2024-06-24, 11:57
  #11293
Medlem
Jag svarar här istället för att inte gå OT i den andra tråden.

Citat:
Ursprungligen postat av Leaston
Som sagt, det finns flera olika sätt att mitigera riskerna du talar om beroende på vad man värdesätter, och det vet ju du som den expert du säger dig vara. Har du "bättre lösningar" som funkar för dig, good for you. Andra sätter dock högt värde i kryptolösningar oavsett om du gör det eller inte.

Synd att du missförstår det jag skriver för jag är inte kritisk mot krypto, snarare en stark anhängare och har därför så höga värden att det inte är acceptabelt för mig att förvara seed phrase på mig när jag går ut och heller inte i hemmet när jag inte är där. Hade jag bara haft små värden upp till 100,000 kr hade läget varit ett annat.

Citat:
Ursprungligen postat av PolisenOrebro
Bra sak att du inte litar på minnet!

Rent vetenskapligt är det oerhört riskabelt att förlita sig på sitt minne på det sättet som krävs enligt diskussionen ovan. Minnet är betydligt skörare (och mer föränderligt) än vad gemene man tror. Finns väldigt mycket forskning i ämnet och gemensamt är slutsatsen att minnet inte är att lita på ...

Ja det är lätt att överskatta sin förmåga här, speciellt om vi tänker oss långa tidsperioder då man inte aktivt ens tänker på sin seed phrase. Går kanske 10-20 år innan den behövs och då litar inte jag på mitt minne. Den lösning man väljer bör fungera i årtionden eller längre.

Citat:
Ursprungligen postat av SithMaster
Hur är rånrisken minimal? Har du mycket hög smärttröskel apropå tortyr? Hur agerar du om rånare hotar dina respektive? Rånarna har mycket närmare till dina pengar med dina 12ord än om du har dem på ett konto/i aktier på bank/ETF.

Ja vi får acceptera verkligheten i Sverige nu där flyktingar bevakar rika personers bostäder och rånar dem på väg hem eller ut. Flera klockrån har gått till på det sättet. Att då ha en seed phrase i plånboken är mycket hög risk förstås. Allt som avslöjar att man äger krypto är hög risk, även en krypto-app i mobilen. Ser de det får du välja mellan livet eller dina krypto. Ser de en seed phrase på papper blir det förstås mycket enklare för dem, då behöver de inte ens hota att döda dig.


Mot bakgrund av detta betraktar jag inte hårdvarulösningar eller seed phrase nedskrivet på något fysiskt som säkert, trots att de flesta andra betraktar detta som den säkraste lösningen. Finns andra alternativ som jag ser som säkrare, t.ex. en seed phrase nedskriven i en krypterad fil som lagras i molnet. Molnoperatören kan rimligen inte hacka den ens om de skulle försöka, och du kan ordna access till den även om dina fysiska enheter förloras.
Citera
2024-06-24, 12:32
  #11294
Medlem
Citat:
Ursprungligen postat av UnfilteredFountain
Jag svarar här istället för att inte gå OT i den andra tråden.



Synd att du missförstår det jag skriver för jag är inte kritisk mot krypto, snarare en stark anhängare och har därför så höga värden att det inte är acceptabelt för mig att förvara seed phrase på mig när jag går ut och heller inte i hemmet när jag inte är där. Hade jag bara haft små värden upp till 100,000 kr hade läget varit ett annat.



Ja det är lätt att överskatta sin förmåga här, speciellt om vi tänker oss långa tidsperioder då man inte aktivt ens tänker på sin seed phrase. Går kanske 10-20 år innan den behövs och då litar inte jag på mitt minne. Den lösning man väljer bör fungera i årtionden eller längre.



Ja vi får acceptera verkligheten i Sverige nu där flyktingar bevakar rika personers bostäder och rånar dem på väg hem eller ut. Flera klockrån har gått till på det sättet. Att då ha en seed phrase i plånboken är mycket hög risk förstås. Allt som avslöjar att man äger krypto är hög risk, även en krypto-app i mobilen. Ser de det får du välja mellan livet eller dina krypto. Ser de en seed phrase på papper blir det förstås mycket enklare för dem, då behöver de inte ens hota att döda dig.


Mot bakgrund av detta betraktar jag inte hårdvarulösningar eller seed phrase nedskrivet på något fysiskt som säkert, trots att de flesta andra betraktar detta som den säkraste lösningen. Finns andra alternativ som jag ser som säkrare, t.ex. en seed phrase nedskriven i en krypterad fil som lagras i molnet. Molnoperatören kan rimligen inte hacka den ens om de skulle försöka, och du kan ordna access till den även om dina fysiska enheter förloras.

