Hvad er en seed phrase?
En seed phrase er en sekvens af 12 eller 24 ord, der repræsenterer din private nøgle på en menneskelig læsbar måde. Eksempel: "abandon ability able about above absent absorb abstract absurd abuse access accident".
Disse ord ser harmløse ud, men de er kryptografisk svarende til din private nøgle. Hvem som helst der har dem, har fuld adgang til alle dine coins.
BIP39-standarden
De fleste wallets bruger BIP39-standarden (Bitcoin Improvement Proposal 39) til at generere seed phrases. Standarden definerer:
- En liste på 2.048 specifikke engelske ord (på flere sprog også).
- En matematisk algoritme der konverterer mellem random tal og ord-sekvensen.
- Et tjeksum der gør, at de fleste tastefejl opdages.
Det betyder, at hvis du har dine 24 ord, kan du gendanne dine coins på enhver kompatibel wallet — Ledger, Trezor, MetaMask, Phantom, Zashi. Standarden er åben og bagudkompatibel.
Hvordan bruges seed-phrasen i praksis?
Når du opsætter en ny wallet, sker dette:
- Wallet'en genererer 256 bits af kryptografisk tilfældighed.
- Tilfældigheden konverteres til 24 BIP39-ord ifølge standarden.
- Ordene bliver vist på enhedens skærm.
- Du skriver dem ned offline.
- Wallet'en udleder din private nøgle, public key og adresser fra seed-phrasen.
Vigtigt: ordene skal genereres af enheden selv, ikke af software på din computer. Hardware wallets gør dette korrekt. Software wallets på en kompromitteret computer kan have problemer.
Det aldrig-aldrig-skal-du regler
Tre absolutte regler, der vil forhindre 99 % af alle seed-phrase-tab:
- Aldrig digitalt. Ikke i en e-mail, ikke i Dropbox, ikke i en password manager (selvom dette diskuteres), ikke som screenshot. Aldrig.
- Aldrig del. Ægte support beder ALDRIG om din seed phrase. Hvis nogen beder om den, er det svindel. 100 % af tilfældene.
- Aldrig samlet med enheden. Hvis nogen finder din Ledger og dine seed-ord på samme sted, har de det hele.
Papir-backup
Den simpleste backup er papir. Skriv ordene ned på det medfølgende ark fra din wallet, eller på almindeligt papir.
Fordele:
- Gratis
- Ingen elektronik der kan fejle
- Let at lave to kopier
Ulemper:
- Brand: papir brænder
- Vand: blæk smitter
- Tid: papir gulner og kan blive ulæseligt
Metal-backup
For større beløb (over 50.000 kr.) anbefaler vi en metal-backup. Stainless steel-plader (Cryptotag, Trezor Cryptosteel) lader dig præge eller indstemple dine ord på metal.
Fordele:
- Brandsikker (op til 1.500°C)
- Vandsikker
- Holder århundreder
Ulemper:
- Pris: 500-1.500 kr.
- Tager længere tid at lave end papir
Placeringer
Best practice: lav to kopier og placer dem på to forskellige fysiske steder.
Ideer til placeringer:
- Hjem: brandsikker safe, et skjult sted
- Bankboks: sikkerhed mod hjem-indbrud
- Hos en betroet tredjeperson (familie)
- Hos din advokat sammen med testamente
Aldrig begge kopier samme sted. Hvis dit hjem brænder ned, mister du dem begge.
Multisig som alternativ
For meget store beløb (over 1 million kr.) er multisig (multi-signature) en bedre løsning. Multisig kræver flere private nøgler for at udføre en transaktion. Fx 2-af-3 betyder, du skal have 2 ud af 3 nøgler.
Det betyder, at hvis én nøgle bliver stjålet eller mistet, er dine coins stadig sikre.
Multisig er teknisk mere kompliceret end en standard wallet. For "almindelige" brugere er én hardware wallet med metal-backup tilstrækkeligt.
Test backup en gang om året
Det vigtigste sikkerhedstjek mange glemmer: test, at dine seed-ord faktisk virker.
- Køb en billig second-hand Ledger Nano S eller installer MetaMask på en burner-enhed.
- Vælg "Restore wallet" og indtast dine seed-ord.
- Verificer at saldoen og adresserne matcher din primære wallet.
- Gør dette på en enhed, der ikke er internet-tilsluttet (eller fabriksnulstil bagefter).
Hvis der er en tastefejl i dit backup, vil testen afsløre det. Bedre at finde det nu end den dag, du virkelig har brug for backup'en.
Hvis du ikke vil håndtere seed-ord
Hvis seed-phrase-håndtering føles overvældende, er der to alternativer:
- Custodial wallet (børs): Lad børsen holde dine coins. eToro har indskudsforsikring (CIF op til 20.000 EUR), hvilket selv-custody ikke har. Du afgiver kontrol mod regulerede beskyttelser.
- Social recovery wallets: Fx Argent og Safe lader betroede "guardians" hjælpe dig med at gendanne adgang uden seed-phrase. Endnu et nyt felt med trade-offs.