Kursseite
Wallet-Sicherheit & Self-Custody1 von 14
Lektion 1.1

Recovery-Material ist niemals ein Support-Credential

UTXO ACADEMY / CONCEPT MODELRECOVERY MATERIALCONTROLVISUAL AID · NOT A SECURITY VERDICT
Technisches Kapitel

Recovery-Material ist niemals ein Support-Credential

Vertiefte technische Lektion
01
Mentales Modell

Seed Phrase oder Private Key erlauben die Rekonstruktion von Signaturautorität. Seriöser Support sollte sie nie verlangen; jede Offenlegung muss als dauerhafte Kompromittierung behandelt werden.

Dieses Konzept ist wichtig, weil Gib eine Seed Phrase niemals in eine Support-Website ein.

Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern. Vergleiche diese Felder mit der erklärten Nutzerabsicht und der erwarteten Sicherheitsgrenze.

02
Was tatsächlich passiert

Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern.

Auf Protokoll- und Ausführungsebene sind zu prüfen seed phrase und derived key und signer und backup und compromise. Protokollbezeichner bleiben unübersetzt, weil sie Teil des technischen Payloads sind.

seed phrase

Technische Prüfpunkte

derived key

Technische Prüfpunkte

signer

Technische Prüfpunkte

backup

Technische Prüfpunkte

compromise

Technische Prüfpunkte

03
Fehleroberfläche

Behandle Widersprüche, übermäßige Autorität und ungeklärte Abhängigkeiten als materielle Fehlersignale.

Die praktische Folge ist, dass Migriere bei Verdacht auf Offenlegung auf neue Keys aus einer sauberen Umgebung. Unbekannt ist nicht gleich sicher.

  • Gib eine Seed Phrase niemals in eine Support-Website ein.
  • Migriere bei Verdacht auf Offenlegung auf neue Keys aus einer sauberen Umgebung.
04
Entscheidungsstandard

Übersetze jedes materielle Signal in die konkrete Folge für Assets, Autorität oder Vertrauen.

Die praktische Folge ist, dass Migriere bei Verdacht auf Offenlegung auf neue Keys aus einer sauberen Umgebung.

Eskaliere bei widersprüchlicher oder unvollständiger Evidenz oder wenn die Konsequenz die Routine-Policy übersteigt.

05
Verifikationsverfahren

Verifiziere die Anfrage mit unabhängiger Evidenz vor jeder irreversiblen Autorisierung.

  1. 01

    Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern.

  2. 02

    Vergleiche diese Felder mit der erklärten Nutzerabsicht und der erwarteten Sicherheitsgrenze.

  3. 03

    Verifiziere die Anfrage mit unabhängiger Evidenz vor jeder irreversiblen Autorisierung.

  4. 04

    Dokumentiere Fakten, Annahmen, Unbekanntes und Entscheidung, damit ein anderer Analyst die Prüfung reproduzieren kann.

  5. 05

    Eskaliere bei widersprüchlicher oder unvollständiger Evidenz oder wenn die Konsequenz die Routine-Policy übersteigt.

06
Erforderliches Analysten-Ergebnis

Dokumentiere Fakten, Annahmen, Unbekanntes und Entscheidung, damit ein anderer Analyst die Prüfung reproduzieren kann.

Gib eine Seed Phrase niemals in eine Support-Website ein. und Migriere bei Verdacht auf Offenlegung auf neue Keys aus einer sauberen Umgebung.

Erforderliches Analysten-ErgebnisRecovery-Material ist niemals ein Support-Credential · Entscheidungsstandard
Recovery-Material ist niemals ein Support-Credential
LESSON VISUALRecovery-Material ist niemals ein Support-Credentialseed private key boundary
Recovery-Material ist niemals ein Support-Credential
REALER KONTEXT · HARDWARE-SIGNATURUMGEBUNGRecovery-Material ist niemals ein Support-CredentialKONZEPT → REALE UMGEBUNG → OPERATIVE ENTSCHEIDUNG
VISUAL MODEL / KEY BOUNDARYseed-private-key-boundary
N01N02N03N04N05N06KEY BOUNDARYRecovery-Material ist niemals ein Support-Credential
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Technisches Workbook

Analystenziel

Gib eine Seed Phrase niemals in eine Support-Website ein.

