₿itcoin - Sei la tua banca, pensa come una banca
Alcuni metodi su come nascondere in modo sicuro i tuoi bitcoin
Ok, bene, hai già dei BTC nel tuo portafoglio. È giunto il tempo di conoscere come proteggerli al meglio e qui presenteremo alcune procedure di base.
RICORDA
NOT YOUR KEYS – NOT YOUR BITCOINS (NON LE TUE CHIAVI – NON I TUOI BITCOIN). Sì, la custodia delle tue chiavi (seed) è l'aspetto più importante per i possessori di Bitcoin. Quindi, per favore, NON usare "banche per i tuoi BTC". In Bitcoinlandia TU sei la tua banca. I portafogli BTC custodial sono ciò che può proprio uccidere Bitcoin: perdere il controllo del proprio denaro ti fa tornare al denaro fiat e alle riserve frazionarie.
Devi smetterla di comportarti come con le banche: “vabbè io metto i soldi in banca e loro si occupano di tutto…” Male, molto male, questo tipo di pensiero è sbagliato. Bitcoin è PROPRIETÀ e deve essere trattato come qualcosa di tuo, personale, non trasferibile. Quindi impara a usarlo bene e molto importante: proteggilo!
Inizia a imparare questa tecnologia. Smettila di piangere e dire che “non sono capace di fare questo” o che “la tecnologia non mi fa bene”, queste sono solo scuse e non risolvono nulla. Mettiti d’impegno e impara come usare questa tecnologia. Se gestisci la tua pagina Facebook, beh, puoi anche gestire i tuoi BTC. Se non capisci questo aspetto, allora Bitcoin non fa per te. E se ignori questo aspetto, perderai TUTTI i tuoi BTC. Questo non è uno scherzo!
Backup. MAI avere solo una copia della tua copia di backup del tuo seed/chiavi. Fai sempre più di una copia e conservala in posti diversi. Non sai mai cosa potrà succedere a te e alle tue chiavi.
Come regola generale, ti consigliamo di separare i tuoi BTC in tre livelli:
A. HODL - la tua "banca centrale", i risparmi, la maggior parte della tua scorta
B. CACHE: la tua "banca commerciale", centro operativo, scorta di medie dimensioni
C. SPEDNL/mobile - le tue tasche di spesa in contanti, uso quotidiano, piccole somme
Ogni parte ha i suoi metodi di protezione e devi pensare come un banchiere, ora gestisci la tua banca e una banca ha sempre diversi livelli di volume e accesso.
Come vedrai ci sono tanti modi per tenere al sicuro i tuoi bitcoin, la fantasia non ha limiti e la tecnologia ti aiuta.
Sei la tua banca - Pensa e agisci come una vera banca
A. Portafoglio HODL: risparmio, banca centrale
Questa è la tua “banca centrale”, quella che ha la maggior parte dei tuoi risparmi, il tuo tesoro, la parte “più grossa” dei tuoi soldi, che non sposterai per molto tempo, che resta lì ad aspettare il momento in cui ne hai davvero bisogno.
Questi portafogli sono quelli che normalmente non sono quasi mai connessi al mondo online. I portafogli online sono sempre esposti ad attacchi di phishing, malware, furto di chiavi, hacking del dispositivo. Le persone perdono i propri BTC perché perdono il controllo sui propri dispositivi, NON perché i portafogli BTC non sono sicuri. Quasi tutti i portafogli sono sicuri e offrono opzioni di sicurezza più o meno avanzate. Ma il punto debole è nell'utente che non esegue i corretti e consigliati passaggi di sicurezza.
Qui depositi solo i BTC che pensi di non spostare, per molto tempo. Puoi anche utilizzare il loro XPUB come portafogli "di sola lettura" per depositare solo lì, quindi non è necessario "aprire" il portafoglio al mondo online. Qui hai una guida su come utilizzare i portafogli watch-only (sola lettura) utilizzando l'MPK (Master Public Key).
Ma non depositi qui direttamente dalle fonti di reddito (exchange, bancomat, vendite, ecc.). Qui, in HODL, arrivano (solo) dopo che hai fatto un buon controllo e pulizia delle monete nel “livello CACHE”. Di questa pulizia parleremo in un'altra guida dedicata, che si chiama “mescolare/coinjoin con wasabi/samourai”. Puoi anche avere una procedura chiamata "Lightning Cleaning Machine" (LN), che è stata spiegata più o meno in questa guida.
