Wat is Air Gap?
Air Gap is een beveiligingsopzet waarbij het apparaat dat je geheimen bewaart volledig offline blijft. Geen WiFi, geen Bluetooth, geen ethernet, geen verborgen verbindingen. Stel je een kluis voor in een hut waar opzettelijk nooit internet is aangelegd.
Air Gap staat niet gelijk aan perfecte beveiliging. Het sluit online aanvalspaden grotendeels uit, maar slechte firmware, verdachte USB sticks en menselijke fouten kunnen nog steeds problemen geven.
Hoe Air Gap werkt
Korte uitleg, alsof je een stille kluis voor munten opzet:
- Voorbereiden: Pak een reserve laptop, maak hem schoon, schakel radios uit en sluit hem nooit op internet aan.
- Aanmaken: Maak een wallet en bewaar je cryptocurrency privésleutels offline op dat apparaat.
- Ondertekenen: Wanneer je wilt betalen, maak je het niet-ondertekende bestand op een online apparaat klaar, en onderteken je het op het offline apparaat via QR of een SD kaart.
- Overbrengen: Verplaats het ondertekende bestand terug naar het online apparaat met een eenrichtingsmethode zoals QR of een schone SD kaart.
- Uitzenden: Verstuur de ondertekende data naar het netwerk met je wallet of een node dienst. De offline machine blijft de hele tijd donker.
Ja, dat is het idee.
Waarom Air Gap belangrijk is
Wat levert het jou op?
- Voordeel: Veel minder kans dat malware je tegoeden raakt, terwijl jij de controle houdt.
- Perspectief: Het is de strengere variant van Offline Storage, geliefd bij langetermijnhouders en schatkistbeheerders die rustig willen slapen.
- Relevantie: Je ziet dit terug in kluizen, DAO schatkisten en grotere handelsafdelingen die grote bedragen verplaatsen maar zekerheid willen.
Als het opzetten van je eigen systeem te zwaar voelt, bieden Hardware Wallets een eenvoudigere route met offline ondertekening ingebouwd.
Belangrijkste kenmerken van Air Gap
Wat dit opzet speciaal maakt:
- Isolatie: Geen netwerkverbindingen, opzetmatig.
- Ondertekening: Gegevens blijven offline terwijl alleen handtekeningen naar buiten gaan.
- Stroom: Data moet meestal een kant uit, zelden erin, en alleen van vertrouwd media.
- Controle: Jij bepaalt wanneer en hoe iets het kluisapparaat raakt.
Varianten
Zelfde idee, andere vormen:
- Computer: Een toegewijde laptop die nooit online gaat, gebruikt als ondertekenaar.
- Wallet: Een telefoon die permanent in vliegtuigstand blijft, gekoppeld aan QR werkstromen.
- QR: Camera gebaseerde ondertekening, vaak met geanimeerde codes voor grotere data.
- Ferry: USB of SD kaart alleen gebruiken om ondertekende data eruit te verplaatsen.
- Diode: Een eenrichtingshardwareverbinding die data laat uitgaan maar niet binnenlaat.
Test een volledige seed herstelprocedure op het offline apparaat voordat je er fondsen naartoe verplaatst. Mensen vergeten dit en leren het op een pijnlijke manier.
Voorbeeld
Een handelaar ondertekent een betaling op de offline laptop, vervoert het ondertekende bestand via QR naar een telefoon, en zendt de Transacties uit vanaf een hot wallet.
Leuk weetje
Het idee bestaat al tientallen jaren langer dan crypto. Het is dezelfde reden dat gevoelige laboratoria computers offline hielden, en waarom een beruchte worm ooit een air gap overbrugde via een simpele USB stick.
Samenvatting
Samen te vatten: houd de ondertekenmachine offline, verplaats alleen ondertekende data naar buiten, en slaap rustiger.
