Wallet Security & Self-Custody
Keys, recovery material, destinations और devices को practical boundaries से सुरक्षित रखें।

आप क्या कर पाएंगे
यह मॉड्यूल सीक्रेट्स और रिकवरी को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
यह मॉड्यूल फिशिंग, ओरिजिन और सामाजिक दबाव को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
यह मॉड्यूल डेस्टिनेशन की अखंडता को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
यह मॉड्यूल ऑपरेशनल वॉलेट सुरक्षा को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
पाठ्यक्रम
इस course में शामिल है
- ·8 लेसन · 14 निर्देशित घंटे
- ·4 Lab · व्यावहारिक परिदृश्य
- ·8 व्यावहारिक केस फ़ाइलें · 8 ज्ञान जाँच
- ·52 परीक्षा प्रश्न बैंक · 80% उत्तीर्ण अंक
- ·Completion credential: UTXO Certified · Wallet Security Fundamentals
यह course आपसे क्या अपेक्षा रखता है
- ·Funds move होने से पहले common compromise paths पहचानें।
- ·Passing score: 80%
- ·Crypto & Blockchain Fundamentals
प्रशिक्षण अनुबंध
Funds move होने से पहले common compromise paths पहचानें।
सीक्रेट्स और रिकवरी
यह मॉड्यूल सीक्रेट्स और रिकवरी को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
एविडेंस मेमो · KEY-BOUNDARYफिशिंग, ओरिजिन और सामाजिक दबाव
यह मॉड्यूल फिशिंग, ओरिजिन और सामाजिक दबाव को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
एविडेंस मेमो · PHISHINGडेस्टिनेशन की अखंडता
यह मॉड्यूल डेस्टिनेशन की अखंडता को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
एविडेंस मेमो · ADDRESS-POISONINGऑपरेशनल वॉलेट सुरक्षा
यह मॉड्यूल ऑपरेशनल वॉलेट सुरक्षा को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
एविडेंस मेमो · KEY-BOUNDARY
Wallet Security & Self-Custody
शुरू करने से पहले पूरे curriculum, competencies और assessment path की समीक्षा करें।
सीक्रेट्स और रिकवरी
यह मॉड्यूल सीक्रेट्स और रिकवरी को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
फिशिंग, ओरिजिन और सामाजिक दबाव
यह मॉड्यूल फिशिंग, ओरिजिन और सामाजिक दबाव को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
डेस्टिनेशन की अखंडता
यह मॉड्यूल डेस्टिनेशन की अखंडता को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
ऑपरेशनल वॉलेट सुरक्षा
यह मॉड्यूल ऑपरेशनल वॉलेट सुरक्षा को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
- मुख्य जोखिम: Seed कभी support credential नहीं है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Seed कभी support credential नहीं है से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: Backup को availability और confidentiality दोनों चाहिए को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Backup को availability और confidentiality दोनों चाहिए से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: लोगो नहीं, origin पढ़ें को मामूली detail न मानें।
- कार्रवाई: authorization से पहले लोगो नहीं, origin पढ़ें से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: जल्दबाजी exploit का हिस्सा है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले जल्दबाजी exploit का हिस्सा है से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: History address book नहीं है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले History address book नहीं है से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: वैल्यू irreversible होने से पहले destination verify करें को मामूली detail न मानें।
- कार्रवाई: authorization से पहले वैल्यू irreversible होने से पहले destination verify करें से जुड़े technical evidence को verify करें।
- लिखित फील्ड एक्सरसाइज़ × 8
- ज्ञान जाँच × 8
- मॉड्यूल प्रैक्टिकल लैब × 4
- समयबद्ध अंतिम परीक्षा · 20 · ≥ 80%
- गहन तकनीकी पाठ · 360 min
- लिखित फील्ड एक्सरसाइज़ · 160 min
- मॉड्यूल प्रैक्टिकल लैब · 140 min
- Specialist units · 105 min
- समयबद्ध अंतिम परीक्षा · 30 min
दायरा, सीखने के परिणाम और अध्ययन मानक
Keys, recovery material, destinations और devices को practical boundaries से सुरक्षित रखें।
अनुशंसित पूर्व अध्ययन
- Crypto & Blockchain Fundamentals
- मुख्य जोखिम: Seed कभी support credential नहीं है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Seed कभी support credential नहीं है से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: Backup को availability और confidentiality दोनों चाहिए को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Backup को availability और confidentiality दोनों चाहिए से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: लोगो नहीं, origin पढ़ें को मामूली detail न मानें।
- कार्रवाई: authorization से पहले लोगो नहीं, origin पढ़ें से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: जल्दबाजी exploit का हिस्सा है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले जल्दबाजी exploit का हिस्सा है से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: History address book नहीं है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले History address book नहीं है से जुड़े technical evidence को verify करें।
- 01
छह-भाग तकनीकी अध्याय पढ़ें
- 02
अद्वितीय visual और protocol model देखें
- 03
case file और evidence map पर काम करें
- 04
लिखित field exercise जमा करें
- 05
knowledge check और module lab पास करें
- 06
समयबद्ध final assessment पूरा करें
हर दावा observable fields, protocol behavior, primary references या स्पष्ट assumptions से जुड़ा होना चाहिए। Unknowns को सुरक्षित मानकर छिपाया नहीं जाना चाहिए।
Completion के लिए written work, knowledge checks, सभी labs और final exam में कम से कम 80% आवश्यक है। Professional level में capstone भी आवश्यक है।
- Seed कभी support credential नहीं है
- Seed phrase और private key signing authority हैं, support data नहीं। कोई भी exposure permanent compromise की तरह treat किया जाना चाहिए।
- Backup को availability और confidentiality दोनों चाहिए
- Recovery को device loss survive करना चाहिए, लेकिन photos, cloud notes या single copy को आसान theft path नहीं बनाना चाहिए।
- लोगो नहीं, origin पढ़ें
- Phishing अलग origin से legitimate brand को लगभग perfect copy कर सकती है। Unicode, subdomains और ads visual trust का misuse करते हैं; origin independently verify करें।
- जल्दबाजी exploit का हिस्सा है
- Attackers technical payload के साथ expiring claim, account lock या fake support जैसी urgency जोड़ते हैं। Urgency scrutiny बढ़ानी चाहिए, घटानी नहीं।
- History address book नहीं है
- Address poisoning history में look-alike addresses डालता है ताकि user गलत address copy करे; matching prefix/suffix verification नहीं है।
- वैल्यू irreversible होने से पहले destination verify करें
- Clipboard malware, manipulated QR, poisoned history या name resolution recipient बदल सकते हैं; signing boundary पर final destination verify करें।
- सुरक्षित वॉलेट device risk भी inherit करता है
- Malware clipboard, browser, sessions और installers manipulate कर सकता है। Self-custody में device hygiene और high-value operations की isolation भी जरूरी है।
- अच्छी प्रक्रियाएँ perfect software पर निर्भरता घटाती हैं
- Amount limits, role separation, allowlists और dry runs एक technical failure को automatically total loss बनने से रोक सकते हैं।
आधुनिक प्रोटोकॉल और ऑपरेशनल विषय
ये विस्तार core curriculum को वर्तमान standards और security boundaries से विस्तृत करते हैं जिन्हें professional practitioner को पहचानना और समझना चाहिए।
RPC और provider trust boundaries
Provider requests और chain state पहुँचाता है, पर invisible source of truth नहीं बनना चाहिए। Chain/account changes और stale या adversarial RPC responses को model करें।
Wallet software supply-chain security
Dependencies, build systems, registries और release artifacts signing threat model का हिस्सा हैं। Provenance और reproducibility malicious updates का जोखिम कम करते हैं।
Hardware-backed key management
Key generation, storage, use, backup, rotation और destruction को अलग lifecycle operations मानें। Hardware isolation extraction risk घटाता है, पर गलत transaction को सुरक्षित नहीं बनाता।

सीक्रेट्स और रिकवरी
यह मॉड्यूल सीक्रेट्स और रिकवरी को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

Seed कभी support credential नहीं है
Seed कभी support credential नहीं है
Seed phrase और private key signing authority हैं, support data नहीं। कोई भी exposure permanent compromise की तरह treat किया जाना चाहिए।
यह अवधारणा महत्वपूर्ण है क्योंकि मुख्य जोखिम: Seed कभी support credential नहीं है को मामूली detail न मानें।.
उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं। इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।
उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।
प्रोटोकॉल और execution स्तर पर निरीक्षण करें seed phrase और derived key और signer और backup और compromise. Protocol identifiers का अनुवाद नहीं किया जाता क्योंकि वे technical payload का हिस्सा हैं।
seed phraseतकनीकी निरीक्षण बिंदु
derived keyतकनीकी निरीक्षण बिंदु
signerतकनीकी निरीक्षण बिंदु
backupतकनीकी निरीक्षण बिंदु
compromiseतकनीकी निरीक्षण बिंदु
Contradictions, excessive authority और unexplained dependencies को material failure signals मानें।
व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले Seed कभी support credential नहीं है से जुड़े technical evidence को verify करें।. Unknown का अर्थ safe नहीं है।
- मुख्य जोखिम: Seed कभी support credential नहीं है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Seed कभी support credential नहीं है से जुड़े technical evidence को verify करें।
हर material signal को assets, authority या trust पर उसके ठोस परिणाम से जोड़ें।
व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले Seed कभी support credential नहीं है से जुड़े technical evidence को verify करें।.
Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।
Irreversible authorization से पहले request को independent evidence से verify करें।
- 01
उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।
- 02
इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।
- 03
Irreversible authorization से पहले request को independent evidence से verify करें।
- 04
Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।
- 05
Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।
Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।
मुख्य जोखिम: Seed कभी support credential नहीं है को मामूली detail न मानें। और कार्रवाई: authorization से पहले Seed कभी support credential नहीं है से जुड़े technical evidence को verify करें।
विश्लेषक का उद्देश्य
मुख्य जोखिम: Seed कभी support credential नहीं है को मामूली detail न मानें।
कार्यविधि
root recovery secretaccount-specific authorityuses key without exposing itoffline recovery copyauthority must be migratedविफलता संकेत
- 01
seed typed into website
- 02
seed photographed/cloud-synced
- 03
support asks for recovery words
- 04
same seed used in insecure environment
- 05
suspected disclosure without migration
सत्यापन प्रक्रिया
- 01
classify recovery material
- 02
remove online copies
- 03
verify signer never exports secrets
- 04
design recovery test
- 05
migrate assets after suspected exposure
तर्क श्रृंखला
- 01
तथ्य → महत्वपूर्ण साक्ष्य
- 02
साक्ष्य → परिणाम / अधिकार
- 03
परिणाम → स्पष्ट निर्णय + अगली कार्रवाई
secret-material handling policyसुरक्षा निर्णय के मार्ग का अनुसरण करें
seed / private / key / boundary- seed phrase: root recovery secret
- derived key: account-specific authority
- signer: uses key without exposing it
- backup: offline recovery copy
- compromise: authority must be migrated
- seed typed into website
- seed photographed/cloud-synced
- support asks for recovery words
- classify recovery material
- remove online copies
- verify signer never exports secrets
- secret-material handling policy
enter 24 wordswallet recovery portalwallet-helpdesk.iounsolicitednotreat material as compromised if enteredउत्तर देने से पहले granted authority, fail हो सकने वाली trust boundary और irreversible consequence पहचानें।
निर्णय से पहले व्यवस्थित करें
सुरक्षा निर्णय से पहले पहचान, अधिकार, निष्पादन और संदर्भ को अलग करें।
पहचान
कौन या क्या अधिकार माँग, प्राप्त या प्रतिनिधित्व कर रहा है?
wallet-helpdesk.iounsolicitedअधिकार
कौन-सी क्षमता दी, रखी या प्रयोग की जा सकती है?
