Пять советов по безопасности для тех, у кого есть криптовалюта
Каждый владелец криптовалюты рано или поздно задумывается о том, где надёжно и безопасно хранить свои накопления. Использование кошелька не даёт желаемого уровня сохранности, а вероятность взлома онлайн-аккаунта на криптобиржах постоянно возрастает. Так что же остаётся трейдерам и держателям цифровых активов?
- Не хранить криптовалюту на торговых площадках.
Ни одна из них не даёт никакой гарантии сохранности средств клиентов. Биржа – это чужой кошелёк, куда пользователь закидывает свои средства, не задумываясь о степени их защиты. Множество площадок уже подверглись кибернападениям, но это не означает, что оставшиеся в стороне биржи надёжно защищены – по мнению многих экспертов, до них просто не дошла очередь или процесс подбора «ключей» только начался.
Оппоненты могут возразить – еще не известно кто рискует больше: те, кто активно торгуют на биржах и получают доход или те, кто закупает крипту и хранит её на холодном хранении, теряя её стоимость во время волатильности. В любом случае, рекомендуем не злоупотреблять биржами и хранить там только те средства, которыми планируете активно торговать.
- Использовать аппаратный кошелёк.
Его следует покупать только у производителя, причём сразу же обращать внимание на коробку – любое повреждение может говорить о том, что устройство уже использовали до вас. Начальная настройка должна проходить через прямое подключение к розетке, автономно от компьютера. Только так вы можете полностью исключить риск заражения.
В случае с аппаратным кошельком следует помнить о резервной копии. Бэкап – принципиально важный момент. Сохранённые данные должны лежать в труднодоступном месте, не дома и не в офисе. Ещё лучше, если это будет несколько мест с безопасными хранилищами.
- Использовать мультиподпись.
Многие держатели криптовалют пользуются кошельками с мультиподписью – такие кошельки достаточно давно существуют на рынке и ни разу не были скомпрометированы. Принцип их работы практически полностью исключает возможность взлома: владелец аппаратного хранилища регистрирует свой адрес, но для отправки средств операцию должны подтвердить связанные с этим аккаунтом держатели других кошельков. Это могут быть родственники, коллеги или даже сам отправитель.
- Использовать отдельный компьютер для криптоапераций.
Такой компьютер с ОС Linux и удалённой сетевой картой поможет избежать хакерских атак в момент создания приватного ключа и кошелька. Он не должен подключаться к интернету и иметь такой возможности в принципе. Другое устройство можно использовать для торговли на бирже, но и оно должно быть «чистым».
Если у вас накопилось большое количество криптовалюты на хранении и в оперативном управлении, то лучше всего пользоваться тремя компьютерами.
- Первый – “грязный” компьютер, через него можно свободно пользоваться интернетом, искать информацию, получать почту и т.д.
- Второй – “чистый” компьютер, он нужен для того, чтобы торговать на бирже или переводить криптовалюту например в ICO-проекты.
- Третий – “стерильный” компьютер, в нём Вы создаёте пароли и кошельки.
Какой пароль считать надёжным? Тот, который не придуман человеком. При выборе генератора паролей обращайте внимание на отсутствие возможности облачного хранения. Отсутствие ваших паролей в облаке – ещё один важный параметр безопасности.
- Использовать только устройства от Apple.
Устройства Apple менее подвержены вирусам и заточены на конфиденциальность и безопасность. Самым выигрышным вариантом считается Mac с установленным на него Linux.
Важным моментом для каждого держателя криптовалют является настройка оборудования. При соблюдении нехитрых правил пользователь может исключить большинство угроз и на 95% защитить свой компьютер. Что же для этого нужно?
- Использовать блокировщик рекламы (Adblock Plus) – в рекламе на сайтах может затаиться вирус, который в случае попадания на компьютер сведёт на нет всю работу по защите.
- Регулярно обновлять интернет-браузер – он должен содержать последнюю версию Политики безопасности.
- Удалять ненужные расширения браузера – следите, чтобы там не появлялось странных и производных плагинов.
- Не вставлять в “чистый” и “стерильный” компьютер флешки и карты.
- Следить, за тем, чтобы сайт, куда передаются данные, зашифрован и имел адрес https.
- Не загружать файлы из интернета, кроме тех, которые действительно необходимы.
- Вместо публичного Wi-Fi использовать каналы VPN.
- Отключить сохранение паролей в браузере.
- Использовать двухфакторную аутентификация (например, Google Authenticator).
- Сохранять используемые сайты в закладках и переходить на эти сайты только через закладки. Если сайт новый, то обязательно проверять правильность написания этого сайта в строчке браузера.
- Не использовать программы для удалённого доступа и не переходить по ссылкам в письмах.
- Для передачи данных между компьютерами использовать SD-карту – её тяжелее взломать.
Соблюдение этих правил позволит каждому держателю цифровых активов не беспокоиться о сохранности своих средств. Но, не стоит забывать о самом важном правиле – во всём должна быть системность. Только при условии выполнения всех пунктов без исключения можно говорить о полной безопасности.