Beveiligingscentrum

Bescherm wallets, sleutels, servertoegang en Service Node-identiteit.

Service Node-operatie gaat niet alleen over staking en het starten van een server. Operators moeten ook walletherstelinformatie, privésleutels, toegangsbestanden, noderecords en back-upmateriaal beschermen, zodat middelen, infrastructuur en node-identiteit herstelbaar en veilig blijven.

Seedphraseoffline back-up
Privésleutelsnooit delen
Servertoegangbescherm .pem-bestanden
Back-upsgescheiden veilige locaties

Kritiek beveiligingsmateriaal

Bescherm het materiaal waarmee wallets kunnen worden hersteld, Service Nodes kunnen worden geïdentificeerd of servers kunnen worden benaderd.

01

Back-up van de wallet-seedphrase

De wallet-seedphrase is een van de belangrijkste herstelmiddelen.

  • Deel de seedphrase met niemand
  • Verstuur de seedphrase niet via chatapps of e-mail
  • Bewaar de seedphrase niet als platte tekst op een online computer
  • Maak geen screenshots van de seedphrase
  • Upload de seedphrase niet naar cloudopslag
  • Plak de seedphrase niet in onbekende websites of tools
  • Bewaar minstens één offline back-up op een veilige locatie

Als de wallet-seedphrase verloren gaat, is de wallet mogelijk niet herstelbaar. Als de wallet-seedphrase uitlekt, kunnen de tegoeden in de wallet risico lopen.

02

Back-up van walletwachtwoord

Het walletwachtwoord is ook belangrijk.

  • Gebruik een sterk wachtwoord
  • Gebruik geen eenvoudige wachtwoorden
  • Bewaar het walletwachtwoord niet samen met de seedphrase
  • Stuur het walletwachtwoord naar niemand
  • Bewaar indien nodig een veilige offline back-up

Een goede werkwijze is om de wallet-seedphrase en het walletwachtwoord apart te bewaren.

03

Back-up van de privésleutel van de Service Node

De privésleutel van de Service Node wordt gebruikt om de Service Node te identificeren. Het sleutelbestand bevindt zich meestal op /home/ubuntu/.bitjudecoin/key_ed25519.

  • Deel de privésleutel van de Service Node niet
  • Verstuur deze niet via chatapps of e-mail
  • Plaats deze niet in openbare groepen
  • Upload deze niet naar openbare cloudopslag
  • Bewaar minstens twee offline back-ups
  • Bewaar back-ups op gescheiden veilige locaties

Als de server verloren gaat, beschadigd raakt, opnieuw wordt geïnstalleerd of wordt gemigreerd, kan de privésleutel van de Service Node nodig zijn om de oorspronkelijke Service Node-identiteit te herstellen.

04

Back-up van het .pem-bestand voor servertoegang

Een .pem-bestand wordt gebruikt om toegang te krijgen tot de server. Als het .pem-bestand verloren gaat, kan normale SSH-toegang tot de server verloren gaan.

  • Deel het .pem-bestand met niemand
  • Upload het niet naar openbare opslag
  • Bewaar het niet alleen op één computer
  • Bewaar een versleutelde offline back-up
  • Gebruik duidelijke bestandsnamen om verwarring te voorkomen
  • Bewaar verschillende serverkeys zorgvuldig als je meerdere nodes beheert

Het .pem-bestand moet worden behandeld als een gevoelig toegangsbestand.

Back-up- en herstelstructuur

Gebruik gescheiden back-ups en private records, zodat herstel van wallet en Service Node niet afhankelijk is van één enkel apparaat.

05

Back-up van serverinformatie

Een Service Node-operator moet een eenvoudige private registratie van serverinformatie bewaren.

  • Serverregio
  • Serverprovider
  • Instantienaam
  • Openbaar IP-adres
  • CLI-versie
  • Publieke key van de Service Node
  • Wallet gebruikt voor registratie
  • Registratiedatum
  • Huidige nodestatus
  • Notities over upgrades of herstarts

Publiceer dit volledige record niet openbaar. Het is nuttig voor privébeheer en herstel.

07

Hardwarematig versleutelde USB-drive

Een hardwarematig versleutelde USB-drive kan nuttig zijn voor het bewaren van gevoelige bestanden.

  • Back-up van de privésleutel van de Service Node
  • Back-up van .pem-bestand
  • Noderecordbestand
  • Notities voor walletherstel
  • Belangrijke operationele documenten
  • Gebruik minstens twee versleutelde USB-drives
  • Bewaar ze op verschillende veilige locaties
  • Bewaar beide back-ups niet in dezelfde tas of op dezelfde computer
  • Test de USB-drive voordat je erop vertrouwt
  • Bewaar het wachtwoord veilig en gescheiden van de USB-drive

Versleutelde back-ups zijn alleen nuttig als zowel het back-upapparaat als het wachtwoord worden beschermd.

Deel deze materialen nooit

Herstelmateriaal, privésleutels, toegangsbestanden en gevoelige screenshots mogen niet via openbare of privékanalen worden verzonden.

08

Wat nooit gedeeld mag worden

Deel nooit gevoelige toegangsgegevens voor wallet, server of Service Node.

  • Wallet-seedphrase
  • Privésleutel van de wallet
  • Walletwachtwoord
  • View key
  • Spend key
  • Walletbestanden
  • Privésleutel van de Service Node
  • .pem-bestand
  • Inloggegevens van de server
  • Verificatiecodes
  • Backend-screenshots met gevoelige informatie

Als iemand hierom vraagt, behandel dat dan als een ernstig beveiligingsrisico.

Communicatie- en communityveiligheid

Verminder vermijdbare blootstelling in openbare kanalen, e-mails, screenshots en bijdrageworkflows.

09

E-mail- en phishingveiligheid

Wees voorzichtig met e-mails of berichten die beweren het project, de community of het technische team te vertegenwoordigen.

  • Controleer of de afzender een vertrouwd domein gebruikt
  • Controleer of het bericht om privésleutels of seedphrases vraagt
  • Controleer of er een verdachte link is
  • Controleer of het bericht urgentie probeert te creëren
  • Bevestig de identiteit via vertrouwde projectkanalen voordat je reageert

Verstrek nooit privésleutels, seedphrases, walletbestanden of servertoegangsbestanden via e-mail.

10

GitHub- en communityveiligheid

Vermijd bij bijdragen aan GitHub Discussions of documentatie het blootleggen van private operationele informatie.

  • Plaats geen wallet-seedphrases
  • Plaats geen privésleutels van Service Nodes
  • Plaats geen .pem-bestanden
  • Plaats geen serverinloginformatie
  • Plaats geen volledige backend-screenshots
  • Verwijder persoonlijke informatie uit screenshots voordat je ze deelt
  • Vermijd het publiek blootleggen van grote holdings of details over node-eigendom

Een communitybijdrage moet behulpzaam zijn, maar mag geen private operationele informatie blootleggen.

Voorbereiding op migratie en herstel

Controleer herstelmateriaal voordat je servers wijzigt, middelen verplaatst of een Service Node-identiteit herstelt.

11

Vóór servermigratie of herstel

Controleer vóór het migreren of herstellen van een node of het vereiste toegangs- en identiteitsmateriaal beschikbaar is.

  • Back-up van de privésleutel van de Service Node
  • .pem-bestand of nieuwe servertoegang
  • CLI-versie-informatie
  • Publieke key van de Service Node
  • Noderecords
  • Wallet-toegang
  • Veilige werkomgeving

Begin niet met herstelwerk als je niet zeker weet of de privésleutel van de Service Node correct is.

Basischecklist voor back-ups

Gebruik deze laatste checklist voordat je een Service Node draait of onderhoudt.

12

Basischecklist voor back-ups

Zorg ervoor dat essentieel herstelmateriaal is geback-upt voordat je een Service Node draait of onderhoudt.

  • Wallet-seedphrase
  • Walletwachtwoord
  • Walletbestanden indien nodig
  • Privésleutel van de Service Node
  • .pem-bestand
  • Notities over serverregio en instantie
  • Publieke key van de Service Node
  • CLI-versie-informatie
  • Notities over nodebeheer
  • Eén hoofdback-up met versleuteling
  • Eén offline versleutelde back-up
  • Eén aparte papieren back-up voor kritieke herstelinformatie

Beveiliging van een Service Node is net zo belangrijk als het beheren ervan.

Conclusie

Een nodeoperator moet niet alleen weten hoe hij een node start, herstart of herstelt, maar ook hoe hij de sleutels en bestanden achter de node beschermt. Veiligere back-upgewoonten verkleinen vermijdbare risico’s en helpen de langetermijnwerking van de Service Node te beschermen.