Wallet Segurtasuna eta Autozaintza
Babestu gakoak, berreskuratzea, helbideak eta gailuak muga operatiboekin.

Zer egiten jakingo duzun
Modulu honek sekretuak eta berreskuratzea lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
Modulu honek phishinga, jatorriak eta presio soziala lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
Modulu honek helmugaren osotasuna lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
Modulu honek wallet segurtasun operatiboa lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
Programa
Ikastaro honek barne hartzen du
- ·8 ikasgai · 14 gidatutako ordu
- ·4 Laborategia · Eszenatoki praktikoak
- ·8 Kasu aplikatuak · 8 Ezagutza-egiaztapenak
- ·52 Azterketa-bankua · 80% gainditze-nota
- ·Amaiera-kredentziala: UTXO Certified · Wallet Security Fundamentals
Ikastaro honek zer espero duen zugandik
- ·Konpromiso-bide arruntak funtsak mugitu aurretik ezagutu.
- ·Gainditzeko nota: 80%
- ·Kripto eta Blockchain Oinarriak
Prestakuntza-kontratua
Konpromiso-bide arruntak funtsak mugitu aurretik ezagutu.
Sekretuak eta berreskuratzea
Modulu honek sekretuak eta berreskuratzea lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
Ebidentzia-memoa · KEY-BOUNDARYPhishinga, jatorriak eta presio soziala
Modulu honek phishinga, jatorriak eta presio soziala lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
Ebidentzia-memoa · PHISHINGHelmugaren osotasuna
Modulu honek helmugaren osotasuna lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
Ebidentzia-memoa · ADDRESS-POISONINGWallet segurtasun operatiboa
Modulu honek wallet segurtasun operatiboa lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
Ebidentzia-memoa · KEY-BOUNDARY
Wallet Segurtasuna eta Autozaintza
Hasi aurretik berrikusi curriculum osoa, gaitasunak eta ebaluazio-bidea.
Sekretuak eta berreskuratzea
Modulu honek sekretuak eta berreskuratzea lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
Phishinga, jatorriak eta presio soziala
Modulu honek phishinga, jatorriak eta presio soziala lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
Helmugaren osotasuna
Modulu honek helmugaren osotasuna lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
Wallet segurtasun operatiboa
Modulu honek wallet segurtasun operatiboa lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
- Arrisku nagusia: ez hartu seed-a ez da inoiz support kredentziala xehetasun huts gisa.
- Ekintza: egiaztatu seed-a ez da inoiz support kredentziala-ri buruzko ebidentzia teknikoa baimendu aurretik.
- Arrisku nagusia: ez hartu backup-ak erabilgarritasuna eta konfidentzialtasuna behar ditu xehetasun huts gisa.
- Ekintza: egiaztatu backup-ak erabilgarritasuna eta konfidentzialtasuna behar ditu-ri buruzko ebidentzia teknikoa baimendu aurretik.
- Arrisku nagusia: ez hartu irakurri jatorria, ez logotipoa xehetasun huts gisa.
- Ekintza: egiaztatu irakurri jatorria, ez logotipoa-ri buruzko ebidentzia teknikoa baimendu aurretik.
- Arrisku nagusia: ez hartu premia exploit-aren parte da xehetasun huts gisa.
- Ekintza: egiaztatu premia exploit-aren parte da-ri buruzko ebidentzia teknikoa baimendu aurretik.
- Arrisku nagusia: ez hartu historia ez da helbide-liburua xehetasun huts gisa.
- Ekintza: egiaztatu historia ez da helbide-liburua-ri buruzko ebidentzia teknikoa baimendu aurretik.
- Arrisku nagusia: ez hartu egiaztatu helmuga balioa atzeraezina izan aurretik xehetasun huts gisa.
- Ekintza: egiaztatu egiaztatu helmuga balioa atzeraezina izan aurretik-ri buruzko ebidentzia teknikoa baimendu aurretik.
