Quattro domande sul tuo assetto di autocustodia


Un assetto ce l'hai già: hardware wallet, passphrase, multisig, forse un decoy, forse un piano di successione. La domanda non è se sia buono. È contro cosa.

Questo audit risponde a quattro domande sull'assetto che hai già, e consegna le risposte per iscritto.

Non chiedo mai le tue chiavi

Prima di tutto, perché è la parte che conta.

Non chiedo il tuo seed, i tuoi saldi, i tuoi indirizzi né dove abiti. L'audit lavora sulla forma del tuo assetto, non sul suo contenuto. Se a una domanda si può rispondere solo dicendomi quanto detieni, quella domanda è fuori perimetro.

Non è cortesia. Un auditor di resistenza alla coercizione che raccogliesse dati sui detentori starebbe compilando esattamente l'elenco che i miei paper condannano. E un dato che non è mai stato con me non può essermi sequestrato.

Le quattro domande

  1. La tua sicurezza si regge su un trucco segreto? Dipende dal fatto che l'aggressore non sappia cosa fai, e come lo fai? Se è così, il meccanismo è oscurità, e l'oscurità ha un numero di catalogo (CWE-656) in ogni ambito che non sia la custodia di bitcoin.
  2. Una volta sequestrati i tuoi dispositivi e i tuoi segreti, l'aggressore potrebbe spendere subito, o solo dopo un po'? "Dopo un po'" vuol dire che sei ancora un concorrente in gara per lo stesso saldo, e una gara con un rivale a portata di mano mette un prezzo sulla tua eliminazione.
  3. La tua custodia è strettamente individuale? Qualcun altro può fare qualcosa che ti impedisca di arrivare alle tue monete? Delegare è una risposta legittima. Delegare senza accorgersene no, e conoscere il delegato nel giorno peggiore della tua vita nemmeno.
  4. Dipende da oggetti precisi in luoghi precisi? Una cassaforte, un caveau, la casa di un parente, una giurisdizione. E quei luoghi sono tuoi? Ognuno è un indirizzo a cui qualcuno può arrivare, e un luogo che non è tuo è un luogo che un altro può chiudere.

Cosa ricevi

Un rapporto riservato, in PDF. Una sezione per domanda. Ciascuna con una risposta che non è sì o no, ma il punto preciso del tuo assetto dove cede o tiene, quanto è grave, e la modifica più economica che lo risolve.

Tempi e compenso dipendono da quanto assetto c'è da leggere, quindi entrambi sono preventivati prima di cominciare.

Cosa non faccio

Non costruisco decoy con addestramento alla smentita. È il servizio più richiesto e l'unico che rifiuto, per l'intero argomento di The Denial Spiral: la credibilità di una smentita è una risorsa comune, e vendere scioltezza nel negare esaurisce quella risorsa per tutti, anche per chi non ha mai comprato nulla.

Non prometto nemmeno sicurezza. Il rapporto dice cosa cede e cosa tiene. Qui non c'è nessun bollino di approvazione, e diffida di chi te ne offre uno.

E non vendo software. Great Wall, BTC-D20, BIP-450 e i paper sono MIT o Apache-2.0, e questo non cambia: nessuna versione "pro", nessuna funzione sbloccata a pagamento, nessuna corsia preferenziale per chi ha donato. È scritto nel repository di supporto, ed è scritto lì perché una promessa in un articolo non vale nulla e una promessa in git ha una data. Quello che vendo è tempo.

E l'implementazione di Great Wall è un prototipo. Non metterci ancora dietro i tuoi risparmi. Quando cambierà sarà scritto, con la data, in DELIVERED.md.

L'esito più comune

Nella maggior parte degli audit la raccomandazione è sistemare quello che c'è già. In alcuni il verdetto è che è ragionevole, e lo ricevi per iscritto.

Cominciare

yuri@t3infosecurity.com

Dimmi a grandi linee che tipo di assetto usi. Niente cifre, niente indirizzi, niente chiavi.