Membandingkan pilihan swakelola

·7 mnt baca·Oleh SSP Editorial Team
Sampul SSP Academy: membandingkan pilihan swakelola

Membandingkan pilihan swakelola

Setiap orang yang memutuskan memegang kriptonya sendiri akan menabrak pertanyaan yang sama seminggu kemudian: memegangnya bagaimana? Frasa benih di laci, perangkat keras khusus, dompet yang memecah kunci Anda ke sejumlah server, susunan multisig yang menuntut beberapa persetujuan — itu model keamanan yang sungguh berbeda, bukan merek berbeda dari benda yang sama.

Artikel ini membandingkannya dengan jujur, termasuk di mana masing-masing merupakan jawaban yang tepat. SSP adalah dompet multisig 2-dari-2, jadi kami punya pendapat; tetapi perbandingan yang hanya membuat satu pilihan tampak bagus bukanlah perbandingan. Kalau Anda masih di hulu keputusan ini, apa itu dompet kripto adalah tempat memulai.

Sebenarnya Anda memilih di antara apa

Kupas lapisan pemasarannya, dan setiap susunan swakelola menjawab dua pertanyaan.

Berapa banyak rahasia yang bisa mencuri uang Anda? Kalau jawabannya satu — satu frasa benih, satu perangkat, satu berkas — maka siapa pun yang memperoleh rahasia itu mengambil semuanya, dan sebesar apa pun kehati-hatian tidak mengubah bentuk risikonya.

Berapa banyak rahasia yang bisa menghilangkan uang Anda? Kalau kehilangan satu hal saja berarti dana lenyap selamanya, susunan Anda punya titik gagal tunggal ke arah sebaliknya.

Susunan yang baik menjauhkan kedua angka itu dari satu. Persoalannya, menjauhkannya biasanya memperburuk pemakaian sehari-hari, dan model keamanan yang berhenti Anda pakai tidak melindungi apa pun. Pertukaran itulah keseluruhan topiknya.

Satu kunci, satu perangkat

Bawaannya: aplikasi dompet menghasilkan frasa benih, frasa itu mengendalikan segalanya, dan Anda menuliskannya.

Apa yang dilindunginya. Kegagalan bursa, pembekuan akun, dan siapa pun yang tak bisa menjangkau frasa Anda. Dibandingkan meninggalkan koin di bursa, ini peningkatan yang nyata — tujuh modus kegagalan yang bisa dialami bursa membahas apa yang sedang Anda tinggalkan.

Apa yang tidak dilindunginya. Siapa pun yang memperoleh frasanya. Itu termasuk malware di perangkat yang membuatnya, fotonya di cadangan awan, anggota rumah yang menemukan kertasnya, dan situs phishing meyakinkan yang meminta Anda "memverifikasinya". Satu rahasia, kendali penuh.

Ini jawaban yang tepat untuk saldo kecil, untuk belajar, dan bagi siapa pun yang ancaman realistisnya adalah kehilangan akses ketimbang menjadi sasaran. Ikuti praktik terbaik frasa benih dan pada skala itu ia benar-benar memadai.

Dompet perangkat keras: memindahkan kunci ke luring

Perangkat khusus menyimpan kunci privat dalam cip yang tidak pernah mengeluarkannya. Transaksi ditandatangani di perangkat dan Anda menyetujuinya di layarnya sendiri.

Apa yang dilindunginya. Malware di komputer Anda. Ini kategori besar — ia menghapus cara paling umum pengguna biasa kehilangan dana.

Apa yang tidak dilindunginya. Ia tetap satu kunci. Pencurian fisik disertai pemaksaan, frasa pemulihan yang bocor, perangkat yang dirusak di rantai pasok, atau Anda sendiri menyetujui transaksi jahat di layar kecil tanpa membacanya dengan cermat — semuanya masih berhasil. Menambah passphrase menciptakan rahasia kedua, tetapi juga benda kedua yang bisa hilang; passphrase atau tanpa passphrase membahas pertukaran itu dengan jujur.

Dompet perangkat keras adalah lompatan yang nyata dan pilihan masuk akal bagi banyak orang. Dompet perangkat lunak vs dompet perangkat keras memperdalam perbandingannya, dan dompet panas vs dompet dingin membahas soal penyimpanan yang ditimbulkannya.

Tampilan portofolio di SSP Wallet, mode gelap

MPC dan dompet akun pintar: memecah kunci

Dompet berbasis komputasi multipihak menempuh jalur lain. Alih-alih menuntut beberapa tanda tangan, mereka memecah satu kunci menjadi bagian-bagian yang disimpan di tempat berbeda dan memakai kriptografi untuk menghasilkan satu tanda tangan tanpa pernah menyusunnya kembali. Banyak dompet konsumen "tanpa frasa benih" bekerja seperti ini.

Apa yang dilindunginya. Bocornya salah satu bagian mana pun. Dibanding satu kunci di satu tempat, ini peningkatan nyata, dan pengalaman penggunanya kerap sangat baik — tak ada yang perlu dicatat, pemulihan mudah.

Apa yang perlu ditelisik. Dua hal. Pertama, siapa yang memegang bagian satunya. Kalau satu bagian ada di penyedia dompet, kesediaan penyedia itu untuk terus bekerja sama adalah bagian dari model keamanan Anda, dan mungkin bagian dari kemampuan Anda membelanjakan sama sekali. Kedua, apa yang dilihat rantai. MPC menghasilkan tanda tangan yang tampak seperti tanda tangan kunci tunggal mana pun — bagus untuk privasi dan biaya, tetapi juga berarti kebijakannya — berapa bagian, dipegang siapa — hanya ada di perangkat lunak penyedia, bukan di rantai. Kalau penyedianya berubah atau lenyap, Anda bergantung pada jalur pemulihan mereka.

