Seedpiller – Skab din egen entropi – ENOGTYVE.ORG

599,00 kr.

  • Varenr. 0769548152397

Udsolgt — kommer snart

Ikke på lager

  • Fri fragt over 499,00 kr.
  • 1–3 dages levering
  • 14 dages returret
  • Sikker betaling med kort og MobilePay
Varenummer (SKU): 0769548152397 Kategori:

Beskrivelse

Fysisk ordtrækning til din egen seed phrase.

Gør oprettelsen af din seed phrase til en konkret proces, du selv deltager i. ENOGTYVE SeedPiller er små, pilleformede ordbrikker til fysisk udtrækning af BIP39-ord – et ordlotteri, hvor du blander brikkerne, trækker ét ord ad gangen og registrerer rækkefølgen.

Brikkerne bruges sammen med et offlineværktøj, eksempelvis SeedSigner, som kan beregne det afsluttende ord til en seed phrase på 12 eller 24 ord. På den måde kombinerer du fysisk ordudtrækning med den kontrolsumsberegning, som BIP39-formatet kræver. SeedSigner

SeedPiller er til dig, der gerne vil forstå og selv gennemføre den fysiske del af seed-genereringen. De kan også indgå i undervisning og demonstrationer, hvor processen fra ordliste til færdig seed phrase skal gøres håndgribelig.

Brikkerne kan genbruges til nye, uafhængige udtrækninger, når sættet igen er komplet og blandet. Selve ordtrækningen kræver hverken strøm, konto eller internetforbindelse.

Bemærk: SeedPiller er et redskab til ordudtrækning – ikke en hardwarewallet eller en permanent backup. En sikker anvendelse forudsætter korrekt udtrækning, korrekt beregning af slutordet og forsvarlig opbevaring af den færdige seed phrase.


Detaljeret brugsvejledning

Før du begynder: Det vigtigste princip

Du skal ikke blot trække 12 eller 24 ord og tage dem direkte i brug.

I fremgangsmåden nedenfor trækker du først 11 eller 23 ord. Derefter trækker du et ekstra ord, som SeedSigner bruger som input til at beregne det endelige ord. Det beregnede slutord kan være anderledes end det ekstra ord, du trak. GitHub

Lav først en øverunde uden penge involveret. Brug en ny udtrækning til den egentlige wallet, når du har forstået hele arbejdsgangen.

1. Kontrollér, at sættet er komplet

Kontrollér de faktiske brikker mod den officielle engelske BIP39-ordliste, inden du bruger sættet første gang. Kontrollér begge sider på dobbeltsidede brikker. Ordlisten indeholder 2.048 ord. GitHub

Til denne fremgangsmåde skal hvert ord være repræsenteret præcis én gang i det samlede sæt. Det er ikke tilstrækkeligt kun at tælle brikkerne: To ens brikker kan skjule, at andre ord mangler.

Undersøg også, om brikkerne kan skilles helt ad, og om nogle hænger sammen eller er tydeligt beskadigede. Originaldesignet fremstilles med sammenhængende brikker, blandt andet for at gøre kontrol efter printning lettere. GitHub

Brug ikke kun en enkelt plade, et bestemt alfabetisk udsnit eller en håndfuld udvalgte ord. Den beskrevne metode forudsætter adgang til hele ordlisten ved hver udtrækning.

Hvis en brik mangler eller ikke kan læses, skal sættet bringes i orden først. Fjern ikke bare den problematiske brik og fortsæt med et mindre sæt.

2. Klargør et privat arbejdssted og dit udstyr

Find et sted, hvor andre ikke kan se eller optage ordene. Fjern telefoner og andre kameraer fra arbejdsområdet, og læs ikke ordene højt. SeedSigners egen vejledning fremhæver behovet for at beskytte seed-ord mod både uvedkommende og visuel overvågning. SeedSigner

Hav følgende klar:

  • Det komplette sæt og en uigennemsigtig pose eller beholder, hvor brikkerne kan bevæge sig frit.
  • Papir og et pålideligt skriveredskab.
  • En almindelig, ubeskadiget mønt til at vælge den sidste entropi eller til at side på de dobbeltsidede brikker.
  • En klargjort SeedSigner eller et andet egnet offlineværktøj til slutordsberegning.