Ja, din lösning är nog säker också. Jag skulle dock rekommendera att skapa redundans, om det mot förmodan skulle hända något med molnoperatören.

En svaghet är om det är känt att du har löst förvaringen på det sättet, då du kan utsättas för hot, våld och tortyr för att få dig att lämna ifrån dig dina bitcoin.

Ett annat problem är om du avlider. Har du säkerställt att arvingarna kommer åt dina bitcoin?

Min 2 av 2 multisiglösning, med ena nyckeln i bankfack, tar hänsyn till alla dessa aspekter.

Man kan göra ett liknande upplägg utan multisig, om man t.ex. har nyckeln liggande på en krypterad fil i bankfack och har lösenordet till den krypterade filen hemma.

Det som fick mig att öka säkerheten så pass var just förekomsten i Sverige av rån i hemmet. Ur den synvinkeln är det viktigt att helt enkelt inte kunna få fram nycklarna med kort varsel och på en plats, oavsett vilka påtryckningar man utsätts för.

Man kan säkerligen säkra upp ännu mer, t.ex. med timelocks med mera, men risken är att man krånglar till det så mycket att man de facto låser ut sig själv från sina bitcoin.

Min 2 av 2 multisiglösning känner jag mig trygg med. Jag ägnade en hel del tid åt att experimentera med multisig, återställa multisigplånböcker från backuper etc, innan jag till slut gjorde verklighet av min lösning.
__________________
Senast redigerad av Stopp.Belagg 2024-06-24 kl. 12:36.
Citera
2024-06-24, 12:44
  #11295
Medlem
Citat:
Ursprungligen postat av UnfilteredFountain
Jag svarar här istället för att inte gå OT i den andra tråden.



Synd att du missförstår det jag skriver för jag är inte kritisk mot krypto, snarare en stark anhängare och har därför så höga värden att det inte är acceptabelt för mig att förvara seed phrase på mig när jag går ut och heller inte i hemmet när jag inte är där. Hade jag bara haft små värden upp till 100,000 kr hade läget varit ett annat.



Ja det är lätt att överskatta sin förmåga här, speciellt om vi tänker oss långa tidsperioder då man inte aktivt ens tänker på sin seed phrase. Går kanske 10-20 år innan den behövs och då litar inte jag på mitt minne. Den lösning man väljer bör fungera i årtionden eller längre.



Ja vi får acceptera verkligheten i Sverige nu där flyktingar bevakar rika personers bostäder och rånar dem på väg hem eller ut. Flera klockrån har gått till på det sättet. Att då ha en seed phrase i plånboken är mycket hög risk förstås. Allt som avslöjar att man äger krypto är hög risk, även en krypto-app i mobilen. Ser de det får du välja mellan livet eller dina krypto. Ser de en seed phrase på papper blir det förstås mycket enklare för dem, då behöver de inte ens hota att döda dig.


Mot bakgrund av detta betraktar jag inte hårdvarulösningar eller seed phrase nedskrivet på något fysiskt som säkert, trots att de flesta andra betraktar detta som den säkraste lösningen. Finns andra alternativ som jag ser som säkrare, t.ex. en seed phrase nedskriven i en krypterad fil som lagras i molnet. Molnoperatören kan rimligen inte hacka den ens om de skulle försöka, och du kan ordna access till den även om dina fysiska enheter förloras.

Citat:
Ursprungligen postat av Stopp.Belagg
Ja, din lösning är nog säker också. Jag skulle dock rekommendera att skapa redundans, om det mot förmodan skulle hända något med molnoperatören.

En svaghet är om det är känt att du har löst förvaringen på det sättet, då du kan utsättas för hot, våld och tortyr för att få dig att lämna ifrån dig dina bitcoin.

Ett annat problem är om du avlider. Har du säkerställt att arvingarna kommer åt dina bitcoin?

Min 2 av 2 multisiglösning, med ena nyckeln i bankfack, tar hänsyn till alla dessa aspekter.

Man kan göra ett liknande upplägg utan multisig, om man t.ex. har nyckeln liggande på en krypterad fil i bankfack och har lösenordet till den krypterade filen hemma.

