Wallet Security & Self-Custody
Bescherm keys, herstelmateriaal, bestemmingen en apparaten met praktische grenzen.

Wat je straks kunt
Deze module verdiept geheimen & recovery met toegepaste theorie en een eigen beslislab.
Deze module verdiept phishing, origins & sociale druk met toegepaste theorie en een eigen beslislab.
Deze module verdiept integriteit van bestemming met toegepaste theorie en een eigen beslislab.
Deze module verdiept operationele walletsecurity met toegepaste theorie en een eigen beslislab.
Curriculum
Deze cursus bevat
- ·8 lessen · 14 begeleide uren
- ·4 Lab · Praktijkscenario's
- ·8 Praktijkcases · 8 Kenniscontroles
- ·52 Examenbank · 80% slaaggrens
- ·Voltooiingsbewijs: UTXO Certified · Wallet Security Fundamentals
Wat deze cursus van je verwacht
- ·Veelvoorkomende compromitteringsroutes herkennen vóór fondsen bewegen.
- ·Minimale score: 80%
- ·Crypto & Blockchain Fundamentals
Trainingscontract
Veelvoorkomende compromitteringsroutes herkennen vóór fondsen bewegen.
Geheimen & recovery
Deze module verdiept geheimen & recovery met toegepaste theorie en een eigen beslislab.
Evidence memo · KEY-BOUNDARYPhishing, origins & sociale druk
Deze module verdiept phishing, origins & sociale druk met toegepaste theorie en een eigen beslislab.
Evidence memo · PHISHINGIntegriteit van bestemming
Deze module verdiept integriteit van bestemming met toegepaste theorie en een eigen beslislab.
Evidence memo · ADDRESS-POISONINGOperationele walletsecurity
Deze module verdiept operationele walletsecurity met toegepaste theorie en een eigen beslislab.
Evidence memo · KEY-BOUNDARY
Wallet Security & Self-Custody
Bekijk vóór de start het volledige curriculum, de competenties en het beoordelingstraject.
Geheimen & recovery
Deze module verdiept geheimen & recovery met toegepaste theorie en een eigen beslislab.
Phishing, origins & sociale druk
Deze module verdiept phishing, origins & sociale druk met toegepaste theorie en een eigen beslislab.
Integriteit van bestemming
Deze module verdiept integriteit van bestemming met toegepaste theorie en een eigen beslislab.
Operationele walletsecurity
Deze module verdiept operationele walletsecurity met toegepaste theorie en een eigen beslislab.
- Kernrisico: behandel een seed is nooit een support credential niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond een seed is nooit een support credential vóór autorisatie.
- Kernrisico: behandel backup vraagt beschikbaarheid én vertrouwelijkheid niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond backup vraagt beschikbaarheid én vertrouwelijkheid vóór autorisatie.
- Kernrisico: behandel lees de origin, niet het logo niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond lees de origin, niet het logo vóór autorisatie.
- Kernrisico: behandel urgentie is onderdeel van de exploit niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond urgentie is onderdeel van de exploit vóór autorisatie.
- Kernrisico: behandel history is geen adresboek niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond history is geen adresboek vóór autorisatie.
- Kernrisico: behandel verifieer de bestemming vóór waarde onomkeerbaar wordt niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond verifieer de bestemming vóór waarde onomkeerbaar wordt vóór autorisatie.
- Schriftelijke veldoefening × 8
- Kenniscontroles × 8
- Praktisch modulelab × 4
- Getimed eindexamen · 20 · ≥ 80%
- Diepgaande technische les · 360 min
- Schriftelijke veldoefening · 160 min
- Praktisch modulelab · 140 min
- Specialist units · 105 min
- Getimed eindexamen · 30 min
Reikwijdte, leerresultaten en studiestandaard
Bescherm keys, herstelmateriaal, bestemmingen en apparaten met praktische grenzen.
Aanbevolen voorstudie
- Crypto & Blockchain Fundamentals
- Kernrisico: behandel een seed is nooit een support credential niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond een seed is nooit een support credential vóór autorisatie.
- Kernrisico: behandel backup vraagt beschikbaarheid én vertrouwelijkheid niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond backup vraagt beschikbaarheid én vertrouwelijkheid vóór autorisatie.
- Kernrisico: behandel lees de origin, niet het logo niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond lees de origin, niet het logo vóór autorisatie.
- Kernrisico: behandel urgentie is onderdeel van de exploit niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond urgentie is onderdeel van de exploit vóór autorisatie.
