如何安全的使用云备份自己的数字钱包助记词?

2023-01-01 00:27:47 +08:00
 game159

目前我的想法是

  1. 把助记词写在一个 txt 文件中
  2. 利用 7zip 压缩这个文件,并且使用一个超级复杂的密码长达 20 位中文+拼音。
  3. 把这个压缩包放到云上。

这样安全性如何? 目前有没可能使用普通电脑破解一个 密码长达 20 位中文+拼音 的 7z 压缩包?

PS:请不要教我把助记词写在纸上

2691 次点击
所在节点    问与答
40 条回复
ltkun
2023-01-01 10:33:27 +08:00
pgp 加密一下
christin
2023-01-01 10:35:14 +08:00
如果数额真的很大,背下来似乎是最好的方法了
game159
2023-01-01 11:17:25 +08:00
@dlsflh 如果你有孩子,就知道这样极不安全 随时丢
ysc3839
2023-01-01 11:17:41 +08:00
直接用 KeePass
PrinceofInj
2023-01-01 11:25:21 +08:00
随便找篇自己喜欢的网文小说,把助记词塞到某个比较好记得位置,可以适当的进行一点简单的混淆,比如跳字之类的,跟其他的小说都放在一个文件夹里面,然后自己的云盘,本地硬盘多放几个地方,如何?
T0m008
2023-01-01 11:53:21 +08:00
@game159 1P 到目前为止从来没有被黑过,我选择用 1P
Fo3256Go
2023-01-01 12:29:25 +08:00
二战时候的老方法,混淆。比如每个字母向后移动两位,那么
A 就等于 C ,B 就等于 D ,一直到结尾循环,Z 等于 B 。
数字也是一样,1 等于 3 ,2 等于 4 ,一直到 9 等于 2 。(零可以算也可以不算,我这里不算)
ck65
2023-01-01 12:37:09 +08:00
助记词板之类的产品,就是贵了点 https://www.amazon.com/-/zh/dp/B09DKP6GMW/
chuanqirenwu
2023-01-01 12:46:38 +08:00
然后加密密码忘了。。。

买个硬件钱包吧。
xx3122
2023-01-01 13:02:45 +08:00
我就用的云笔记,原原本本的密钥,不慌
Zzzhongshuo
2023-01-01 13:36:47 +08:00
想问下用的什么数字钱包,哪个钱包安全点
wdssmq
2023-01-01 15:12:36 +08:00
话说我注册过两个 LastPass ,然后密码都忘记了……
airbotgo
2023-01-01 16:14:03 +08:00
把助记词分两部分明文保存在两个地方:
前半部分 iOS 钥匙链,后半部分 Bitwarden 。
当然保存时不注明是什么,自己知道就行了。
bjzhush
2023-01-01 17:18:56 +08:00
分成 2-3 份存在不同的地方,就这一条,就足以让其安全性提升最少 1 个数量级
当然,每份最好存在 2 个以上的地方,以免一个失效整个直接完蛋
exploreexe
2023-01-01 20:01:41 +08:00
看了就觉得好笑,还上云,为啥不直接把密码发给黑客得了。
li02
2023-01-01 20:27:26 +08:00
400 买 2 个硬件钱包就行了。。。。
别费劲想有现成解决方案的问题
game159
2023-01-01 20:50:10 +08:00
@exploreexe 所以要加密了上云啰
game159
2023-01-01 22:04:02 +08:00
@awthink 这个方案是最简单可行的 是吗? 朋友们? 密码设强一点,感觉没有破解的可能性。
awthink
2023-01-01 22:39:38 +08:00
@game159 #38
你可以结合楼上 @Fo3256Go 的方法再扩展一下。比如先定义一个密码:A 到 Z + 0 到 9 。
再去下载最新版微信软件,看看它大小是多大,你制作的 veracrypt 文件就做多大,够用了,把 veracrypt 文件伪装成微信安装文件。
然后,veracrypt 是第一层,密码就后移 1 位:B 到 A + 1 到 0
cryptomator 是第二层,密码后移 2 位,C 到 B + 2 到 1
压缩包第三层,密码后移 3 位,D 到 C + 3 到 2

当然,以上规则只是举例,说出来了你就不要用了,自己想一个足够简单,简单到两三年不做验证你也不会忘记的程度(这么多年没输微信密码,你还记得你的微信密码吗?),或者复杂的话就定期验证一下以免忘记。
然后你就把这个“微信安装包”混在一堆其他软件的安装包传到云端上去,就像你下载珍藏的 PS 安装包一样,一般人看不出来也不会怀疑。

以上方法如有不妥,请各位大佬指点。
troilus
2023-01-02 08:27:13 +08:00
直接 pgp 加密就完了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/905861

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX