Hallo zusammen,
ich habe keine Diskussion direkt zu meiner Frage gesehen. Bin nun durch Threads zum Thema technische Sicherheit 12 vs 24 Wörter und zum Thema wie man sich sich seinen Seed im Kopf merken kann.
Wenn ich es richtig verstanden habe, dann sind 24 Wörter für 99,9% der Menschen technisch gesehen nur vernachlässigbar sicherer. 12 Wörter also auch super.
Jemand möchte seinen Seed im Kopf haben
1+2= Warum werden nicht öfter 12 Wörter empfohlen?
Also punkto Seed im Kopf merken, empfehle ich 12-Worte-Seed und eine Passphrase. Summa summarum sind in diesem Fall 13 Worte zu merken.
Warum nicht öfter 12 Worte empfohlen werden, kann ich nicht beantworten.
Um es kurz zu beschreiben (so wie ich es verstanden habe): Ob du 12 oder 24 Wörter verwendest, ist insofern egal, da der Angriff nicht direkt auf den Seed, sondern auf den daraus gerechneten Code erfolgt.
Es ist daher ein Irrglaube das 24 Wörter sicherer sein sollen (das hatte ich auch immer gedacht, schliesslich sind 24 doppelt soviele Wörter) Es fällt weiter auf, das im angelsächsischen Raum meistens 12 Wörter empfohlen werden.
Was man beachten sollte, 12 Wörter sind sicher, wenn aber 4 Wörter davon bekannt sind ist das errechnen (Raten) der restlichen Wörter/Code radikal/exponentiel viel einfacher.
Aber bitte mich hier nicht massakrieren, heisse nicht Alan Turing - wirklich technisch erklären kann ich es nicht.
Ich habe auch schon CLI Wallets benutzt wo man das Master Sectet selbst eingeben kann und dabei kann man immer beobachten das so länger das Master Secret, desto mehr Wörter gibt es auch.
Tatsächlich kann ich mir kein Szenario vorstellen indem jemand unbefugtes einen Blick auf nur 4 von 12 Wörtern erhaschen sollte.
Ich habe bisher keine 12 Wörter seeds aber habe zuletzt überlegt, ob ich nicht auch einen im Kopf haben sollte und da merke ich mir lieber 12 als 20-24 Wörter.
Das passiert wenn jemand seine 12 Wörter an 3 Stellen versteckt. Bin selber in einer Testphase, habe erst kürzlich mitbekommen man kann eine Multisig auch mit nur einem Gerät (anstatt 3 Geräte) nutzen. (Es werden nicht drei Geräte als Cosigner verteilt, sondern die Descriptor Angaben (ohne die Seed (mache ich eh nicht) irgendwo getrennt aufzubewahren. Dazu mir eine Jade Plus zugelegt (war nicht nötig, nur weil ich diese Software Technologie darin besser verstehen und kennenlernen möchte). Ich warte aber auf schlechtes Wetter, bei Sonnenschein nix Motivation.
Genauso mache ich es auch. Und nichts spricht dann noch gegen eine zweite, dritte etc. Passphrase, wenn man es noch etwas weiter etwas aufteilen will (z.B. für die Familie). Sind letztlich dann alles wieder eigenständige Seeds.
Immer wenn ich versuche das anzuschauen bekomme ich entweder eine Fehlermeldung oder dir Aufforderung mich anzumelden.
Ich werde es aber weiter versuchen
Ich bin gerade bei der selben Frage, ich will nämlich bald mal meine BitBox einrichten und dachte mir auch, dass ich mir die Wörter merken will, also würde ich auch lieber 12 nehmen. Wegen dem Aufteilen habe ich mir dann auch Gedanken gemacht und DIESEN PASSWORTCHECK benutzt mit einer BIP39 Mnemonic von BIP39 - Mnemonic Code
Wenn ich dort jeweils 4 Wörter eingebe, also quasi den fehlenden Teil, falls jemand zwei Teile finden sollte, dann steht bei „Aufwandschätzung“ auch mehrere millionen Jahre. Oder darf man das nicht für voll nehmen?
Das ist aber auch eine ziemlich willkürliche Annahme, die von Bitcoinern ständig wiederholt wird. Im Endeffekt entscheidet das eindeutig der Angreifer. Ergo, wir wissen es nicht wie der Angriff erfolgen wird. Demzufolge sind 24 Wörter sicherer.
Nein, das ist keine willkürliche Annahme. Roman hat oftmals betont, dass 12 / 24 nur solange als gleich sicher gelten können, solange KEINE Worte an einen Angreifer fallen. Wenn man damit rechnet, dass der Angreifer Teile des Seed finden könnte sind auf jeden Fall 24 Worte zu verwenden.
Also Leute hier ein Generation übergreifendes 12 Wörter Seed Projekt meiner neuen Jade Plus. Auf Alu Hundemarken (nicht Feuerfest) Der massive Schuhreparatur Bock (keine Ahnung wie das Ding heisst) ist von meinem Grossvater. Der Hammer evtl. auch, oder von meiner Mutter. Die Alumarken aus China, die Schlagbolzen Amazon wahrscheinlich auch China. Es fehlte darin das L dafür hat es zwei Z?
PS. Ich habe die Wörter in der Wohnung am Fenster ohne Sichtkontakt zu Touristen eingehämmert. Das L habe ich mit dem I gebastelt. Sollte also jemand rein Akustisch die Wörter erraten kommt die 13 L Variante dazu.