
先分清保存的是什么
冷钱包密码存储有哪些常见问题,首先涉及“密码”所指的内容。设备解锁密码、钱包文件的加密密码,以及恢复短语或私钥,承担不同作用。前两者通常保护设备或文件的访问,恢复短语和私钥则涉及钱包控制权,不能把它们视为可以互相替代的备份。
这些区别适用于一般自托管钱包;具体恢复条件取决于钱包设计。Bitcoin.org的钱包安全说明强调密码与完整备份,ethereum.org的安全说明强调恢复短语和私钥的保密,两者共同涉及防止泄露与避免失去访问能力。

只靠记忆,或使用容易猜测的密码
长期不用的钱包容易出现密码遗忘。过短、重复使用或与个人信息有关的密码,也容易被猜中。密码强度主要取决于长度与不可预测性,机械地添加符号不能弥补明显规律。

保存密码时还需考虑多年后能否准确辨认。记录含糊、缺少用途说明,可能使留存的内容无法使用。忘记解锁密码是否意味着永久失去访问能力,要看是否另有完整、可用的恢复信息;不能一概认为可以通过客服重置。
截图、云同步与集中存放
给恢复短语拍照或截图,可能让内容进入相册同步和云端备份。设备保持离线,并不意味着这些副本也离线。将敏感信息输入联网电脑,还可能面临恶意软件或键盘记录风险。
密码、钱包备份和恢复信息全部放在同一位置,会使一次失窃或损坏同时影响多项保护。分开保存可以减少关联风险,但位置越多,管理也越复杂,需要兼顾保密、可辨识和可找回。
备份存在,却不足以恢复
备份不完整、纸张字迹模糊、存储介质损坏,都可能让恢复失败。只有一份副本或所有副本位于同一地点,也会形成单点故障。增加副本有助于应对损毁,同时也增加了需要保护的接触点。
备份范围应与钱包类型匹配。有些钱包需要更新备份以覆盖新增密钥;许多确定性钱包可以由恢复短语恢复地址。不能仅凭保存了一张纸或一个文件,就认定恢复所需的信息已经齐全。
向假客服泄露,以及缺少长期安排
以修复钱包、验证身份或重置密码为由索取恢复短语、私钥的行为,是常见的骗取信息方式。离线保存无法阻止持有人主动泄露秘密,钱包加密也无法补救恢复信息已经被他人掌握的问题。
长期存储还涉及本人无法操作时的恢复安排。只让自己知道全部位置,可能使备份无法被找到;直接公开秘密又会破坏保密性。合理的安排需要明确哪些人能在什么条件下找到必要信息,同时限制日常接触。