Авторизация
Регистрация

Напомнить пароль

Визитная карточка из нержавейки с гравировкой и ее нестандартное использование

Наступили времена коучей, трейдеров и прочих непонятных «прибыльных» профессий и, к сожалению, приходится подстраиваться под эти новые реалии. В этом мини обзоре пойдет речь о том как я применил визитку из нержавейки не по назначению, но в итоге сэкономил.
Осторожно! Много непрофессиональных фоток нержавейки с телефона.

Предыстория и задача.

Понадобилось мне оплатить софт. Оплата в RUR или крипте. Рублей нет, а крипту можно купить. Ну и захотелось уж правильно начать. Коротко и на пальцах для тех кто не в теме (я, впрочем, не большой спец в этом деле, так что можете исправить меня в комментах). Всякого рода крипто-кошельки имеют фразу защитную фразу (seed phrase). Это а-ля логин-пароль в одном. Она может состоять из нескольких десятков слов обычно 24 или 12 (и 18 если я не ошибаюсь). В моем случае мне достался за «большое спасибо» аппаратный кошелек Ledger Nano S который будет хранить ту самую фразу и помогать в расчетах. Ну и соответственно я немного опишу процесс создания фразы. При инициализации кошелька он вам генерирует ту самую фразу, которую вы должны записать где-то и никому не показывать. В случае ее утери и порчи аппаратного кошелька, вы потеряете все свои денежки. Такая себе перспектива. Так вот, обзор о том как можно применить визитку из нержавейки для хранения фразы. Почему не готовое решение? очень просто — они неудобные и стоят каких-то баснословных денег (60+ баксов). А у нас тут бюджетный вход в крипту как-никак.
В общем идея есть, осталось реализовать. Идем писать сообщение китайце. И говорим что, Друг, у тебя есть лазер и есть краска, а мне нужен черный лазер. Пока он думает что мы от него хотим, берем Corel и клепаем вот такую табличку
Заказываем гравировку лазером и высылаем в догонку картинку что гравировать.
На этом шаге я получил фото результата на его лазере, но это был такой себе результат. «Печать» была больше похожа на полировку и не читалось ничего. Он также сказал что мой рисунок якобы не влазит на визитку и смаштабировал. На что я ему сказал что мне бы пропорции соблюсти, и лазер чернее. Наш новый китайский друг мнется, говорит что такого лазера у него нет, но только сегодня и только для вас, он пойдет на лазер к другу и все сделает в лучшем виде.
В итоге он прислал мне вот такое фото:
Это меня более чем удовлетворило и я стал ждать посылки. Кстати, если будете заказывать, то скажите что вам нужен лазер и приложите ему фотку что выше.

Посылка приехала

Хочу еще раз предупредить что фото не самого лучшего качества ввиду спартанских условий съемки.
Приехало в стандартном желтом пупырчато-бумажном пакете. Каждая «визитка» в отдельном пакетике.
Размеры визитки: 85x54x0.8
Вес: 30г.
Я заказал по 2 визитки маштабированных и нет. Лучше конечно чтобы он ничего не масштабировал а заполнил все пространство на визитке.

Выглядит как гравировка CO2 лазером.Толщина 0.8мм и заметная изогнутость пластины.

Запись seed фразы

Во время инициализации ledger, он генерирует фразу по словам и вы ее записываете на листик, а в нашем случае алгоритм немного другой. Для упрощения процедуры бэкапа существует специальный словарь (ищется по фразе BIP39-Wordlist. Например такой) с 2048 словами, у каждого из которого есть свой номер. Берем этот номер и выбиваем автоматическим керном на визитке (но я рекомендую в первый раз всеже наметить маркером). Тут должно быть все понятно: 4х значное число делится на цифры и для каждой ставим керном метку в соответствующей ячейке. После того как ledger выдал все слова, он предложит их вам вести заново, чтобы проверить фразу. И вот если все хорошо, то теперь уж точно можно кернить.
Кернение выглядит примерно так, там же видно маркер.
Да, в эти самые крестики предполагалось просверлить отверстия и скрутить на винтики. НО! все же нержавейка 0.8 имеет после керна выпуклости на обратной стороне, по которым можно вашу фразу считать, так что придется просто прятать «визитки» в надежном месте.

На этом у меня все. Обзор изначально не планировал т.к. половину визиток сразу же отдал, а фотки так себе получились, а перефоткивать уже нечего. Ну раз попросили, то написал как есть. А, да, экономия. Примерно в 10 раз. грубо 5 баксов обошлись визитки, и от 50-60 стоил бы готовый девайс.

Ну и да, никто не запрещает вам использовать эти визитки по прямому назначению. Или даже напечатать их у друга/брата/свата, а мне удобнее заказать и забрать в почтовом ящике через 7-10 дней.