Det som fick mig att öka säkerheten så pass var just förekomsten i Sverige av rån i hemmet. Ur den synvinkeln är det viktigt att helt enkelt inte kunna få fram nycklarna med kort varsel och på en plats, oavsett vilka påtryckningar man utsätts för.

Man kan säkerligen säkra upp ännu mer, t.ex. med timelocks med mera, men risken är att man krånglar till det så mycket att man de facto låser ut sig själv från sina bitcoin.

Min 2 av 2 multisiglösning känner jag mig trygg med. Jag ägnade en hel del tid åt att experimentera med multisig, återställa multisigplånböcker från backuper etc, innan jag till slut gjorde verklighet av min lösning.

Jag kan tillägga, att om du inte litar på hårdvaruplånböcker, så är Seedsigner ett intressant alternativ. I den sparas inte nyckeln utan den används i stort sett endast för att signera transaktioner, medan man får lösa nyckelförvaringen separat.

Min favorithårdvaruplånbok är annars Foundation Passport, vilken jag uppfattar som extremt säker och dessutom lättanvänd.
Citera
2024-06-24, 13:02
  #11296
Medlem
Citat:
Ursprungligen postat av Stopp.Belagg
Ja, din lösning är nog säker också. Jag skulle dock rekommendera att skapa redundans, om det mot förmodan skulle hända något med molnoperatören.

Ja precis, jag har redundans men har vissa brister i min lösning om alla mina enheter förloras samtidigt, två mobiler + dator. Låg risk för det dock Då en gammal mobil alltid finns i hemmet och min nya mobil finns med mig. Skulle vara rån i hemmet när jag är hemma då som kan leda till att jag förlorar allt samtidigt. Då kan det bli svårt med access till min molntjänst.

Citat:
Ursprungligen postat av Stopp.Belagg
En svaghet är om det är känt att du har löst förvaringen på det sättet, då du kan utsättas för hot, våld och tortyr för att få dig att lämna ifrån dig dina bitcoin.

Exakt, därav det jag skrev att det är viktigt att kryptoinnehav inte syns. Enbart att ha en app på mobilen är en risk här, eller att prata om att man äger krypto. Bra att endast diskutera det anonymt som vi gör här.

Citat:
Ursprungligen postat av Stopp.Belagg
Ett annat problem är om du avlider. Har du säkerställt att arvingarna kommer åt dina bitcoin?

Nej det är en sak jag har funderat på men inte har ordnat en lösning för. Inte trivialt att fixa det utan att öka sårbarheten. Om du har förslag för detta eller andra förbättringar av min lösning så är jag mottaglig för detta, det är syftet för mig att ta upp denna fråga. Jag anser inte att min lösning är perfekt eller löser alla problem, det är bara den bästa lösning jag ser nu.

Citat:
Ursprungligen postat av Stopp.Belagg
Min 2 av 2 multisiglösning, med ena nyckeln i bankfack, tar hänsyn till alla dessa aspekter.

Man kan göra ett liknande upplägg utan multisig, om man t.ex. har nyckeln liggande på en krypterad fil i bankfack och har lösenordet till den krypterade filen hemma.

Det som fick mig att öka säkerheten så pass var just förekomsten i Sverige av rån i hemmet. Ur den synvinkeln är det viktigt att helt enkelt inte kunna få fram nycklarna med kort varsel och på en plats, oavsett vilka påtryckningar man utsätts för.

Man kan säkerligen säkra upp ännu mer, t.ex. med timelocks med mera, men risken är att man krånglar till det så mycket att man de facto låser ut sig själv från sina bitcoin.

Min 2 av 2 multisiglösning känner jag mig trygg med. Jag ägnade en hel del tid åt att experimentera med multisig, återställa multisigplånböcker från backuper etc, innan jag till slut gjorde verklighet av min lösning.

Ja detta är intressant men jag känner mig inte lockad av bankfack, känns för opraktiskt och passar inte mig. Men Jag ser helt klart poängen med det. Tidlås av någon form kan behövas för att ge anhöriga access efter min död utan att öka riskerna att jag blir bestulen på mina krypto. Skulle helst se digitala lösningar här och inte bankfack men inte trivialt.

Citat:
Ursprungligen postat av Stopp.Belagg
Jag kan tillägga, att om du inte litar på hårdvaruplånböcker, så är Seedsigner ett intressant alternativ. I den sparas inte nyckeln utan den används i stort sett endast för att signera transaktioner, medan man får lösa nyckelförvaringen separat.