- Kernrisico: behandel history is geen adresboek niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond history is geen adresboek vóór autorisatie.
- 01
Lees het technische hoofdstuk in zes delen
- 02
Inspecteer het unieke visual en protocolmodel
- 03
Werk de casus en evidence map uit
- 04
Lever de schriftelijke veldoefening in
- 05
Slaag voor knowledge check en modulelab
- 06
Voltooi het getimede eindexamen
Elke bewering moet gekoppeld zijn aan observeerbare velden, protocolgedrag, primaire bronnen of duidelijk benoemde aannames. Onbekenden blijven expliciet onbekend.
Voltooiing vereist schriftelijk werk, knowledge checks, alle labs en minimaal 80% op het eindexamen. Professional vereist daarnaast de capstone.
- Een seed is nooit een support credential
- Seed phrases en private keys zijn signing authority, geen supportgegevens. Elke blootstelling moet als permanente compromise worden behandeld.
- Backup vraagt beschikbaarheid én vertrouwelijkheid
- Recovery moet device loss overleven zonder foto's, cloud notes of één enkele kopie in een eenvoudig diefstalpad te veranderen.
- Lees de origin, niet het logo
- Phishing kan een merk perfect kopiëren vanaf een andere origin. Unicode, subdomains en advertenties misbruiken visueel vertrouwen; verifieer origin onafhankelijk.
- Urgentie is onderdeel van de exploit
- Aanvallers combineren technical payloads met druk zoals expiring claims, account locks of nep-support. Urgentie moet scrutiny verhogen.
- History is geen adresboek
- Address poisoning plaatst look-alike adressen in history om verkeerd kopiëren uit te lokken; overeenkomende prefix/suffix is geen verificatie.
- Verifieer de bestemming vóór waarde onomkeerbaar wordt
- Clipboard malware, gemanipuleerde QR's, poisoned history of naamresolutie kunnen de ontvanger wijzigen; controleer het uiteindelijke doel bij signing.
- Een veilige wallet erft device risk
- Malware kan clipboard, browser, sessions en installers manipuleren. Self-custody vereist ook device hygiene en isolatie van high-value operations.
- Goede procedures verminderen afhankelijkheid van perfecte software
- Amount limits, role separation, allowlists en dry runs voorkomen dat één technisch falen automatisch total loss wordt.
Moderne protocollen en operationele onderwerpen
Deze uitbreidingen verbreden het kerncurriculum met actuele standaarden en security boundaries die professionals moeten herkennen.
RPC- en provider-trust boundaries
De provider transporteert requests en chain state maar mag geen onzichtbare bron van waarheid worden. Modelleer chain/account changes en verouderde of adversarial RPC-responses.
Software-supply-chain security voor wallets
Dependencies, buildsystemen, registries en release artifacts horen bij het signing threat model. Provenance en reproduceerbaarheid verkleinen het risico op kwaadaardige updates.
Hardware-backed key management
Scheid key generation, storage, gebruik, backup, rotation en destruction. Hardware-isolatie vermindert extraction risk maar maakt een verkeerde transactie niet veilig.

Geheimen & recovery
Deze module verdiept geheimen & recovery met toegepaste theorie en een eigen beslislab.

Een seed is nooit een support credential
Een seed is nooit een support credential
Seed phrases en private keys zijn signing authority, geen supportgegevens. Elke blootstelling moet als permanente compromise worden behandeld.
Dit concept is belangrijk omdat Kernrisico: behandel een seed is nooit een support credential niet als een onbelangrijk detail.
Inspecteer de exacte protocolvelden die authority creëren of execution veranderen. Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.
Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.
Op protocol- en uitvoeringsniveau moet je inspecteren seed phrase en derived key en signer en backup en compromise. Protocol-identifiers blijven onvertaald omdat ze onderdeel zijn van de technische payload.
seed phraseTechnische inspectiepunten
derived keyTechnische inspectiepunten
signerTechnische inspectiepunten
backupTechnische inspectiepunten
compromiseTechnische inspectiepunten
Behandel tegenstrijdigheden, buitensporige authority en onverklaarde dependencies als materiële faalsignalen.
Het praktische gevolg is dat Actie: verifieer de technische evidence rond een seed is nooit een support credential vóór autorisatie. Onbekend is niet hetzelfde als veilig.
- Kernrisico: behandel een seed is nooit een support credential niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond een seed is nooit een support credential vóór autorisatie.
Vertaal elk materieel signaal naar de concrete consequentie voor assets, authority of trust.