PS: назвать это DIY у меня рука не поднимается, и вроде не совсем канцтовар, поэтому теги противоречивые.
PPS: я ценю что некоторые из вас очень хорошо знают русский язык, но замечания о грамматике и же с ней, как того требуют правила, пишите в личку.
Планирую купить +5 Добавить в избранное
+45 +52
свернутьразвернуть
Комментарии (120)
RSS
+
avatar
+14
  • Suhoff
  • 15 сентября 2025, 10:10
Когда изучал тему «как хранить ключи» понравился вариант с нанесением слов на шайбы. Себестоимость получается копеечная. Из оснастки нужно докупить штампы и напечатать оснастку на 3d принтере чтобы ровно наносить символы. Молоток и так наверняка у каждого найдется.
Пример на фото
А тут целая коллекция методов хранения с испытаниями на стойкость.
+
avatar
-1
выглядит интересно, но сравните трудозатраты и себестоимость с моим поделием… они прям гораздо выше
+
avatar
+3
  • Suhoff
  • 15 сентября 2025, 10:20
Возможно. Но я вижу и плюсы. На шайбах написаны сразу слова. И шайбы явно устойчивее к внешним воздействиям чем тонкая пластина из нержавейки.
На и при наличии оснастки — не нужно ждать китайцев чтобы сделать ещё одно хранилище или копию имеющегося.
Тут каждый сам себе выбирает что удобнее
+
avatar
0
ну я думаю такая оснастка найдется дома далеко не у каждого… внешние воздействия. ну да, мой вариант рассчитан максимум на пожар. по поводу преимущества в написании слов — ну такое себе. зато сколько времени нужно потратить на их вбивание… ну короче, да, у обоих способов свои плюсы и минусы.
+
avatar
+6
  • Suhoff
  • 15 сентября 2025, 10:34
1100р за штампы (цифры + латиница), и найти кто напечатает оснастку (но в теории и без неё можно). Молоток найти в хозайстве. болты и шайбы в метизах стоят копейки.
Не так и дорого. Ну и хорошо когда есть выбор способов
+
avatar
0
так и заказывали бы сразу цифры из словаря на какую-то часть размера карточки (20% от площади), остальное засыпать такими же, но абсурдными значениями. При получении отпилить и выбросить ненужное. Или оставить большое поле для озадачивания нашедшего.
товар из истории покупок удалить
+
avatar
+5
мне такой вариант не кажется безопасным. и в целом не нравится отсутствием универсальности.
+
avatar
+7
  • OreSama
  • 15 сентября 2025, 10:29
Вот гляжу я на эту визитку, и думаю: да это ж готовая перфокарта на 480 бит, только дырки на ЧПУ насверли, и будет счастье. А если вдруг припрёт, прочитать можно даже вручную, с огрызком карандаша и обрывком газеты «Правда». А в обзоре какая-то вычурная схема со словарём.
+
avatar
+1
есть словарь, им давно пользуются. в чем проблема? в чем вычурность?
+
avatar
+7
  • Zhenya88
  • 15 сентября 2025, 10:35
Как мне говорил товарищ-силовик на пенсии: «Вот вы тут смешные все, если от вас действительно что-то потребуется, то будьте уверены, вы сами придёте и сами всё расскажете/откроете/покажете». Поэтому все эти ваши шифровки в стиле диванного выживальщика.
+
avatar
+4
Обзор читать, зачем то что я сделал нужно, не пробовали?
+
avatar
+4
  • Flesh
  • 16 сентября 2025, 15:30
Как говорил мне бывший аналитик цру: «иногда лучше жевать, чем говорить»
Потому что ну просто абсолютно не связанные вещи
+
avatar
+9
  • DVANru
  • 15 сентября 2025, 10:40
Есть упрощенный вариант:
+
avatar
+1
Даю 100 баксов если вобьете его в ledger.
+
avatar
+21
  • ZeRNoVoz
  • 15 сентября 2025, 12:23
только розовые розы… никаких кверти…
пс «для очень хитрых» — хм, а это идея
— Извините, ваш пароль используется уже более 30 дней, необходимо выбрать новый!
— Розы.
— Извините, в вашем новом пароле слишком мало символов!
— Розовые розы.
— Извините, пароль должен содержать хотя бы одну цифру!
— 1 розовая роза.
— Извините, не допускается использование пробелов в пароле!
— 1розоваяроза.
— Извините, необходимо использовать, как минимум, 10 различных символов в пароле!
— 1гребанаярозоваяроза.
— Извините, необходимо использовать, как минимум, одну заглавную букву в пароле!
— 1ГPЕБАНАЯрозоваяроза.
— Извините, не допускается использовать несколько заглавных букв, следующих подряд!
— 1ГpебанаяРозоваяРоза.
— Извините, пароль должен состоять более чем из 20 символов!
— 1ГpебанаяРозоваяРозаБудетТорчатьИзТвоейЗaдницыЕслиТыНе ДашьМнеДоступПрямо**лядьСейчас!
— Извините, но этот пароль уже занят!
+
avatar
0
  • Lvenok
  • 15 сентября 2025, 21:52
Угу, «колбасятина»
+
avatar
+1
+
avatar
0
  • astoa
  • 16 сентября 2025, 10:05
Спасибо, отличные пароли.
А то вся эта парольная паранойя уже надоела вообще!
Когда требуется пароль обычно вбиваю самый простой, а если его требуется «усложнить» — в конце добавляю цифры.
+
avatar
+2
Ё… Столько сейчас программ хранения паролей, и кто-то умудряется их до сих пор записывать.

Да, электронные носители не вечны, но бэкап никто не отменял.