Klargør og verificér SeedSigner-softwaren, før du arbejder med en rigtig seed phrase. Projektets installationsvejledning beskriver kontrol af downloadens signatur og filhash. En tilfældig download eller en ukendt, færdigopsat enhed bør ikke uden videre betros dine seed-ord. GitHub

Indtast aldrig de udtrukne ord i en onlineberegner, en søgemaskine, en chat eller et supportvindue. I denne arbejdsgang skal de hemmelige ord blive på papir og i den offline signeringsenhed.

3. Forstå teksten på brikkerne

Brikkerne på dit billede viser hovedsageligt korte ordpræfikser. Den engelske BIP39-ordliste er indrettet sådan, at de første fire bogstaver er tilstrækkelige til at identificere et ord entydigt. Kortere ord skrives i deres fulde længde. GitHub

Eksempelvis svarer VAGU til vague, og WATE til water. GitHub

Ved indtastning skal du kontrollere det fulde ord, som enheden foreslår. Til den endelige papirbackup anbefaler jeg at skrive hele ordene, så en senere gendannelse ikke også kræver, at du finder en ordliste frem.

Behold ordene på engelsk. Oversæt dem ikke til dansk, og erstat dem ikke med synonymer. SeedQR-formatet tager desuden specifikt udgangspunkt i den engelske BIP39-ordliste. GitHub

4. Vælg længde og forbered dit papir

Vælg på forhånd, om du vil lave en seed phrase på 12 eller 24 ord, og kontrollér, at den wallet, du skal bruge, understøtter den valgte BIP39-længde. SeedSigners slutordsfunktion understøtter begge. SeedSigner

Færdig seed phrase Ord, du registrerer først Ekstra udtrækning
12 ord Ord 1–11 Ét ekstra ord til slutordsberegningen
24 ord Ord 1–23 Ét ekstra ord til slutordsberegningen

Nummerér papiret fra 1 til 12 eller fra 1 til 24. Lad den sidste plads stå tom, indtil beregningen er færdig.

Lav eventuelt et separat felt mærket:

Ekstra inputord – ikke det færdige slutord.

Det mindsker risikoen for, at du senere kommer til at bruge det uberegnede inputord som en del af din backup.

5. Bland og træk ét ord ad gangen

Nedenstående er en praktisk udtrækningsprocedure. Den forudsætter, at brikkerne kan trækkes uden systematisk forskelsbehandling. Jeg har ikke målt tilfældigheden i dit konkrete sæt; forskelle i blandt andet form, sammenklumpning og håndtering kan påvirke udfaldet. Sikkerhedsrelevant tilfældighed kræver mere end et resultat, der blot ser tilfældigt ud. RFC Editor

Gentag denne cyklus for hvert ord:

  1. Bland hele sættet. Bevæg brikkerne rundt, så du ikke blot trækker fra det samme øverste lag. Beholderen skal have plads til, at brikkerne faktisk blandes.
  2. Træk én brik uden at kigge. Undgå at mærke efter en bestemt tekst, kant eller form. Tag ikke flere op og vælg bagefter den, du foretrækker.
  3. Vælg side tilfældigt, hvis brikken har forskellige ord på de to sider. Brug proceduren nedenfor.
  4. Notér det valgte ord på næste nummererede plads. Kontrollér, at det er læst og skrevet korrekt.
  5. Læg brikken tilbage, og bland igen, før du trækker næste ord.

Tilbagelægning er afgørende i denne metode. Når brikken lægges tilbage, er hele sættet til rådighed ved næste træk. Uden tilbagelægning udelukker du tidligere trukne brikker og ændrer dermed den beskrevne tilfældighedsmodel.

Det samme ord må derfor godt forekomme flere gange. Behold gentagelser; træk ikke om, fordi rækkefølgen ser mærkelig, kedelig eller mindre tilfældig ud. At fravælge bestemte resultater indfører dine egne præferencer i udtrækningen.

Sådan vælger du side på en dobbeltsidet brik

Brug en fast regel, som du beslutter før udtrækningerne f.eks. altid at vælge det første ord du læser.

Vælg ikke selv det ord, du bedst kan lide, og læs ikke begge sider som to på hinanden følgende seed-ord. To ord på samme brik er et fast par, ikke to uafhængige udtrækninger.

Den matematiske idé er enkel: Hvis hver af 1.024 brikker har samme chance for at blive trukket, og hver side har sandsynligheden ½, har hvert af de 2.048 ord sandsynligheden:

1/1.024 × 1/2 = 1/2.048.

6. Indtast de første 11 eller 23 ord i SeedSigner

De engelske menunavne her følger SeedSigner 0.8.7; andre versioner eller sprog kan se anderledes ud. GitHub

Åbn:

Tools → Calc 12th/24th word

Vælg den ønskede længde, og indtast de første 11 eller 23 ord i præcis den rækkefølge, du skrev dem ned. Kontrollér hvert foreslået fuldt ord, før du bekræfter det. GitHub

Sammenlign indtastningen med papiret, før du fortsætter. En slutordsberegner kan også beregne et gyldigt slutord til en forkert indtastet række. En gyldig kontrolsum beviser derfor ikke, at du har tastet de ord, du oprindeligt trak.

7. Træk det ekstra inputord, og beregn det endelige ord

Når SeedSigner beder om den sidste tilfældighed, vælger du:

Word selection entropy

Foretag nu én ekstra udtrækning efter præcis samme procedure som før: bland, træk, vælg side, notér og læg tilbage. Indtast dette ekstra ord som input til slutordsberegningen. GitHub

Enheden bruger en del af ordets information sammen med den beregnede kontrolsum til at danne det korrekte slutord. Derfor kan resultatet være et andet ord end det, du trak. GitHub

SeedSigner viser både dit input og det beregnede resultat. Det er det beregnede slutord, du skal skrive som ord nummer 12 eller 24. Det ekstra inputord skal ikke tilføjes bagefter; den færdige phrase skal stadig have præcis 12 eller 24 ord. GitHub

Fortsæt derefter til indlæsning af den færdige seed på enheden.

Alternativ: Brug møntkast til den sidste del

I stedet for det ekstra inputord kan du vælge Coin flip entropy. SeedSigner bruger her syv nye møntkast til en phrase på 12 ord eller tre nye møntkast til en phrase på 24 ord. Det er et alternativ til det ekstra ord – ikke et ekstra obligatorisk trin oveni. GitHub

Indtast hvert udfald efter skærmens anvisning. Den engelske visning bruger Heads = 1 og Tails = 0. Beslut på forhånd, hvilken side af din mønt der svarer til hver værdi, og ændr ikke reglen undervejs. GitHub

8. Kontrollér og skriv den endelige backup

Når den færdige seed er indlæst, kan du åbne:

Backup seed → View seed words

Gennemgå hele listen og skriv en tydelig, nummereret backup med det beregnede slutord. Brug derefter enhedens Verify-funktion til at kontrollere din nedskrivning. GitHub

Kontrollér især rækkefølgen, stavningen og den sidste plads. Hvis du laver en ren kopi, skal den også kontrolleres; en korrekt kladde beskytter ikke mod en fejl i den endelige kopi.

En almindelig ordliste med alle mulige BIP39-ord er ikke din hemmelighed. Den bestemte, ordnede række, du lige har skabt, er hemmelig. Beskyt derfor også kladder og delvise udtrækninger. En uvedkommende skal ikke have adgang til 11 af 12 ord, blot fordi du har skjult det sidste.

Tag ikke billeder af backuppen, og læg den ikke i mail, cloudlager eller digitale noter. SeedSigners SeedQR-specifikation understreger tilsvarende, at seed-data er hemmelige og ikke skal fotograferes eller lagres på almindelige digitale medier. GitHub

9. Test gendannelse, før du overfører et væsentligt beløb

En backup er først praktisk brugbar, når du har kontrolleret, at du kan indlæse den igen.

Når du har kontrolleret den skriftlige backup, kan du gennemføre en genindlæsning på den offline enhed. Brug funktionen til at indlæse en eksisterende seed, ikke slutordsberegneren. Du skal kontrollere den færdige phrase, ikke beregne den om. SeedSigner har særskilte indlæsningsfunktioner til seed phrases på 12 og 24 ord. GitHub

Ved en almindelig wallet med én signeringsnøgle bør du også kontrollere, at den genindlæste seed giver den forventede modtageadresse med samme walletindstillinger. SeedSigner understøtter kontrol af modtageadresser. SeedSigner

En praktisk test er at notere en bestemt modtageadresse og dens placering i walletens adresseliste, genindlæse fra backuppen og sammenligne den samme adresse. Brug samme netværk, adressetype, konto og eventuelle passphrase. Stemmer adressen ikke, skal forskellen undersøges, før du indbetaler.

