Air-gapped
Naprava, ki je fizično izolirana od interneta in vseh brezžičnih omrežij. Prenos podatkov samo prek QR kod, MicroSD kartic ali NFC. Izključuje oddaljene napade na zasebne ključe.
BIP-39
Standard za generiranje mnemoničnih fraz (seed fraz) iz slovarja 2048 besed. Določa, kako 12 ali 24 besed kodira zasebni ključ denarnice. Podpira ga praktično vsaka denarnica.
Brute force
Metoda vdora z preizkušanjem vseh možnih različic gesla ali ključa. Daljše in bolj zapleteno kot je geslo, eksponentno več časa je potrebnega za preizkušanje.
Cold storage
Shranjevanje kriptovalutnih ključev na napravi, ki nikoli ni bila povezana z internetom. Strojne denarnice, papirne denarnice in kovinski nosilci so oblike hladnega shranjevanja.
Duress PIN
Posebna PIN koda »pod prisilo«. Ob vnosu odpre lažno denarnico z manjšim stanjem namesto glavne. Omogoča, da napadalcu »oddate vse«, pri čemer ohranite resnična sredstva.
Entropija
Mera naključnosti in nepredvidljivosti. Meri se v bitih. 128 bitov entropije (12 besed BIP-39) = 2¹²⁸ možnih kombinacij. 256 bitov (24 besed) — praktično nemogoče za preizkušanje.
Multisig (večkratni podpis)
Shema, pri kateri so za podpis transakcije potrebni podpisi več ključev (na primer 2 od 3). Izvaja se na ravni verige blokov, za razliko od Shamirja, ki deluje na ravni seed fraze.
One-Time Pad (OTP)
Edina matematično dokazano neranljiva šifra. Ključ mora biti naključen, enako dolg kot sporočilo in uporabljen samo enkrat. XOR šifriranje seed fraze z naključnim ključem uresničuje OTP.
Open Source
Programska oprema z odprto izvorno kodo. Kdorkoli lahko preveri kodo glede ranljivosti in zlonamernih vstavkov. Za strojne denarnice je to ključno: zaprta koda zahteva zaupanje v proizvajalca.
OSF (Open Seed Form)
Izraz metode SeedShift. Odprta oblika seed fraze — rezultat pretvorbe PSF s pomočjo Passphrase. Videti je kot običajen seed, vendar vodi do prazne denarnice. Lahko se hrani odprto.
Passphrase (25. beseda)
Dodatno geslo k seed frazi po standardu BIP-39. Vsaka passphrase ustvari popolnoma ločeno denarnico. Brez passphrase tudi poznavanje 24 besed ne omogoča dostopa do sredstev.
PSF (Private Seed Form)
Izraz metode SeedShift. Zasebna (resnična) seed fraza, ki omogoča dostop do denarnice. PSF se pretvori v OSF za varno shranjevanje.
Secure Element (SE)
Specializiran čip za shranjevanje kriptografskih ključev. Zaščiten pred fizičnim pridobivanjem podatkov. Uporablja se v bančnih karticah, potnih listih in strojnih denarnicah. Certifikacija: CC EAL5+/EAL6+.
Seed fraza (mnemonična fraza)
Niz 12 ali 24 besed, ki je varnostna kopija kriptovalutne denarnice. Generira se po standardu BIP-39. Poznavanje seed fraze = poln dostop do vseh sredstev denarnice.
Shamir Secret Sharing (SSS)
Kriptografski algoritem razdelitve skrivnosti na N delov, pri čemer sta za obnovitev potrebna katerakoli K dela (K-od-N). Vsak posamezen del ne vsebuje informacije o skrivnosti. Standardiziran kot SLIP-39.
SLIP-39
Standard izvedbe Shamir Secret Sharing za seed fraze. Določa format delov (shares), sheme razdelitve in postopek obnovitve. Podpirata ga Trezor in Keystone.
XOR (izključni ALI)
Bitna operacija: 0⊕0=0, 0⊕1=1, 1⊕0=1, 1⊕1=0. Uporablja se za šifriranje seed fraz: vsak indeks besede se XOR-a s ključem. Pri naključnem ključu uresničuje One-Time Pad.