- Idatzizko landa-ariketa × 8
- Ezagutza-egiaztapenak × 8
- Moduluaren laborategi praktikoa × 4
- Azken azterketa kronometratua · 20 · ≥ 80%
- Ikasgai tekniko sakona · 360 min
- Idatzizko landa-ariketa · 160 min
- Moduluaren laborategi praktikoa · 140 min
- Specialist units · 105 min
- Azken azterketa kronometratua · 30 min
Esparrua, emaitzak eta ikasketa-estandarra
Babestu gakoak, berreskuratzea, helbideak eta gailuak muga operatiboekin.
Gomendatutako aurretiko ikasketa
- Kripto eta Blockchain Oinarriak
- Arrisku nagusia: ez hartu seed-a ez da inoiz support kredentziala xehetasun huts gisa.
- Ekintza: egiaztatu seed-a ez da inoiz support kredentziala-ri buruzko ebidentzia teknikoa baimendu aurretik.
- Arrisku nagusia: ez hartu backup-ak erabilgarritasuna eta konfidentzialtasuna behar ditu xehetasun huts gisa.
- Ekintza: egiaztatu backup-ak erabilgarritasuna eta konfidentzialtasuna behar ditu-ri buruzko ebidentzia teknikoa baimendu aurretik.
- Arrisku nagusia: ez hartu irakurri jatorria, ez logotipoa xehetasun huts gisa.
- Ekintza: egiaztatu irakurri jatorria, ez logotipoa-ri buruzko ebidentzia teknikoa baimendu aurretik.
- Arrisku nagusia: ez hartu premia exploit-aren parte da xehetasun huts gisa.
- Ekintza: egiaztatu premia exploit-aren parte da-ri buruzko ebidentzia teknikoa baimendu aurretik.
- Arrisku nagusia: ez hartu historia ez da helbide-liburua xehetasun huts gisa.
- Ekintza: egiaztatu historia ez da helbide-liburua-ri buruzko ebidentzia teknikoa baimendu aurretik.
- 01
Irakurri sei ataleko kapitulu teknikoa
- 02
Aztertu visual bakarra eta protokolo-eredua
- 03
Landu kasua eta ebidentzia-mapa
- 04
Bidali idatzizko landa-ariketa
- 05
Gainditu knowledge check eta modulu-laba
- 06
Osatu kronometratutako azken ebaluazioa
Baieztapenak eremu behagarriekin, protokoloaren portaerarekin, lehen mailako iturriekin edo argi adierazitako hipotesiekin lotu behar dira. Ezezagunak esplizitu mantendu behar dira.
Amaitzeko, idatzizko lana, knowledge check-ak, modulu-lab guztiak eta azken azterketan gutxienez %80 behar dira. Maila profesionalak capstone-a ere eskatzen du.
- Seed-a ez da inoiz support kredentziala
- Seed phrase eta private key sinadura-ahalmena dira, ez support datuak. Edozein esposizio konpromiso iraunkor gisa tratatu behar da.
- Backup-ak erabilgarritasuna eta konfidentzialtasuna behar ditu
- Berreskuratze-planak gailu-galera jasan behar du, argazki, cloud note edo kopia bakarra lapurretarako bide erraz bihurtu gabe.
- Irakurri jatorria, ez logotipoa
- Phishing-ak marka bat primeran kopiatu dezake beste origin batetik. Unicode, subdomain eta iragarkiek konfiantza bisuala ustiatzen dute; origin-a modu independentean egiaztatu.
- Premia exploit-aren parte da
- Erasotzaileek payload teknikoa presio emozionalarekin lotzen dute: iraungitzeak, blokeoak, migrazioak edo support faltsua. Premiaren aurrean egiaztapena handitu behar da.
- Historia ez da helbide-liburua
- Address poisoning-ek antzeko helbideak historian sartzen ditu erabiltzaileak okerreko helmuga kopia dezan; prefix edo suffix berdinak ez dira egiaztapena.
- Egiaztatu helmuga balioa atzeraezina izan aurretik
- Clipboard malware-ak, QR manipulatuak, historia pozoituak edo izen-ebazpen aldatuak hartzailea alda dezakete; azken egiaztapena sinadura-mugan egin.
