Wallet-sikkerhed & Self-Custody
Beskyt nøgler, recovery-materiale, destinationer og enheder med praktiske grænser.

Hvad du vil kunne
Dette modul går i dybden med hemmeligheder og recovery gennem anvendt teori og et separat beslutningslab.
Dette modul går i dybden med phishing, origins og socialt pres gennem anvendt teori og et separat beslutningslab.
Dette modul går i dybden med integritet af destination gennem anvendt teori og et separat beslutningslab.
Dette modul går i dybden med operationel wallet-sikkerhed gennem anvendt teori og et separat beslutningslab.
Pensum
Kurset indeholder
- ·8 lektioner · 14 guidede timer
- ·4 Lab · Praktiske scenarier
- ·8 Praktiske cases · 8 Videnstjek
- ·52 Eksamensbank · 80% beståelsesgrænse
- ·Gennemførelsesbevis: UTXO Certified · Wallet Security Fundamentals
Hvad kurset forventer af dig
- ·Genkend kompromisveje før midler flyttes.
- ·Beståelseskrav: 80%
- ·Grundlag i krypto og blockchain
Træningskontrakt
Genkend kompromisveje før midler flyttes.
Hemmeligheder og recovery
Dette modul går i dybden med hemmeligheder og recovery gennem anvendt teori og et separat beslutningslab.
Evidensmemo · KEY-BOUNDARYPhishing, origins og socialt pres
Dette modul går i dybden med phishing, origins og socialt pres gennem anvendt teori og et separat beslutningslab.
Evidensmemo · PHISHINGIntegritet af destination
Dette modul går i dybden med integritet af destination gennem anvendt teori og et separat beslutningslab.
Evidensmemo · ADDRESS-POISONINGOperationel wallet-sikkerhed
Dette modul går i dybden med operationel wallet-sikkerhed gennem anvendt teori og et separat beslutningslab.
Evidensmemo · KEY-BOUNDARY
Wallet-sikkerhed & Self-Custody
Gennemgå hele pensummet, kompetencerne og evalueringsforløbet før start.
Hemmeligheder og recovery
Dette modul går i dybden med hemmeligheder og recovery gennem anvendt teori og et separat beslutningslab.
Phishing, origins og socialt pres
Dette modul går i dybden med phishing, origins og socialt pres gennem anvendt teori og et separat beslutningslab.
Integritet af destination
Dette modul går i dybden med integritet af destination gennem anvendt teori og et separat beslutningslab.
Operationel wallet-sikkerhed
Dette modul går i dybden med operationel wallet-sikkerhed gennem anvendt teori og et separat beslutningslab.
- Kjernerisiko: behandl ikke en seed er aldrig en supportcredential som en uvæsentlig detalje.
- Handling: verificér teknisk evidence omkring en seed er aldrig en supportcredential før autorisation.
- Kjernerisiko: behandl ikke backup kræver både tilgængelighed og fortrolighed som en uvæsentlig detalje.
- Handling: verificér teknisk evidence omkring backup kræver både tilgængelighed og fortrolighed før autorisation.
- Kjernerisiko: behandl ikke læs origin, ikke logoet som en uvæsentlig detalje.
- Handling: verificér teknisk evidence omkring læs origin, ikke logoet før autorisation.
- Kjernerisiko: behandl ikke hastværk er en del af angrebet som en uvæsentlig detalje.
- Handling: verificér teknisk evidence omkring hastværk er en del af angrebet før autorisation.
- Kjernerisiko: behandl ikke historik er ikke en adressebog som en uvæsentlig detalje.
- Handling: verificér teknisk evidence omkring historik er ikke en adressebog før autorisation.
- Kjernerisiko: behandl ikke verificér destinationen før værdien bliver irreversibel som en uvæsentlig detalje.
- Handling: verificér teknisk evidence omkring verificér destinationen før værdien bliver irreversibel før autorisation.
- Skriftlig feltøvelse × 8
- Videnstjek × 8
- Praktisk modullaboratorium × 4
- Tidsbegrænset afsluttende eksamen · 20 · ≥ 80%
- Dyb teknisk lektion · 360 min
- Skriftlig feltøvelse · 160 min
- Praktisk modullaboratorium · 140 min
- Specialist units · 105 min
- Tidsbegrænset afsluttende eksamen · 30 min
Omfang, læringsresultater og studiestandard
Beskyt nøgler, recovery-materiale, destinationer og enheder med praktiske grænser.
Anbefalet forudgående studie
- Grundlag i krypto og blockchain
- Kjernerisiko: behandl ikke en seed er aldrig en supportcredential som en uvæsentlig detalje.
- Handling: verificér teknisk evidence omkring en seed er aldrig en supportcredential før autorisation.
