UTXOSUITE — home
Retour à l'Académie
NIVEAU 2 · Gratuit

Sécurité Wallet & Auto-garde

Protégez clés, récupération, destinations et appareils avec des limites opérationnelles concrètes.

8 leçons · 8 Exercice de terrain · 8 Scénarios pratiques · 20 question · 80% score minimal
UTXO ACADEMY · FORMATION SÉCURITÉ · Sécurité Wallet & Auto-garde
Environnement de self-custody : wallet matériel, supports de sauvegarde et un écran d'analyse

Ce que vous saurez faire

Ce module approfondit secrets & frontières de récupération avec une théorie appliquée et un laboratoire décisionnel dédié.

Ce module approfondit phishing, origines & pression sociale avec une théorie appliquée et un laboratoire décisionnel dédié.

Ce module approfondit intégrité de la destination avec une théorie appliquée et un laboratoire décisionnel dédié.

Ce module approfondit sécurité opérationnelle des wallets avec une théorie appliquée et un laboratoire décisionnel dédié.

Programme

1.1 · La seed n'est jamais un identifiant de support20 min
1.2 · Une sauvegarde doit combiner disponibilité et confidentialité18 min
Laboratoire · Protéger la frontière de signature

Ce cours comprend

  • 8 leçons · 14 heures guidées
  • 4 Laboratoire · Scénarios pratiques
  • 8 Cas pratiques appliqués · 8 Contrôles des connaissances
  • 52 Banque de questions · 80% note de passage
  • Attestation de fin: UTXO Certified · Wallet Security Fundamentals

Ce que ce cours attend de vous

  • Reconnaître les voies de compromission avant le mouvement des fonds.
  • Score minimal: 80%
  • Fondamentaux Crypto & Blockchain
Brief du cours

Contrat de formation

Reconnaître les voies de compromission avant le mouvement des fonds.

01 · Capacité viséeReconnaître les voies de compromission avant le mouvement des fonds.
02 · Prérequis recommandéFondamentaux Crypto & Blockchain
Livrables pratiques
01

Secrets & frontières de récupération

Ce module approfondit secrets & frontières de récupération avec une théorie appliquée et un laboratoire décisionnel dédié.

Mémo de preuve · KEY-BOUNDARY
02

Phishing, origines & pression sociale

Ce module approfondit phishing, origines & pression sociale avec une théorie appliquée et un laboratoire décisionnel dédié.

Mémo de preuve · PHISHING
03

Intégrité de la destination

Ce module approfondit intégrité de la destination avec une théorie appliquée et un laboratoire décisionnel dédié.

Mémo de preuve · ADDRESS-POISONING
04

Sécurité opérationnelle des wallets

Ce module approfondit sécurité opérationnelle des wallets avec une théorie appliquée et un laboratoire décisionnel dédié.

Mémo de preuve · KEY-BOUNDARY
Contrat d'évaluation
Contrôles de leçon8
Labs de module4
Examen final20
Seuil de maîtrise80%
modules
Environnement de self-custody : wallet matériel, supports de sauvegarde et un écran d'analyse
Programme complet

Sécurité Wallet & Auto-garde

Examinez l'ensemble du programme, des compétences et du parcours d'évaluation avant de commencer.

Charge d'étude guidée14h
modules4
leçons8
01

Secrets & frontières de récupération

Ce module approfondit secrets & frontières de récupération avec une théorie appliquée et un laboratoire décisionnel dédié.

1.1
La seed n'est jamais un identifiant de support45 min · Leçon technique approfondie
1.2
Une sauvegarde doit combiner disponibilité et confidentialité45 min · Leçon technique approfondie
Laboratoire pratique du moduleProtéger la frontière de signature
02

Phishing, origines & pression sociale

Ce module approfondit phishing, origines & pression sociale avec une théorie appliquée et un laboratoire décisionnel dédié.

2.1
Lisez l'origine, pas le logo45 min · Leçon technique approfondie
2.2
L'urgence fait partie de l'exploit45 min · Leçon technique approfondie
Laboratoire pratique du moduleInspecter l'origine
03

Intégrité de la destination

Ce module approfondit intégrité de la destination avec une théorie appliquée et un laboratoire décisionnel dédié.

3.1
L'historique n'est pas un carnet d'adresses45 min · Leçon technique approfondie
3.2
Vérifier la destination avant de rendre la valeur irréversible45 min · Leçon technique approfondie
Laboratoire pratique du moduleVérifier la destination
04

Sécurité opérationnelle des wallets

Ce module approfondit sécurité opérationnelle des wallets avec une théorie appliquée et un laboratoire décisionnel dédié.

4.1
Un wallet sûr hérite du risque de l'appareil45 min · Leçon technique approfondie
4.2
De bonnes procédures réduisent la dépendance à un logiciel parfait45 min · Leçon technique approfondie
Laboratoire pratique du moduleProtéger la frontière de signature
Compétences
  • Ne saisissez jamais une seed sur une page de support.
  • En cas d'exposition suspectée, migrez vers de nouvelles clés depuis un environnement sain.
  • Testez la récupération avant une urgence.
  • Séparez copies, lieux et mécanismes d'accès selon la valeur protégée.
  • Le branding ne prouve pas l'authenticité de l'origine.
  • Vérifiez le domaine indépendamment avant toute signature sensible.
  • La pression temporelle doit renforcer le contrôle, pas le réduire.
  • Séparez communication et dispositif d'autorisation pour les actions critiques.
  • Ne copiez pas aveuglément une destination depuis l'historique.
  • Vérifiez l'adresse complète ou une entrée de confiance.
  • Traitez les nouvelles destinations de forte valeur comme des événements exceptionnels.
  • Exigez une confirmation indépendante pour les transferts de trésorerie.
Parcours d'évaluation
  1. Exercice de terrain écrit × 8
  2. Contrôles des connaissances × 8
  3. Laboratoire pratique du module × 4
  4. Examen final chronométré · 20 · ≥ 80%
Charge d'étude guidée
  1. Leçon technique approfondie · 360 min
  2. Exercice de terrain écrit · 160 min
  3. Laboratoire pratique du module · 140 min
  4. Specialist units · 105 min
  5. Examen final chronométré · 30 min
MANUEL DU COURS

Portée, résultats et standard d'étude

14h
Public visé

Protégez clés, récupération, destinations et appareils avec des limites opérationnelles concrètes.

Prérequis

Étude préalable recommandée

  • Fondamentaux Crypto & Blockchain
Résultats d'apprentissage
  • Ne saisissez jamais une seed sur une page de support.
  • En cas d'exposition suspectée, migrez vers de nouvelles clés depuis un environnement sain.
  • Testez la récupération avant une urgence.
  • Séparez copies, lieux et mécanismes d'accès selon la valeur protégée.
  • Le branding ne prouve pas l'authenticité de l'origine.
  • Vérifiez le domaine indépendamment avant toute signature sensible.
  • La pression temporelle doit renforcer le contrôle, pas le réduire.
  • Séparez communication et dispositif d'autorisation pour les actions critiques.
  • Ne copiez pas aveuglément une destination depuis l'historique.
  • Vérifiez l'adresse complète ou une entrée de confiance.
Méthode d'étude
  1. 01

    Lire le chapitre technique en six parties

  2. 02

    Inspecter le visuel unique et le modèle de protocole

  3. 03

    Travailler le cas et la carte de preuves

  4. 04

    Soumettre l'exercice écrit

  5. 05

    Réussir le knowledge check et le lab du module

  6. 06

    Passer l'évaluation finale chronométrée

Standard de preuve

Chaque affirmation doit être reliée à des champs observables, au comportement du protocole, à des sources primaires ou à des hypothèses explicitement déclarées. Les inconnues doivent rester visibles.

Critère de réussite

La réussite exige le travail écrit, les knowledge checks, tous les labs et au moins 80% à l'examen final. Le niveau professionnel exige également le capstone.