Для параноиков, части составного ключа можно хранить в разных местах. Всяко безопаснее, чем с собой записи в незашифрованном виде тягать.
+
avatar
+3
во-первых, я никого не заставляю так хранить. во-вторых, seed фраза — это не пароль. в-третьих, где написано что я их буду носить при себе?
прочитал по диагонали(если вообще читал), сделал какие-то выводы с потолка. классика.
+
avatar
+3
  • Phanex
  • 15 сентября 2025, 11:40
seed фраза — это не пароль
Эээээ, каким это образом? Пароль, а именно его подвид — пассфраза.
+
avatar
0
хорошо, это не классический пароль, а именно что подвид.
+
avatar
+3
  • Phanex
  • 15 сентября 2025, 14:50
Так классический пароль тоже не классический пароль — если взять эти все «ведите не менее 2 разных цифр, не менее одного символа, прописные и строчные, притопните и прихлопните». У пассфразы разница только в длине и в мнемонике, легче запомнить наизусть.
+
avatar
+1
во-первых, я никого не заставляю так хранить
Да храните как хотите. У меня просто сильное удивление вызвал такой замшелый способ хранения парольной информации.
во-вторых, seed фраза — это не пароль.
Именно что пароль. Богат русский язык, да ещё и английского накидать можно. Итого, только на вскидку 5 синонимов насчитал.
в-третьих, где написано что я их буду носить при себе?
?!!! Я про это вообще ничего не писал.
+
avatar
0
Мне нужен был аппаратный способ хранения, я его и применил.

Всяко безопаснее, чем с собой записи в незашифрованном виде тягать.
это же не я писал.
+
avatar
0
не я писал
Ок. Это я не то написал, исправляюсь. Посыл был в том что такой ключик прятать надо от посторонних глаз, искать укромные места.
+
avatar
+1
Да почему вы упорно называете это seed-фразой? Есть открытый и закрытый ключи. Открытый — номер кошелька, закрытый — то, чем можно подписать транзакцию с него. Проверить что подписано именно закрытым ключом транзакция от открытого ключа легко, а получить закрытый ключ из открытого почти невозможно. А seed-фраза это просто способ представить закрытый ключ. С тем же успехом могли в хексе набить ячейки.
И это таки не пароль, это именно что ключ. Пароль надо с чем-то сравнивать, хоть с самим паролем, хоть с хешем, а закрытый ключ — это отдельная сущность в криптографии, который намертво связан с открытым ключом.
+
avatar
0
  • Flesh
  • 16 сентября 2025, 09:48
Все называют это seed фразой потому что при создании кошелька софт просит сохранить не пароль, не секрет, не ключ, не подпись, а seed phrase. А еще потому что это называется seed phrase.
en.bitcoin.it/wiki/Seed_phrase

www.coinbase.com/ru/learn/wallet/what-is-a-seed-phrase

Ну и на вики раздел technology:
en.m.wikipedia.org/wiki/Cryptocurrency_wallet
+
avatar
0
К сожалению, полно людей, кототые говорят что это пароль… и хрен их переубедишь. Это же их единственно правильное мнение, а другого быть не может…
+
avatar
0
Для параноиков, части составного ключа можно хранить в разных местах. Всяко безопаснее, чем с собой записи в незашифрованном виде тягать.
и еще потребуется как-то грамотно это части распределить, чтобы они не растерялись.
но вообще существует уже готовое решение: так называемое разделение секрета, когда общий секрет существует на несколько участников к примеру на 10, а потом для расшифровки общего секрета требуется например лишь применения собственных секретов от 5 из этих 10 участников. (Параметры и требования выбираются под задачу. Там куча всего и разного было изобретено, надо дальше читать по ссылкам вглубь, существуют ли готовые реализации как в программах, так и в железе не знаю, но студенты обычно все это в рамках практических занятий на лабах проделывают)