Ini bukan argumen bahwa MPC itu buruk. Ini argumen bahwa "kunci yang dipecah" dan "beberapa persetujuan independen" adalah jaminan yang berbeda, dan layak tahu yang mana yang Anda beli.

Multisig: menuntut lebih dari satu kunci

Multisig ditegakkan oleh blockchain itu sendiri. Alamatnya diturunkan dari sebuah kebijakan — misalnya, dua dari tiga kunci ini harus menandatangani — dan jaringan menolak apa pun yang tidak memenuhinya. Tidak ada perangkat lunak yang bisa memutuskan sebaliknya.

Apa yang dilindunginya. Satu kunci yang bocor. Penyerang yang memegang salah satu kunci Anda tidak memegang apa-apa; ia butuh yang kedua, disimpan di tempat lain dan dilindungi dengan cara lain.

Apa ongkosnya. Kerumitan. Kini Anda punya beberapa kunci untuk dikelola, dicadangkan, dan dijaga ketersediaannya. Susunan multisig klasik juga kerap bersandar pada layanan koordinator untuk merakit tanda tangan, dan kalau layanan itu lenyap Anda harus tahu cara memulihkan tanpanya.

Apa itu multisig, dan mengapa penting membahas modelnya, dan 2-dari-2 vs 2-dari-3 vs m-dari-n membahas pemilihan ambang. Tinjauan multisignature dari Bitcoin Optech adalah rujukan teknis netral yang bagus.

Di mana posisi SSP

SSP adalah multisig 2-dari-2 dengan kedua kunci berada di perangkat yang sudah Anda bawa: satu di ekstensi peramban, satu di aplikasi seluler SSP Key. Setiap transaksi disusun di satu perangkat dan ditandatangani bersama di perangkat lainnya.

Tujuan rancangannya adalah memperoleh jaminan multisig tanpa gesekan yang biasanya menyertainya. Konkretnya:

  • Dua rahasia yang independen. Membobol laptop Anda tidak cukup. Membobol ponsel Anda tidak cukup. Penyerang butuh keduanya, dan itu perangkat berbeda dengan permukaan serangan berbeda.
  • Ditegakkan oleh rantai, bukan oleh kami. Di Bitcoin dan rantai UTXO lain ia multisig BIP-48 asli; di Ethereum dan rantai EVM ia akun pintar yang menuntut tanda tangan teragregasi dari kedua kunci; di Solana ia program on-chain tanpa pembuat dan tanpa kunci admin. Dalam setiap kasus, syarat itu tinggal di rantai.
  • Tidak ada koordinator yang bisa memblokir Anda. Relay SSP meneruskan pesan antara perangkat-perangkat Anda. Ia tak bisa menandatangani, tak bisa menyetujui, dan tak bisa menghentikan Anda — seandainya ia lenyap sepenuhnya, kunci Anda tetap mengendalikan dana Anda.
  • Satu persetujuan, bukan ritual. Dalam praktiknya terasa seperti memakai dompet biasa dengan satu konfirmasi di ponsel. Multisig satu penanda tangan menjelaskan bagaimana itu dicapai tanpa melemahkan modelnya.

Ongkos jujurnya: Anda perlu kedua perangkat untuk membelanjakan, jadi kehilangan keduanya sekaligus adalah modus kegagalan yang harus direncanakan, dan 2-dari-2 memang tidak punya kunci cadangan. Pemulihan lewat cadangan benih Anda, artinya disiplin pencadangan dari dunia kunci tunggal tetap berlaku. Apa yang terjadi kalau salah satu kunci Anda bocor menelusuri skenarionya, dan pemulihan sosial vs multisig membahas jawaban alternatif atas hilangnya kunci.

Langkah pencadangan kunci di SSP Key, mode gelap

Memilih untuk situasi Anda

Tidak ada jawaban yang benar secara universal, tetapi biasanya ada jawaban yang benar untuk Anda.

Saldo kecil, sedang belajar. Dompet perangkat lunak berkunci tunggal dengan benih yang disimpan benar sudah sepadan. Jangan biarkan keamanan sempurna menghalangi Anda memulai.

Saldo berarti, model ancaman biasa. Baik dompet perangkat keras maupun multisig 2-dari-2 menghapus masalah rahasia tunggal. Multisig menghapusnya tanpa benda fisik kedua yang harus dijaga; perangkat keras menghapusnya sambil menjaga kunci sepenuhnya luring. Keduanya bisa dipertahankan.

Saldo besar, atau Anda mudah dikenali sebagai pemegang. Anda ingin lebih dari satu rahasia, dan ingin syaratnya ditegakkan di rantai, bukan di perangkat lunak. Multisig, dengan kunci disimpan di tempat yang sungguh-sungguh berbeda.

Apa pun yang dipegang untuk orang lain, atau yang menyangkut warisan. Skema ambang lebih penting daripada pilihan perangkat, dan perencanaan lebih penting daripada keduanya. Warisan dan akses darurat adalah bagian yang paling sering dilewati orang dan kemudian disesali.

Apa pun yang Anda pilih, pertanyaan untuk sebuah dompet tetap sama: berapa rahasia yang bisa mencuri dana saya, berapa yang bisa menghilangkannya, siapa lagi yang harus ikut bekerja sama agar saya bisa membelanjakan, dan bisakah saya memverifikasi salah satu jawaban itu sendiri alih-alih menerimanya begitu saja.

Bagikan artikel ini

Artikel terkait