W tym poradniku

Portfele i dostęp

2FA i dostęp po śmierci

Co uwierzytelnianie dwuskładnikowe i kody zapasowe oznaczają dla odziedziczonego portfela: co można, a czego nie można zresetować.

Zakres: ta strona dotyczy wyłącznie uwierzytelniania dwuskładnikowego (2FA) w odniesieniu do kryptowalut, portfeli i kont giełdowych. Nie obejmuje poczty, mediów społecznościowych ani innych kont online.

Sprzętowy klucz zabezpieczający (mały klucz USB z przyciskiem), popularny drugi czynnik uwierzytelniania

Uwierzytelnianie dwuskładnikowe chroni dostęp czymś, co wiecie, plus czymś, co macie: aplikacją uwierzytelniającą na telefonie, kodem SMS, kodem zapasowym, kodem e-mail lub sprzętowym kluczem bezpieczeństwa. To doskonała ochrona za życia, a po śmierci często decyduje między spadkiem, który może działać, a technicznym ślepym zaułkiem.

Co 2FA chroni w kontekście krypto

  • Konta giełdowe. Logowania chronione kodami aplikacji uwierzytelniającej lub SMS. Spadek nie potrzebuje kodów, oficjalna procedura weryfikuje dokumenty, nie czynniki. Zobaczcie krypto na giełdzie po śmierci.
  • Oprogramowanie portfeli i menedżery haseł. Programy przechowujące materiał portfela często wymagają drugiego czynnika. Jego utrata może uczynić przechowywany materiał nieosiągalnym.
  • Portfele sprzętowe. PIN urządzenia to nie 2FA w sensie online, ale problem jest ten sam: czynnik ginie wraz ze śmiercią posiadacza, a powtarzane próby mogą wymazać urządzenie. Zobaczcie jak zabezpieczyć portfel sprzętowy.
  • Procesy odzyskiwania. Niektóre portfele blokują odzyskiwanie tym samym autentykatorem, którego właściciel użył przy konfiguracji.

Co można, a czego nie można zresetować

  • Konta giełdowe: można zresetować: dokumentami, nie kodami. Oficjalna procedura giełdy dla zmarłych posiadaczy kont potwierdza uprawnienia prawne i wydaje nowy dostęp. Nigdy nie potrzebujecie, i nigdy nie powinniście potrzebować, kodów zmarłej osoby.
  • Samodzielne przechowywanie: nie ma czego resetować. Nie ma firmy, do której można zadzwonić. Jeśli portfel lub menedżer haseł go trzymający był chroniony 2FA, czynnik jest częścią ścieżki dostępu. Jeśli istnieją kody zapasowe, to one są drogą wejścia; jeśli nie, czynnik może przepaść na zawsze.
  • Kody zapasowe są sekretami. Te jednorazowe kody, wydrukowane przy konfiguracji 2FA, są równie wrażliwe jak fraza odzyskiwania. Przechowujcie je jak materiał frazy i nigdy nie wysyłajcie ani nie fotografujcie. Zobaczcie co to jest fraza odzyskiwania.

Co zachować

  • Zostawcie telefony, urządzenia uwierzytelniające, sprzętowe klucze bezpieczeństwa i komputery dokładnie tak, jak były. Nie czyśćcie, nie resetujcie ani nie „próbujcie kilku kodów”, blokady i wymazania są nieodwracalne.
  • Jeśli znajdziecie kody zapasowe, trzymajcie je płasko, sucho i prywatnie, w tym samym bezpiecznym miejscu co reszta materiału tajnego.
  • Zapiszcie tylko, że czynnik istnieje i dokąd prowadzą wskazówki, nigdy same kody.

Planowanie dla właścicieli

  • Przechowujcie kody zapasowe 2FA z resztą materiału tajnego (zapieczętowany papier lub metal), nigdy w podsumowaniu bez sekretów ani w testamencie.
  • Powiedzcie wykonawcy, gdzie znajdują się wskazówki, nie co zawierają.
  • Wskażcie osobę z technicznym zacięciem, która może obsłużyć autentykator, jeśli wasz plan na tym polega.
  • Przetestujcie odzyskiwanie za życia: czy wybrana osoba faktycznie może dotrzeć do portfela z tym, co zostawiliście?

Co z tym zrobić

  • Drugi czynnik chroni logowania na giełdach i niektóre portfele, aplikacja uwierzytelniająca, kody zapasowe, klucz zabezpieczający lub kod SMS.
  • Konta na giełdach, gdy spadek jest gotowy: platforma zwykle może zresetować lub wymienić czynnik na podstawie dokumentów i potwierdzonych uprawnień, zobaczcie Krypto na giełdzie po śmierci.
  • Samodzielne przechowywanie: czynnik należy do ścieżki dostępu, ale fraza odzyskiwania jest prawdziwym kluczem, jeśli istnieje, portfel można przywrócić bez czynnika. Utrata samego czynnika nie oznacza utraty środków; żadna platforma nie może go zresetować. Zobaczcie, co jest realistycznie możliwe, w odzyskiwanie portfeli.
  • Klasyczny błąd: zgadywanie kodów na znalezionym urządzeniu, każda próba może zablokować lub skasować jedyną ścieżkę dostępu. Przechowujcie kody zapasowe jak tajemnice.
  • Dopóki uprawnienia nie zostaną potwierdzone, przechowujcie urządzenie, klucz i ewentualne kody zapasowe dokładnie tak, jak są.

Czego nigdy nie robić

  • Nigdy nie wysyłajcie kodów, zrzutów ekranu autentykatora ani kluczy bezpieczeństwa nikomu. Żaden legalny proces ich nie żąda, ani giełda, ani adwokat, ani „specjalista”.
  • Nigdy nie odgadujcie kodów na urządzeniu zmarłej osoby „do sprawdzenia”, każda próba może zablokować lub wymazać jedyną ścieżkę dostępu.
  • Kto prosi o kody zapasowe „w celu weryfikacji spadku”, działa według wzorca oszustwa: oszustwa przy spadkach krypto.

Pełny obraz dostępu (hasła, passphrase i PIN-y) znajdziecie w hasłach i passphrase portfela.