был эпический случай в Paypal-е связанным с одним из вариантов разделения секрета, и там что-то пошло не так
+
avatar
0
и еще потребуется как-то грамотно это части распределить, чтобы они не растерялись.
База данных на устройство или облако, ключевой файл на сменный носитель, пароль в голове. Стандартная схема, дальше усложнять смысла не вижу.
+
avatar
+1
  • Flesh
  • 16 сентября 2025, 09:08
Для многих криптокошель это что-то вроде пенсии. Когда seed фраза записана на нержавейке, гораздо проще жене/детям объяснить как ей воспользоваться в случае кончины. А вот эти вот все облака, базы данных, файлы — слишком сложно. Зачем эти риски, когда речь о миллионах или десятках миллионов?
+
avatar
0
Когда seed фраза записана на нержавейке
То её гораздо легче потерять, или засветить постороннему.
гораздо проще жене/детям объяснить как ей воспользоваться в случае кончины
Они тоже застряли в прошлом веке? Или среди своих множества паролей не смогут воспользоваться ещё одним?
Зачем эти риски, когда речь о миллионах или десятках миллионов?
Вот именно, о чем я и говорю. Ладно у ТС там копейки на криптокошельке, а там где серъезные деньги доверять «бумажке», ну, как-то совсем не серьезно.
+
avatar
-1
  • Flesh
  • 16 сентября 2025, 22:47
То её гораздо легче потерять, или засветить постороннему
И да и нет. С тем количеством троянов которые нацелены на seed, с тем количеством утечек что у гугла, что у яндекса, что у других.
Они тоже застряли в прошлом веке? Или среди своих множества паролей не смогут воспользоваться ещё одним?
Ну там речь не просто о пароле, а о каком-то способе отдельно хранить фрагменты сида, отдельно алгоритм дешифровки. И инструкции типа разверни sql, вытащи из облака бд, подключи, выполни запрос такой-то. Ну так себе вариант. Ну и вообще всё криптосообщество, в котором полно itшников застряло в прошлом веке и хранят сид на бумажке/деревяшке/картонке.
доверять «бумажке», ну, как-то совсем не серьезно.
Весьма серьёзно. Надежнее и безопаснее чем в цифре.
Вообще рекомендую загуглить «как хранить seed фразу». Всё уже давно расписано
+
avatar
-1
С тем количеством троянов которые нацелены на seed, с тем количеством утечек что у гугла, что у яндекса, что у других.
Совсем мимо темы.
И инструкции типа разверни sql, вытащи из облака бд, подключи, выполни запрос такой-то
Зачем? Что-то вас в дебри понесло. Достаточно прямой ссылки на файл в облако.
Вообще рекомендую загуглить «как хранить seed фразу». Всё уже давно расписано
:)) Предлагаете читать ламерские предложения как у ТС? Не спасибо, я уж лучше по проф стандартам, как используется в компаниях, которые действительно озабочены сохранностью данных.
+
avatar
-1
У меня есть причины для чего я сделал так как сделал и вас они волновать не должны. Я поделился методом и никому его не навязываю. Не навится как я пишу — закройте топик и не читайте. Еще одно высказывание в подобном тоне и жалоба обеспечена.
+
avatar
0
Не навится как я пишу — закройте топик и не читайте.
При чем тут вы? Пишите — будьте готовы к тому что ваш топик будут обсуждать и спокойнее реагировайте.
+
avatar
+1
:)) Предлагаете читать ламерские предложения как у ТС?
Это я не причем?
+
avatar
0
  • Flesh
  • 16 сентября 2025, 23:21
Совсем мимо темы
Хакерские атаки нацеленные на поиск сид это совсем по теме
Достаточно прямой ссылки на файл в облако.
Совет как потерять огромные деньги в кратчайшие сроки
по проф стандартам
Именно по проф стандартам сид НЕОБХОДИМО хранить на физическом носителе.
Предлагаете читать ламерские предложения как у ТС
Ламерские предложения это хранение в цифровом виде.
+
avatar
0
Про облако это отличная идея, а пароль от облака желательно на pastebin… Из разряда советы безопасника аэрофлота…
А вообще, не ломается то, до чего нет физического доступа. А если он есть, то при помощи терморектального криптоанализатора ломается все.
+
avatar
0
Про облако это отличная идея, а пароль от облака
Нафига на облако пароль? Чтобы его забыть? Нет смысла закрывать зашифрованную информацию менее стойким паролем.
+
avatar
0
Достаточно прямой ссылки на файл в облако.
я не знаю. Этотваша фраза. ответьте сами на свое предложение
+
avatar
-2
Совет как потерять огромные деньги в кратчайшие сроки
:)) Как? Вы вообще имеете представление как сломать составной ключ? Время подбора займет гораздо больше времени, чем существование того же битка.
Именно по проф стандартам сид НЕОБХОДИМО хранить на физическом носителе.
Бред не пишите. Извините, но по вашим постам видно что вы сильно «плаваете» в криптографии.
+
avatar
0
  • Flesh
  • 17 сентября 2025, 08:35
Как? Вы вообще имеете представление как сломать составной ключ?
Зачем что-то ломать, если вы предлагаете в открытом виде всему миру сид показать.
Извините, но по вашим постам видно что вы сильно «плаваете» в криптографии.
Это пишет человек не отличающий пароль от сид, не имеющий представления об ИБ. Иронично
+
avatar
0
если вы предлагаете в открытом виде всему миру сид показать.
Где?!!
не отличающий пароль от сид
Синонимы на то и синонимы, учебник русского в помощь
+
avatar
+1
  • Flesh
  • 17 сентября 2025, 09:16
Где?!!
Тут:
Зачем? Что-то вас в дебри понесло. Достаточно прямой ссылки на файл в облако
Синонимы
Серьёзно? Они такие же синонимы как код от домофона и ключи от квартиры.
В целом предлагаю закончить эту дискуссию, просто потому что вы вообще не имеете понятия о предмете спора раз пароль и сид это синонимы, а облако это надежно.
+
avatar
0
  • xNIXx
  • 15 сентября 2025, 11:54
Странно, что СО2. Так-то твердотельником получается нормальный цвет по нерже полированной, можно даже не только черный
(но заморочнее).
+
avatar
0
я на 100% не уверен что это CO2. может китаец что-то не умеет на твердотельном. хз. в целом мне этот результат весьма понравился.
+
avatar
+1
OMG. Зачем все это? Создали файлик со словами, зашифровали своим паролем. Зашифрованный файл сохранили в разных местах. Все
+
avatar
+1
Потому что я хочу физическую копию. А не какой то файлик гдето там, которых хрен кто расшифрует в случае если со мной что-то случится. Все.
+
avatar
+1
а вашу 'физическую копию' расшифруют без вашего долгого обьяснения. Ага :)

Можете и физическую копию сделать — сделайте кросс ссылки на другие слова из какой-то книги. И ссылки на слова распечатайте и заламинируйте)
+
avatar
-1
спасибо за совет. когда у меня там будет хоть пара биткоинов, то так и сделаю.
+
avatar
+1
  • Olkan
  • 17 сентября 2025, 18:01
У автора обычный способ хранения сид фраз.
+
avatar
0
не знаю, каким боком он обычный и зачем все это надо на железке хранить
+
avatar
+1
  • Olkan
  • 17 сентября 2025, 19:52
Это способ резервного копирования основного секрета кошелька.
Если испортится устройство, в котором хранится секрет, что делать? Деньги потеряны навсегда?
Восстанавливать секрет из фразы. Но фразу тоже надо где-то хранить. На бумаге не очень хорошо. Автор использовал одно из старых решений.

Секрет на металле:
Устойчив у пожару до температуры сильной деформации.
Устойчив ко многим химическим воздействиям.
Устойчив к механическим повреждениям.
+
avatar
0
это способ резервного копирования основного секрета кошелька
совершенно бессмысленный. Такую железку в размере карты легко потерять. Сразу на аргумент — сделать много железок — тогда вероятность это засветить большая. Там выбор по стандартному словарю — получить набор слов вообще как два пальца. Так зачем оно надо? Показать, что можно так необычно сделать? Ну можно еще тату набить. Будет еще более необычно :)

если испортится устройство, в котором хранится секрет, что делать? Деньги потеряны навсегда? Восстанавливать секрет из фразы. Но фразу тоже надо где-то хранить
я уже писал — просто сохранить набор слов в файл. Зашифровать. Скопировать в разные места. Тогда вероятность потери минимальна. Вероятность расшифровки левыми людьми еще меньше
+
avatar
-1
Спасибо за ваше мнение. Можете делать как хотите. Я буду делать как мне надо — классическим способом. Смысл этого мне ясен, пояснять его я не буду т.к. вы всеравно продолжите стоять на своем мнении.
+
avatar
+1
вы всеравно продолжите стоять на своем мнении
я мнение легко меняю, если не прав. Но в данном случае я реально смысла всех действий не вижу
+
avatar
+1
  • Olkan
  • 17 сентября 2025, 23:00
Про вероятность потери не спорю. Есть способы сильно уменьшить вероятность на основе разделения секрета Шамира.
получить набор слов вообще как два пальца
Часто используются две длины зерна (seed). 128 и 256 бит. Сид фраза — взаимно однозначное отображение зерна в набор слов. Количество вариантов маленького зерна, и, значит сид фразы примерно 3,4 умножить на 10 в 38 степени. Известность набора словаря ни на что не влияет, потому что важен порядок слов в фразе. Подбирают не сид фразу, а секрет (зерно, seed). Они равнозначны (фраза чуть более избыточна за счёт контрольной суммы).

просто сохранить набор слов в файл. Зашифровать.
Одно меняем на другое. Как-то надо обеспечить сохранность пароля.
Запись в файл и обычное пользовательское шифрование — это множество каналов утечки.

И ещё. В профессиональной криптосреде в файлы записывают только совсем малозначительные ключи (например, для передачи их пользователям, чтобы подписывали отчёты в налоговую). Мастер-ключ не покидает микросхемы в которой записан. Бэкапы внешние. Если случится потеря мастер-ключа, наберут ручками. И обычные ключи никогда не покидают плат шифрования. Выйдет плата из строя — сгенерируют для новой платы такой же ключ из мастер-ключа.

По поводу нашей дискуссии могу сказать, что Ваши сомнения, предложения усовершенствований типичны для правильного нормального человека. Но криптография очень специфичная область деятельности и обычные подходы в ней как правило очень вредны.
+
avatar
0
как-то надо обеспечить сохранность пароля
согласитесь, пароль, который вы знаете, постоянно используете, который достаточно сложен и который вы нигде не храните, уже сам по себе обеспечит сохранность
запись в файл и обычное пользовательское шифрование — это множество каналов утечки
например? Есть же известное проверенное ПО
+
avatar
0
  • Olkan
  • 18 сентября 2025, 03:49
Стойкость пароля однозначно ниже стойкости сид фразы.
Пароль нельзя постоянно использовать. Его надо менять. Бывают длиннодействующие редко используемые целевые пароли. Они забываются.

