வாலெட் பாதுகாப்பு
Seed phrase-ஐ எங்கு சேமிக்கக் கூடாது? 8 ஆபத்தான இடங்கள்
Seed phrase மற்றும் private key-ஐ screenshot, cloud, email, chat உள்ளிட்ட ஆபத்தான இடங்களில் வைக்காமல், offline backup, recovery test மற்றும் வாரிசு அணுகலை எப்படித் திட்டமிடுவது என்பதை விளக்கும் முழு வழிகாட்டி.
Seed phrase, Secret Recovery Phrase அல்லது recovery words என்பது wallet app password அல்ல. Wallet password பொதுவாக தற்போதைய phone அல்லது browser extension-ஐ unlock செய்கிறது. Seed phrase-ஐ வைத்திருப்பவர் வேறு device-ல் wallet-ஐ மீண்டும் உருவாக்கி assets-ஐக் கட்டுப்படுத்த முடியும். அதனால் “file-க்கு password வைத்தேன்” அல்லது “cloud account-க்கு 2FA உள்ளது” என்பதனால் online copy பாதுகாப்பானதாக மாறாது.

முதலில் backup-ன் நோக்கத்தைத் தெளிவுபடுத்துங்கள்
Backup இரண்டு எதிர்மறை ஆபத்துகளுக்கு நடுவில் இருக்கிறது. யாரும் கண்டுபிடிக்க முடியாத அளவு மறைத்தால், device failure அல்லது உங்கள் இல்லாமை நேரத்தில் நீங்களும் வாரிசும் recover செய்ய முடியாது. எளிதாகக் கிடைக்கும் இடத்தில் வைத்தால் theft, photo, malware அல்லது coercion risk அதிகரிக்கும். நல்ல backup என்பது secrecy மட்டும் அல்ல; correct words, correct order, physical durability, controlled access மற்றும் tested recovery ஆகியவற்றை இணைக்க வேண்டும்.
Seed phrase வைக்கக் கூடாத எட்டு இடங்கள்
1. Phone screenshot அல்லது photo gallery
Screenshot local-ல் மட்டும் இருப்பதாக நினைத்தாலும் gallery cloud sync, device backup, photo indexing அல்லது repair technician access இருக்கலாம். Deleted photo trash மற்றும் old-device backup-லும்கூட copy தொடரலாம்.
2. Cloud drive அல்லது online document
Google Drive, iCloud Drive, Dropbox, online spreadsheet அல்லது document version history பல devices மற்றும் sessions வழியாக access செய்யப்படும். File encryption இருந்தாலும் decryption key எங்கே உள்ளது, old version உள்ளதா, shared link உருவானதா என்பவை புதிய risks.
3. Email அல்லது draft
தனக்கே அனுப்பிய email மற்றும் unsent draft இரண்டும் mailbox compromise, forwarding rule மற்றும் provider recovery risk-ஐச் சந்திக்கும். Subject-ல் “seed phrase” என்று எழுதுவது attacker-க்கு தேடலை எளிதாக்கும்.
4. Chat மற்றும் social messaging
WhatsApp, Telegram, Signal அல்லது support chat-ல் அனுப்பிய words மற்ற participant device, notification preview, desktop session மற்றும் backup-களில் இருக்கலாம். End-to-end encryption, recipient அல்லது compromised endpoint risk-ஐ நீக்காது.
5. Notes app, clipboard அல்லது password field
Notes sync ஆகலாம்; clipboard history மற்ற app-களால் படிக்கப்படலாம்; keyboard suggestions அல்லது accessibility service typed content-ஐப் பார்க்கலாம். Password manager-ல் save செய்வது குறித்து security communities-ல் கருத்து வேறுபாடு இருக்கலாம்; உங்கள் threat model-ஐத் தெளிவாகப் புரியாமல் seed phrase-ஐ ordinary login item போல வைக்காதீர்கள்.
6. Plain text file, screenshot PDF அல்லது USB மட்டும்
Offline computer file malware-க்கு தெரியலாம். USB drive corruption, loss மற்றும் silent failure ஏற்படலாம். ஒரு electronic copy மட்டுமே backup அல்ல. File name மாற்றுவது encryption அல்ல.
7. Computer அருகிலுள்ள label செய்யப்பட்ட paper
Monitor கீழ், wallet box உள்ளே அல்லது “crypto recovery” என்று எழுதப்பட்ட envelope எளிதில் கண்டுபிடிக்கப்படும். Paper நீர், தீ, மை அழிவு மற்றும் photo risk-ஐச் சந்திக்கும். Physical backup-க்கும் location மற்றும் access control தேவை.
8. Support form அல்லது recovery website
Wallet support, airdrop claim, “validation”, tax verification அல்லது asset recovery என்ற பெயரில் எந்த website-க்கும் phrase தேவையில்லை. Official wallet interface-ல் restore செய்வதைத் தவிர browser form-ல் words type செய்யாதீர்கள்.
Offline backup அமைக்கும் நடைமுறை
Wallet உருவாக்கும் போது device காட்டிய words-ஐ சரியான வரிசையில் எழுதுங்கள். ஒவ்வொரு word-ன் spelling மற்றும் position-ஐ இருமுறை சரிபார்க்கவும். Phrase-ஐ photo எடுத்து zoom செய்து check செய்யாதீர்கள். Paper பயன்படுத்தினால் water/fire exposure மற்றும் ink fading-ஐ கருத்தில் கொள்ளுங்கள்; metal backup பயன்படுத்தினால் manufacturer instructions, character order மற்றும் privacy-ஐப் புரிந்து கொள்ளுங்கள்.