- Wallet seguru batek gailuaren arriskua heredatzen du
- Malware-ak clipboard-a, browser-a, session-ak eta installer-ak alda ditzake. Self-custody-k gailu-higienea eta balio handiko eragiketen bereizketa eskatzen du.
- Prozedura onek software perfektuaren beharra murrizten dute
- Zenbateko-mugek, rol-bereizketak, allowlist-ek eta dry-run-ek hutsegite bakar bat galera oso bihurtzea zailtzen dute.
Protokolo modernoak eta gai operatiboak
Hedapen hauek oinarrizko curriculuma gaur egungo estandarrekin eta profesional batek ezagutu behar dituen segurtasun-mugekin zabaltzen dute.
RPC eta provider konfiantza-mugak
Provider-ak eskaerak eta chain state garraiatzen ditu, baina ez da egia-iturri ikusezina izan behar. Chain/account aldaketak eta RPC erantzun zahar edo gaiztoak modelatu.
Wallet software hornidura-katearen segurtasuna
Mendekotasunak, build sistemak, registries eta release artefaktuak sinadura-threat modelaren parte dira. Provenance eta erreproduzigarritasunak update gaiztoen arriskua murrizten dute.
Hardware bidez babestutako gako-kudeaketa
Gakoen sorrera, biltegiratzea, erabilera, backup, rotazioa eta suntsipena bereizi. Hardware isolamenduak extraction arriskua murrizten du, baina ez du payload okerra segurua egiten.

Sekretuak eta berreskuratzea
Modulu honek sekretuak eta berreskuratzea lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.

Seed-a ez da inoiz support kredentziala
Seed-a ez da inoiz support kredentziala
Seed phrase eta private key sinadura-ahalmena dira, ez support datuak. Edozein esposizio konpromiso iraunkor gisa tratatu behar da.
Kontzeptu hau garrantzitsua da Arrisku nagusia: ez hartu seed-a ez da inoiz support kredentziala xehetasun huts gisa.
Aztertu autoritatea sortzen edo exekuzioa aldatzen duten protokolo-eremu zehatzak. Konparatu eremu horiek erabiltzailearen adierazitako asmoarekin eta espero den segurtasun-mugarekin.
Aztertu autoritatea sortzen edo exekuzioa aldatzen duten protokolo-eremu zehatzak.
Protokolo- eta exekuzio-mailan, aztertu behar da seed phrase eta derived key eta signer eta backup eta compromise. Protokolo-identifikatzaileak ez dira itzultzen payload teknikoaren parte direlako.
seed phraseIkuskapen teknikoaren puntuak
derived keyIkuskapen teknikoaren puntuak
signerIkuskapen teknikoaren puntuak
backupIkuskapen teknikoaren puntuak
compromiseIkuskapen teknikoaren puntuak
Kontraesanak, gehiegizko autoritatea eta azaldu gabeko mendekotasunak hutsegite-seinale materialtzat hartu.
Ondorio praktikoa da Ekintza: egiaztatu seed-a ez da inoiz support kredentziala-ri buruzko ebidentzia teknikoa baimendu aurretik. Ezezaguna ez da segurua izatearen baliokidea.
- Arrisku nagusia: ez hartu seed-a ez da inoiz support kredentziala xehetasun huts gisa.
- Ekintza: egiaztatu seed-a ez da inoiz support kredentziala-ri buruzko ebidentzia teknikoa baimendu aurretik.
Lotu seinale material bakoitza aktiboetan, autoritatean edo konfiantzan sor dezakeen ondorio zehatzarekin.
Ondorio praktikoa da Ekintza: egiaztatu seed-a ez da inoiz support kredentziala-ri buruzko ebidentzia teknikoa baimendu aurretik.
Eskalatu ebidentzia kontraesankorra edo osatugabea denean, edo ondorioak ohiko politika gainditzen duenean.
Egiaztatu eskaera ebidentzia independentearekin baimen atzeraezina eman aurretik.