Min favorithårdvaruplånbok är annars Foundation Passport, vilken jag uppfattar som extremt säker och dessutom lättanvänd.

Känner inte till den men ska undersöka vad det är för något!

Generellt ser jag risken att jag själv inte lyckas återställa mitt data som den största risken. De lösningar jag strävar efter ska alltså vara så enkla som möjligt men utan att en inbrottstjuv kan återställa det. Om vi här jämför att spara mitt lösenord till en krypterad fil på papper så är den risken långt lägre än att spara de 12 orden på papper. Detta då de 12 orden ensamt räcker för att stjäla allt. Jag har dock ändå mitt masterlösenord i minnet endast men detta är en riskfaktor om jag får hjärnblödning.
__________________
Senast redigerad av UnfilteredFountain 2024-06-24 kl. 13:14.
Citera
2024-06-24, 17:12
  #11297
Medlem
Citat:
Ursprungligen postat av Stopp.Belagg
Ett annat problem är om du avlider. Har du säkerställt att arvingarna kommer åt dina bitcoin?

Jag tänker igenom min lösning lite mer nu och även denna punkt om att avlida. Jag har känt en viss osäkerhet om jag verkligen klarar av att återskapa access till allt mitt data i molnet efter ett totalt haveri och förlorade mobiler + dator. Man kan stå rätt naken om man förlorar allt samtidigt.

Upptäckte då att Apple har en lösning för just om man avlider vilket kan fungera bra för mig så jag tänkte bara tipsa andra om det också om intresse eventuellt finns:
Apple's Legacy Contact Feature: Family Access For Photos and Data After You Die:
https://www.macrumors.com/guide/legacy-contact/

Bollade lite frågeställningar med ChatGPT också som visserligen som vanligt bör källgranskas men om de svaren är korrekt kommer Apple hjälpa mig att få tillbaka accessen till Apples tjänster om jag bara kan styrka vem jag är med fysisk dokumentation, ID mm. Detta känns för mig som en bra emergency lösning för att återfå all access. Inte nödvändigt att lägga allt data där förstås men det kan fungera som en ingång för att återta access till andra tjänster.

Känner att det är en nyttig övning att tänka igenom, dokumentera och kanske även testa de steg man tänker att man ska ta om man förlorar access till allt.
Citera
2024-06-24, 17:33
  #11298
Medlem
Leastons avatar
Gällande arv, med Covenants implementerat kommer man kunna skapa time locks på sina Bitcoin så man kan sätta upp så att man typ varje år måste gå in och signa sin address och om man inte gör det så skickas Bitcoin till en nya address (tex sina familjemedlemmar/advokat eller hur man nu väljer att ordna det för sig).

Går säkert att göra samma sak redan idag, men på andra sätt.
Citera
2024-06-24, 20:02
  #11299
Medlem
Citat:
Ursprungligen postat av Leaston
Gällande arv, med Covenants implementerat kommer man kunna skapa time locks på sina Bitcoin så man kan sätta upp så att man typ varje år måste gå in och signa sin address och om man inte gör det så skickas Bitcoin till en nya address (tex sina familjemedlemmar/advokat eller hur man nu väljer att ordna det för sig).

Går säkert att göra samma sak redan idag, men på andra sätt.

Ja, det ska gå att göra redan i dag. Jag har inte utforskat detta närmare, men liknande funktioner skulle även kunna användas för att göra förvaringen extremt säker.
Citera
2024-06-26, 23:13
  #11300
Medlem
Citat:
Ursprungligen postat av UnfilteredFountain
Ja precis, jag har redundans men har vissa brister i min lösning om alla mina enheter förloras samtidigt, två mobiler + dator. Låg risk för det dock Då en gammal mobil alltid finns i hemmet och min nya mobil finns med mig. Skulle vara rån i hemmet när jag är hemma då som kan leda till att jag förlorar allt samtidigt. Då kan det bli svårt med access till min molntjänst.



Exakt, därav det jag skrev att det är viktigt att kryptoinnehav inte syns. Enbart att ha en app på mobilen är en risk här, eller att prata om att man äger krypto. Bra att endast diskutera det anonymt som vi gör här.



Nej det är en sak jag har funderat på men inte har ordnat en lösning för. Inte trivialt att fixa det utan att öka sårbarheten. Om du har förslag för detta eller andra förbättringar av min lösning så är jag mottaglig för detta, det är syftet för mig att ta upp denna fråga. Jag anser inte att min lösning är perfekt eller löser alla problem, det är bara den bästa lösning jag ser nu.



