


Pri vsakem načinu: kaj se zgodi, resničen primer, preverjanje v minuti in iskren odgovor za Mitileno. Bloki »kako pri nas« so preverjeni s kodo aplikacije. Ne »zaupajte nam«: spletno gradnjo lahko poženeš skozi lokalni proxy in vidiš ves promet odšifriran.

Denarnica ustvari ključ na strežniku ali ga tja pošlje takoj po ustvarjanju — kot »oblačno varnostno kopijo« ali »obnovitev po telefonski številki«. Od tistega trenutka nisi edini, ki lahko porabi kovance.

Ključ je zelo veliko naključno število. Če je generator šibek, je pravih ključev malo in napadalci naenkrat preberejo vse stranke — včasih leta kasneje. Strojna denarnica ne reši: generator sedi tudi tam.

Nihče ni hotel krasti. Poročilo o sesutju ali analitični dogodek je zajel cel zaslon — vključno s seed frazo. Dnevniki so pri tretji storitvi, odprti desetinam ljudi in vsakomur, ki vdre v to storitev.

Na zaslonu: prenos mami. V podpisu: prenos tatui ali zamenjava lastnika pogodbe. Trojanec v odložišču, razširitev brskalnika ali vdrti UI to zamenja. Podpis je pravi — tvoj — in omrežje ga sprejme.

Spletna stran te prosi, da »povežeš denarnico in potrdiš«. Podpišeš neomejen approve ali Permit — in tuja pogodba lahko žetone potegne kadar koli: dan ali mesec kasneje.

Denarnica je poštena; knjižnica ali gradnja ni: vdrti račun razvijalca, zamenjana odvisnost, tuja koda na gradilnem stroju. Naslednja posodobitev naenkrat dvigne ključe vsem — in ti si samo pritisnil Posodobi.

Klon v trgovini z istim imenom in ikono, podobna stran, oglasi nad pravim, »posodobitev« v Telegramu. Znotraj: obrazec »vnesi seed za obnovitev«. Kar vneseš, gre naravnost k tatu.

UI izgleda kot denarnica, a nimaš ključa: kovanci sedijo na računu podjetja, ti si vrstica v njegovi bazi. Podjetje lahko zamrzne, zahteva dokumente, propade ali izgine. To je drug produkt — in to naj jasno pove.

Denarnica shrani ključ »zaradi udobja« — v nešifriranem datoteki, varnostni kopiji iCloud ali Google, posnetku zaslona. Potem ni treba lomiti kriptografije — dovolj je dostop do kopije ali pet minut s telefonom.

Najtišji način. Podpis ECDSA nosi naključno število, in prilagojena knjižnica lahko kose tvojega ključa skrije v dva ali tri običajne podpise. Vse deluje; kdor bere verigo, ključ sestavi nazaj.

Denarnica ne »krade« — »zasluži«: zamenjava teče skozi lastno ovojno pogodbo, marža je vpečena v tečaj, slippage je nastavljen tako, da ne opaziš. Denar vseeno tiho odide.

»Podpora« v klepetu denarnice, pojavno okno »potrdi obnovitveno frazo«, e-pošta »varnostna posodobitev«. Denarnica je morda prava; okno ni: razširitev, prekrita stran, pošta na uhajajoči seznam strank.
Dvanajst vprašanj. Več »da« odgovorov, mirneje si. Shrani in poženi skoznjo katerokoli denarnico — tudi našo.
Denarnico so morda kompromitirali pred letom dni; denar odide na dan, ko naložiš velik znesek — in se ne boš spomnil, kaj si kje namestil. Zato občasno odpri novo denarnico, premakni sredstva na svež ključ — še posebej pred večjim polnjenjem — in aplikacijo posodabljaj.
Keylogger, trojanec v odložišču, »oddaljeni dostop« za podporo. Podpis poteka tam, kjer ga začneš: na okuženem telefonu ni varne denarnice. Za velike zneske — NFC kartica ali podpis na napravi brez interneta.
Fotografija v galeriji, zapisek v oblaku, nalepka na monitorju. Denarnica ključ hrani pravilno — kopijo si oddal sam.
Prevarantski projekt, »upravitelj z zajamčenim donosom«, »potrdi izplačilo«. Denarnica bo pokazala, kaj podpišeš — odločitev ostane tvoja.
Naslovi, zneski in časi prenosov so vsem vidni za vedno. Zasebnost pride iz skrbi za naslove ali omrežij, kot je Monero — ne iz denarnice.
Javno skladišče te ne reši: dovolj je en injekt ob izdaji. Pravo preverjanje je tvoj lastni promet na stojalu z lokalnim proxyjem, kjer je vse odšifrirano. Tako te vabimo, da pregledaš Mitileno: ključ v izmenjavi ne odide — vidiš s svojimi očmi, ne »ker je GitHub zelen«.
Pogosto ne. Secure element je mikroračunalnik z zaprto kodo: sam ustvarja ključe in sam podpisuje, kar sedi v siliciju, ni vidno. Coldcard je že pokazal: šibek RNG v firmwareju, ključi prebrani brez dostopa do naprave. Ledger je odkrito govoril o dostopu na zahtevo policije. Pravi hlad je, ko je nosilec glup in šifriraš ter podpisuješ ti. Tako delujejo NFC kartice Mitilena: prazen pomnilnik za tvoje šifrirno besedilo, ne tuj mikroračunalnik.
Neposredno — ne moreš: promet je šifriran. Posredno — način letala ob ustvarjanju, izvoz ključa, delo brez strežnika, poimenovane knjižnice, brez sledilcev. Če denarnica »obnovi« ključ po e-pošti ali telefonski številki — ključ zagotovo ima.
Takoj ga prekliči (revoke.cash ali ustreznik tvojega omrežja) in premakni žetone na nov naslov. Dovoljenje ostane, dokler ga ne prekličeš, tudi če strani ni več.
Ne prek »odprite naš GitHub«. Prek stojala: lokalni proxy odšifrira ves promet aplikacije — pakete preglej sam. Če ključa v izmenjavi ni, to vidiš. Vodnik: mitelena.com/our-code-is-open-for-verification.