- 01
Aztertu autoritatea sortzen edo exekuzioa aldatzen duten protokolo-eremu zehatzak.
- 02
Konparatu eremu horiek erabiltzailearen adierazitako asmoarekin eta espero den segurtasun-mugarekin.
- 03
Egiaztatu eskaera ebidentzia independentearekin baimen atzeraezina eman aurretik.
- 04
Erregistratu gertakariak, hipotesiak, ezezagunak eta erabakia beste analista batek berrikuspena errepika dezan.
- 05
Eskalatu ebidentzia kontraesankorra edo osatugabea denean, edo ondorioak ohiko politika gainditzen duenean.
Erregistratu gertakariak, hipotesiak, ezezagunak eta erabakia beste analista batek berrikuspena errepika dezan.
Arrisku nagusia: ez hartu seed-a ez da inoiz support kredentziala xehetasun huts gisa. eta Ekintza: egiaztatu seed-a ez da inoiz support kredentziala-ri buruzko ebidentzia teknikoa baimendu aurretik.
Analistaren helburua
Arrisku nagusia: ez hartu seed-a ez da inoiz support kredentziala xehetasun huts gisa.
Mekanika
root recovery secretaccount-specific authorityuses key without exposing itoffline recovery copyauthority must be migratedHutsegite-seinaleak
- 01
seed typed into website
- 02
seed photographed/cloud-synced
- 03
support asks for recovery words
- 04
same seed used in insecure environment
- 05
suspected disclosure without migration
Egiaztapen-prozedura
- 01
classify recovery material
- 02
remove online copies
- 03
verify signer never exports secrets
- 04
design recovery test
- 05
migrate assets after suspected exposure
Arrazoibide-katea
- 01
gertaerak → ebidentzia materiala
- 02
ebidentzia → ondorioa / autoritatea
- 03
ondorioa → erabaki esplizitua + hurrengo ekintza
secret-material handling policyJarraitu segurtasun-erabakiaren ibilbidea
seed / private / key / boundary- seed phrase: root recovery secret
- derived key: account-specific authority
- signer: uses key without exposing it
- backup: offline recovery copy
- compromise: authority must be migrated
- seed typed into website
- seed photographed/cloud-synced
- support asks for recovery words
- classify recovery material
- remove online copies
- verify signer never exports secrets
- secret-material handling policy
enter 24 wordswallet recovery portalwallet-helpdesk.iounsolicitednotreat material as compromised if enteredErantzun aurretik, identifikatu ematen den autoritatea, huts egin dezakeen konfiantza-muga eta itzulezin bihurtzen den ondorioa.
Antolatu erabaki aurretik
Bereizi identitatea, autoritatea, exekuzioa eta testuingurua segurtasun-erabakia hartu aurretik.
Identitatea
Nork edo zerk eskatzen, jasotzen edo ordezkatzen du autoritatea?
wallet-helpdesk.iounsolicitedAutoritatea
Zein gaitasun eman, mantendu edo erabil daiteke?
Exekuzioa
Zer egingo du benetan payloadak, ibilbideak edo sistemak?
Testuingurua
Zein ingurune-faktorek alda dezakete erabakia?
enter 24 wordswallet recovery portalnotreat material as compromised if enteredSortu analistarako prest dagoen aurkikuntza
Ez erantzun memoriatik. Erabili kasua, protokolo-eremuak eta goiko egiaztapen-prozedura aurkikuntza erreproduzigarria idazteko.
- Ebidentzia materiala aipatzen du, ez UI itxura.
- Agintea, egoera-trantsizioa edo ondorioa izendatzen du.
- Hurrengo ekintza edo erabaki erreproduzigarria ematen du.
- 01
Arrisku nagusia: ez hartu seed-a ez da inoiz support kredentziala xehetasun huts gisa.
- 02
Ekintza: egiaztatu seed-a ez da inoiz support kredentziala-ri buruzko ebidentzia teknikoa baimendu aurretik.