Esempi di portafogli HODL:
Portafogli hardware (HW). È come una memoria USB e al suo interno ha un chip di sicurezza che salva e controlla i tuoi seed/chiavi. Quando lo si utilizza, al momento di fare qualche tx, chiede una password/PIN. I più conosciuti sono: ColdCard, Ledger, Trezor, KeepKey, OpenDime. Un elenco completo di HW la puoi trovare qui. Questi sono i portafogli più facili da usare per le persone che non vogliono preoccuparsi molto della sicurezza e sono meno tecnologiche, ma che comunque non vogliono lasciare questo aspetto nelle mani di altri.
Portafogli di carta/acciaio. Si tratta di portafogli in cui si scrivono le parole chiave (seed) e si conserva il supporto, che sia carta o acciaio, in un luogo sicuro, meglio se con più copie se si può.
Steganografia. È un metodo avanzato per nascondere le chiavi all'interno di un'immagine o di un file di documento. Si basa su un algoritmo che introduce bit aggiuntivi in un file e lo protegge con una password. Questo può essere fatto con diverse applicazioni e la più semplice e open source è OpenStego.
Posso inviare questa foto a chiunque (senza ulteriori alterazioni digitali o compressione) in qualsiasi parte del mondo, senza che nessuno sappia che questa foto contiene 1BTC. Oppure posso anche averlo come sfondo del desktop o in una cornice per foto digitali. In bella vista! Ma sempre con copie!
La condivisione segreta di Shamir (Shamir’s Secret Sharing). È un metodo per dividere il seed in parti. Maggiori dettagli qui. Inoltre ora abbiamo anche un simpatico strumento che ci aiuta a crittografare con la condivisione segreta di Shamir: si chiama Shush.
TailsOS. È una versione semplice di Linux, installata su una chiavetta USB avviabile. Puoi anche usarlo come sistema operativo di emergenza e utilizzare qualsiasi altro portafoglio (wallet). Se il tuo PC è infetto o non sei sicuro della sua “pulizia” o semplicemente stai utilizzando un altro PC che non è il tuo e non vuoi lasciare “tracce” con i tuoi BTC (PC pubblici o altre persone), allora devi semplicemente collegare questa USB e avviare TailOS come se fosse il tuo PC. Ovviamente, devi sapere come avviare un PC da chiavetta USB e NON con il sistema operativo del disco rigido. Trovi qui una presentazione su TailOS.
Tieni presente che questo sistema operativo è di sola lettura, quindi non viene salvato nulla sulla chiavetta. Su questa chiavetta OS puoi configurare anche una partizione persistente, nascosta, dove salvare i dati e/o archiviare copie dei tuoi portafogli. Questa partizione è crittografata con una password scelta al momento della creazione. Qui hai una guida a riguardo.
TailsOS include anche il portafoglio Electrum già installato e l'app KeePass. Così sei pronto per usarli come accesso di emergenza ai tuoi bitcoin. Puoi utilizzare questo "sistema operativo mobile" sempre e ovunque, in modo sicuro e pulito senza dipendere da nessun altro sistema operativo e in qualsiasi PC.
Chiavetta di memoria USB: una semplice memoria USB, ma ATTENZIONE, crittografata. Se non vuoi spendere soldi per costosi HW, puoi utilizzare qualsiasi memoria USB (con più copie!) dove puoi archiviare i tuoi dati sui tuoi portafogli BTC. Lì puoi inserire il tuo file kdbx dal gestore delle password (KeePass) o semplicemente i file con le tue copie di portafogli/dati. Ti ricordo: NON LASCIARE aperta questa memoria, mantienila sempre criptata. Qui trovi un esempio di come crittografare una memoria USB con Windows e come crittografare una memoria USB con Ubuntu Linux.
Follia in bella vista! E se ti dicessi che ho su 3 siti internet, in bella vista e disponibili a tutti, come questa stessa pagina ad esempio, dove all'interno del testo, ho inserito 12 parole di un seed? Perché è così. Puoi semplicemente usare le 12 parole in inglese, che provengono dal dizionario linguistico, per scrivere un bel testo, una lettera d'amore, una storia, un'opera letteraria, un blog ecc. e solo TU conosci la posizione e l'ordine di queste parole “speciali”. Diciamo che hai già un HW, ma l'hai perso. Bene, se hai già le parole del seme di recupero in un testo pubblicato da qualche parte online, allora devi semplicemente accedere a questo testo ed estrarle. Fai lo stesso se vuoi inviare a qualcuno BTC, ma non vuoi che qualcuno lo sappia, assolutamente nessuno. Gli mandi semplicemente questo testo come e-mail. Nessuno si accorgerà che può contenere le chiavi. Perchè se ci pensi, hanno molti anni di tentativi finché non riescono a trovare le parole e l'ordine corretto...