Het praktische gevolg is dat Actie: verifieer de technische evidence rond een seed is nooit een support credential vóór autorisatie.
Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.
Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.
- 01
Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.
- 02
Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.
- 03
Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.
- 04
Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.
- 05
Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.
Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.
Kernrisico: behandel een seed is nooit een support credential niet als een onbelangrijk detail. en Actie: verifieer de technische evidence rond een seed is nooit een support credential vóór autorisatie.
Analistendoel
Kernrisico: behandel een seed is nooit een support credential niet als een onbelangrijk detail.
Mechanica
root recovery secretaccount-specific authorityuses key without exposing itoffline recovery copyauthority must be migratedFoutsignalen
- 01
seed typed into website
- 02
seed photographed/cloud-synced
- 03
support asks for recovery words
- 04
same seed used in insecure environment
- 05
suspected disclosure without migration
Verificatieprocedure
- 01
classify recovery material
- 02
remove online copies
- 03
verify signer never exports secrets
- 04
design recovery test
- 05
migrate assets after suspected exposure
Redeneerketen
- 01
feiten → materiële evidence
- 02
evidence → gevolg / autoriteit
- 03
gevolg → expliciete beslissing + volgende actie
secret-material handling policyVolg het pad van de beveiligingsbeslissing
seed / private / key / boundary- seed phrase: root recovery secret
- derived key: account-specific authority
- signer: uses key without exposing it
- backup: offline recovery copy
- compromise: authority must be migrated
- seed typed into website
- seed photographed/cloud-synced
- support asks for recovery words
- classify recovery material
- remove online copies
- verify signer never exports secrets
- secret-material handling policy
enter 24 wordswallet recovery portalwallet-helpdesk.iounsolicitednotreat material as compromised if enteredIdentificeer vóór het antwoord de verleende bevoegdheid, de trust boundary die kan falen en de onomkeerbare consequentie.
Orden vóór je beslist
Scheid identiteit, bevoegdheid, uitvoering en context vóór een beveiligingsbesluit.
Identiteit
Wie of wat vraagt, ontvangt of vertegenwoordigt bevoegdheid?
wallet-helpdesk.iounsolicitedBevoegdheid
Welke capaciteit kan worden verleend, behouden of gebruikt?
Uitvoering
Wat zal payload, route of systeem werkelijk doen?
Context
Welke omgevingsfeiten kunnen de beslissing materieel veranderen?
enter 24 wordswallet recovery portalnotreat material as compromised if enteredMaak een analistenwaardige bevinding
Antwoord niet uit het geheugen. Gebruik de case, protocolvelden en verificatieprocedure hierboven voor een reproduceerbare bevinding.
- Verwijst naar materieel bewijs, niet naar UI-uiterlijk.
- Benoemt bevoegdheid, toestandsovergang of gevolg.
- Geeft een reproduceerbare volgende actie of beslissing.
- 01
Kernrisico: behandel een seed is nooit een support credential niet als een onbelangrijk detail.
- 02
Actie: verifieer de technische evidence rond een seed is nooit een support credential vóór autorisatie.
Bouw je evidence memo
Leg je redenering vast vóór de checkpoint en sluit af met een expliciete beslissing of vervolgstap. Notities blijven op dit apparaat.
Werk alle drie secties uit voor voltooiing.
Backup vraagt beschikbaarheid én vertrouwelijkheid
Backup vraagt beschikbaarheid én vertrouwelijkheid
Recovery moet device loss overleven zonder foto's, cloud notes of één enkele kopie in een eenvoudig diefstalpad te veranderen.
Dit concept is belangrijk omdat Kernrisico: behandel backup vraagt beschikbaarheid én vertrouwelijkheid niet als een onbelangrijk detail.
Inspecteer de exacte protocolvelden die authority creëren of execution veranderen. Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.
Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.
Op protocol- en uitvoeringsniveau moet je inspecteren availability en confidentiality en redundancy en separation en test. Protocol-identifiers blijven onvertaald omdat ze onderdeel zijn van de technische payload.
availabilityTechnische inspectiepunten
confidentialityTechnische inspectiepunten
redundancyTechnische inspectiepunten
separationTechnische inspectiepunten
testTechnische inspectiepunten
Behandel tegenstrijdigheden, buitensporige authority en onverklaarde dependencies als materiële faalsignalen.
Het praktische gevolg is dat Actie: verifieer de technische evidence rond backup vraagt beschikbaarheid én vertrouwelijkheid vóór autorisatie. Onbekend is niet hetzelfde als veilig.
