█▄███▄██▄████▄████▄▄▄██
██▀ ▀███▀▀░▀██▀▀▀██████
███▄███░▄▀██████▀█▀█▀▀█
████▀▀██▄▀█████▄█▀███▄█
███▄▄▄████████▄█▄▀█████
███▀▀▀████████████▄▀███
███▄░▄█▀▀▀██████▀▀▀▄███
███████▄██▄▌████▀▀█████
▀██▄█████▄█▄▄▄██▄████▀
▀▀██████████▄▄███▀▀
▀▀▀▀█▀▀▀▀
.
EUROPEAN
BETTING
PARTNER
joker_josue (OP)
Legendary
*
Offline Offline

Activity: 1680
Merit: 4667


**In BTC since 2013**


View Profile WWW
July 08, 2021, 03:50:30 PM
 #8

Eu acho que esse método é péssimo e eu tiraria ele da lista. Voce está passando a sua key para um terceiro, deixando num servidor... e esses password managers ainda são hackeados vez ou outra.

Eu uso Bitwarden que é OpenSource e não aparece na lista do site que você divulgou Cool
Mesmo no caso do LastPass, que creio ser o mais utilizado, até onde sei as senhas de sites dos usuários nunca foram vazadas, pois essas só ficam armazenadas de forma descriptografada no computador do usuário.

Mas concordo contigo que essa é uma péssima ideia, pois se o própio computador/celular estiver com algum vírus que roube os dados armazenados no Gestor de Passwords após você descriptografar o cofre, não adianta nada o fato dele ser extremamanete seguro, foi tudo em vão.

Ao contar com dispositivos eletrônicos para armazenar essa informação, é obrigatório que ele fique o máximo possível "offline".

Existem programas que trabalham offline.

Mas, como mencionei no artigo, tem que se ter atenção que esta no dispositivo. Esse método pode ser útil, mas menos seguro visto estar no dispositivo que pode ficar corrompido.

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!