Una frase all'interno di un'altra frase. Un'altra piccola follia; puoi usare, ad esempio, una frase dal tuo testo "Follia in bella vista" e metterla in PublicNote Questo algoritmo (che è open source e puoi metterlo offline se vuoi) esegue una crittografia di questo testo producendo un altro testo. Un esempio: inserisco in PublicNote il testo “questo è un test”, che lo trasforma in “questa è la mia password di 12 parole”. Quindi nascondiamo di nuovo il testo in bella vista ma questa volta un po' più “nascosto”. Hanno anche una versione mobile.
B. Portafoglio Cache: Centrale Operativa, Banca Commerciale
Ecco il portafoglio/wallet di “gestione”, l'intermediario della “banca commerciale”. Qui ricevi la maggior parte o tutte le maggiori entrate in BTC, per poterle classificare e controllare. Qui ricevi dagli exchange, quando scambi denaro fiat con BTC, qui ricevi i BTC delle vendite dei tuoi prodotti/servizi con il tuo sito web/azienda.
Da qui inizi a muovere una parte dei tuoi BTC: in HODL o in SPEDNL mobile wallet o semplicemente puoi lasciarli qui in mezzo, per i successivi spostamenti necessari.
Normalmente si tratta di portafogli che vengono utilizzati su PC, portafogli desktop, a causa delle funzionalità delle applicazioni disponibili e del livello di sicurezza più elevato rispetto a un portafoglio mobile.
Su questo livello si collocano anche i portafogli nodo (BTC e/o LN). Un nodo è anche un luogo in cui puoi far funzionare la tua macchina di Lavatrice Lightning (mixing/coinjoin) e da dove puoi spostare fondi nei canali LN.
Esempi di cache wallet:
Electrum: uno dei migliori e facili da usare per questo tipo di utilizzo. Ha il controllo delle monete, le etichette degli indirizzi, la master password per accedere all'app; ha il controllo delle modifiche, il controllo delle commissioni e altre ottime funzionalità. Ora anche la nuova versione ha il supporto LN in modo da poter utilizzare canali trampolino o semplicemente aprire canali LN privati con il proprio nodo.
Wasabi: uno dei MIGLIORI tra i migliori in termini di privacy per le tue transazioni BTC. Con questo wallet puoi gestire i BTC che hai acquistato dagli scambi KYC e vuoi far perdere le tracce del monitoraggio. Questo wallet è per utenti “avanzati".
Specter: è un'applicazione software desktop, che si connette al tuo nodo Bitcoin Core. Specter Desktop funziona come coordinatore watch-only per portafogli Bitcoin multi-firma e single-key. Una app portafoglio molto potente e sicura.
Fully Noded: portafoglio autonomo, sicuro, potente e facile da usare che utilizza il tuo nodo Bitcoin Core come back-end. Fornisce un'interfaccia facile da usare per interagire con le funzionalità dei tuoi nodi non wallet.
Sparrow: è unico in quanto contiene un editor di transazioni completo che funziona anche come blockchain explorer. Questa funzione non solo consente di modificare facilmente tutti i campi di una transazione (inclusi, ad esempio, locktime e sequenza), ma soprattutto di visualizzare la rappresentazione esadecimale della transazione in ogni momento con un'evidenziazione dettagliata.
Nunchuk: portafoglio multisig, la più sicura soluzione di auto-custodia, app orientata alla privacy, sincronizzazione multi-dispositivo, firma “air-gapped”, chiave software, connessione al proprio nodo, disponibile per tutti i principali sistemi operativi.
Bitcoin Core: è un nodo portafoglio, con anche controllo delle monete, etichette, controllo delle commissioni. Ma è anche un po' più avanzato, e ha bisogno di molto spazio sul disco rigido perché necessita di scaricare un'intera copia della blockchain, e funziona sempre con questa copia, che viene sincronizzata con l'intera rete Bitcoin, scaricando gli ultimi blocchi quando sono disponibili. Questo portafoglio serve anche per verificare le transazioni e includerle nella blockchain. Ma questo viene fatto automaticamente, tu come utente non devi preoccuparti di nulla.
Zap Desktop: potente portafoglio onchain/LN/nodo con una semplice interfaccia per connettersi al proprio nodo BTC/LN.
Bluewallet Desktop: solo per utenti Mac, stesse funzionalità della versione mobile
Blixt Node Desktop: simpatica e semplice app desktop per nodi Lightning Neutrino, disponibile solo per macOS per il momento.