Glossaire essentiel
La seed n'est jamais un identifiant de support
Une seed phrase ou une clé privée permet de reconstruire l'autorité de signature. Aucun support légitime ne devrait la demander et toute exposition doit être considérée comme une compromission permanente.
Une sauvegarde doit combiner disponibilité et confidentialité
La récupération doit survivre à la perte d'un appareil sans créer un chemin simple vers le vol. Photos, notes cloud ou copie unique peuvent devenir des points de compromission critiques.
Lisez l'origine, pas le logo
Un phishing peut reproduire parfaitement une marque tout en opérant depuis une autre origine. Unicode, sous-domaines et résultats sponsorisés exploitent la confiance visuelle ; l'origine qui déclenche la requête wallet est la donnée déterminante.
L'urgence fait partie de l'exploit
Les attaquants combinent payload technique et pression émotionnelle : claim qui expire, compte bloqué, migration urgente ou faux support. Un processus robuste augmente la vérification quand l'urgence apparaît.
L'historique n'est pas un carnet d'adresses
L'address poisoning injecte de petites transactions provenant d'adresses ressemblantes afin que l'utilisateur copie le mauvais destinataire. Une similarité de préfixe ou suffixe n'est pas une vérification.
Vérifier la destination avant de rendre la valeur irréversible
Malware clipboard, QR manipulé, historique empoisonné ou résolution de nom altérée peuvent modifier le destinataire. La vérification finale doit avoir lieu à la frontière de signature.
Un wallet sûr hérite du risque de l'appareil
Un malware peut modifier le clipboard, injecter le navigateur, voler une session ou remplacer un installeur. L'auto-garde exige donc provenance logicielle, hygiène système et séparation des opérations de forte valeur.
De bonnes procédures réduisent la dépendance à un logiciel parfait
Limites de montant, séparation des rôles, allowlists et dry-runs font qu'une seule défaillance ne devient pas automatiquement une perte totale.
EXTENSIONS SPÉCIALISÉES

Protocoles modernes et sujets opérationnels

Ces extensions élargissent le cursus central avec des normes actuelles et des frontières de sécurité qu'un praticien doit savoir reconnaître.

Frontières de confiance RPC et provider
Unité d'étude spécialisée01
EXT / 01

Frontières de confiance RPC et provider

Le provider transporte requêtes et état de chaîne sans devoir devenir une source de vérité invisible. Modélisez changements de chaîne/compte et réponses RPC périmées ou adverses.

Point de sécuritéEIP-1193 · intégrité RPC · chain changes · exposition compte · fail-visible
Tâche d'étudeLisez les sources primaires, identifiez la frontière de confiance et expliquez comment le mécanisme modifie le modèle d'autorisation ou d'exécution.
Livrable requisProduisez une note d'analyste concise contenant hypothèses, preuves matérielles, conditions de défaillance et décision de sécurité justifiée.
Références primairesEIP-1193
Sécurité de la supply chain des wallets
Unité d'étude spécialisée02
EXT / 02

Sécurité de la supply chain des wallets

Dépendances, systèmes de build, registries et artefacts de release font partie du threat model de signature. Provenance et reproductibilité réduisent les mises à jour malveillantes.

Point de sécuritéProvenance · dépendances · intégrité build · releases · confiance update
Tâche d'étudeLisez les sources primaires, identifiez la frontière de confiance et expliquez comment le mécanisme modifie le modèle d'autorisation ou d'exécution.
Livrable requisProduisez une note d'analyste concise contenant hypothèses, preuves matérielles, conditions de défaillance et décision de sécurité justifiée.
Références primairesSLSA v1.2
Gestion des clés soutenue par hardware
Unité d'étude spécialisée03
EXT / 03

Gestion des clés soutenue par hardware

Séparez génération, stockage, usage, backup, rotation et destruction. L'isolation hardware réduit l'extraction de clé sans garantir qu'une transaction incorrecte soit sûre.

Point de sécuritéCycle de vie · frontière cryptographique · backup · rotation · affichage signer
Tâche d'étudeLisez les sources primaires, identifiez la frontière de confiance et expliquez comment le mécanisme modifie le modèle d'autorisation ou d'exécution.
Livrable requisProduisez une note d'analyste concise contenant hypothèses, preuves matérielles, conditions de défaillance et décision de sécurité justifiée.
Références primairesNIST SP 800-57 Pt1 Rev5
Scénarios pratiques
Environnement de self-custody : wallet matériel, supports de sauvegarde et un écran d'analyse
Module 01

Secrets & frontières de récupération

Ce module approfondit secrets & frontières de récupération avec une théorie appliquée et un laboratoire décisionnel dédié.

Environnement technique lié à ce module de cours
Leçon 1.1

La seed n'est jamais un identifiant de support

20 min
UTXO ACADEMY / CONCEPT MODELRECOVERY MATERIALCONTROLVISUAL AID · NOT A SECURITY VERDICT
Chapitre technique

La seed n'est jamais un identifiant de support

Leçon technique approfondie
01
Modèle mental

Une seed phrase ou une clé privée permet de reconstruire l'autorité de signature. Aucun support légitime ne devrait la demander et toute exposition doit être considérée comme une compromission permanente.

Ce concept est important parce que Ne saisissez jamais une seed sur une page de support.

Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution. Comparez ces champs avec l'intention déclarée de l'utilisateur et la frontière de sécurité attendue.

02
Ce qui se passe réellement

Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution.

Au niveau du protocole et de l'exécution, il faut inspecter seed phrase et derived key et signer et backup et compromise. Les identifiants de protocole restent non traduits car ils font partie du payload technique.

seed phrase

Points d'inspection technique

derived key

Points d'inspection technique

signer

Points d'inspection technique

backup

Points d'inspection technique

compromise

Points d'inspection technique

03
Surface de défaillance

Considérez les contradictions, l'autorité excessive et les dépendances inexpliquées comme des signaux matériels de défaillance.

La conséquence pratique est que En cas d'exposition suspectée, migrez vers de nouvelles clés depuis un environnement sain. Inconnu ne signifie pas sûr.

  • Ne saisissez jamais une seed sur une page de support.
  • En cas d'exposition suspectée, migrez vers de nouvelles clés depuis un environnement sain.
04
Critère de décision

Reliez chaque signal matériel à sa conséquence concrète sur les actifs, l'autorité ou la confiance.

La conséquence pratique est que En cas d'exposition suspectée, migrez vers de nouvelles clés depuis un environnement sain.

Escaladez lorsque les preuves sont contradictoires, incomplètes ou que la conséquence dépasse la politique courante.

05
Procédure de vérification

Vérifiez la requête au moyen de preuves indépendantes avant toute autorisation irréversible.

  1. 01

    Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution.

  2. 02

    Comparez ces champs avec l'intention déclarée de l'utilisateur et la frontière de sécurité attendue.

  3. 03

    Vérifiez la requête au moyen de preuves indépendantes avant toute autorisation irréversible.

  4. 04

    Consignez faits, hypothèses, inconnues et décision afin qu'un autre analyste puisse reproduire la revue.

  5. 05

    Escaladez lorsque les preuves sont contradictoires, incomplètes ou que la conséquence dépasse la politique courante.

06
Livrable analyste

Consignez faits, hypothèses, inconnues et décision afin qu'un autre analyste puisse reproduire la revue.

Ne saisissez jamais une seed sur une page de support. et En cas d'exposition suspectée, migrez vers de nouvelles clés depuis un environnement sain.

Livrable analysteLa seed n'est jamais un identifiant de support · Critère de décision
La seed n'est jamais un identifiant de support
LESSON VISUALLa seed n'est jamais un identifiant de supportseed private key boundary
La seed n'est jamais un identifiant de support
CONTEXTE RÉEL · ENVIRONNEMENT DE SIGNATURE MATÉRIELLELa seed n'est jamais un identifiant de supportCONCEPT → ENVIRONNEMENT RÉEL → DÉCISION OPÉRATIONNELLE
VISUAL MODEL / KEY BOUNDARYseed-private-key-boundary
N01N02N03N04N05N06KEY BOUNDARYLa seed n'est jamais un identifiant de support
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook technique

Objectif analyste

Ne saisissez jamais une seed sur une page de support.

