← Terug naar alle inzichten
Doos van de SeedSigner Pro Bundle, gesloten
Doos van de SeedSigner Pro Bundle, geopend
Inhoud van de SeedSigner Pro Bundle


Je zette de belangrijkste stap: je haalde je bitcoin van een exchange en nam ze in eigen handen. Dat is al een grote winst voor je soevereiniteit. Maar misschien begin je je vragen te stellen bij de zwarte doos die je vasthoudt, of bij de software die erin draait. Is mijn sleutel echt veilig? Wat kan er nog misgaan? Wie vertrouw ik eigenlijk nog? Is de firmware wel veilig? Misschien lijk je een beetje op mij en voel je je almaar ongemakkelijker telkens je je hardware wallet fysiek met je computer verbindt. Je weet dat veel slimme mensen naar de code kijken, en toch heb je ze zelf nooit gecontroleerd.


Dan hoor je over air-gapped hardware wallets. Ze communiceren via QR-codes en raken het internet nooit aan. Heel mooi, maar er is zoveel keuze, en die prijskaartjes. Is het de moeite om 200 euro aan een hardware wallet te besteden terwijl de goedkopere opties alles hebben wat ik nodig heb? Misschien stap ik binnen een jaar over op multisig en moet ik er nog een of twee bijkopen. Genoeg om over na te denken. Zet je een stap terug en denk je na over wat voor gebruiker je bent, of wat je uiteindelijk van je bitcoinopstelling verwacht, dan begin je jezelf in een bepaalde categorie te plaatsen. Je beseft dat je klaar bent voor de volgende stap, en dat je de "don't trust, verify"-houding die Bitcoin kenmerkt echt wil omarmen.


Daar komt de SeedSigner in beeld, een wezenlijke stap vooruit in het beveiligen van je digitale bezit. Misschien wil je je singlesig-opstelling verbeteren, of overweeg je voorzichtig de wereld van air-gapped multisig. De SeedSigner verschilt fundamenteel van zowat alles op de markt:


SeedSigner premium, 4 uitvoeringen

Ten eerste is de SeedSigner standaard stateless. Anders dan de meeste hardware wallets, die je private sleutel blijvend bewaren (al is het in een secure element), laadt de SeedSigner je seed enkel voor de duur van je sessie in het tijdelijke geheugen (RAM). Zodra het toestel uitgaat of herstart, is die informatie gewist. Die ontwerpkeuze is een enorme verbetering van de veiligheid, want er is geen blijvend sleutelmateriaal op het toestel zelf om op te mikken. Zelfs als iemand je SeedSigner in handen krijgt, valt er niets te stelen. Dat is pas gemoedsrust. Een toestel dat standaard veilig is, een werktuig dat je enkel kunt gebruiken in combinatie met iets anders (een geheim), of een kluis die alleen bestaat op het moment dat je ze opent.


Ten tweede is de SeedSigner volledig gebouwd op het principe "don't trust, verify", van de onderdelen tot de code. Als doe-het-zelfproject stel je hem zelf samen uit vlot verkrijgbare, controleerbare onderdelen zoals een Raspberry Pi Zero. Doordat die hardware niet gesloten is, kun je de componenten nagaan, en de volledige softwarestack is open source en auditeerbaar. Je bent niet afhankelijk van een verzegelde zwarte doos en je hoeft niet te hopen dat de beloftes van een bedrijf kloppen. Je kunt letterlijk nagaan dat wat je gebruikt precies is wat het beweert te zijn, en dat schept een vertrouwen dat gesloten toestellen simpelweg niet kunnen evenaren. Als bitcoiner voelt dat verfrissend: je stapt weg van een bedrijfsproduct en omarmt de echte opensourcehouding.


Die combinatie van stateless werking met controleerbare, open hardware en software geeft de SeedSigner een unieke plaats. Weinig andere toestellen bieden zoveel vertrouwensloosheid en flexibiliteit in één pakket.


SeedSigner rechtop, transparant
SeedSigner rechtop, transparant
SeedSigner premium in oranje aluminium, transparante achtergrond


Niets dan lucht

Je singlesig-opstelling steunt misschien op een hardware wallet die in een computer zit, of zelfs op een hot wallet op een verbonden toestel, waardoor ze blootstaat aan malware. De SeedSigner is anders: hij is volledig air-gapped en raakt het internet of een verbonden toestel nooit fysiek aan. Transacties tekenen gebeurt via QR-codes, gescand met de camera van de SeedSigner en getoond op zijn scherm zodat je verbonden toestel met de walletsoftware ze kan lezen. In het begin lijkt dat verwarrend, maar na een tijdje krijg je grip op hoe zo'n ondertekening verloopt. Met een kabelverbinding koos je gewoon 'tekenen' in de software en keurde je goed op je toestel; nu zie je duidelijk dat je niet-ondertekende transactie naar je toestel moet stromen, daar met de private sleutel ondertekend wordt, en uiteindelijk terugstroomt naar je walletsoftware, waar je ze kunt nakijken en naar het netwerk sturen. Die uitwisseling van QR-codes in twee richtingen, tussen twee toestellen die enkel door lucht gescheiden zijn, zorgt ervoor dat je private sleutels het toestel nooit verlaten en beschermt je tegen alle bedreigingen van het internet. Het resultaat is een opstelling als een burcht, waarin je bitcoin veilig blijft, zelfs wanneer je computer of telefoon gecompromitteerd is.


Een seed maken zonder te vertrouwen: dobbelstenen of pixels?

