Hvad er Air Gap?
Air Gap er en sikkerhedsopsætning, hvor enheden der gemmer dine hemmeligheder forbliver helt offline. Ingen WiFi, ingen Bluetooth, ingen ethernet, ingen snedige forbindelser. Forestil dig et pengeskab i en hytte, som med vilje aldrig fik installeret internet.
Air Gap betyder perfekt sikkerhed. Ikke helt. Det afskærer mange online angrebsveje, men dårlig firmware, tvivlsomme USB-nøgler og menneskelige fejl kan stadig volde problemer.
Hvordan Air Gap virker
Kort gennemgang, som om du opretter et stille pengeskab til mønter:
- Forbered: Tag en ekstra bærbar, rens den, slå radiosignaler fra, og forbind den aldrig til internettet.
- Opret: Lav en wallet og opbevar dine private nøgler til kryptovaluta offline på den enhed.
- Signér: Når du vil betale, opret den usignerede fil på en online enhed, og signér den på den offline enhed med QR eller input via SD kort.
- Bro: Flyt den signerede fil tilbage til den online enhed med en envejsmetode som QR eller et rent SD kort.
- Udsend: Send de signerede data til netværket med din wallet eller en nodetjeneste. Den offline maskine forbliver mørk hele tiden.
Ja, det er idéen.
Hvorfor Air Gap betyder noget
Hvad får du ud af det?
- Fordel: Markant lavere risiko for at malware får fat i dine midler, mens du bevarer kontrollen.
- Perspektiv: Det er den strengere udgave af Offline opbevaring, elsket af langsigtede indehavere og kasseansvarlige, der sover bedre om natten.
- Relevans: Du ser dette i pengeskabe, i DAO kasser og på større handelsafdelinger, som håndterer store beløb, men ønsker ro i sindet.
Hvis det virker tungt at bygge dit eget setup, giver hardware wallets en enklere vej med offline signering indbygget.
Nøgleegenskaber ved Air Gap
Hvad gør denne opsætning særlig:
- Isolation: Ingen netværksforbindelser overhovedet, med vilje.
- Signering: Hemmeligheder forbliver offline, mens kun signaturer forlader enheden.
- Flow: Data bør kun flyttes udad, sjældent ind, og kun via betroede medier.
- Kontrol: Du bestemmer, hvornår og hvordan noget rører ved signeringsenheden.
Variationer
Samme koncept, forskellige varianter:
- Computer: En dedikeret bærbar, der aldrig går online, brugt som signeringsenhed.
- Wallet: En telefon holdt i flytilstand permanent, parret med QR-arbejdsgange.
- QR: Kamerabaseret signering, ofte med animerede koder til større datamængder.
- Ferry: USB eller SD kort brugt kun til at flytte signerede data ud.
- Diode: Hardware der tillader data at gå ud, men ikke at komme ind.
Test en fuld gendannelse fra seed på den offline enhed før du fylder den med midler. Folk glemmer det, og lærer det på den hårde måde.
Eksempel
En trader signerer en betaling på den offline bærbare, overfører den signerede fil via QR til en telefon, og udsender derefter Transaktioner fra en hot wallet.
Sjov fakta
Idéen er ældre end krypto med årtier. Det er samme grund til, at følsomme laboratorier holdt computere offline, og hvorfor en berømt orm engang krydsede et Air Gap via en simpel USB-nøgle.
Opsummering
Kort sagt: hold signeringsmaskinen offline, flyt kun signerede data ud, og nyd en roligere nattesøvn.
