Récemment, en aidant un ami à bricoler son portefeuille, j'ai constaté que tout le monde s'embrouille sur le « matériel / multi-signatures / récupération sociale » comme si on regardait des modules de chaînes et la couche DAO : les développeurs sont tout excités, les utilisateurs sont perdus… En réalité, cela dépend de la taille de votre actif et de votre tolérance à la « complexité opérationnelle ».



Pour peu d'argent et pour la simplicité : un portefeuille mobile + sauvegarde suffit, ne pas compliquer le processus comme si vous déployiez en environnement de production. Pour les actifs que vous tenez à cœur : un portefeuille matériel est vraiment pratique, au moins pour sortir la signature de l'environnement connecté. Ensuite, surtout si vous ne gérez pas tout seul ou si vous craignez de faire une erreur ou d'être victime de phishing un jour : la multi-signature ressemble à une « gestion des risques », c'est plus compliqué mais permet d’éliminer le point unique de défaillance. La récupération sociale, je pense qu’elle convient à « ceux qui ont peur de perdre leur phrase de récupération et ne veulent pas faire de multi-signature », mais à condition de faire confiance à ces personnes de récupération, et qu’elles ne soient pas trop incompétentes…

Ce que j’ai appris, ce n’est pas une technique, mais : ne pas concevoir un plan de sécurité en imaginant le « vous » idéal, mais en fonction de votre « vous » actuel (paresseux ou pas, stable ou pas, si vous avez des coéquipiers ou pas).
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé