Wallet-säkerhet & Self-Custody
Skydda nycklar, recovery-material, destinationer och enheter med praktiska gränser.

Vad du kommer att kunna
Modulen fördjupar hemligheter och återställning med tillämpad teori och ett eget besluts-labb.
Modulen fördjupar phishing, origins och social press med tillämpad teori och ett eget besluts-labb.
Modulen fördjupar mottagarens integritet med tillämpad teori och ett eget besluts-labb.
Modulen fördjupar operativ wallet-säkerhet med tillämpad teori och ett eget besluts-labb.
Kursplan
Kursen innehåller
- ·8 lektioner · 14 handledda timmar
- ·4 Labb · Praktiska scenarier
- ·8 Tillämpade fall · 8 Kunskapskontroller
- ·52 Provbank · 80% godkäntgräns
- ·Slutbevis: UTXO Certified · Wallet Security Fundamentals
Vad kursen förutsätter
- ·Känn igen vanliga kompromissvägar innan medel flyttas.
- ·Godkändgräns: 80%
- ·Grunder i krypto och blockchain
Utbildningskontrakt
Känn igen vanliga kompromissvägar innan medel flyttas.
Hemligheter och återställning
Modulen fördjupar hemligheter och återställning med tillämpad teori och ett eget besluts-labb.
Evidensmemo · KEY-BOUNDARYPhishing, origins och social press
Modulen fördjupar phishing, origins och social press med tillämpad teori och ett eget besluts-labb.
Evidensmemo · PHISHINGMottagarens integritet
Modulen fördjupar mottagarens integritet med tillämpad teori och ett eget besluts-labb.
Evidensmemo · ADDRESS-POISONINGOperativ wallet-säkerhet
Modulen fördjupar operativ wallet-säkerhet med tillämpad teori och ett eget besluts-labb.
Evidensmemo · KEY-BOUNDARY
Wallet-säkerhet & Self-Custody
Granska hela kursplanen, kompetenserna och bedömningsvägen innan du börjar.
Hemligheter och återställning
Modulen fördjupar hemligheter och återställning med tillämpad teori och ett eget besluts-labb.
Phishing, origins och social press
Modulen fördjupar phishing, origins och social press med tillämpad teori och ett eget besluts-labb.
Mottagarens integritet
Modulen fördjupar mottagarens integritet med tillämpad teori och ett eget besluts-labb.
Operativ wallet-säkerhet
Modulen fördjupar operativ wallet-säkerhet med tillämpad teori och ett eget besluts-labb.
- Kärnrisk: behandla inte en seed är aldrig en supportcredential som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring en seed är aldrig en supportcredential före auktorisering.
- Kärnrisk: behandla inte backup kräver tillgänglighet och konfidentialitet som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring backup kräver tillgänglighet och konfidentialitet före auktorisering.
- Kärnrisk: behandla inte läs origin, inte logotypen som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring läs origin, inte logotypen före auktorisering.
- Kärnrisk: behandla inte brådska är en del av exploiten som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring brådska är en del av exploiten före auktorisering.
- Kärnrisk: behandla inte historiken är ingen adressbok som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring historiken är ingen adressbok före auktorisering.
- Kärnrisk: behandla inte verifiera destinationen innan värdet blir oåterkalleligt som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring verifiera destinationen innan värdet blir oåterkalleligt före auktorisering.
- Skriftlig fältövning × 8
- Kunskapskontroller × 8
- Praktiskt modullabb × 4
- Tidsbegränsad slutexamen · 20 · ≥ 80%
- Fördjupad teknisk lektion · 360 min
- Skriftlig fältövning · 160 min
- Praktiskt modullabb · 140 min
- Specialist units · 105 min
- Tidsbegränsad slutexamen · 30 min
Omfattning, läranderesultat och studiestandard
Skydda nycklar, recovery-material, destinationer och enheter med praktiska gränser.
Rekommenderade förstudier
- Grunder i krypto och blockchain
- Kärnrisk: behandla inte en seed är aldrig en supportcredential som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring en seed är aldrig en supportcredential före auktorisering.
- Kärnrisk: behandla inte backup kräver tillgänglighet och konfidentialitet som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring backup kräver tillgänglighet och konfidentialitet före auktorisering.
- Kärnrisk: behandla inte läs origin, inte logotypen som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring läs origin, inte logotypen före auktorisering.