Eraiki zure ebidentzia-memoa
Idatzi zure arrazoibidea egiaztapenaren aurretik eta amaitu erabaki edo hurrengo ekintza esplizitu batekin. Oharrak gailu honetan geratzen dira.
Garatu hiru atalak osatu aurretik.
Backup-ak erabilgarritasuna eta konfidentzialtasuna behar ditu
Backup-ak erabilgarritasuna eta konfidentzialtasuna behar ditu
Berreskuratze-planak gailu-galera jasan behar du, argazki, cloud note edo kopia bakarra lapurretarako bide erraz bihurtu gabe.
Kontzeptu hau garrantzitsua da Arrisku nagusia: ez hartu backup-ak erabilgarritasuna eta konfidentzialtasuna behar ditu xehetasun huts gisa.
Aztertu autoritatea sortzen edo exekuzioa aldatzen duten protokolo-eremu zehatzak. Konparatu eremu horiek erabiltzailearen adierazitako asmoarekin eta espero den segurtasun-mugarekin.
Aztertu autoritatea sortzen edo exekuzioa aldatzen duten protokolo-eremu zehatzak.
Protokolo- eta exekuzio-mailan, aztertu behar da availability eta confidentiality eta redundancy eta separation eta test. Protokolo-identifikatzaileak ez dira itzultzen payload teknikoaren parte direlako.
availabilityIkuskapen teknikoaren puntuak
confidentialityIkuskapen teknikoaren puntuak
redundancyIkuskapen teknikoaren puntuak
separationIkuskapen teknikoaren puntuak
testIkuskapen teknikoaren puntuak
Kontraesanak, gehiegizko autoritatea eta azaldu gabeko mendekotasunak hutsegite-seinale materialtzat hartu.
Ondorio praktikoa da Ekintza: egiaztatu backup-ak erabilgarritasuna eta konfidentzialtasuna behar ditu-ri buruzko ebidentzia teknikoa baimendu aurretik. Ezezaguna ez da segurua izatearen baliokidea.
- Arrisku nagusia: ez hartu backup-ak erabilgarritasuna eta konfidentzialtasuna behar ditu xehetasun huts gisa.
- Ekintza: egiaztatu backup-ak erabilgarritasuna eta konfidentzialtasuna behar ditu-ri buruzko ebidentzia teknikoa baimendu aurretik.
Lotu seinale material bakoitza aktiboetan, autoritatean edo konfiantzan sor dezakeen ondorio zehatzarekin.
Ondorio praktikoa da Ekintza: egiaztatu backup-ak erabilgarritasuna eta konfidentzialtasuna behar ditu-ri buruzko ebidentzia teknikoa baimendu aurretik.
Eskalatu ebidentzia kontraesankorra edo osatugabea denean, edo ondorioak ohiko politika gainditzen duenean.
Egiaztatu eskaera ebidentzia independentearekin baimen atzeraezina eman aurretik.
- 01
Aztertu autoritatea sortzen edo exekuzioa aldatzen duten protokolo-eremu zehatzak.
- 02
Konparatu eremu horiek erabiltzailearen adierazitako asmoarekin eta espero den segurtasun-mugarekin.
- 03
Egiaztatu eskaera ebidentzia independentearekin baimen atzeraezina eman aurretik.
- 04
Erregistratu gertakariak, hipotesiak, ezezagunak eta erabakia beste analista batek berrikuspena errepika dezan.
- 05
Eskalatu ebidentzia kontraesankorra edo osatugabea denean, edo ondorioak ohiko politika gainditzen duenean.
Erregistratu gertakariak, hipotesiak, ezezagunak eta erabakia beste analista batek berrikuspena errepika dezan.
Arrisku nagusia: ez hartu backup-ak erabilgarritasuna eta konfidentzialtasuna behar ditu xehetasun huts gisa. eta Ekintza: egiaztatu backup-ak erabilgarritasuna eta konfidentzialtasuna behar ditu-ri buruzko ebidentzia teknikoa baimendu aurretik.