По утечкам. Кейлоггер. Читалка клипборда. Троян в операционке. Подмена проверенного ПО. Запись звука клавиатуры. Фото- видео- съёмка. Запись нажатий клавиш встроенным в клавиатуру жучком. Много их.
+
avatar
0
стойкость пароля однозначно ниже стойкости сид фразы
это очевидно. Как и очевидно, что мы сейчас говорим не о взломе секретной лаборатории Пентагона, а о простых вариантах использования пользователем, у которого какое-то небольшое количество крипты есть :) Никто не будет использовать столько ресурсов для взлома его хорошего 'длиннодействующего редко используемого целевого пароля'. А в контексте за все хорошее против всего плохого и к варианту с карточками вопросы есть
Кейлоггер. Читалка клипборда. Троян в операционке. Подмена проверенного ПО. Запись звука клавиатуры. Фото- видео- съёмка
не подходит. Все это могло быть уже на этапе, когда он изначально получал сид фразу, подготавливал карточки итп. В чем разница?
+
avatar
0
  • Flesh
  • 18 сентября 2025, 14:07
Никто не будет использовать столько ресурсов для взлома
Будут и используют. Сейчас очень много компов заражены трояном, который просто тихо сидит и вообще не пакостит. Просто перехватывает буфер обмена и если в нём 12 слов через пробел, то отправляет http запрос с содержимым буфера. Элементарно, вычисляется сложно, антивирусами детектится плохо. Живут в кейгенах, активаторах и тд. Ну а там кому как повезёт — у кого-то пара битков в кошельке, у кого-то 0.00001
+
avatar
0
сейчас очень много компов заражены трояном, который просто тихо сидит и вообще не пакостит
я ж писал — тогда нет разницы, если он уже сидит. Мне это приводили в плане того, что способ с хорошим паролем и шифрованием чем-то хуже для таких случаев
+
avatar
-1
  • Flesh
  • 18 сентября 2025, 14:33
Почему нет разницы, если сид переписывается рукой на бумажку, а в случае необходимости перепечатывается с бумажки?
+
avatar
0
потому как можно предположить что ваш экран уже заскринили и все нажатия записали еще на момент, когда вы создавали кошелек. Поэтому я предложил сравнить в варианте без всего этого
+
avatar
0
  • Flesh
  • 18 сентября 2025, 16:41
Сложно заскринить момент создания кошелька. Ибо тут 2 варианта:
1. заскринить аппаратный кошелёк невозможно.
2.Если кошелёк создается на пк, то на пк должен быть уже троян, который ежесекундно делает скрин экрана и куда-то его отправляет. Итого за сутки 86000 скринов. А если пользователь создаст кошелёк через год? Через 5? Нет, такого не бывает, это абсурд.
Нажатия залоггировать при создании кошелька невозможно, потому что их нет.
+
avatar
0
заскринить аппаратный кошелёк невозможно
я выше писал про обычный. Насчет аппаратного — многие хранят фразу на ПК. Ну а тогда выше по списку. Доп. пароль человек еще может где-то использовать. Железную карточку могут просто сфотографировать. Да короче, я тут вариантов много могу написать. Личное имхо — если у вас не 100500 биткоинов в кошельке и вы не какой-то агент, хранить фразу на ПК нормально. Просто обеспечив ее шифрование. Я об этом и писал изначально
если кошелёк создается на пк, то на пк должен быть уже троян, который ежесекундно делает скрин экрана и куда-то его отправляет. Итого за сутки 86000 скринов
а если трояна еще нет и вы зашифровали фразу. То поймать в будущем момент, когда вдруг она вам стала нужна и вы ее решили расшифровать, еще сложнее. Ну блин…
+
avatar
0
  • Flesh
  • 18 сентября 2025, 19:42
Ну не знаю насчёт 100500 биткоинов, но лично по моим ощущениям — 1 биткоин уже весьма крупное состояние из-за которого стоит включить паранойю.
многие хранят фразу на ПК
Очень зря. Помимо шанса скомпрометировать её, шанс что пк помрёт вместе с фразой весьма велик, и на отрезке времени риски возрастают пропорционально.
Железную карточку могут просто сфотографировать
Поэтому, если говорить о готовых решениях, карточки на болтах закрываются пластинами. Ну и хранить карточку желательно в сейфе, или хотя бы там, где её никто посторонний не найдёт и не сфотографирует.
Ну блин…
И я того же мнения. Зачем увеличивать риски, шифровать, оставлять на пк, когда можно просто переписать на бумажку/деревяшку/железку
+
avatar
+1
  • Olkan
  • 18 сентября 2025, 14:51
Сид фраза обычно никак не попадает в комп. Тот, кто её сфоторгафировал, записал в файл и проч. сам себе злобный буратино.
Аппаратный кошелёк показывает её по словам. Пользователь записывает её на бланк. Потом для проверки вводит её с бланка в кошелёк. Если всё правильно, получает сообщение. Семя после этого существует в двух копиях — в кошельке и в виде сид фразы на бумаге.

В кошельках есть стандартная дополнительная защита сид фразы паролем. Когда используют эту возможность, кошелёк просит пароль (его, чтобы отличить от собственно паролей, называют дополнительным словом, 13 или 25 словом и т.п. ). В этом случае кошелёк выдаёт для записи на бланк сид фразу от зашифрованного семени. Когда надо будет ввести такую сид фразу, вначале вводят пароль. Нормальное семя в кошельке, сид фраза от зашифрованного семени на бумаге и пароль в голове.
+
avatar
0
это все здорово и правильно, но в идеальном мире. В реальном народ часто хранит все на ПК, пароль использует где-то еще, карточки теряет или оставляет где-то итп. Ваш способ правильный. Но и мой имеет право на жизнь, если у вас не 100500 биткоинов в кошельке
+
avatar
0
Аппаратный кошелёк показывает её по словам.
При чем тут способ ввода аппаратным кошельком? Тема про создания нового, именно тот момент когда вы вводите парольную фразу. И тут в принципе нет разницы откуда вы её будете вводить, С бумаги, или из файла.

В общем тема совсем не про аппаратные ключи. А о надёжности и безопасности хранения паролей между цифровыми и физическими копиями.
если у вас не 100500 биткоинов в кошельке
Как раз в этом случае надо думать о безопасности. И физические носители тут очень уязвимы.
+
avatar
0
  • xNIXx
  • 18 сентября 2025, 13:17
Что делать когда ты умер вот в чем вопрос.
И это не теория, а практика. Человек смертен внезапно.
+
avatar
0
  • Olkan
  • 18 сентября 2025, 16:28
К этому событию надо готовиться заранее. Когда появился бэкап Шамира для кошелька Trezor, всё стало намного проще. Возможный вариант — две части из пяти.
1. Две у меня. Чтобы осталась возможность забрать монеты.
2. Одна у жены. Дано поручение, ежели что со мной, отдать её наследнику.
3. Одна у наследника.
4. Одна в банковской ячейке. Указана в завещании. Если что с пп. 1 и 2, не сразу, но через полгода наследник её получит.
+
avatar
0
  • Flesh
  • 16 сентября 2025, 09:28
Хороший способ. Но у меня основная дилемма, которую я так и не решил — где хранить seed фразу. Куда-то прятать в квартире — может затеряться. Где-то на видном месте — шанс что кто-то сфотографирует, возможно даже без злого умысла. С собой носить не вариант. В общем не могу придумать куда её деть так, чтобы и риски к минимуму свести и не потерялась в случае непредвиденных обстоятельств.
+
avatar
0
Должна быть кубышка с деньгами :) не знаю, может мини сейф в форме чего-то
+
avatar
0
  • Flesh
  • 16 сентября 2025, 11:46
Кубышка с деньгами — первое место куда лезут воришки. Ну и в случае пожара пожарные и их друзья иногда грешат. Поэтому хочется немного диверсифицировать)))
+
avatar
0
тогда придется выбирать между не потерялась и диверсифицировать :)
+
avatar
0
  • xNIXx
  • 18 сентября 2025, 13:18
Мозайкой в ванной выложи…
+
avatar
+1
  • 4fatal4
  • 16 сентября 2025, 13:22
делаете несколько копий. одну копию делите по секрету шамира и раздаете надёжным людям. вторую — прикопайте на даче у бабушки, под яблонькой. Третью ну вариантов тьма, но лучше не дома, гараж, кладовка.
А вообще, лучше кошелек, без seed фраз. Например тангем
+
avatar
+1
  • Olkan
  • 17 сентября 2025, 19:16
У Trezor-а есть основанный на разделении секрета Шамира бэкап. Исходники опубликованы, был аудит, всё работает.

