Vad är Air Gap?
Air Gap är en säkerhetslösning där enheten som håller dina hemligheter förblir helt offline. Ingen WiFi, inget Bluetooth, ingen Ethernet, inga dolda anslutningar. Föreställ dig ett valv i en stuga som medvetet aldrig fick internet installerat.
Air Gap betyder perfekt säkerhet. Inte riktigt. Det minskar många onlineangreppsvektorer, men dålig firmware, suspekta USB minnen och mänskliga misstag kan ändå ställa till problem.
Hur Air Gap fungerar
Snabb genomgång, som när du sätter upp ett tyst valv för mynt:
- Förberedelser: Ta en extra bärbar dator, rensa den, stäng av trådlösa funktioner och koppla den aldrig till internet.
- Skapa: Gör en plånbok och förvara dina kryptovalutors privata nycklar offline på den enheten.
- Signera: När du vill betala skapar du den osignerade filen på en onlineenhet, signerar den på den offline enheten med QR eller via SD kort.
- Överför: Flytta den signerade filen tillbaka till onlineenheten med en envägsmetod som QR eller ett rent SD kort.
- Sänd: Skicka den signerade datan till nätverket med din plånbok eller en nodtjänst. Den offline maskinen är mörk hela tiden.
Ja, det är idén.
Varför Air Gap spelar roll
Vad innebär det för dig?
- Fördel: Betydligt lägre risk att skadlig kod når dina medel, samtidigt som du behåller kontrollen.
- Perspektiv: Det är den striktare släktingen till Offlinelagring, uppskattad av långsiktiga innehavare och kassaansvariga som vill sova gott.
- Tillämpning: Du ser detta i valv, DAO kassor och större tradingdesk som hanterar stora belopp men vill ha sinnesro.
Om det känns tungt att bygga egen utrustning ger Hårdvaruplånböcker en enklare väg med offline signering inbyggd.
Huvuddrag hos Air Gap
Vad som gör denna lösning särskild:
- Isolering: Ingen nätverksanslutning alls, avsiktligt.
- Signering: Hemligheter förblir offline medan endast signaturer lämnar enheten.
- Flöde: Data bör flyttas ut i en riktning, sällan in, och endast via betrodda medier.
- Kontroll: Du bestämmer när och hur något kommer i kontakt med valvenheten.
Varianter
Samma koncept, olika utföranden:
- Dator: En dedikerad bärbar som aldrig kopplas upp, använd som signeringsenhet.
- Plånbok: En telefon som hålls i flygplansläge permanent, i kombination med QR arbetsflöden.
- QR: Kamerabaserad signering, ofta med animerade koder för större datamängder.
- Färja: USB eller SD kort används enbart för att föra signerad data ut.
- Diod: En envägs hårdvarulänk som låter data gå ut men inte in.
Testa en full återställning från seed på den offline enheten innan du överför medel. Många glömmer detta och får lära sig på ett jobbigt sätt.
Exempel
En handlare signerar en betalning på den offline bärbara datorn, för över den signerade filen via QR till en telefon och sänder sedan transaktionen från en hot wallet.
Kul fakta
Idén är flera decennier äldre än kryptovalutor. Samma anledning gjorde att känsliga laboratorier höll datorer offline, och därför hoppade en berömd mask en gång över ett Air Gap via en enkel USB sticka.
Sammanfattning
Kort sagt: håll signeringsmaskinen offline, flytta endast signerad data ut och få lugnare sömn.