निष्पादन
payload, route या system वास्तव में क्या करेगा?
संदर्भ
कौन-से आसपास के तथ्य निर्णय को बदल सकते हैं?
enter 24 wordswallet recovery portalnotreat material as compromised if enteredविश्लेषक-तैयार निष्कर्ष तैयार करें
स्मृति से उत्तर न दें। ऊपर के केस, प्रोटोकॉल फ़ील्ड और सत्यापन प्रक्रिया का उपयोग करके पुनरुत्पाद्य निष्कर्ष लिखें।
- UI दिखावट के बजाय महत्वपूर्ण साक्ष्य उद्धृत करता है।
- अधिकार, स्थिति परिवर्तन या परिणाम को नाम देता है।
- पुनरुत्पाद्य अगला कदम या निर्णय देता है।
- 01
मुख्य जोखिम: Seed कभी support credential नहीं है को मामूली detail न मानें।
- 02
कार्रवाई: authorization से पहले Seed कभी support credential नहीं है से जुड़े technical evidence को verify करें।
अपना एविडेंस मेमो बनाएं
चेकपॉइंट से पहले अपना तर्क लिखें और उसे स्पष्ट निर्णय या अगली कार्रवाई के साथ समाप्त करें। नोट्स इसी डिवाइस पर रहते हैं।
पूर्ण करने से पहले तीनों अनुभाग विकसित करें।
Backup को availability और confidentiality दोनों चाहिए
Backup को availability और confidentiality दोनों चाहिए
Recovery को device loss survive करना चाहिए, लेकिन photos, cloud notes या single copy को आसान theft path नहीं बनाना चाहिए।
यह अवधारणा महत्वपूर्ण है क्योंकि मुख्य जोखिम: Backup को availability और confidentiality दोनों चाहिए को मामूली detail न मानें।.
उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं। इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।
उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।
प्रोटोकॉल और execution स्तर पर निरीक्षण करें availability और confidentiality और redundancy और separation और test. Protocol identifiers का अनुवाद नहीं किया जाता क्योंकि वे technical payload का हिस्सा हैं।
availabilityतकनीकी निरीक्षण बिंदु
confidentialityतकनीकी निरीक्षण बिंदु
redundancyतकनीकी निरीक्षण बिंदु
separationतकनीकी निरीक्षण बिंदु
testतकनीकी निरीक्षण बिंदु
Contradictions, excessive authority और unexplained dependencies को material failure signals मानें।
व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले Backup को availability और confidentiality दोनों चाहिए से जुड़े technical evidence को verify करें।. Unknown का अर्थ safe नहीं है।
- मुख्य जोखिम: Backup को availability और confidentiality दोनों चाहिए को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Backup को availability और confidentiality दोनों चाहिए से जुड़े technical evidence को verify करें।
हर material signal को assets, authority या trust पर उसके ठोस परिणाम से जोड़ें।
व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले Backup को availability और confidentiality दोनों चाहिए से जुड़े technical evidence को verify करें।.
Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।
Irreversible authorization से पहले request को independent evidence से verify करें।
- 01
उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।
- 02
इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।
- 03
Irreversible authorization से पहले request को independent evidence से verify करें।
- 04
Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।
- 05
Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।
Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।
मुख्य जोखिम: Backup को availability और confidentiality दोनों चाहिए को मामूली detail न मानें। और कार्रवाई: authorization से पहले Backup को availability और confidentiality दोनों चाहिए से जुड़े technical evidence को verify करें।
विश्लेषक का उद्देश्य
मुख्य जोखिम: Backup को availability और confidentiality दोनों चाहिए को मामूली detail न मानें।
कार्यविधि
can recover after lossunauthorized recovery preventedno single physical failurecopies not compromised togetherrecovery procedure validatedविफलता संकेत
- 01
single backup
- 02
all copies same location
- 03
cloud photo/note
- 04
backup never tested
- 05
inheritance/emergency path undefined
सत्यापन प्रक्रिया
- 01
define loss scenarios
- 02
choose independent backup locations
- 03
protect access separately
- 04
test recovery with non-production funds
- 05
document emergency/inheritance procedure
तर्क श्रृंखला
- 01
तथ्य → महत्वपूर्ण साक्ष्य
- 02
साक्ष्य → परिणाम / अधिकार
- 03
परिणाम → स्पष्ट निर्णय + अगली कार्रवाई
tested recovery runbookसुरक्षा निर्णय के मार्ग का अनुसरण करें
backup / recovery- availability: can recover after loss
- confidentiality: unauthorized recovery prevented
- redundancy: no single physical failure
- separation: copies not compromised together
- test: recovery procedure validated
- single backup
- all copies same location
- cloud photo/note
- define loss scenarios
- choose independent backup locations
- protect access separately
- tested recovery runbook
2home safecloud photoaccount passwordnonenever$95,000उत्तर देने से पहले granted authority, fail हो सकने वाली trust boundary और irreversible consequence पहचानें।
निर्णय से पहले व्यवस्थित करें
सुरक्षा निर्णय से पहले पहचान, अधिकार, निष्पादन और संदर्भ को अलग करें।
पहचान
कौन या क्या अधिकार माँग, प्राप्त या प्रतिनिधित्व कर रहा है?
अधिकार
कौन-सी क्षमता दी, रखी या प्रयोग की जा सकती है?
निष्पादन
payload, route या system वास्तव में क्या करेगा?
$95,000संदर्भ
कौन-से आसपास के तथ्य निर्णय को बदल सकते हैं?
2home safecloud photoaccount passwordnoneneverविश्लेषक-तैयार निष्कर्ष तैयार करें
स्मृति से उत्तर न दें। ऊपर के केस, प्रोटोकॉल फ़ील्ड और सत्यापन प्रक्रिया का उपयोग करके पुनरुत्पाद्य निष्कर्ष लिखें।
- UI दिखावट के बजाय महत्वपूर्ण साक्ष्य उद्धृत करता है।
- अधिकार, स्थिति परिवर्तन या परिणाम को नाम देता है।
- पुनरुत्पाद्य अगला कदम या निर्णय देता है।
- 01
मुख्य जोखिम: Backup को availability और confidentiality दोनों चाहिए को मामूली detail न मानें।
- 02
कार्रवाई: authorization से पहले Backup को availability और confidentiality दोनों चाहिए से जुड़े technical evidence को verify करें।
अपना एविडेंस मेमो बनाएं
चेकपॉइंट से पहले अपना तर्क लिखें और उसे स्पष्ट निर्णय या अगली कार्रवाई के साथ समाप्त करें। नोट्स इसी डिवाइस पर रहते हैं।
पूर्ण करने से पहले तीनों अनुभाग विकसित करें।

लैब शुरू करने से पहले इस मॉड्यूल की दोनों ज्ञान जाँच पास करें।
फिशिंग, ओरिजिन और सामाजिक दबाव
यह मॉड्यूल फिशिंग, ओरिजिन और सामाजिक दबाव को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
आगे बढ़ने से पहले पिछला मॉड्यूल और उसका व्यावहारिक लैब पूरा करें।
डेस्टिनेशन की अखंडता
यह मॉड्यूल डेस्टिनेशन की अखंडता को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

आगे बढ़ने से पहले पिछला मॉड्यूल और उसका व्यावहारिक लैब पूरा करें।
ऑपरेशनल वॉलेट सुरक्षा
यह मॉड्यूल ऑपरेशनल वॉलेट सुरक्षा को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
आगे बढ़ने से पहले पिछला मॉड्यूल और उसका व्यावहारिक लैब पूरा करें।

Final examination
यह cumulative assessment है जो हर attempt में course concepts और practical scenarios से दोबारा बनता है।
पास होने के लिए कम से कम 80% चाहिए। केवल theory पूरा करने से credential जारी नहीं होता।