Geheime sleutel: verschil tussen versies

Uit BitcoinWiki.nl
k (bitcoins -> bitcoin)
(Passphrase en Pincode paragrafen toegevoegd)
Regel 8: Regel 8:
=== Seed ===
=== Seed ===
De Seed is een tekstversie van je geheime sleutel. Het zijn vaak 12 of 24 woorden. De seed is dus net zo belangrijk als je geheime sleutel. Voer dus ook je seed nooit in op een computer (zie stelregel).
De Seed is een tekstversie van je geheime sleutel. Het zijn vaak 12 of 24 woorden. De seed is dus net zo belangrijk als je geheime sleutel. Voer dus ook je seed nooit in op een computer (zie stelregel).
=== Passphrase ===
De passphrase kan gezien worden als 25e woord maar is ''geen'' onderdeel van de seed. Dit 25e woord functioneert als een extra beveiligingslaag '''hou deze daarom altijd apart van je seed'''! Mocht onverhoopt je seed in verkeerde handen vallen dan zal de kwaadwillende zonder de passphrase een lege wallet aantreffen. Technisch gezien wordt het 25e woord gebruikt om je seed te versleutelen wat een andere seed (met bijbehorende private en public keys) oplevert. Let daarom op dat wanneer je zelf een transactie wilt ondertekenen dat je wel de passphrase zet op je [[Bitcoin opslaan#Hardwarewallet|hardwarewallet]]. Deze is voor de [https://coldcardwallet.com/docs/passphrase Coldcard] en de Ledger Nano S namelijk alleen actief zolang deze aan staat.
Wanneer je al een (hardware)wallet hebt met een seed maar je hebt nog geen passphrase ingesteld dan kan je een passphrase kiezen en in je wallet software zoals [https://electrum.org Electrum] of [https://specter.solutions/ Specter Desktop] een nieuwe wallet aanmaken. Deze zal initieel leeg zijn. Om je bitcoin te verplaatsen naar deze nieuwe wallet zul je een [[Transacties|transactie]] moeten doen vanuit je oude wallet.
=== Pincode ===
De pincode die je op de meeste [[Bitcoin opslaan#Hardwarewallet|hardwarewallets]] kunt instellen is ook geen onderdeel van de seed en is niets meer dan een (kleine) barrière om oneigenlijk gebruik van de hardwarewallet te voorkomen. Mocht je device in verkeerde handen vallen én deze bevat je seed dan voorkomt dit dat die persoon jou bitcoin kan uitgeven.


=== Publieke sleutel ===
=== Publieke sleutel ===
De tegenhanger van de geheime sleutel. De publieke sleutel mag je, in tegenstelling tot de geheime sleutel, wel delen. Als je jouw publieke sleutel met een derde deelt, kan deze derde nagaan hoeveel bitcoin jij in bezit hebt.
De tegenhanger van de geheime sleutel. De publieke sleutel mag je, in tegenstelling tot de geheime sleutel, wel delen. Als je jouw publieke sleutel met een derde deelt, kan deze derde nagaan hoeveel bitcoin jij in bezit hebt. Je kan deze extended public key (die begint met xpub, ypub of zpub) importeren als watch-only wallet.

Versie van 1 aug 2021 15:33

De geheime sleutel of private key geeft onherroepelijk toegang tot je bitcoin. Het is dus zaak deze zeer goed te bewaren. De meeste hardwarewallets geven bij het instellen prima instructies hoe dit kan worden gedaan.

Stelregel: Voer je geheime sleutel of seed NOOIT in op een computer. Vraag bij twijfel de community om hulp. De enige reden om jouw seed in te voeren is als je jouw bitcoin wallet aan het herstellen bent. Niemand zal je ooit vragen naar je geheime sleutel.

Veilig bewaren

Een hardwarewallet kan je private key veilig opslaan.

Seed

De Seed is een tekstversie van je geheime sleutel. Het zijn vaak 12 of 24 woorden. De seed is dus net zo belangrijk als je geheime sleutel. Voer dus ook je seed nooit in op een computer (zie stelregel).

Passphrase

De passphrase kan gezien worden als 25e woord maar is geen onderdeel van de seed. Dit 25e woord functioneert als een extra beveiligingslaag hou deze daarom altijd apart van je seed! Mocht onverhoopt je seed in verkeerde handen vallen dan zal de kwaadwillende zonder de passphrase een lege wallet aantreffen. Technisch gezien wordt het 25e woord gebruikt om je seed te versleutelen wat een andere seed (met bijbehorende private en public keys) oplevert. Let daarom op dat wanneer je zelf een transactie wilt ondertekenen dat je wel de passphrase zet op je hardwarewallet. Deze is voor de Coldcard en de Ledger Nano S namelijk alleen actief zolang deze aan staat.

Wanneer je al een (hardware)wallet hebt met een seed maar je hebt nog geen passphrase ingesteld dan kan je een passphrase kiezen en in je wallet software zoals Electrum of Specter Desktop een nieuwe wallet aanmaken. Deze zal initieel leeg zijn. Om je bitcoin te verplaatsen naar deze nieuwe wallet zul je een transactie moeten doen vanuit je oude wallet.

Pincode

De pincode die je op de meeste hardwarewallets kunt instellen is ook geen onderdeel van de seed en is niets meer dan een (kleine) barrière om oneigenlijk gebruik van de hardwarewallet te voorkomen. Mocht je device in verkeerde handen vallen én deze bevat je seed dan voorkomt dit dat die persoon jou bitcoin kan uitgeven.

Publieke sleutel

De tegenhanger van de geheime sleutel. De publieke sleutel mag je, in tegenstelling tot de geheime sleutel, wel delen. Als je jouw publieke sleutel met een derde deelt, kan deze derde nagaan hoeveel bitcoin jij in bezit hebt. Je kan deze extended public key (die begint met xpub, ypub of zpub) importeren als watch-only wallet.