Security Center

Wallets, Schlüssel, Serverzugang und Service-Node-Identität schützen.

Beim Betrieb eines Service Nodes geht es nicht nur um Staking und das Starten eines Servers. Betreiber müssen auch Wallet-Wiederherstellungsinformationen, private Schlüssel, Zugangsdateien, Node-Aufzeichnungen und Backup-Materialien schützen, damit Mittel, Infrastruktur und Node-Identität wiederherstellbar und sicher bleiben.

Seed-PhraseOffline-Backup
Private Schlüsselniemals teilen
Serverzugang.pem-Dateien schützen
Backupsgetrennte sichere Orte

Kritische Sicherheitsmaterialien

Schütze die Materialien, mit denen Wallets wiederhergestellt, Service Nodes identifiziert oder Server betreten werden können.

01

Backup der Wallet-Seed-Phrase

Die Wallet-Seed-Phrase ist eines der wichtigsten Wiederherstellungswerkzeuge.

  • Teile die Seed-Phrase mit niemandem
  • Sende die Seed-Phrase nicht über Chat-Apps oder E-Mail
  • Speichere die Seed-Phrase nicht im Klartext auf einem Online-Computer
  • Erstelle keine Screenshots der Seed-Phrase
  • Lade die Seed-Phrase nicht in Cloud-Speicher hoch
  • Füge die Seed-Phrase nicht in unbekannte Websites oder Tools ein
  • Bewahre mindestens ein Offline-Backup an einem sicheren Ort auf

Wenn die Wallet-Seed-Phrase verloren geht, ist das Wallet möglicherweise nicht wiederherstellbar. Wenn die Wallet-Seed-Phrase offengelegt wird, können die Wallet-Mittel gefährdet sein.

02

Backup des Wallet-Passworts

Auch das Wallet-Passwort ist wichtig.

  • Verwende ein starkes Passwort
  • Verwende keine einfachen Passwörter
  • Bewahre das Wallet-Passwort nicht zusammen mit der Seed-Phrase auf
  • Sende das Wallet-Passwort an niemanden
  • Bewahre bei Bedarf ein sicheres Offline-Backup auf

Eine gute Praxis ist, Wallet-Seed-Phrase und Wallet-Passwort getrennt aufzubewahren.

03

Backup des privaten Service-Node-Schlüssels

Der private Service-Node-Schlüssel wird verwendet, um den Service Node zu identifizieren. Die Schlüsseldatei befindet sich normalerweise unter /home/ubuntu/.bitjudecoin/key_ed25519.

  • Teile den privaten Service-Node-Schlüssel nicht
  • Sende ihn nicht über Chat-Apps oder E-Mail
  • Poste ihn nicht in öffentlichen Gruppen
  • Lade ihn nicht in öffentlichen Cloud-Speicher hoch
  • Bewahre mindestens zwei Offline-Backups auf
  • Bewahre Backups an getrennten sicheren Orten auf

Wenn der Server verloren geht, beschädigt wird, neu installiert oder migriert wird, kann der private Service-Node-Schlüssel nötig sein, um die ursprüngliche Service-Node-Identität wiederherzustellen.

04

Backup der .pem-Serverzugangsdatei

Eine .pem-Datei wird für den Zugriff auf den Server verwendet. Wenn die .pem-Datei verloren geht, kann der normale SSH-Zugang zum Server verloren gehen.

  • Teile die .pem-Datei mit niemandem
  • Lade sie nicht in öffentlichen Speicher hoch
  • Speichere sie nicht nur auf einem einzigen Computer
  • Bewahre ein verschlüsseltes Offline-Backup auf
  • Verwende eindeutige Dateinamen, um Verwechslungen zu vermeiden
  • Bewahre unterschiedliche Serverschlüssel sorgfältig auf, wenn du mehrere Nodes verwaltest

Die .pem-Datei sollte als sensible Zugangsdatei behandelt werden.

Backup- und Wiederherstellungsstruktur

Nutze getrennte Backups und private Aufzeichnungen, damit die Wiederherstellung von Wallet und Service Node nicht von einem einzigen Gerät abhängt.

05

Backup der Serverinformationen

Ein Service-Node-Betreiber sollte eine grundlegende private Aufzeichnung der Serverinformationen führen.

  • Serverregion
  • Serveranbieter
  • Instanzname
  • Öffentliche IP-Adresse
  • CLI-Version
  • Öffentlicher Service-Node-Schlüssel
  • Für die Registrierung verwendetes Wallet
  • Registrierungsdatum
  • Aktueller Node-Status
  • Notizen zu Upgrades oder Neustarts

Veröffentliche diese vollständige Aufzeichnung nicht öffentlich. Sie ist für private Verwaltung und Wiederherstellung nützlich.

07

Hardwareverschlüsseltes USB-Laufwerk

Ein hardwareverschlüsseltes USB-Laufwerk kann nützlich sein, um sensible Dateien zu speichern.