- Kjernerisiko: behandl ikke backup kræver både tilgængelighed og fortrolighed som en uvæsentlig detalje.
- Handling: verificér teknisk evidence omkring backup kræver både tilgængelighed og fortrolighed før autorisation.
- Kjernerisiko: behandl ikke læs origin, ikke logoet som en uvæsentlig detalje.
- Handling: verificér teknisk evidence omkring læs origin, ikke logoet før autorisation.
- Kjernerisiko: behandl ikke hastværk er en del af angrebet som en uvæsentlig detalje.
- Handling: verificér teknisk evidence omkring hastværk er en del af angrebet før autorisation.
- Kjernerisiko: behandl ikke historik er ikke en adressebog som en uvæsentlig detalje.
- Handling: verificér teknisk evidence omkring historik er ikke en adressebog før autorisation.
- 01
Læs det seksdelte tekniske kapitel
- 02
Inspicér det unikke visual og protokolmodellen
- 03
Arbejd med case og evidenskort
- 04
Indsend den skriftlige feltøvelse
- 05
Bestå knowledge check og modullab
- 06
Gennemfør den tidsbegrænsede slutvurdering
Alle påstande skal knyttes til observerbare felter, protokoladfærd, primære kilder eller tydeligt angivne antagelser. Ukendte forhold skal forblive eksplicitte.
Afslutning kræver skriftligt arbejde, knowledge checks, alle labs og mindst 80% i sluteksamen. Professional-niveauet kræver også capstone.
- En seed er aldrig en supportcredential
- Seed phrases og private keys er signing authority, ikke supportdata. Enhver eksponering skal behandles som permanent compromise.
- Backup kræver både tilgængelighed og fortrolighed
- Recovery skal overleve device loss uden at fotos, cloud notes eller én enkelt kopi bliver en enkel tyverivej.
- Læs origin, ikke logoet
- Phishing kan kopiere et legitimt brand perfekt fra en anden origin. Unicode, subdomains og annoncer udnytter visuelt tillidsforhold; verificér origin uafhængigt.
- Hastværk er en del af angrebet
- Angribere kombinerer tekniske payloads med pres som expiring claims, account locks eller falsk support. Hastværk bør øge scrutiny, ikke reducere det.
- Historik er ikke en adressebog
- Address poisoning placerer look-alike-adresser i history for at få brugeren til at kopiere forkert; matchende prefix/suffix er ikke verifikation.
- Verificér destinationen før værdien bliver irreversibel
- Clipboard malware, manipulerede QR-koder, poisoned history eller name resolution kan ændre modtageren; verificér det endelige mål ved signing boundary.
- En sikker wallet arver enhedens risiko
- Malware kan manipulere clipboard, browser, sessions og installers. Self-custody kræver også device hygiene og separation af high-value operations.
- Gode procedurer reducerer afhængigheden af perfekt software
- Amount limits, role separation, allowlists og dry runs kan forhindre, at én teknisk fejl automatisk bliver til total loss.
Moderne protokoller og operationelle emner
Disse udvidelser supplerer kernepensummet med aktuelle standarder og sikkerhedsgrænser, som praktikere skal kunne identificere.
RPC- og provider-trust boundaries
Provideren transporterer requests og chain state, men må ikke blive en usynlig sandhedskilde. Modellér chain/account changes og stale eller adversarial RPC-responses.
Supply-chain-sikkerhed for wallet-software
Dependencies, build systems, registries og release artifacts er en del af signing threat model. Provenance og reproducibility reducerer risikoen for ondsindede updates.
Hardware-understøttet nøglehåndtering
Adskil key generation, storage, brug, backup, rotation og destruction. Hardware isolation reducerer extraction risk men gør ikke en forkert transaktion sikker.

Hemmeligheder og recovery
Dette modul går i dybden med hemmeligheder og recovery gennem anvendt teori og et separat beslutningslab.

En seed er aldrig en supportcredential
En seed er aldrig en supportcredential
Seed phrases og private keys er signing authority, ikke supportdata. Enhver eksponering skal behandles som permanent compromise.
Dette koncept er vigtigt, fordi Kjernerisiko: behandl ikke en seed er aldrig en supportcredential som en uvæsentlig detalje.
Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen. Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.
Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.
På protokol- og eksekveringsniveau skal du inspicere seed phrase og derived key og signer og backup og compromise. Protokolidentifikatorer oversættes ikke, fordi de er en del af den tekniske payload.
seed phraseTekniske inspektionspunkter
derived keyTekniske inspektionspunkter
signerTekniske inspektionspunkter
backupTekniske inspektionspunkter
compromiseTekniske inspektionspunkter
Behandl modstrid, overdreven autoritet og uforklarede afhængigheder som væsentlige fejlsignaler.
Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring en seed er aldrig en supportcredential før autorisation. Ukendt er ikke det samme som sikkert.
- Kjernerisiko: behandl ikke en seed er aldrig en supportcredential som en uvæsentlig detalje.
- Handling: verificér teknisk evidence omkring en seed er aldrig en supportcredential før autorisation.
Knyt hvert væsentligt signal til den konkrete konsekvens for aktiver, autoritet eller tillid.
Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring en seed er aldrig en supportcredential før autorisation.
Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.
Verificér requesten med uafhængig evidens før irreversibel autorisation.
- 01
Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.
- 02
Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.
- 03
Verificér requesten med uafhængig evidens før irreversibel autorisation.
- 04
Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.
- 05
Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.
Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.
Kjernerisiko: behandl ikke en seed er aldrig en supportcredential som en uvæsentlig detalje. og Handling: verificér teknisk evidence omkring en seed er aldrig en supportcredential før autorisation.
Analytikerens mål
Kjernerisiko: behandl ikke en seed er aldrig en supportcredential som en uvæsentlig detalje.
Mekanik
root recovery secretaccount-specific authorityuses key without exposing itoffline recovery copyauthority must be migratedFejlsignaler
- 01
seed typed into website
- 02
seed photographed/cloud-synced
- 03
support asks for recovery words
- 04
same seed used in insecure environment
- 05
suspected disclosure without migration
Verifikationsprocedure
- 01
classify recovery material
- 02
remove online copies
- 03
verify signer never exports secrets
- 04
design recovery test
- 05
migrate assets after suspected exposure
Ræsonneringskæde
- 01
fakta → materiel evidens
- 02
evidens → konsekvens / autoritet
- 03
konsekvens → eksplicit beslutning + næste handling
secret-material handling policyFølg sikkerhedsbeslutningens vej
seed / private / key / boundary- seed phrase: root recovery secret
- derived key: account-specific authority
- signer: uses key without exposing it
- backup: offline recovery copy
- compromise: authority must be migrated
- seed typed into website
- seed photographed/cloud-synced
- support asks for recovery words
- classify recovery material
- remove online copies
- verify signer never exports secrets
- secret-material handling policy
enter 24 wordswallet recovery portalwallet-helpdesk.iounsolicitednotreat material as compromised if enteredIdentificér før svaret den autoritet der gives, den trust boundary der kan fejle, og den irreversible konsekvens.
Organisér før du beslutter
Adskil identitet, autoritet, eksekvering og kontekst før sikkerhedsbeslutningen.
Identitet
Hvem eller hvad anmoder om, modtager eller repræsenterer autoritet?
wallet-helpdesk.iounsolicitedAutoritet
Hvilken kapacitet kan gives, beholdes eller udøves?
Eksekvering
Hvad vil payload, route eller system faktisk gøre?
Kontekst
Hvilke omgivende fakta kan materielt ændre beslutningen?
enter 24 wordswallet recovery portalnotreat material as compromised if enteredUdarbejd et analytikerklar fund
Svar ikke fra hukommelsen. Brug casen, protokolfelterne og verifikationsproceduren ovenfor til at skrive et reproducerbart fund.
- Henviser til materiel evidens, ikke UI-udseende.
- Navngiver autoritet, tilstandsovergang eller konsekvens.
- Giver en reproducerbar næste handling eller beslutning.
- 01
Kjernerisiko: behandl ikke en seed er aldrig en supportcredential som en uvæsentlig detalje.
- 02
Handling: verificér teknisk evidence omkring en seed er aldrig en supportcredential før autorisation.
Byg dit evidensmemo
Notér din begrundelse før checkpointet og afslut med en eksplicit beslutning eller næste handling. Noterne bliver på denne enhed.
Udbyg alle tre sektioner før afslutning.
Backup kræver både tilgængelighed og fortrolighed
Backup kræver både tilgængelighed og fortrolighed
Recovery skal overleve device loss uden at fotos, cloud notes eller én enkelt kopi bliver en enkel tyverivej.
Dette koncept er vigtigt, fordi Kjernerisiko: behandl ikke backup kræver både tilgængelighed og fortrolighed som en uvæsentlig detalje.
Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen. Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.
Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.
På protokol- og eksekveringsniveau skal du inspicere availability og confidentiality og redundancy og separation og test. Protokolidentifikatorer oversættes ikke, fordi de er en del af den tekniske payload.
availabilityTekniske inspektionspunkter
confidentialityTekniske inspektionspunkter
redundancyTekniske inspektionspunkter
separationTekniske inspektionspunkter
testTekniske inspektionspunkter
Behandl modstrid, overdreven autoritet og uforklarede afhængigheder som væsentlige fejlsignaler.
Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring backup kræver både tilgængelighed og fortrolighed før autorisation. Ukendt er ikke det samme som sikkert.
- Kjernerisiko: behandl ikke backup kræver både tilgængelighed og fortrolighed som en uvæsentlig detalje.
- Handling: verificér teknisk evidence omkring backup kræver både tilgængelighed og fortrolighed før autorisation.
Knyt hvert væsentligt signal til den konkrete konsekvens for aktiver, autoritet eller tillid.
Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring backup kræver både tilgængelighed og fortrolighed før autorisation.
Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.
Verificér requesten med uafhængig evidens før irreversibel autorisation.
- 01
Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.
- 02
Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.
- 03
Verificér requesten med uafhængig evidens før irreversibel autorisation.
- 04
Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.
- 05
Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.
Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.
Kjernerisiko: behandl ikke backup kræver både tilgængelighed og fortrolighed som en uvæsentlig detalje. og Handling: verificér teknisk evidence omkring backup kræver både tilgængelighed og fortrolighed før autorisation.
Analytikerens mål
Kjernerisiko: behandl ikke backup kræver både tilgængelighed og fortrolighed som en uvæsentlig detalje.
Mekanik
can recover after lossunauthorized recovery preventedno single physical failurecopies not compromised togetherrecovery procedure validatedFejlsignaler
- 01
single backup
- 02
all copies same location
- 03
cloud photo/note
- 04
backup never tested
- 05
inheritance/emergency path undefined
Verifikationsprocedure
- 01
define loss scenarios
- 02
choose independent backup locations
- 03
protect access separately
- 04
test recovery with non-production funds
- 05
document emergency/inheritance procedure
Ræsonneringskæde
- 01
fakta → materiel evidens
- 02
evidens → konsekvens / autoritet
- 03
konsekvens → eksplicit beslutning + næste handling
tested recovery runbookFølg sikkerhedsbeslutningens vej
backup / recovery- availability: can recover after loss
- confidentiality: unauthorized recovery prevented
- redundancy: no single physical failure
- separation: copies not compromised together
- test: recovery procedure validated
- single backup
- all copies same location
- cloud photo/note
- define loss scenarios
- choose independent backup locations
- protect access separately
- tested recovery runbook
2home safecloud photoaccount passwordnonenever$95,000Identificér før svaret den autoritet der gives, den trust boundary der kan fejle, og den irreversible konsekvens.
Organisér før du beslutter
Adskil identitet, autoritet, eksekvering og kontekst før sikkerhedsbeslutningen.
Identitet
Hvem eller hvad anmoder om, modtager eller repræsenterer autoritet?
Autoritet
Hvilken kapacitet kan gives, beholdes eller udøves?
Eksekvering
Hvad vil payload, route eller system faktisk gøre?
$95,000Kontekst
Hvilke omgivende fakta kan materielt ændre beslutningen?
2home safecloud photoaccount passwordnoneneverUdarbejd et analytikerklar fund
Svar ikke fra hukommelsen. Brug casen, protokolfelterne og verifikationsproceduren ovenfor til at skrive et reproducerbart fund.
- Henviser til materiel evidens, ikke UI-udseende.
- Navngiver autoritet, tilstandsovergang eller konsekvens.
- Giver en reproducerbar næste handling eller beslutning.
- 01
Kjernerisiko: behandl ikke backup kræver både tilgængelighed og fortrolighed som en uvæsentlig detalje.
- 02
Handling: verificér teknisk evidence omkring backup kræver både tilgængelighed og fortrolighed før autorisation.
Byg dit evidensmemo
Notér din begrundelse før checkpointet og afslut med en eksplicit beslutning eller næste handling. Noterne bliver på denne enhed.
Udbyg alle tre sektioner før afslutning.

Bestå begge videnstjek i modulet før laboratoriet.
Phishing, origins og socialt pres
Dette modul går i dybden med phishing, origins og socialt pres gennem anvendt teori og et separat beslutningslab.
Gennemfør det foregående modul inklusive praktisk lab før du fortsætter.
Integritet af destination
Dette modul går i dybden med integritet af destination gennem anvendt teori og et separat beslutningslab.

Gennemfør det foregående modul inklusive praktisk lab før du fortsætter.
Operationel wallet-sikkerhed
Dette modul går i dybden med operationel wallet-sikkerhed gennem anvendt teori og et separat beslutningslab.
Gennemfør det foregående modul inklusive praktisk lab før du fortsætter.

Afsluttende eksamen
Kumulativ prøve der genopbygges ved hvert forsøg fra kursets begreber og praktiske cases.
Mindst 80 % kræves. Teori alene udsteder ikke et bevis.