ஒரே வீட்டில் இரண்டு copies வைத்தால் ஒரே fire அல்லது theft event இரண்டையும் பாதிக்கலாம். வேறு physical locations redundancy வழங்கலாம்; ஆனால் copies அதிகரித்தால் discovery surface-மும் அதிகரிக்கும். Location தேர்வு செய்யும்போது burglary, flood, family access, legal access மற்றும் disaster recovery ஆகியவற்றை மதிப்பிடுங்கள்.
Words-ஐ மாற்றி “ரகசியம்” உருவாக்க வேண்டாம்
Word order மாற்றுதல், சில words நீக்குதல், spelling மாற்றுதல் அல்லது நினைவில் மட்டும் வைத்திருக்கும் custom cipher, attacker-ஐவிட உங்களை முதலில் lock out செய்யலாம். Standard phrase-க்கு optional passphrase feature சில wallet-களில் இருக்கலாம்; அது advanced setup. Passphrase இழந்தால் சரியான seed words இருந்தும் வேறு wallet திறக்கலாம். Wallet documentation முழுமையாகப் புரியாமல் feature-ஐ பயன்படுத்தாதீர்கள்.
Recovery test எப்படி செய்ய வேண்டும்?
Main wallet-ன் உண்மையான phrase-ஐ unknown website-ல் type செய்து “test” செய்யாதீர்கள். Funds இல்லாத புதிய test wallet உருவாக்கி அதன் phrase மூலம் official wallet software-ல் restore process கற்றுக்கொள்ளலாம். Main backup verification-க்கு wallet அல்லது hardware manufacturer வழங்கும் official, offline method இருந்தால் documentation படி செய்யுங்கள்.
Test முடிவில் address expected address-உடன் பொருந்துகிறதா பார்க்கவும். Imported private-key accounts, hardware wallet accounts மற்றும் வேறு seed-ல் இருந்து சேர்க்கப்பட்ட accounts, ஒரு main phrase restore செய்தால் தானாக வராமல் இருக்கலாம். Asset inventory-ல் எந்த address எந்த recovery source-க்கு சொந்தம் என்பதை secret values இல்லாமல் பதிவு செய்யுங்கள்.
வாரிசு மற்றும் அவசர அணுகல்
உங்களுக்கே மட்டும் தெரியும் location, நீங்கள் இல்லாதபோது permanently inaccessible ஆகலாம். Legal heir அல்லது trusted person-க்கு ஒரே document-ல் seed phrase முழுவதையும் வழங்க வேண்டியதில்லை. எங்கே instructions உள்ளன, எந்த wallet type, யாரை தொடர்பு கொள்ள வேண்டும், என்ன scam-களைத் தவிர்க்க வேண்டும் என்ற operational plan தனியாக இருக்கலாம். Local law, estate planning மற்றும் physical security தேவைக்கு licensed professional ஆலோசனை தேவைப்படலாம்.
Phrase-ஐ துண்டுகளாகப் பிரிக்கும் முன்
முதல் copy-ல் ஆறு words, இரண்டாவது copy-ல் மீதமுள்ள words என்று வைத்தால், எந்த ஒரு copy இழந்தாலும் recovery முடியாமல் போகலாம். Overlap scheme உருவாக்கினால் எந்த pieces தேவை என்பதை நீங்கள் மறக்கலாம்; எல்லா pieces-ஐ ஒரே இடத்தில் கண்டுபிடித்த attacker-க்கு protection இருக்காது. Cryptographic secret-sharing அல்லது multisignature போன்ற advanced setup வேறு விஷயம். அவற்றை wallet support, recovery drill மற்றும் வாரிசு நடைமுறை முழுமையாகப் புரிந்த பிறகே பயன்படுத்துங்கள். DIY split method-ஐ security என எண்ணாதீர்கள்.
Phrase ஏற்கனவே online-ல் save செய்யப்பட்டிருந்தால்
File delete செய்தது risk-ஐ reset செய்யாது. Trash, version history, shared links, email attachments, synced devices மற்றும் backups-ஐ ஆய்வு செய்யுங்கள். Access log கிடைத்தாலும் யாரும் copy செய்யவில்லை என்பதை நிரூபிக்க முடியாது. Exposure சாத்தியம் இருந்தால் அந்த wallet-ஐ compromised எனக் கருதி clean environment-ல் புதிய phrase உருவாக்கி assets-ஐ திட்டமிட்டு migrate செய்யுங்கள்.
Old wallet password மாற்றுவது, cloud file delete செய்வது அல்லது token approvals revoke செய்வது seed phrase exposure-ஐ சரிசெய்யாது. Gas மற்றும் sweeper-bot risk இருந்தால் தொடர்ந்து funds சேர்க்காமல் wallet provider-ன் official compromised-wallet guidance-ஐப் பின்பற்றுங்கள்.
ஆறு மாதத்திற்கு ஒருமுறை audit
- Backup readable மற்றும் complete-ஆக உள்ளதா?
- Location access யாருக்கு உள்ளது?
- புதிய photo, cloud அல்லது chat copy உருவானதா?
- Imported accounts inventory update ஆனதா?
- வாரிசு instructions தற்போதையதா?
- Test wallet மூலம் recovery நடைமுறை நினைவில் உள்ளதா?
Seed phrase security-ன் நோக்கம் words-ஐ வெறும் “மறைப்பது” அல்ல. சரியான secret, சரியான இடத்தில், சரியான நபருக்கு மட்டுமே, சரியான நேரத்தில் recover ஆகும் வகையில் பராமரிப்பதே நோக்கம்.