Ja detta är intressant men jag känner mig inte lockad av bankfack, känns för opraktiskt och passar inte mig. Men Jag ser helt klart poängen med det. Tidlås av någon form kan behövas för att ge anhöriga access efter min död utan att öka riskerna att jag blir bestulen på mina krypto. Skulle helst se digitala lösningar här och inte bankfack men inte trivialt.



Känner inte till den men ska undersöka vad det är för något!

Generellt ser jag risken att jag själv inte lyckas återställa mitt data som den största risken. De lösningar jag strävar efter ska alltså vara så enkla som möjligt men utan att en inbrottstjuv kan återställa det. Om vi här jämför att spara mitt lösenord till en krypterad fil på papper så är den risken långt lägre än att spara de 12 orden på papper. Detta då de 12 orden ensamt räcker för att stjäla allt. Jag har dock ändå mitt masterlösenord i minnet endast men detta är en riskfaktor om jag får hjärnblödning.

En säker förvaring bör enligt min mening skydda mot risken att:

- man tappar bort nycklarna eller på något annat vis utestänger sig själv från sina bitcoin;

- man förlorar sina bitcoin på grund av en motparts slarv eller illvilja;

- man förlorar sina bitcoin i en hackerattack;

- man förlorar nycklarna genom t.ex. en brand, översvämning, naturkatastrof eller krig;

- man förlorar nycklarna i ett inbrott;

- man förlorar sina bitcoin genom tvång i form av t.ex. våld, hot eller tortyr;

- ens bitcoin konfiskeras av staten efter en politisk omsvängning;

- arvingarna inte kommer åt ens bitcoin när man är död.
Citera
2024-06-26, 23:21
  #11301
Medlem
Citat:
Ursprungligen postat av Stopp.Belagg
En säker förvaring bör enligt min mening skydda mot risken att:

- man tappar bort nycklarna eller på något annat vis utestänger sig själv från sina bitcoin;

- man förlorar sina bitcoin på grund av en motparts slarv eller illvilja;

- man förlorar sina bitcoin i en hackerattack;

- man förlorar nycklarna genom t.ex. en brand, översvämning, naturkatastrof eller krig;

- man förlorar nycklarna i ett inbrott;

- man förlorar sina bitcoin genom tvång i form av t.ex. våld, hot eller tortyr;

- ens bitcoin konfiskeras av staten efter en politisk omsvängning;

- arvingarna inte kommer åt ens bitcoin när man är död.

Om ingen vet att man äger bitcoin, så blir vissa av punkterna mindre viktiga.
Citera
2024-06-27, 06:09
  #11302
Medlem
kebabmedpommess avatar
Citat:
Ursprungligen postat av Stopp.Belagg
Om ingen vet att man äger bitcoin, så blir vissa av punkterna mindre viktiga.
Bitcoiners uppfinner ”security by obscurity” och tror att det är en smart idé
Citera
2024-06-27, 15:18
  #11303
Medlem
Citat:
Ursprungligen postat av kebabmedpommes
Bitcoiners uppfinner ”security by obscurity” och tror att det är en smart idé

Risken att man skulle bli av med bitcoin medelst hot, våld eller tortyr blir försumbar om ingen vet att man äger bitcoin. En ordinär hårdvaruplånbok i hemmet och genomtänkt förvaring av nyckelkopior räcker då långt, även vid betydande summor.

Om (man misstänker att) det är känt i en vidare krets att man äger bitcoin är en lösning såsom min 2 av 2 multisig med ena nyckeln i bankfack värd att överväga.
__________________
Senast redigerad av Stopp.Belagg 2024-06-27 kl. 16:05.
Citera
2024-06-27, 17:01
  #11304
Medlem
kebabmedpommess avatar
Citat:
Ursprungligen postat av Stopp.Belagg
Risken att man skulle bli av med bitcoin medelst hot, våld eller tortyr blir försumbar om ingen vet att man äger bitcoin. En ordinär hårdvaruplånbok i hemmet och genomtänkt förvaring av nyckelkopior räcker då långt, även vid betydande summor.

Om (man misstänker att) det är känt i en vidare krets att man äger bitcoin är en lösning såsom min 2 av 2 multisig med ena nyckeln i bankfack värd att överväga.
Du kanske ska tänka igenom detta några varv till. I din så kallade bitcoiniserade framtid vet fortfarande ingen att någon annan äger bitcoin alltså?
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in