- Kärnrisk: behandla inte brådska är en del av exploiten som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring brådska är en del av exploiten före auktorisering.
- Kärnrisk: behandla inte historiken är ingen adressbok som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring historiken är ingen adressbok före auktorisering.
- 01
Läs det sexdelade tekniska kapitlet
- 02
Inspektera det unika visualet och protokollmodellen
- 03
Arbeta igenom fall och evidenskarta
- 04
Lämna in den skriftliga fältövningen
- 05
Klara knowledge check och modullabb
- 06
Genomför den tidsbegränsade slutbedömningen
Varje påstående ska knytas till observerbara fält, protokollbeteende, primärkällor eller tydligt angivna antaganden. Okända faktorer ska förbli explicita.
Slutförande kräver skriftligt arbete, knowledge checks, alla labb och minst 80% på slutprovet. Professional-nivån kräver även capstone.
- En seed är aldrig en supportcredential
- Seed phrase och private key är signing authority, inte supportdata. All exponering ska behandlas som permanent compromise.
- Backup kräver tillgänglighet och konfidentialitet
- Recovery måste tåla device loss utan att foton, cloud notes eller en enda kopia blir en enkel stöldväg.
- Läs origin, inte logotypen
- Phishing kan kopiera ett varumärke perfekt från en annan origin. Unicode, subdomains och annonser utnyttjar visuellt förtroende; verifiera origin oberoende.
- Brådska är en del av exploiten
- Angripare kombinerar technical payloads med press som expiring claims, account locks eller falsk support. Brådska ska öka kontrollen.
- Historiken är ingen adressbok
- Address poisoning lägger look-alike-adresser i history för att få användaren att kopiera fel; matchande prefix/suffix är ingen verifiering.
- Verifiera destinationen innan värdet blir oåterkalleligt
- Clipboard malware, manipulerade QR-koder, poisoned history eller namnresolution kan ändra mottagaren; slutkontrollen hör hemma vid signing boundary.
- En säker wallet ärver enhetens risk
- Malware kan ändra clipboard, browser, sessions och installers. Self-custody kräver även device hygiene och separation av high-value operations.
- Bra rutiner minskar beroendet av perfekt mjukvara
- Beloppsgränser, role separation, allowlists och dry runs hindrar en enda failure från att automatiskt bli total loss.
Moderna protokoll och operativa ämnen
Dessa fördjupningar breddar kärnprogrammet med aktuella standarder och säkerhetsgränser som praktiker måste kunna identifiera.
RPC- och provider-trust boundaries
Providern transporterar requests och chain state men får inte bli en osynlig sanningskälla. Modellera chain/account changes och stale eller adversarial RPC responses.
Supply-chain-säkerhet för wallet-programvara
Dependencies, build systems, registries och release artifacts hör till signing threat model. Provenance och reproducerbarhet minskar risken för skadliga uppdateringar.
Hårdvarustödd nyckelhantering
Separera key generation, storage, användning, backup, rotation och destruction. Hardware isolation minskar extraction risk men gör inte en felaktig transaktion säker.

Hemligheter och återställning
Modulen fördjupar hemligheter och återställning med tillämpad teori och ett eget besluts-labb.

En seed är aldrig en supportcredential
En seed är aldrig en supportcredential
Seed phrase och private key är signing authority, inte supportdata. All exponering ska behandlas som permanent compromise.
Detta koncept är viktigt eftersom Kärnrisk: behandla inte en seed är aldrig en supportcredential som en oviktig detalj.
Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen. Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.
Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.
På protokoll- och exekveringsnivå ska du inspektera seed phrase och derived key och signer och backup och compromise. Protokollidentifierare översätts inte eftersom de ingår i den tekniska payloaden.
seed phraseTekniska inspektionspunkter
derived keyTekniska inspektionspunkter
signerTekniska inspektionspunkter
backupTekniska inspektionspunkter
compromiseTekniska inspektionspunkter
Behandla motsägelser, överdriven behörighet och oförklarade beroenden som materiella felsignaler.
Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring en seed är aldrig en supportcredential före auktorisering. Okänt är inte samma sak som säkert.
- Kärnrisk: behandla inte en seed är aldrig en supportcredential som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring en seed är aldrig en supportcredential före auktorisering.
Koppla varje materiell signal till dess konkreta konsekvens för tillgångar, behörighet eller förtroende.
Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring en seed är aldrig en supportcredential före auktorisering.
Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.
Verifiera begäran med oberoende evidens före irreversibel auktorisering.
- 01
Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.
- 02
Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.
- 03
Verifiera begäran med oberoende evidens före irreversibel auktorisering.
- 04
Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.
- 05
Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.
Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.
Kärnrisk: behandla inte en seed är aldrig en supportcredential som en oviktig detalj. och Åtgärd: verifiera teknisk evidence kring en seed är aldrig en supportcredential före auktorisering.
Analytikerns mål
Kärnrisk: behandla inte en seed är aldrig en supportcredential som en oviktig detalj.
Mekanik
root recovery secretaccount-specific authorityuses key without exposing itoffline recovery copyauthority must be migratedFelsignaler
- 01
seed typed into website
- 02
seed photographed/cloud-synced
- 03
support asks for recovery words
- 04
same seed used in insecure environment
- 05
suspected disclosure without migration
Verifieringsprocedur
- 01
classify recovery material
- 02
remove online copies
- 03
verify signer never exports secrets
- 04
design recovery test
- 05
migrate assets after suspected exposure
Resonemangskedja
- 01
fakta → materiell evidens
- 02
evidens → konsekvens / behörighet
- 03
konsekvens → tydligt beslut + nästa åtgärd
secret-material handling policyFölj säkerhetsbeslutets väg
seed / private / key / boundary- seed phrase: root recovery secret
- derived key: account-specific authority
- signer: uses key without exposing it
- backup: offline recovery copy
- compromise: authority must be migrated
- seed typed into website
- seed photographed/cloud-synced
- support asks for recovery words
- classify recovery material
- remove online copies
- verify signer never exports secrets
- secret-material handling policy
enter 24 wordswallet recovery portalwallet-helpdesk.iounsolicitednotreat material as compromised if enteredIdentifiera före svaret vilken befogenhet som ges, vilken trust boundary som kan fallera och vilken konsekvens som blir oåterkallelig.
Ordna innan du beslutar
Separera identitet, auktoritet, exekvering och kontext före säkerhetsbeslutet.
Identitet
Vem eller vad begär, tar emot eller representerar auktoritet?
wallet-helpdesk.iounsolicitedAuktoritet
Vilken förmåga kan ges, behållas eller utövas?
Exekvering
Vad kommer payload, route eller system faktiskt att göra?
Kontext
Vilka omgivande fakta kan materiellt ändra beslutet?
enter 24 wordswallet recovery portalnotreat material as compromised if enteredSkapa ett analytikerfärdigt fynd
Svara inte ur minnet. Använd fallet, protokollfälten och verifieringsproceduren ovan för att skriva ett reproducerbart fynd.
- Hänvisar till materiell evidens, inte UI-utseende.
- Nämner behörighet, tillståndsövergång eller konsekvens.
- Ger en reproducerbar nästa åtgärd eller beslut.
- 01
Kärnrisk: behandla inte en seed är aldrig en supportcredential som en oviktig detalj.
- 02
Åtgärd: verifiera teknisk evidence kring en seed är aldrig en supportcredential före auktorisering.
Bygg ditt evidensmemo
Skriv ned ditt resonemang före kontrollen och avsluta med ett tydligt beslut eller nästa åtgärd. Anteckningarna stannar på den här enheten.
Utveckla alla tre avsnitten innan slutförande.
Backup kräver tillgänglighet och konfidentialitet
Backup kräver tillgänglighet och konfidentialitet
Recovery måste tåla device loss utan att foton, cloud notes eller en enda kopia blir en enkel stöldväg.
Detta koncept är viktigt eftersom Kärnrisk: behandla inte backup kräver tillgänglighet och konfidentialitet som en oviktig detalj.
Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen. Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.
Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.
På protokoll- och exekveringsnivå ska du inspektera availability och confidentiality och redundancy och separation och test. Protokollidentifierare översätts inte eftersom de ingår i den tekniska payloaden.
availabilityTekniska inspektionspunkter
confidentialityTekniska inspektionspunkter
redundancyTekniska inspektionspunkter
separationTekniska inspektionspunkter
testTekniska inspektionspunkter
Behandla motsägelser, överdriven behörighet och oförklarade beroenden som materiella felsignaler.
Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring backup kräver tillgänglighet och konfidentialitet före auktorisering. Okänt är inte samma sak som säkert.