Решаете, как будете хранить разделённый секрет. Например выбран способ два из четырёх.
1. У себя.
2. В банковской ячейке.
3. Прикопать где-нибудь.
4. У другого человека.
+
avatar
0
1. У себя.
2. В банковской ячейке.
3. Прикопать где-нибудь.
4. У другого человека.
Ещё худе, чем хранить на одной пластине. Вам уже выше serge_petrov писал, что чем больше физических носителей, тем больше вероятность компрометации. В случае разделения по Шамиру, ХЗ где набрать столько секретных мест, хотя бы для нескольких копий, ну и фрагменты собрать легче будет.

Просто поймите зависимость, чем больше количество копий, тем меньше вероятность потерять их все. Но для физических копий одновременно растет вероятность компрометации. А вот у цифровых копий все красиво.
+
avatar
+2
  • GIPER
  • 16 сентября 2025, 11:06
Я понимаю, что автор уже дал всеобъемлющий, исчерпывающий и не оставляющий неясностей ответ… и всё таки:

+
avatar
+2
  • GIPER
  • 16 сентября 2025, 11:16
Как я уже писал — автор безусловно дал исчерпывающий ответ. Но до сих пор не понятно, почему надо делать «это» в противогазе, стоя, да еще и в гамаке.
+
avatar
-1
вам не понятно зачем мне нужен аппаратный способ хранения?
+
avatar
+1
  • GIPER
  • 17 сентября 2025, 10:11
Чем не устраивает просто написать слова на куске алюминия от пивной банки? Оно прекрасно продавит фактуру и уж точно не сгорит и не заржавеет.
+
avatar
0
Алюминиевая банка не сгорит? Ну то бросьте в костер и проверьте.
+
avatar
0
  • Olkan
  • 17 сентября 2025, 18:37
И ещё для всякой распространённой химии уязвима.
+
avatar
+2
  • GIPER
  • 17 сентября 2025, 20:19
И ещё для всякой распространённой химии уязвима.
Эм… простите, а вы можете описать сценарий, как вложенная скажем в книгу пластина аллюминия, вдруг окажется погруженной в «бытовую химию»? )

Типа сосед сверху «наварил» две тонны хлористого калия, а потом случайно опрокинул чан?
+
avatar
0
  • Olkan
  • 18 сентября 2025, 16:39
Как ловко Вы!
Распространённую химию внезапно подменили бытовой. И книгу зачем-то придумали.
+
avatar
0
  • GIPER
  • 17 сентября 2025, 20:14
Алюминиевая банка не сгорит? Ну то бросьте в костер и проверьте.
Гражданин, серьёзно — вы что ни разу не запекали на природе картофель в фольге? )
+
avatar
+1
а вы как его запекаете — заворачиваете и кидаете в огонь? про разницу температуры под углями и в огне слышали?
+
avatar
0
  • GIPER
  • 18 сентября 2025, 09:13
Ну давайте, расскажите мне, как в / на / или под дровами, можно достигнуть температуры плавления алюминия. А то люди тут из##бываются с газом и теплоизолированным горном, а надо то всего-навсего кастрик разжечь )
+
avatar
+1
я же в костер банки никогда не кидал и не плавил их. вы уже заняли позицию, что-то доказывать вам бесполезно…
+
avatar
+2
  • Olkan
  • 18 сентября 2025, 12:09
Я кидал. Они скукоживаются и плавятся.
+
avatar
-1
Это сарказм был, если что… giper скорее всего дитя человейников и в жизни банку не кидал в костер, иначе не писал бы такое.
+
avatar
-1
  • GIPER
  • 19 сентября 2025, 08:51
я же в костер банки никогда не кидал и не плавил их
Серьёзно? Плавить алюминиевые банки на костре? В банках свинец обычно плавили. Но чтобы переплавлять сами банки? Гражданин, вы хорошо подумали? )
+
avatar
+1
да я хорошо думал. но спорить с вами не намерен. и дальше думайте что это невозможно. но вы и дальше можете делать бэкапаы ключей на алюминиевой банке.
+
avatar
0
  • GIPER
  • 19 сентября 2025, 11:53
и дальше думайте что это невозможно
Думать? ))) Я не «думаю», я точно знаю что это невозможно. Потому что наверное единственный в этой подветке, кто на самом деле развлекался в детстве «за-гаражной» плавкой металлов. Алюминий на костре невозможно расплавить. Невозможно и всё тут. Даже если вы гражданин сильно зажмуритесь и три раза скакнёте — всё равно невозможно.

Я тут у вашего собрата по несчастью попросил предоставить фото алюминиевого расплава в мангале — до сих пор ищет ) Хотите присоединиться?