- Kernrisico: behandel backup vraagt beschikbaarheid én vertrouwelijkheid niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond backup vraagt beschikbaarheid én vertrouwelijkheid vóór autorisatie.
Vertaal elk materieel signaal naar de concrete consequentie voor assets, authority of trust.
Het praktische gevolg is dat Actie: verifieer de technische evidence rond backup vraagt beschikbaarheid én vertrouwelijkheid vóór autorisatie.
Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.
Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.
- 01
Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.
- 02
Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.
- 03
Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.
- 04
Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.
- 05
Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.
Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.
Kernrisico: behandel backup vraagt beschikbaarheid én vertrouwelijkheid niet als een onbelangrijk detail. en Actie: verifieer de technische evidence rond backup vraagt beschikbaarheid én vertrouwelijkheid vóór autorisatie.
Analistendoel
Kernrisico: behandel backup vraagt beschikbaarheid én vertrouwelijkheid niet als een onbelangrijk detail.
Mechanica
can recover after lossunauthorized recovery preventedno single physical failurecopies not compromised togetherrecovery procedure validatedFoutsignalen
- 01
single backup
- 02
all copies same location
- 03
cloud photo/note
- 04
backup never tested
- 05
inheritance/emergency path undefined
Verificatieprocedure
- 01
define loss scenarios
- 02
choose independent backup locations
- 03
protect access separately
- 04
test recovery with non-production funds
- 05
document emergency/inheritance procedure
Redeneerketen
- 01
feiten → materiële evidence
- 02
evidence → gevolg / autoriteit
- 03
gevolg → expliciete beslissing + volgende actie
tested recovery runbookVolg het pad van de beveiligingsbeslissing
backup / recovery- availability: can recover after loss
- confidentiality: unauthorized recovery prevented
- redundancy: no single physical failure
- separation: copies not compromised together
- test: recovery procedure validated
- single backup
- all copies same location
- cloud photo/note
- define loss scenarios
- choose independent backup locations
- protect access separately
- tested recovery runbook
2home safecloud photoaccount passwordnonenever$95,000Identificeer vóór het antwoord de verleende bevoegdheid, de trust boundary die kan falen en de onomkeerbare consequentie.
Orden vóór je beslist
Scheid identiteit, bevoegdheid, uitvoering en context vóór een beveiligingsbesluit.
Identiteit
Wie of wat vraagt, ontvangt of vertegenwoordigt bevoegdheid?
Bevoegdheid
Welke capaciteit kan worden verleend, behouden of gebruikt?
Uitvoering
Wat zal payload, route of systeem werkelijk doen?
$95,000Context
Welke omgevingsfeiten kunnen de beslissing materieel veranderen?
2home safecloud photoaccount passwordnoneneverMaak een analistenwaardige bevinding
Antwoord niet uit het geheugen. Gebruik de case, protocolvelden en verificatieprocedure hierboven voor een reproduceerbare bevinding.
- Verwijst naar materieel bewijs, niet naar UI-uiterlijk.
- Benoemt bevoegdheid, toestandsovergang of gevolg.
- Geeft een reproduceerbare volgende actie of beslissing.
- 01
Kernrisico: behandel backup vraagt beschikbaarheid én vertrouwelijkheid niet als een onbelangrijk detail.
- 02
Actie: verifieer de technische evidence rond backup vraagt beschikbaarheid én vertrouwelijkheid vóór autorisatie.
Bouw je evidence memo
Leg je redenering vast vóór de checkpoint en sluit af met een expliciete beslissing of vervolgstap. Notities blijven op dit apparaat.
Werk alle drie secties uit voor voltooiing.

Haal beide kenniscontroles in deze module vóór het praktijklab.
Phishing, origins & sociale druk
Deze module verdiept phishing, origins & sociale druk met toegepaste theorie en een eigen beslislab.
Rond eerst de vorige module inclusief het praktijklab af.
Integriteit van bestemming
Deze module verdiept integriteit van bestemming met toegepaste theorie en een eigen beslislab.

Rond eerst de vorige module inclusief het praktijklab af.
Operationele walletsecurity
Deze module verdiept operationele walletsecurity met toegepaste theorie en een eigen beslislab.
Rond eerst de vorige module inclusief het praktijklab af.

Eindexamen
Cumulatieve toets die bij elke poging opnieuw wordt opgebouwd uit cursusconcepten en praktijkscenario's.
Minimaal 80% is vereist. Alleen theorie afronden levert geen bewijs op.