Mécanique
seed phraseroot recovery secret
derived keyaccount-specific authority
signeruses key without exposing it
backupoffline recovery copy
compromiseauthority must be migrated
Signaux de défaillance
  1. 01

    seed typed into website

  2. 02

    seed photographed/cloud-synced

  3. 03

    support asks for recovery words

  4. 04

    same seed used in insecure environment

  5. 05

    suspected disclosure without migration

Procédure de vérification
  1. 01

    classify recovery material

  2. 02

    remove online copies

  3. 03

    verify signer never exports secrets

  4. 04

    design recovery test

  5. 05

    migrate assets after suspected exposure

Chaîne de raisonnement
  1. 01

    faits → éléments matériels

  2. 02

    preuves → conséquence / autorité

  3. 03

    conséquence → décision explicite + prochaine action

Livrable requissecret-material handling policy
Parcours du protocole

Suivez le chemin de décision de sécurité

seed / private / key / boundary
01Observer
  • seed phrase: root recovery secret
  • derived key: account-specific authority
02Tracer
  • signer: uses key without exposing it
  • backup: offline recovery copy
  • compromise: authority must be migrated
03Contester
  • seed typed into website
  • seed photographed/cloud-synced
  • support asks for recovery words
04Vérifier
  • classify recovery material
  • remove online copies
  • verify signer never exports secrets
05Résultat
  • secret-material handling policy
Surface d'autoritéseed phrase · derived key · signer
Condition de défaillanceseed typed into website
Cas pratique
recovery-phish
CAS / seed-private-key-boundary
requestenter 24 words
pagewallet recovery portal
originwallet-helpdesk.io
support Contactunsolicited
funds Movedno
required Actiontreat material as compromised if entered
Tâche de l'analyste

Avant de répondre, identifiez l'autorité accordée, la frontière de confiance susceptible d'échouer et la conséquence irréversible.

Carte de preuves

Organisez avant de décider

Séparez identité, autorité, exécution et contexte avant toute décision de sécurité.

01
Identité

Qui ou quoi demande, reçoit ou représente une autorité ?

originwallet-helpdesk.io
support Contactunsolicited
02
Autorité

Quelle capacité peut être accordée, conservée ou exercée ?

03
Exécution

Que fera réellement le payload, la route ou le système ?

04
Contexte

Quels faits environnants peuvent changer la décision ?

requestenter 24 words
pagewallet recovery portal
funds Movedno
required Actiontreat material as compromised if entered
Exercice de terrain

Produisez une conclusion exploitable par un analyste

Dossier analyste local uniquement

Ne répondez pas de mémoire. Utilisez le cas, les champs du protocole et la procédure de vérification ci-dessus pour rédiger une conclusion reproductible.

Point d'attentionseed phrase · derived key · signer
Signal de défaillanceseed typed into website
Vérifier d'abordclassify recovery material
Livrablesecret-material handling policy
Critères de validation
  • Cite des preuves matérielles, pas l'apparence de l'interface.
  • Nomme l'autorité, la transition d'état ou la conséquence.
  • Fournit une prochaine action ou décision reproductible.
Notes de sécurité
  1. 01

    Ne saisissez jamais une seed sur une page de support.

  2. 02

    En cas d'exposition suspectée, migrez vers de nouvelles clés depuis un environnement sain.

Carnet d'analyste

Construisez votre mémo de preuve

Dossier d'apprentissage local uniquement

Consignez votre raisonnement avant le contrôle et terminez par une décision ou une prochaine action explicite. Les notes restent sur cet appareil.

LOCAL STORAGE
Exercice de terrain

Développez les trois sections avant validation.

Leçon 1.2

Une sauvegarde doit combiner disponibilité et confidentialité

18 min
UTXO ACADEMY / CONCEPT MODELRECOVERY DESIGNAVAILABILITY / CONFIDENTIALITYVISUAL AID · NOT A SECURITY VERDICT
Chapitre technique

Une sauvegarde doit combiner disponibilité et confidentialité

Leçon technique approfondie
01
Modèle mental

La récupération doit survivre à la perte d'un appareil sans créer un chemin simple vers le vol. Photos, notes cloud ou copie unique peuvent devenir des points de compromission critiques.