- Kärnrisk: behandla inte backup kräver tillgänglighet och konfidentialitet som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring backup kräver tillgänglighet och konfidentialitet före auktorisering.
Koppla varje materiell signal till dess konkreta konsekvens för tillgångar, behörighet eller förtroende.
Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring backup kräver tillgänglighet och konfidentialitet före auktorisering.
Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.
Verifiera begäran med oberoende evidens före irreversibel auktorisering.
- 01
Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.
- 02
Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.
- 03
Verifiera begäran med oberoende evidens före irreversibel auktorisering.
- 04
Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.
- 05
Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.
Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.
Kärnrisk: behandla inte backup kräver tillgänglighet och konfidentialitet som en oviktig detalj. och Åtgärd: verifiera teknisk evidence kring backup kräver tillgänglighet och konfidentialitet före auktorisering.
Analytikerns mål
Kärnrisk: behandla inte backup kräver tillgänglighet och konfidentialitet som en oviktig detalj.
Mekanik
can recover after lossunauthorized recovery preventedno single physical failurecopies not compromised togetherrecovery procedure validatedFelsignaler
- 01
single backup
- 02
all copies same location
- 03
cloud photo/note
- 04
backup never tested
- 05
inheritance/emergency path undefined
Verifieringsprocedur
- 01
define loss scenarios
- 02
choose independent backup locations
- 03
protect access separately
- 04
test recovery with non-production funds
- 05
document emergency/inheritance procedure
Resonemangskedja
- 01
fakta → materiell evidens
- 02
evidens → konsekvens / behörighet
- 03
konsekvens → tydligt beslut + nästa åtgärd
tested recovery runbookFölj säkerhetsbeslutets väg
backup / recovery- availability: can recover after loss
- confidentiality: unauthorized recovery prevented
- redundancy: no single physical failure
- separation: copies not compromised together
- test: recovery procedure validated
- single backup
- all copies same location
- cloud photo/note
- define loss scenarios
- choose independent backup locations
- protect access separately
- tested recovery runbook
2home safecloud photoaccount passwordnonenever$95,000Identifiera före svaret vilken befogenhet som ges, vilken trust boundary som kan fallera och vilken konsekvens som blir oåterkallelig.
Ordna innan du beslutar
Separera identitet, auktoritet, exekvering och kontext före säkerhetsbeslutet.
Identitet
Vem eller vad begär, tar emot eller representerar auktoritet?
Auktoritet
Vilken förmåga kan ges, behållas eller utövas?
Exekvering
Vad kommer payload, route eller system faktiskt att göra?
$95,000Kontext
Vilka omgivande fakta kan materiellt ändra beslutet?
2home safecloud photoaccount passwordnoneneverSkapa ett analytikerfärdigt fynd
Svara inte ur minnet. Använd fallet, protokollfälten och verifieringsproceduren ovan för att skriva ett reproducerbart fynd.
- Hänvisar till materiell evidens, inte UI-utseende.
- Nämner behörighet, tillståndsövergång eller konsekvens.
- Ger en reproducerbar nästa åtgärd eller beslut.
- 01
Kärnrisk: behandla inte backup kräver tillgänglighet och konfidentialitet som en oviktig detalj.
- 02
Åtgärd: verifiera teknisk evidence kring backup kräver tillgänglighet och konfidentialitet före auktorisering.
Bygg ditt evidensmemo
Skriv ned ditt resonemang före kontrollen och avsluta med ett tydligt beslut eller nästa åtgärd. Anteckningarna stannar på den här enheten.
Utveckla alla tre avsnitten innan slutförande.

Klara båda kunskapskontrollerna i modulen innan labbet.
Phishing, origins och social press
Modulen fördjupar phishing, origins och social press med tillämpad teori och ett eget besluts-labb.
Slutför föregående modul inklusive praktiskt labb innan du fortsätter.
Mottagarens integritet
Modulen fördjupar mottagarens integritet med tillämpad teori och ett eget besluts-labb.

Slutför föregående modul inklusive praktiskt labb innan du fortsätter.
Operativ wallet-säkerhet
Modulen fördjupar operativ wallet-säkerhet med tillämpad teori och ett eget besluts-labb.
Slutför föregående modul inklusive praktiskt labb innan du fortsätter.

Slutprov
Kumulativt prov som byggs om vid varje försök från kursens koncept och praktiska fall.
Minst 80 % krävs. Att bara slutföra teorin ger inget intyg.