  • Backup des privaten Service-Node-Schlüssels
  • Backup der .pem-Datei
  • Node-Aufzeichnungsdatei
  • Wallet-Wiederherstellungsnotizen
  • Wichtige Betriebsdokumente
  • Verwende mindestens zwei verschlüsselte USB-Laufwerke
  • Bewahre sie an unterschiedlichen sicheren Orten auf
  • Bewahre nicht beide Backups in derselben Tasche oder auf demselben Computer auf
  • Teste das USB-Laufwerk, bevor du dich darauf verlässt
  • Bewahre das Passwort sicher und getrennt vom USB-Laufwerk auf

Verschlüsselte Backups sind nur nützlich, wenn sowohl das Backup-Gerät als auch das Passwort geschützt sind.

Diese Materialien niemals teilen

Wiederherstellungsmaterialien, private Schlüssel, Zugangsdateien und sensible Screenshots sollten nicht über öffentliche oder private Kanäle gesendet werden.

08

Was niemals geteilt werden sollte

Teile niemals sensible Zugangsinformationen zu Wallet, Server oder Service Node.

  • Wallet-Seed-Phrase
  • Privater Wallet-Schlüssel
  • Wallet-Passwort
  • View Key
  • Spend Key
  • Wallet-Dateien
  • Privater Service-Node-Schlüssel
  • .pem-Datei
  • Server-Login-Daten
  • Verifizierungscodes
  • Backend-Screenshots mit sensiblen Informationen

Wenn jemand danach fragt, behandle es als ernstes Sicherheitsrisiko.

Kommunikations- und Community-Sicherheit

Reduziere vermeidbare Offenlegung in öffentlichen Kanälen, E-Mails, Screenshots und Beitragsabläufen.

09

E-Mail- und Phishing-Sicherheit

Sei vorsichtig bei E-Mails oder Nachrichten, die behaupten, das Projekt, die Community oder das technische Team zu vertreten.

  • Prüfe, ob der Absender eine vertrauenswürdige Domain verwendet
  • Prüfe, ob die Nachricht nach privaten Schlüsseln oder Seed-Phrasen fragt
  • Prüfe, ob ein verdächtiger Link enthalten ist
  • Prüfe, ob die Nachricht künstlichen Zeitdruck erzeugen will
  • Bestätige die Identität über vertrauenswürdige Projektkanäle, bevor du antwortest

Gib private Schlüssel, Seed-Phrasen, Wallet-Dateien oder Serverzugangsdateien niemals per E-Mail weiter.

10

GitHub- und Community-Sicherheit

Vermeide es, bei Beiträgen zu GitHub Discussions oder Dokumentation private Betriebsinformationen offenzulegen.

  • Poste keine Wallet-Seed-Phrasen
  • Poste keine privaten Service-Node-Schlüssel
  • Poste keine .pem-Dateien
  • Poste keine Server-Login-Informationen
  • Poste keine vollständigen Backend-Screenshots
  • Entferne persönliche Informationen aus Screenshots, bevor du sie teilst
  • Vermeide es, große Bestände oder Details zum Node-Besitz öffentlich offenzulegen

Community-Beiträge sollten hilfreich sein, aber keine privaten Betriebsinformationen offenlegen.

Bereitschaft für Migration und Wiederherstellung

Bestätige Wiederherstellungsmaterialien, bevor du Server wechselst, Mittel bewegst oder eine Service-Node-Identität wiederherstellst.

11

Vor Servermigration oder Wiederherstellung

Bestätige vor der Migration oder Wiederherstellung eines Nodes, dass die erforderlichen Zugangs- und Identitätsmaterialien verfügbar sind.

  • Backup des privaten Service-Node-Schlüssels
  • .pem-Datei oder neuer Serverzugang
  • CLI-Versionsinformationen
  • Öffentlicher Service-Node-Schlüssel
  • Node-Aufzeichnungen
  • Wallet-Zugang
  • Sichere Arbeitsumgebung

Beginne keine Wiederherstellungsarbeit, wenn du nicht sicher bist, ob der private Service-Node-Schlüssel korrekt ist.

Grundlegende Backup-Checkliste

Nutze diese abschließende Checkliste, bevor du einen Service Node betreibst oder wartest.

12

Grundlegende Backup-Checkliste

Stelle vor dem Betrieb oder der Wartung eines Service Nodes sicher, dass die wesentlichen Wiederherstellungsmaterialien gesichert sind.

  • Wallet-Seed-Phrase
  • Wallet-Passwort
  • Wallet-Dateien, falls benötigt
  • Privater Service-Node-Schlüssel
  • .pem-Datei
  • Notizen zu Serverregion und Instanz
  • Öffentlicher Service-Node-Schlüssel
  • CLI-Versionsinformationen
  • Notizen zum Node-Betrieb
  • Ein verschlüsseltes Hauptbackup
  • Ein verschlüsseltes Offline-Backup
  • Ein separates Papier-Backup für kritische Wiederherstellungsinformationen

Service-Node-Sicherheit ist genauso wichtig wie der Service-Node-Betrieb.

Fazit

Ein Node-Betreiber sollte nicht nur wissen, wie man einen Node startet, neu startet oder wiederherstellt, sondern auch, wie man die Schlüssel und Dateien hinter dem Node schützt. Sicherere Backup-Gewohnheiten reduzieren vermeidbare Risiken und helfen, den langfristigen Betrieb des Service Nodes zu schützen.