Mechanik
seed phraseroot recovery secret
derived keyaccount-specific authority
signeruses key without exposing it
backupoffline recovery copy
compromiseauthority must be migrated
Fehlersignale
  1. 01

    seed typed into website

  2. 02

    seed photographed/cloud-synced

  3. 03

    support asks for recovery words

  4. 04

    same seed used in insecure environment

  5. 05

    suspected disclosure without migration

Prüfverfahren
  1. 01

    classify recovery material

  2. 02

    remove online copies

  3. 03

    verify signer never exports secrets

  4. 04

    design recovery test

  5. 05

    migrate assets after suspected exposure

Argumentationskette
  1. 01

    Fakten → materielle Evidenz

  2. 02

    Evidenz → Konsequenz / Autorität

  3. 03

    Konsequenz → explizite Entscheidung + nächste Aktion

Erforderliches Ergebnissecret-material handling policy
Protokoll-Walkthrough

Folge dem Pfad der Sicherheitsentscheidung

seed / private / key / boundary
01Beobachten
  • seed phrase: root recovery secret
  • derived key: account-specific authority
02Nachverfolgen
  • signer: uses key without exposing it
  • backup: offline recovery copy
  • compromise: authority must be migrated
03Hinterfragen
  • seed typed into website
  • seed photographed/cloud-synced
  • support asks for recovery words
04Prüfen
  • classify recovery material
  • remove online copies
  • verify signer never exports secrets
05Ergebnis
  • secret-material handling policy
Berechtigungsflächeseed phrase · derived key · signer
Fehlerbedingungseed typed into website
Praxisfall
recovery-phish
FALL / seed-private-key-boundary
requestenter 24 words
pagewallet recovery portal
originwallet-helpdesk.io
support Contactunsolicited
funds Movedno
required Actiontreat material as compromised if entered
Analystenaufgabe

Identifiziere vor der Antwort die gewährte Autorität, die ausfallende Trust Boundary und die irreversible Konsequenz.

Evidenzkarte

Ordnen, bevor du entscheidest

Trenne Identität, Autorität, Ausführung und Kontext vor der Sicherheitsentscheidung.

01
Identität

Wer oder was fordert, erhält oder repräsentiert Autorität?

originwallet-helpdesk.io
support Contactunsolicited
02
Autorität

Welche Fähigkeit kann gewährt, behalten oder ausgeübt werden?

03
Ausführung

Was wird Payload, Route oder System tatsächlich tun?

04
Kontext

Welche Umgebungsfakten können die Entscheidung materiell ändern?

requestenter 24 words
pagewallet recovery portal
funds Movedno
required Actiontreat material as compromised if entered
Praxisübung

Erstelle einen analystentauglichen Befund

Nur lokaler Analystennachweis

Antworte nicht aus dem Gedächtnis. Nutze Fall, Protokollfelder und Prüfverfahren oben, um einen reproduzierbaren Befund zu schreiben.

Fokusseed phrase · derived key · signer
Fehlersignalseed typed into website
Zuerst prüfenclassify recovery material
Ergebnissecret-material handling policy
Abschlusskriterien
  • Bezieht sich auf materielle Evidenz, nicht auf UI-Optik.
  • Benennt Berechtigung, Zustandsübergang oder Konsequenz.
  • Liefert eine reproduzierbare nächste Aktion oder Entscheidung.
Sicherheitshinweise
  1. 01

    Gib eine Seed Phrase niemals in eine Support-Website ein.

  2. 02

    Migriere bei Verdacht auf Offenlegung auf neue Keys aus einer sauberen Umgebung.

Analysten-Notizbuch

Erstelle dein Evidenz-Memo

Nur lokaler Lernnachweis

Halte deine Begründung vor dem Checkpoint fest und schließe mit einer expliziten Entscheidung oder nächsten Aktion ab. Notizen bleiben auf diesem Gerät.

LOCAL STORAGE
Praxisübung

Entwickle alle drei Abschnitte vor dem Abschluss.

Dieses Modul vertieft Geheimes Material & Recovery-Grenzen mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Position im Kurs
1 von 14
Danach öffnet sich
Backups brauchen Verfügbarkeit und Vertraulichkeit
Fortschritt
0/21 · 0%

Kursinhalt

Modul 01Geheimes Material & Recovery-Grenzen
Modul 02Phishing, Origins & sozialer Druck
Modul 03Integrität von Zieladressen
Modul 04Operative Wallet-Sicherheit
PrüfungPrüfung