Seed Phrase in .txt datei mit AES-256 Verschlüsselt auf Google-Drive

Hello,

mach mir gerade Gedanken wie ich am besten meine Seed Phrase aufbewahre. Nur auf Papier scheint mir irgendwie zu unsicher da durch einen Brand oder Verlust oder Einbruch so ein Stück Papier doch mal verloren gehen kann.

Hab mir nun überlegt einen Ubuntu Bootstick zu erstellen und auf diesem dann eine .txt file mit der Seed Phrase anzulegen, das ganze dann Zippen und mit AES 256 verschlüsseln und anschließend auf Google Drive zu speichern.

Ich kann im Moment keine wirkliche Sicherheitslücke entdecken da mit einem Ubuntu Bootstick die Gefahr von Viren und Keylogger schonmal ziemlich ausgeschlossen ist und eine AES 256 Verschlüsselung ist nach aktuellem stand auch nicht zu knacken. Jedenfalls sehe ich durch die Sicherung der Seed Phrase auf diese Weise eher einen Sicherheitszugewinn als ein erhöhtes Risiko.

Was meint Ihr? Übersehe ich hier vielleicht irgendwas?

Anstatt auf Papier kannste auch Stahl nehmen und die Wörter einstanzen.
Was ist wenn du mal einen Unfall oder ähnliches haben solltest und du dich nicht mehr an das Passwort erinnern kannst?

Nein, nein und noch einmal: NEIN.

4 „Gefällt mir“

Wenn es mit AES256 verschlüsselt ist könnte ich die Datei doch theoretisch auch auf GitHub veröffentlichen und niemand würde etwas damit anfangen können. Was genau sind deine Bedenken?

Unabhängig vom Grad der Verschlüsselung - wer sagt dir, dass Google in ein paar Jahren durch irgendeine Regierung, oder durch technische Gebrechen, oder durch AGB, oder durch sonst was, DICH nicht von deinem google-drive AUSSPERRT

Oder einfach den Dienst einstellt, von heute auf morgen … google Dienste wurden schon öfter einfach so abgedreht, wenn auch meist mit Vorwarnung

Abgesehen davon, dass du für jeglichen Hacker und für jeglichen Geheimdienst GERADE DURCH die sichere Verschlüsselung bekannt gibst, dass du hier was versteckst.

Versteh mich nicht falsch, verschlüsseln ist an sich sinnvoll, aber wenn du verschlüsselte Dateien auf öffentlichen Plattformen ablegst, dann kennzeichnest du geradezu - HIER GIBTS WAS ZU HOLEN

1 „Gefällt mir“

Ja als wirklich sicher kann man Google Drive natürlich nicht einstufen, ich würde es auch nur als Backup zu meinem Paper Seed-Phrase nutzen.

Ob ich durch eine verschlüsselte Zip Datei auf meinem Google-Drive nun besonders interessant für Hacker oder Regierungs Geheimdienste werde würde ich jetzt aber doch mal bezweifeln.

Weil NICHTS in der elektronischen Welt sicher ist.

Und wenn überhaupt mal jemand AES knacken kann, dann mit Sicherheit Google.

:point_up: :point_up: :point_up:

1 „Gefällt mir“

Benutz statt Googledrive - securesafe ! Du hast sicher ein Passwortmanager und der bietet normalerweise ein Speicherplatz für wichtige Daten an. Fall du keinen hast, dann schnell einen holen.

Und wo bewahrst du dann das Passwort auf?

Schon mal über einen Keylogger auf dem PC nachgedacht?
Wenn überhaupt den Seed in einem Computer eingeben , dann nur auf einem PC der jungfräulich installiert ist und der nie online war bzw. sein wird!
Und dann nur auf einer verschlüsselten HDD oder einem USB Stick.
Und selbst da ist es kritisch. Hast du dein Smartphone vielleicht mit SIRI oder ähnlichem nebendran liegen? Klick Klick Klick :wink:
Deine Eingaben kann man mitprotokolieren und aus deinem Tipschema könnte man errörtern was du da tippst.
Also vorsicht mit solchen Ideen :wink:

Ach ja, noch eine Info. Für Verschlüsselungen von HDDs und Dateien nutze ich VeraCrypt -
bzw. vormals True Crypt.

1 „Gefällt mir“

ja nice, das Securesafe hört sich gut an, sogar eine Freeversion.

Stimmt schon, googledrive ist vielleicht nicht die beste Wahl.

1 „Gefällt mir“

Genau sowas hatte ich gesucht aber nix gefunden. Merci :slight_smile:

1 „Gefällt mir“

Spricht mittlerweile schon etwas gegen die alte Version des TrueCrypts oder haben sich dort alle Informationen verloren, nachdem diese von (wahrscheinlich) der NSA dicht gemacht wurden?

TrueCrypt Setup 7.1a soll noch sicher sein.

Problem: Wenn Du diese Version nicht sowieso schon hast und jetzt neu herunterladen musst, besteht natürlich die Gefahr, dass jemand etwas in die EXE reingeschmuggelt hat.

Also sollte man unbedingt den HASH prüfen…

MD5: 7A23AC83A0856C352025A6F7C9CC1526
SHA1: 7689D038C76BD1DF695D295C026961E50E4A62EA
SHA-256: E95ECA399DFE95500C4DE569EFC4CC77B75E2B66A864D467DF37733EC06A0FF2

1 „Gefällt mir“

Nachtrag: Ich habe die Version noch von „damals“ und könnte sie hochladen, falls sie jemand braucht.
(Den HASH solltet ihr dann aber trotzdem prüfen. :slight_smile: )

2 „Gefällt mir“