Nodi Bitcoin/LN: esistono molte soluzioni software per l'esecuzione di un nodo (qui trovi una guida dedicata proprio a questo), tra cui possiamo citare: myNodeBTC, Umbrel, Embassy, RaspiBlitz, NODL. Usa il tuo wallet node onchain solo come ramp-on per finanziare i tuoi canali LN. Usa un UTXO/canale aperto.
BTCPay Server: il tuo nodo, il tuo processore di pagamenti, un potente strumento per commercianti e negozi online;
LNBits: una suite software speciale, sul tuo nodo, con molte estensioni e funzionalità, portafogli LNDHUB, LNurl e molto altro. Vedi di più qui.
C. Portafoglio SPEDNL: Mobile, spesa giornaliera
Queste sono le tue “tasche” quotidiane, dove normalmente spendi ed è consigliato utilizzare LN (Lightning Network)
Qui non è necessario avere grandi quantità di BTC, solo quello che pensi di spendere in un breve periodo di tempo.
Non pensare che i portafogli mobili non siano sicuri. Al contrario, sono sicuri come gli altri, ma i cellulari spesso vengono persi, rotti, rubati ecc. E non è molto comodo e consigliato camminare con tutti i tuoi BTC nel cellulare. Inoltre se qualcuno (cattivo) vede che hai molti BTC sul cellulare (intrufolandosi alle tue spalle mentre paghi con i sats), può derubarti, minacciarti, ecc. Meglio fare il “poveretto” che non ha molti soldi!
Esempi di portafogli SPEDNL:
OBW (Open Bitcoin Wallet): portafoglio LN molto semplice, anche con portafoglio onchain, supporta Lightning Address;
Portafoglio Blixt: potente app per utenti professionisti, nodo neutrino completo con molte funzionalità professionali, supporta Lightning Address. Trovi una guida dettagliata qui, la guida ai casi d'uso qui e un altro caso d'uso qui.
Blue Wallet: è anche un doppio portafoglio, onchain e LN, supporta LNURL
e portafogli LNDHUB, canali custodial, canali proprietari, Tor, connessione al proprio nodo, controllo monete, payjoin ecc. Altre opzioni sono descritte in questa guida dedicata con LNDHUB;
Nayuta Core: semplice portafoglio neutrino full node, che utilizza il tuo cellulare come nodo;
Portafoglio Phoenix Acinq: uno dei più semplici e facili da usare, per i neofiti, interfaccia unica per onchain e LN;
Portafoglio Muun: utilizzo semplice e veloce per LN, simile a Phoenix, onchain / LN;
Portafoglio Breez: semplice, intuitivo, onchain/LN, podcasting, canali custodial;
Zebedee wallet: gamers/social wallet, molto semplice e con buone funzionalità per l'uso nei giochi, supporta Lightning Address;
Wallet of Satoshi: portafoglio LN completamente custodial, ma molto facile da usare;
LNTXBOT: Telegram LN bot, custodial, con tutte le funzionalità di un portafoglio LN, supporta Lightning Address;
Zap: doppio portafoglio, onchain e LN, ma funziona solo con il proprio nodo;
Zeus: double wallet, onchain e LN, ma funziona solo con il tuo nodo, supporta Lightning Address;
Spark: doppio portafoglio, onchain e LN, ma funziona solo con il tuo nodo;
Fully Noded: gestione del nodo/portafoglio, solo per iOS;
Electrum: se desideri le funzionalità del desktop Electrum, qui hai il suo fratello mobile, puoi anche utilizzare lo stesso seed del portafoglio desktop, ma non condividere gli stessi canali LN;
Samourai: ottimo per una maggiore privacy e controllo delle monete, NON supporta LN;
Green Wallet: ottimo e sicuro, multisig, NON supporta LN;
Portafogli LNDHUB: Le funzionalità Lightning LNDHUB di LNBits e Bluewallet offrono ottimi modi per utilizzare i propri portafogli LN di custodia per la tua famiglia e i tuoi amici in un modo privato perfetto.
Qui trovi una guida comparativa dettagliata su tutti i portafogli LN.
Servizi di SWAP
Loop - via LN Terminal, RTL o Thunderhub sul tuo nodo LN
Traduzione italiana dell’articolo originale in inglese di DarthCoin
Se apprezzi questo lavoro puoi donare tramite Lightning:
utilizzando il mio indirizzo Lightning: camillo777@lntxbot.com
utilizzando il link LNURL qui: https://lntxbot.com/@camillo777