Ce concept est important parce que Testez la récupération avant une urgence.

Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution. Comparez ces champs avec l'intention déclarée de l'utilisateur et la frontière de sécurité attendue.

02
Ce qui se passe réellement

Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution.

Au niveau du protocole et de l'exécution, il faut inspecter availability et confidentiality et redundancy et separation et test. Les identifiants de protocole restent non traduits car ils font partie du payload technique.

availability

Points d'inspection technique

confidentiality

Points d'inspection technique

redundancy

Points d'inspection technique

separation

Points d'inspection technique

test

Points d'inspection technique

03
Surface de défaillance

Considérez les contradictions, l'autorité excessive et les dépendances inexpliquées comme des signaux matériels de défaillance.

La conséquence pratique est que Séparez copies, lieux et mécanismes d'accès selon la valeur protégée. Inconnu ne signifie pas sûr.

  • Testez la récupération avant une urgence.
  • Séparez copies, lieux et mécanismes d'accès selon la valeur protégée.
04
Critère de décision

Reliez chaque signal matériel à sa conséquence concrète sur les actifs, l'autorité ou la confiance.

La conséquence pratique est que Séparez copies, lieux et mécanismes d'accès selon la valeur protégée.

Escaladez lorsque les preuves sont contradictoires, incomplètes ou que la conséquence dépasse la politique courante.

05
Procédure de vérification

Vérifiez la requête au moyen de preuves indépendantes avant toute autorisation irréversible.

  1. 01

    Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution.

  2. 02

    Comparez ces champs avec l'intention déclarée de l'utilisateur et la frontière de sécurité attendue.

  3. 03

    Vérifiez la requête au moyen de preuves indépendantes avant toute autorisation irréversible.

  4. 04

    Consignez faits, hypothèses, inconnues et décision afin qu'un autre analyste puisse reproduire la revue.

  5. 05

    Escaladez lorsque les preuves sont contradictoires, incomplètes ou que la conséquence dépasse la politique courante.

06
Livrable analyste

Consignez faits, hypothèses, inconnues et décision afin qu'un autre analyste puisse reproduire la revue.

Testez la récupération avant une urgence. et Séparez copies, lieux et mécanismes d'accès selon la valeur protégée.

Livrable analysteUne sauvegarde doit combiner disponibilité et confidentialité · Critère de décision
Une sauvegarde doit combiner disponibilité et confidentialité
LESSON VISUALUne sauvegarde doit combiner disponibilité et confidentialitébackup recovery
Une sauvegarde doit combiner disponibilité et confidentialité
CONTEXTE RÉEL · ENVIRONNEMENT DE SIGNATURE MATÉRIELLEUne sauvegarde doit combiner disponibilité et confidentialitéCONCEPT → ENVIRONNEMENT RÉEL → DÉCISION OPÉRATIONNELLE
VISUAL MODEL / KEY BOUNDARYbackup-recovery
N01N02N03N04N05N06KEY BOUNDARYUne sauvegarde doit combiner disponibilité et confidentialité
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook technique

Objectif analyste

Testez la récupération avant une urgence.

Mécanique
availabilitycan recover after loss
confidentialityunauthorized recovery prevented
redundancyno single physical failure
separationcopies not compromised together
testrecovery procedure validated
Signaux de défaillance
  1. 01

    single backup

  2. 02

    all copies same location

  3. 03

    cloud photo/note

  4. 04

    backup never tested

  5. 05

    inheritance/emergency path undefined

Procédure de vérification
  1. 01

    define loss scenarios

  2. 02

    choose independent backup locations

  3. 03

    protect access separately

  4. 04

    test recovery with non-production funds

  5. 05

    document emergency/inheritance procedure

Chaîne de raisonnement
  1. 01

    faits → éléments matériels

  2. 02

    preuves → conséquence / autorité

  3. 03

    conséquence → décision explicite + prochaine action

Livrable requistested recovery runbook
Parcours du protocole

Suivez le chemin de décision de sécurité

backup / recovery
01Observer
  • availability: can recover after loss
  • confidentiality: unauthorized recovery prevented
02Tracer
  • redundancy: no single physical failure
  • separation: copies not compromised together
  • test: recovery procedure validated
03Contester
  • single backup
  • all copies same location
  • cloud photo/note
04Vérifier
  • define loss scenarios
  • choose independent backup locations
  • protect access separately
05Résultat
  • tested recovery runbook
Surface d'autoritéavailability · confidentiality · redundancy
Condition de défaillancesingle backup
Cas pratique
backup-design
CAS / backup-recovery
copies2
copy Ahome safe
copy Bcloud photo
encryptionaccount password
inheritancenone
recovery Testnever
asset Value$95,000
Tâche de l'analyste

