begin
begin

In het vorige artikel zagen we dat het echte gebruik van Bitcoin alleen mogelijk is als de gebruiker zelf de opslag van zijn eigen sleutels beheert. Er zijn dus verschillende tools waarmee je sleutels kunt aanmaken, bewaren en gebruiken om een transactie te ondertekenen. Dit zijn Bitcoin-wallets.
In dit artikel bekijken we de verschillende oplossingen die er zijn voor het opslaan van sleutels. We zullen zien wat de kenmerken zijn van deze portefeuilleondersteuningen, voor wie ze bedoeld zijn en wat de bijbehorende risico's zijn. We praten ook over verschillende portefeuillestructuren en belangrijke afleidingsopties.
De eerste categorie wallets bestaat uit wallets die gewoonlijk „hot wallets” of softwarewallets worden genoemd. Concreet gaat het om gespecialiseerde software die u op een veelzijdig elektronisch apparaat kunt installeren. Het zijn ofwel mobiele applicaties ofwel computersoftware.
Wanneer u een softwareportemonnee gebruikt, worden uw privésleutels rechtstreeks op het apparaat in kwestie opgeslagen. Er bestaat dus een risico op hacking als de gebruikte machine wordt gehackt. Inderdaad, hoe veelzijdiger een apparaat is, hoe meer het een groot aanvalsoppervlak heeft, en dus potentieel talrijke aanvalsvectoren. Er zijn echter talloze manieren om de beveiliging van een softwareportemonnee te verbeteren. Een van de meest relevante is bijvoorbeeld het gebruik van een wachtwoordzin.
Een wachtwoordzin is een extra en optioneel wachtwoord dat op startniveau aan de Bitcoin-portemonnee wordt toegevoegd.
➤ Meer informatie over het BIP39-wachtwoord.
Dit type portemonnee is daarom niet de meest veilige, maar heeft nog steeds enkele voordelen:
Er zijn dus hoofdzakelijk twee situaties waarin het gebruik van een hot wallet relevant is. Als je allereerst een mobiele portemonnee nodig hebt die snel toegankelijk is, dan kun je een klein deel van je spaargeld op dit type portemonnee bewaren. Als uw Bitcoin-spaargeld dan te laag is om de aankoop van een hardwareportemonnee te rechtvaardigen, is de softwareportemonnee in dit geval een goed compromis voor u.
Als u bijvoorbeeld een beginner bent en een kleine hoeveelheid bitcoin hebt gespaard die gelijk is aan €100, dan is het kopen van een hardware wallet, die over het algemeen minstens €70 kost, niet relevant. Het gebruik van een hot wallet is meer geschikt voor jou.
Hier zijn enkele voorbeelden van gratis en open-source softwareportefeuilles:
„Open-source” betekent dat de computercode die ervoor zorgt dat de software werkt, vrij wordt verspreid en toegankelijk is voor iedereen. Open-source software heeft voordelen op het gebied van beveiliging en transparantie in vergelijking met eigen software (closed-source). Ze kunnen worden beoordeeld door een grote gebruikersgemeenschap, waardoor beveiligingsinbreuken beter kunnen worden opgespoord.
Hardware wallets, ook wel „cold wallets”, „signature devices” of zelfs „hardware wallets” genoemd, zijn weer software. Aan de andere kant worden ze, in tegenstelling tot hot wallets, geïnstalleerd op een speciale machine, niet verbonden met het internet en vaak gespecialiseerd.
Deze portemonnees zijn er in verschillende vormen, afhankelijk van het gekozen merk. Sommige zien eruit als een USB-stick, andere lijken op een kleine rekenmachine en sommige zien er zelfs uit als smartphones.
Wanneer u een hardware wallet gebruikt, worden uw privésleutels die toegang geven tot uw bitcoins daarop bewaard. Omdat het een apparaat is dat alleen voor dit gebruik is bedoeld en niet is verbonden met het internet, heeft het een extreem laag aanvalsoppervlak. Omdat het aanvalsoppervlak kleiner is, zijn er minder potentiële aanvalsvectoren, waardoor uw bitcoins veiliger zijn.