En godkendt kontrolsum og en vellykket genindlæsning tester korrekthed – ikke kvaliteten af den oprindelige tilfældighed. En forudsigeligt genereret seed kan også bestå begge kontroller.

Efter opsætning og kontrol kan du lave en lille modtage- og sendetest med et beløb, du kan tåle at miste, før du bruger løsningen til større beløb.

10. Hold seed-ord adskilt fra almindelig walletkommunikation

Ved brug sammen med en computerwallet overføres normalt offentlige walletoplysninger og transaktionsdata mellem computeren og SeedSigner. SeedSigner kan eksportere en udvidet offentlig nøgle og signere transaktioner via QR-udveksling. Du behøver ikke at indtaste de hemmelige seed-ord på computeren for at bruge denne model. SeedSigner

En SeedQR er ikke det samme som en offentlig modtageadresse eller en QR-kode med en signeret transaktion. SeedQR indeholder selve seed-informationen i kodet form. Den skal behandles som den skriftlige seed phrase og må ikke scannes med en almindelig telefonkamera-app eller computerwebcam. GitHub

Følg en særskilt opsætningsvejledning til den valgte computerwallet. Ved multisig skal du også bevare den nødvendige walletkonfiguration; seed-ordtrækningen alene er ikke en fuld multisig-opsætning. SeedSigner

11. Opbevar backuppen, og saml sættet igen

Opbevar den færdige backup, så den både er beskyttet mod uvedkommende og mod tab eller ødelæggelse. Overvej en egnet metalbackup til langtidsopbevaring, men kontrollér også den færdige metalindgravering eller -stempling ord for ord. SeedSigner

SeedSigner er konstrueret til ikke at være et permanent seedlager. Ved almindelig nedlukning skal seed-data indlæses igen næste gang, så din eksterne backup er nødvendig. GitHub

Når backuppen er kontrolleret, samles alle brikker i det komplette sæt igen. Lad ikke udvalgte brikker ligge ordnet som en ekstra, ubeskyttet kopi af din seed. Lav heller ikke mærker på bestemte brikker for at huske, hvilke ord du trak.

Brug ikke løsbrikkerne som eneste backup. Den beskrevne udtrækningsmetode indebærer netop, at brikkerne lægges tilbage efter hvert træk, og en seed phrase kan indeholde gentagelser.


Hvorfor kræver det sidste ord en beregning?

BIP39 kombinerer tilfældige data med en kontrolsum. En phrase på 12 ord koder 128 bit oprindelige data og 4 kontrolbit; en phrase på 24 ord koder 256 bit oprindelige data og 8 kontrolbit. Hvert ord repræsenterer 11 bit. GitHub

Deraf følger:

Længde Data i de første ord Tilfældige bit, der mangler Kontrolbit i slutordet
12 ord 11 × 11 = 121 bit 7 bit 4 bit
24 ord 23 × 11 = 253 bit 3 bit 8 bit

Slutordet er altså ikke kun en kontrolsum. Det indeholder også den sidste del af de oprindelige data. Det ekstra inputord eller de ekstra møntkast leverer denne del, hvorefter softwaren beregner kontrolsummen. GitHub

Tallene beskriver den tilsigtede bitfordeling. De dokumenterer ikke, at et konkret fysisk sæt eller en bestemt blandemetode faktisk leverer 128 eller 256 bit uforudsigelighed.

Skal man tilføje en passphrase?

En BIP39-passphrase er en valgfri, separat funktion. Den er ikke det beregnede slutord og skal ikke blot skrives som endnu et ord i den nummererede seed phrase.

Den samme seed phrase med en anden passphrase giver adgang til en anden wallet. Du skal kunne gengive passphrasen præcist, herunder store og små bogstaver og eventuelle mellemrum. Mister du den, kan seed-ordene alene ikke gendanne den pågældende wallet. Brug derfor kun funktionen, når du har forstået og testet den.