Een veilige seed phrase maken is cruciaal, en de SeedSigner biedt daar twee manieren voor. Beide steunen op fysieke willekeur die jij beheerst, zodat niemand, ook het toestel niet, je seed kan voorspellen of sturen. De ene manier is een foto nemen met de ingebouwde camera en een seed maken uit de entropie van dat beeld. Je fotografeert om het even wat (je bureau, een boom, je hond) en de SeedSigner gebruikt de pixelgegevens om een echt willekeurige seed te maken. Geen twee foto's zijn identiek, wat die methode erg veilig maakt. Persoonlijk, omdat ik zo weinig mogelijk wil vertrouwen, voelt het alsof ik nog altijd wat vertrouwen leg in het algoritme dat de foto omzet. Toch is het een snelle en degelijke methode. Wil je echt tot het uiterste gaan, dan kun je dobbelen (99 worpen voor een seed van 24 woorden, of 50 worpen voor 12 woorden). Zo weet je bijzonder zeker dat je seed hoogst willekeurig is en dat enkel jij hem kon maken.


SeedSigner in zwart aluminium, vooraan links
SeedSigner in zwart aluminium, achterkant
SeedSigner in zwart aluminium, plat
SeedSigner in zwart aluminium, vooraanzicht


De goedkoopste manier om multisig te proberen

Ben je tot hier geraakt, dan bots je op de grenzen van een singlesig-opstelling waarin vertrouwen al maximaal beperkt is. Dan is er multisig, waarbij meerdere sleutels nodig zijn om een transactie goed te keuren. Dat is de gouden standaard voor bitcoinbeveiliging, maar het lijkt vaak afschrikwekkend en duur, omdat je meestal meerdere hardware wallets nodig hebt. De SeedSigner verandert het spel doordat je meerdere sleutels op één toestel kunt laden, wat het de voordeligste manier maakt om met multisig te experimenteren. Voor minder dan $50 bouw je zelf een SeedSigner met vlot verkrijgbare onderdelen. Je kunt meerdere seeds aanmaken of invoeren, hun extended public keys (xpubs) uitvoeren naar een walletcoördinator zoals Sparrow of Nunchuk, en een multisigwallet van 2 op 3 of 3 op 5 opzetten. Ik had dat zelf graag geweten voor ik aan multisig begon, want het is een ongelooflijk krachtige en toch risicoarme manier om van singlesig op te schuiven.


Test je herstel en je controles zonder risico

De SeedSigner versterkt je opstelling ook doordat je er controles mee kunt doen en het herstellen van back-ups kunt testen. Hij is een speeltuin om te oefenen zonder je echte middelen te riskeren. Omdat hij stateless is, kun je testseeds aanmaken (met dobbelstenen of foto-entropie) en oefenen met het opzetten van multisigwallets op het Testnet van Bitcoin. Je kunt herstelscenario's naspelen, back-ups controleren en nagaan of je walletdescriptors kloppen, zonder je echte bitcoin aan te raken. Via de interface van de SeedSigner kun je zelfs ontvangst- of wisseladressen controleren door een QR-code met de descriptor te scannen, zodat je zeker weet dat je wallet juist ingesteld is. Zo bouw je vertrouwen op in je eigen opstelling en ben je voorbereid op het ergste geval. Zelf vind ik het prachtig dat je het herstellen van een wallet vanuit je seed phrases kunt testen zonder ze in een toestel met internetverbinding in te voeren. Voer de seeds één voor één in een SeedSigner in en test je ondertekening vanaf één toestel.


Tot slot: waarom de SeedSigner je Zwitsers zakmes is

Overstappen naar een air-gapped hardware wallet, of van singlesig naar multisig, kan overweldigend aanvoelen. De SeedSigner is het perfecte startpunt omdat hij betaalbaar is en volgestopt zit met functies die geavanceerde beveiliging bereikbaar maken. Zijn stateless en air-gapped karakter beperkt de risico's, en de compatibiliteit met wallets als Sparrow, Specter, BlueWallet en Nunchuk maakt het opzetten eenvoudig. Je kunt met multisig experimenteren op één toestel en leren hoe je meerdere sleutels beheert en transacties ondertekent, zonder meerdere dure hardware wallets te kopen. Bovendien laten het zelfbouwproces en de open software je onder de motorkap kijken, waardoor je bitcoinbeveiliging beter begrijpt.

Doos van de SeedSigner Pro Bundle, geopend, zonder achtergrond

Aan de slag met de SeedSigner

Klaar om je zelfbewaring naar een hoger niveau te tillen? Een SeedSigner bouwen is eenvoudig: neem een Raspberry Pi Zero (v1.3), een Waveshare lcd van 1,3 inch (240×240 pixels), een compatibele camera, en een in 3D geprinte “Orange Pill”-behuizing om alles in te steken. Download het recentste SeedSigner OS-image van de officiële productpagina van SeedSigner, verifieer het, en schrijf het naar een microSD-kaart. Volg daarna de begeleide interface om seeds aan te maken, een multisigwallet op te zetten of transacties te ondertekenen. Ik vond dat verrassend leuk en leerrijk, en eerlijk gezegd echt sterkend als je soevereiniteit en veiligheid belangrijk vindt.

Ben je minder van het knutselen, wat volkomen begrijpelijk is, en bestel je liever een afgewerkte premiumkit uit CNC-aluminium, dan heeft Bitsaga een prachtige SeedSigner premium v2 of zelfs een pro bundle met powerbank en faradaydoos.