Avant de répondre, identifiez l'autorité accordée, la frontière de confiance susceptible d'échouer et la conséquence irréversible.

Carte de preuves

Organisez avant de décider

Séparez identité, autorité, exécution et contexte avant toute décision de sécurité.

01
Identité

Qui ou quoi demande, reçoit ou représente une autorité ?

02
Autorité

Quelle capacité peut être accordée, conservée ou exercée ?

03
Exécution

Que fera réellement le payload, la route ou le système ?

asset Value$95,000
04
Contexte

Quels faits environnants peuvent changer la décision ?

copies2
copy Ahome safe
copy Bcloud photo
encryptionaccount password
inheritancenone
recovery Testnever
Exercice de terrain

Produisez une conclusion exploitable par un analyste

Dossier analyste local uniquement

Ne répondez pas de mémoire. Utilisez le cas, les champs du protocole et la procédure de vérification ci-dessus pour rédiger une conclusion reproductible.

Point d'attentionavailability · confidentiality · redundancy
Signal de défaillancesingle backup
Vérifier d'aborddefine loss scenarios
Livrabletested recovery runbook
Critères de validation
  • Cite des preuves matérielles, pas l'apparence de l'interface.
  • Nomme l'autorité, la transition d'état ou la conséquence.
  • Fournit une prochaine action ou décision reproductible.
Notes de sécurité
  1. 01

    Testez la récupération avant une urgence.

  2. 02

    Séparez copies, lieux et mécanismes d'accès selon la valeur protégée.

Carnet d'analyste

Construisez votre mémo de preuve

Dossier d'apprentissage local uniquement

Consignez votre raisonnement avant le contrôle et terminez par une décision ou une prochaine action explicite. Les notes restent sur cet appareil.

LOCAL STORAGE
Exercice de terrain

Développez les trois sections avant validation.

Laboratoire
Travail pratique de conservation : appareils, sauvegardes et vérification en cours
Laboratoire verrouillé

Réussissez les contrôles de connaissances des deux leçons avant le laboratoire.

Module 02

Phishing, origines & pression sociale

Ce module approfondit phishing, origines & pression sociale avec une théorie appliquée et un laboratoire décisionnel dédié.

Module verrouillé

Terminez le module précédent, laboratoire pratique inclus, avant de continuer.

Module 03

Intégrité de la destination

Ce module approfondit intégrité de la destination avec une théorie appliquée et un laboratoire décisionnel dédié.

Environnement opérationnel de sécurité lié à ce module de cours
Module verrouillé

Terminez le module précédent, laboratoire pratique inclus, avant de continuer.

Module 04

Sécurité opérationnelle des wallets

Ce module approfondit sécurité opérationnelle des wallets avec une théorie appliquée et un laboratoire décisionnel dédié.

Module verrouillé

Terminez le module précédent, laboratoire pratique inclus, avant de continuer.

Examen final
Environnement d'évaluation : un dispositif de signature connecté et un poste de revue
Examen final

Examen final

Évaluation cumulative reconstruite à chaque tentative à partir des concepts et cas pratiques du cours.

Un score minimal de 80 % est requis. Terminer la théorie seule ne délivre pas d'attestation.

Score minimal80%
Meilleur score0%
Banque52
Tentative20
Tentatives0
Temps limite30 min
Examen final
UTXO ACADEMY / EXAMEN FINAL · self-custodyExamen final
VERROUILLÉTerminez tous les contrôles de leçon et tous les laboratoires avant de débloquer l'examen final.
Progression · 0%
Continuer