Deze categorie ondersteuning voor Bitcoin-portemonnees heeft daarom het voordeel dat het veiliger is, maar heeft nog steeds enkele nadelen:
De hardware wallet heeft dan de voorkeur om grote hoeveelheden bitcoin te beveiligen. Het is vooral handig om uw spaargeld op lange termijn op te slaan.
Hier zijn enkele voorbeelden van hardware wallets:
Er moet echter worden opgemerkt dat deze categorieën „koude” en „" warme "” portemonnees subjectieve schattingen blijven die onderwerp van discussie zijn.” Dezelfde portemonnee-ondersteuning kan door sommigen worden beschouwd als een „hot wallet” en door anderen als een „cold wallet”. De grens tussen beide zal ongetwijfeld vrij vloeiend zijn. Het is daarom veel relevanter om elke oplossing afzonderlijk te bestuderen, waarbij de voor- en nadelen ervan worden gepresenteerd in vergelijking met de andere, in plaats van elke portefeuilleondersteuning standaard te categoriseren.
Aangezien Bitcoin-eigendom eenvoudigweg wordt verkregen door kennis van cryptografische sleutels, zijn er tal van andere opties om ze op te slaan.
Sommigen gebruiken bijvoorbeeld een zogenaamde „papieren portemonnee”. Ze zullen gewoon hun privésleutel op een vel papier noteren om hun bitcoins te behouden. Deze archaïsche techniek is uiteraard zeer riskant aangezien het papier in kwestie een SPOF (Single Point Of Failure = single point of failure) vormt. Als het degradeert of wordt gestolen, verliest de gebruiker zijn bitcoins.
Het voordeel van dit type portemonnee is dat de sleutel buiten elk computersysteem wordt bewaard. Het aanvalsoppervlak is daarom beperkt tot fysieke aanvallen. De nadelen zijn onder meer:
Het is ook mogelijk om alleen de informatie te onthouden die toegang geeft tot de sleutels. Dit worden „hersenportefeuilles” genoemd. Natuurlijk raad ik u ten zeerste aan om dit soort oefeningen niet uit te voeren. Bij het beveiligen van bitcoins moet u standaard uw eigen geheugen niet vertrouwen. Bovendien vereist het opzetten van dit type portemonnee vaak informatie die niet erg willekeurig is, om deze zeker te onthouden, en dit verhoogt het risico op een brute-force-aanval.
Aan de andere kant zijn er onder hot wallets nog andere subcategorieën van wallets. Er zijn bijvoorbeeld wallets in de vorm van browserextensies. Over het algemeen raad ik dit soort portemonnees niet aan omdat ze niet erg nuttig zijn en ze het aanvalsoppervlak buitensporig vergroten.
In feite hebben de vergelijkingen in dit artikel betrekking op de verschillende soorten portefeuilleondersteuningen. Met andere woorden, de belangrijkste categorieën machines en software die een Bitcoin-portemonnee kunnen hosten, zijn hierboven bestudeerd. De portemonnee zelf kan echter, ongeacht de ondersteuning, verschillende vormen aannemen. Er zijn er verschillende, die verschillen in hun beheer van cryptografische sleutelparen.
Zoals we hebben gezien in het artikel waarin de concepten van autonome bewaring worden geïntroduceerd, worden UTXO's (bitcoinmunten) geblokkeerd door de uitgavenvoorwaarden. Deze voorwaarden worden vrij bepaald door de gebruiker. Het is daarom mogelijk om uw sleutelparen op een niet-standaard manier te beheren. Toch kiezen de meeste gebruikers liever voor goed gedefinieerde categorieën.
De bekendste zijn onder meer deterministische en hiërarchische portefeuilles („HD-portefeuilles” in het Engels). Ze leiden sleutelparen deterministisch af van de unieke informatie aan de basis van de sleutelparen, en er is een hiërarchie tussen de sleutels. Deze initiële informatie dient als back-up voor alle andere sleutels. Tegenwoordig hebben gebruikers de voorkeur aan deze categorie. Standaard gebruikt iedereen een HD-portemonnee.

➤ Meer informatie over de herstelzin van de HD-portemonnee.
Er zijn echter nog andere soorten portemonnees. Onder de oudste kunnen we portefeuilles noemen, zoals JBOK („Just a Bunch Of Keys” in het Engels), die gewoon een verzameling willekeurige sleutels zijn, onafhankelijk van elkaar. Er zijn ook varianten van portefeuilles die deterministisch zijn, maar niet hiërarchisch.

Over het algemeen is de HD-portemonnee nog steeds de categorie die aan de gebruiker wordt aanbevolen. Het biedt een goed compromis tussen functionaliteit en veiligheid, zowel voor een beginnende gebruiker als voor een ervaren gebruiker.
De twee belangrijkste categorieën Bitcoin-portemonneehouders zijn softwareportefeuilles, ook wel „hot wallets” genoemd, en hardware-wallets, ook wel „cold wallets” genoemd. Elk heeft zijn voor- en nadelen. Dezelfde gebruiker heeft vaak een cold wallet om zijn spaargeld op lange termijn veilig te stellen, en een hot wallet voor zijn dagelijkse transacties.
Als je net begint met het leren over Bitcoin en weinig geld hebt, is het misschien de moeite waard om langzaam te beginnen met een eenvoudige softwareportemonnee. U kunt aan de slag, de essentiële functies van de Bitcoin-portemonnee begrijpen en het herstel testen. U zult rustiger zijn met zelfbewaring en u kunt later overschakelen naar een veiligere hardware wallet.
Wat de portemonnee zelf betreft, is het over het algemeen aan te raden om een deterministische en hiërarchische portemonnee te gebruiken. Dit type portemonnee specificeert dat de sleutels die de bitcoins van de gebruiker blokkeren, allemaal worden gegenereerd op basis van unieke en willekeurige informatie.
Wat de beveiliging van cryptografische sleutels betreft, is er altijd een compromis tussen het omgaan met het risico op diefstal en het omgaan met het risico van verlies. Over het algemeen geldt dat hoe meer u de beveiliging van uw portemonnee verhoogt, hoe complexer u wordt en dus het risico loopt dat u zelf de toegang tot uw sleutels verliest. Het is dus belangrijk om te weten hoe je de balans kunt vinden tussen veiligheid en eenvoud, rekening houdend met je persoonlijke omgeving en je eigen inschatting van bestaande risico's.
Tot slot is het cruciaal om te begrijpen dat er geen nulrisico bestaat op het gebied van computerbeveiliging. Door de beste praktijken toe te passen, kunt u het risico verminderen dat uw bitcoins worden gestolen, maar het is onmogelijk om ze te vernietigen. Er is dus geen ultieme beveiliging die nul risico mogelijk maakt.