Analistaren helburua
Arrisku nagusia: ez hartu backup-ak erabilgarritasuna eta konfidentzialtasuna behar ditu xehetasun huts gisa.
Mekanika
can recover after lossunauthorized recovery preventedno single physical failurecopies not compromised togetherrecovery procedure validatedHutsegite-seinaleak
- 01
single backup
- 02
all copies same location
- 03
cloud photo/note
- 04
backup never tested
- 05
inheritance/emergency path undefined
Egiaztapen-prozedura
- 01
define loss scenarios
- 02
choose independent backup locations
- 03
protect access separately
- 04
test recovery with non-production funds
- 05
document emergency/inheritance procedure
Arrazoibide-katea
- 01
gertaerak → ebidentzia materiala
- 02
ebidentzia → ondorioa / autoritatea
- 03
ondorioa → erabaki esplizitua + hurrengo ekintza
tested recovery runbookJarraitu segurtasun-erabakiaren ibilbidea
backup / recovery- availability: can recover after loss
- confidentiality: unauthorized recovery prevented
- redundancy: no single physical failure
- separation: copies not compromised together
- test: recovery procedure validated
- single backup
- all copies same location
- cloud photo/note
- define loss scenarios
- choose independent backup locations
- protect access separately
- tested recovery runbook
2home safecloud photoaccount passwordnonenever$95,000Erantzun aurretik, identifikatu ematen den autoritatea, huts egin dezakeen konfiantza-muga eta itzulezin bihurtzen den ondorioa.
Antolatu erabaki aurretik
Bereizi identitatea, autoritatea, exekuzioa eta testuingurua segurtasun-erabakia hartu aurretik.
Identitatea
Nork edo zerk eskatzen, jasotzen edo ordezkatzen du autoritatea?
Autoritatea
Zein gaitasun eman, mantendu edo erabil daiteke?
Exekuzioa
Zer egingo du benetan payloadak, ibilbideak edo sistemak?
$95,000Testuingurua
Zein ingurune-faktorek alda dezakete erabakia?
2home safecloud photoaccount passwordnoneneverSortu analistarako prest dagoen aurkikuntza
Ez erantzun memoriatik. Erabili kasua, protokolo-eremuak eta goiko egiaztapen-prozedura aurkikuntza erreproduzigarria idazteko.
- Ebidentzia materiala aipatzen du, ez UI itxura.
- Agintea, egoera-trantsizioa edo ondorioa izendatzen du.
- Hurrengo ekintza edo erabaki erreproduzigarria ematen du.
- 01
Arrisku nagusia: ez hartu backup-ak erabilgarritasuna eta konfidentzialtasuna behar ditu xehetasun huts gisa.
- 02
Ekintza: egiaztatu backup-ak erabilgarritasuna eta konfidentzialtasuna behar ditu-ri buruzko ebidentzia teknikoa baimendu aurretik.
Eraiki zure ebidentzia-memoa
Idatzi zure arrazoibidea egiaztapenaren aurretik eta amaitu erabaki edo hurrengo ekintza esplizitu batekin. Oharrak gailu honetan geratzen dira.
Garatu hiru atalak osatu aurretik.

Gainditu modulu honetako bi ezagutza-egiaztapenak laborategia egin aurretik.
Phishinga, jatorriak eta presio soziala
Modulu honek phishinga, jatorriak eta presio soziala lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
Jarraitu aurretik osatu aurreko modulua eta haren laborategi praktikoa.
Helmugaren osotasuna
Modulu honek helmugaren osotasuna lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.

Jarraitu aurretik osatu aurreko modulua eta haren laborategi praktikoa.
Wallet segurtasun operatiboa
Modulu honek wallet segurtasun operatiboa lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
Jarraitu aurretik osatu aurreko modulua eta haren laborategi praktikoa.

Amaierako azterketa
Ebaluazio metatua da; saiakera bakoitzean kontzeptu eta kasu praktikoetatik berreraikitzen da.
Gutxienez %80 lortu behar da. Teoria osatzeak ez du berez kredentzialik sortzen.