Trzy funkcje, które można rozdzielić
System portfela musi wyprowadzać dane odbiorcze, śledzić blockchain i tworzyć podpisy. Funkcje te nie muszą działać na jednym urządzeniu. Portfel watch-only może obserwować saldo i przygotować niepodpisaną transakcję bez kluczy prywatnych; osobne urządzenie może ją następnie sprawdzić i podpisać.
Słowo portfel bywa więc nazwą aplikacji mobilnej, pliku kluczy albo całego systemu wielu urządzeń. Przy porównywaniu ważniejsze jest pytanie, gdzie powstaje podpis i co musiałby przejąć napastnik, niż sama nazwa handlowa produktu.
Gorący i zimny opisują kontakt z ryzykownym środowiskiem
Gorący portfel podpisuje na telefonie lub komputerze komunikującym się z siecią. Jest szybki i wygodny w codziennych płatnościach, ale dzieli ryzyka ogólnego systemu operacyjnego, aplikacji i internetu. Szyfrowanie i PIN pomagają głównie przy zablokowanym urządzeniu; nie muszą zatrzymać malware'u czekającego na odblokowanie.
Zimne przechowywanie trzyma sekrety podpisujące poza urządzeniem sieciowym. Niepodpisana i podpisana transakcja są przenoszone między częścią online i offline. Zmniejsza to zdalną powierzchnię ataku, lecz dodaje czynności, problemy zgodności formatów i konieczność bezpiecznej kontroli tego, co jest podpisywane.
- hot wallet: prostsza obsługa, większa ekspozycja podłączonego urządzenia
- cold storage: mniejsza ekspozycja sieciowa, trudniejsza procedura
- watch-only: obserwacja i przygotowanie bez samodzielnej możliwości wydawania
Portfel sprzętowy to urządzenie podpisujące
Portfel sprzętowy ma utrzymywać klucze wewnątrz urządzenia przeznaczonego do podpisywania. Aplikacja przygotowuje transakcję, urządzenie pokazuje cel i kwotę, a po zatwierdzeniu tworzy podpis. Korzyść istnieje tylko wtedy, gdy użytkownik rzeczywiście porówna dane na zaufanym ekranie z pierwotnym poleceniem.
Urządzenie nie jest magicznym sejfem. Podmieniona kopia, ujawniony seed, fałszywe wskazania ekranu, wadliwy firmware lub źle przeprowadzone odzyskanie mogą ominąć ochronę. Zakup z zaufanego źródła, kontrola autentyczności według producenta i aktualne zweryfikowane oprogramowanie zmniejszają część ryzyka, nie całość.
Wybór według zagrożenia i wartości
Portfel mobilny może być właściwy dla małej kwoty dziennej; urządzenie sprzętowe lub rzeczywiście odłączona konfiguracja dla wartości, której użytkownik nie chce często wydawać. Większa złożoność ma sens tylko wtedy, gdy procedurę można długoterminowo powtarzać bez improwizacji.
Warto sprawdzić możliwość eksportu lub odzyskania, obsługiwane adresy, sposób aktualizacji, dostępność kodu źródłowego albo niezależnych przeglądów, ochronę przed manipulacją i procedurę po utracie urządzenia. Żadna pojedyncza cecha nie wyznacza całego bezpieczeństwa.