вы и дальше можете делать бэкапаы ключей
Правда, могу? ))) Спасибо конечно, но вашего разрешения никто и не думал спрашивать.
+
avatar
0
Да потому что нафиг никому не нужно идти разжигать костер и вот это вот все чтобы вам чтото доказать. Люди делали это и вам говорят. Вы не верите в просите доказать. Как только предоставим доказатьства вы придумаете новую отговорку. Поэтому проще с вами прекратить общение
+
avatar
+1
  • GIPER
  • 22 сентября 2025, 07:59
Да потому что нафиг никому не нужно идти разжигать костер
Да ты до газовой комфорки хотя бы дойди и засеки сколько тебе потребуется времени, чтобы расплавить алюминий в пламени бытового газа, который даёт температуру в 2,5 раза выше чем дрова. Давай, смелее )

Как только предоставим доказатьства вы придумаете новую отговорку.
Ахаха )))) Прикольная манера вести диалог — «верьте мне на слово, потому что доказывать что-то мне впадлу»

Поэтому проще с вами прекратить общение
Ну дык и не общайся. Зачем ты каждый раз прибегаешь с новыми вбросами?
+
avatar
0

Ну вот, дошел. Какая отмазка будет теперь, что она не расплавилксь до жидкого состояния? Или ютуб не можешь посмотреть?
+
avatar
-3
  • GIPER
  • 23 сентября 2025, 11:03
Нет, не могу. А зачем ты заливаешь на ютуб, если в РФ он заблокирован?
+
avatar
+1
прикинь, есть еще под 200 стран где ютуб не заблокирован. ну раз я до комфорки дошел, и ты уж как-то расширение для хрома поставь и посмотри.
+
avatar
0
  • Olkan
  • 18 сентября 2025, 12:04
Вам что-то рассказывать бесполезно.
Бросьте алюминиевую банку на угли мангала. Сами увидите, что с ней произойдёт.
Пирометры показывает, что температура подготовленных для шашлыка, покрытых золой «седых» берёзовых углей около 700°C. Если смахнуть золу то больше 800°C.

Будете спрашивать проходили ли те пирометры поверку? Отвечу: Не знаю.
+
avatar
0
  • GIPER
  • 19 сентября 2025, 08:57
Бросьте алюминиевую банку на угли мангала. Сами увидите, что с ней произойдёт.
Что, расплавится? ))) Покажите пожалуйста хоть одну фотку жидкого алюминия на дне мангала, мне аж интересно стало.
+
avatar
0
  • Olkan
  • 19 сентября 2025, 10:19
Температуру углей я указал. Что ещё надо?
+
avatar
0
  • GIPER
  • 19 сентября 2025, 11:44
Что надо? Всего-лишь одну фотку расплавленного в дровяном мангале алюминия )

Опционально — можете слезть с дивана и попробовать на самом деле расплавить люминь в мангале. Мне просто интересно, сколько кубометров леса вы переведете, прежде чем поймете что реальность немного отличается от выкладок с Википедии.
+
avatar
0
  • 4fatal4
  • 16 сентября 2025, 13:27
а где хранить? биржа может схлопнуться или заблокировать обслуживание для определенного региона. горячий кошелек — ну такое, вири, шпионское по и прочие ништяки современного мира. некастодиальный кошелек — см. про биржи. Я отправил документы на проверку в кошелек телеги, они решили, что я не я и документы не мои. Три месяца я стучался в пустоту, пока эти мрази не дали вывести деньги
+
avatar
0
  • 924800
  • 16 сентября 2025, 15:56
Интересно, через сколько лет уже будет требоваться в сид фразе спец символы? (типа ;*?%№""!), раньше пароли тоже не требовали и тогда считалось все ок :)))))
+
avatar
+1
  • Olkan
  • 17 сентября 2025, 18:34
Никогда не будет. Корневое зерно (seed) в кошельке — некая секретная основа, из которой потом стандартно формируют ключи.

Сид фраза — мнемонческое отображение корневого зерна. Придумана, чтобы уменьшить вероятность человеческой ошибки при внешнем сохранении зерна. Накосячить, руками записывая и глазами читая зерно в каком-нибудь «машинном» тексте, намного легче, чем записывая и читая набор человеческих, специально подобранных слов.
+
avatar
+1
  • Flesh
  • 16 сентября 2025, 19:53
Думаю не скоро.
Вот расчеты chatgpt:

Подбор сид-фразы биткоина невозможен даже на современных суперкомпьютерах. Пространство вариантов для 12 слов BIP39 составляет (~3,4·10³⁸), а для 24 слов — (~1,16·10⁷⁷). Даже если гипотетическая машина могла бы проверять квинтиллионы () комбинаций в секунду, на полный перебор 12-словной фразы ушло бы около 10¹³ лет, что в тысячу раз больше возраста Вселенной (~1,38·10¹⁰ лет). На практике ситуация ещё хуже: каждая проверка требует ресурсоёмких итераций PBKDF2, и реальные скорости перебора ограничены тысячами попыток в секунду на одну GPU. Квантовые компьютеры с алгоритмом Гровера теоретически могут сократить сложность до для 12 слов, но это всё равно требует порядка 10¹⁹ операций, что недостижимо в обозримом будущем. Таким образом, стойкость сид-фраз основана не на «секретности» алгоритма, а на астрономической величине пространства ключей: атака перебором абсолютно нереалистична, и реальные риски связаны только с человеческим фактором — кражей, фишингом или утечкой устройства, но не с brute force.
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.