서로 다른 세 가지입니다. 이 셋을 구분할 수 있으면 안전의 대부분은 확보한 셈입니다.
| 무엇인가 | 무엇을 지키는가 | 남이 갖게 되면 | |
|---|---|---|---|
| 비밀키 | 당신의 코인과 작품을 소유한 비밀 숫자 | 전부 | 그 사람이 전부를 소유합니다 |
| 시드 구문 | 키를 다시 생성하는 12개 또는 24개 단어 | 전부 | 그 사람이 전부를 소유합니다 |
| 비밀번호 | 이 브라우저 안의 지갑과 백업 파일을 암호화하는 것 | 그 둘 다 | 비밀번호를 시도해볼 시간 |
앞의 둘이 지갑 자체입니다. 세 번째는 그 모든 사본에 걸어둔 자물쇠입니다.
이 셋 중 화면에서 보게 되는 것은 주소뿐이고, 주소는 위 표에 없습니다. 처음부터 공개되도록 만들어진 것이기 때문입니다.
시드 구문은 「적어둔 지갑」입니다
평범한 단어 열두 개 남짓, 순서대로. 이것만 있으면 어떤 기기에서도, 어떤 앱에서도, 언제까지나 같은 키를 되살릴 수 있습니다. 그래서 백업입니다 — 그리고 그래서 휴대폰 사진첩에 찍어둔 시드 구문은, 지갑을 사진첩에 넣어둔 것과 같습니다.
어디에 두어야 하나: 종이에, 오프라인으로, 여권을 두는 곳에. 이메일 안이 아니고, 자기 자신과의 대화창도 아니고, 클라우드로 동기화되는 메모도 아닙니다.
비밀번호는 당신의 사본에 걸어둔 자물쇠입니다
비밀번호는 이 브라우저에 저장된 지갑을 암호화하고, 당신이 내보내는 백업 파일도 암호화합니다. 비밀번호는 있지만 그 둘 중 어느 것도 갖지 못한 사람은 아무것도 얻지 못합니다. 그리고 비밀번호는 있지만 백업이 없는 상태에서 브라우저 데이터를 지우면, 당신에게도 아무것도 남지 않습니다 — 브라우저 데이터를 지웠습니다 참고.
사람들이 과소평가하는 것은 반대 방향입니다. 당신의 백업 파일을 손에 넣은 사람은 그것을 상대로 비밀번호를 시도할 시간이 얼마든지 있습니다 — 오프라인에서, 시도 횟수 제한 없이, 당신이 알아채지 못하는 채로. 그래서:
- 긴 비밀번호를 쓰세요: 한 단어 끝에 숫자를 붙인 것이 아니라, 여러 단어로.
- 백업과 따로 보관하세요. 둘이 같은 폴더에 있거나 같은 메일에 있으면, 그것은 두 가지가 아니라 한 가지입니다.
- 백업 파일은 당신의 지갑입니다. 시드 구문처럼 다루세요: 공유 드라이브에 두지 말고, 동기화되는 메모에 두지 말고, 앞으로 1년 동안 다운로드 폴더에 방치하지 마세요.
지문이나 얼굴 인식도 이것을 바꾸지 않습니다. 그것은 여기서, 당신을 위해 지갑을 잠금 해제할 뿐, 암호화된 파일을 보호하지는 않습니다. 그 파일을 가진 사람에게는 비밀번호로 가는 길이 그대로 열려 있기 때문입니다. 비밀번호를 거의 입력하지 않더라도 좋은 비밀번호여야 하는 진짜 이유가 이것입니다.
원칙은 하나
정당한 상대는 시드 구문이나 비밀키를 절대 묻지 않습니다. 고객지원도, 운영자도, 관리자도, 이벤트도, 「지갑 검증 도구」도, 저희도. 한 번도 없습니다.
외워야 할 예외는 없습니다. 그것을 묻는 메시지는, 얼마나 잘 쓰였고 얼마나 급해 보이든, 절도 시도입니다. Zoide에는 물어볼 사람조차 없습니다 — 당신의 키를 받지 않기 때문입니다. 저희 이름으로 그런 요청이 온다면, 그것이 저희가 아니라는 증거입니다.
비용이 들지 않는 습관 두 가지
- 사이트 주소는 직접 입력하거나 자신의 즐겨찾기를 쓰세요. 그럴듯한 복제 사이트는 만드는 비용이 쌉니다. 거기에 넘긴 지갑은 돌아오지 않습니다.
- 무엇에 서명하는지 읽으세요. 서명은 특정한 거래를 승인하는 행위입니다. 내가 시작하지 않은 작업에 서명을 요구하는 페이지라면, 멈추세요.