Er is een verschil tussen het bezitten van digitale activa en het bewaren ervan. Met een niet-bewaarplichtige crypto wallet bewaar je je eigen activa, waardoor je volledige controle hebt. Maar het betekent ook dat er geen gecentraliseerde back-up of vangnet is. Meer dan 56% van de crypto-gebruikers geeft de voorkeur aan niet-bewaarplichtige wallets.
Hieronder bespreken we hoe niet-bewaarplichtige crypto-wallets werken, wat ze beschermt, wat de risico's zijn en hoe je er effectief gebruik van kunt maken zonder onnodige risico's te nemen.
Wat staat er in dit artikel?
- Wat is een niet-bewaarplichtige crypto-wallet?
- Welke technologieën beschermen niet-bewaarplichtige wallets?
- Hoe verbeteren niet-bewaarplichtige wallets de controle van de gebruiker?
- Welke risico's zijn er bij niet-bewaarplichtige wallets?
- Hoe kunnen gebruikers niet-bewaarplichtige wallets effectief beheren?
- Hoe Stripe Payments kan helpen
Wat is een niet-bewaarplichtige crypto-wallet?
Een niet-bewaarplichtige wallet is software (bijv. een mobiele app of browserextensie) of een hardwareapparaat dat je privé-cryptosleutels beschermt, waarmee je toegang hebt tot je activa op de blockchain. Een niet-bewaarplichtige wallet bewijst dat jij de eigenaar bent. Jij bent de enige die transacties kan goedkeuren. Geen enkele derde partij kan je activa bevriezen of omleiden (behalve in gevallen waarin slimme contracten met ingebouwde machtigingen de activa beheren).
Wanneer je een niet-bewaarplichtige wallet instelt, genereert deze een privésleutel: een lang, uniek nummer dat dient als bewijs van eigendom. Die sleutel wordt gecodeerd als een herstelzin, meestal bestaande uit 12 of 24 woorden. Wallets tonen je de zin meestal één keer en vragen je deze op te schrijven; daarna is het jouw verantwoordelijkheid om deze te bewaren. Bij software-wallets blijft de sleutel versleuteld op je apparaat. Bij hardware-wallets wordt de sleutel opgeslagen in een beveiligde chip; je sleutel wordt nooit naar een server verzonden of in de cloud opgeslagen.
Wanneer je crypto verstuurt, gebruikt de wallet je sleutel om de transactie digitaal te ondertekenen. Dit gebeurt lokaal op je apparaat. Bij hardware wallets keur je de transactie goed door fysiek op een knop te drukken. Als je je telefoon of hardware wallet kwijtraakt, kun je alles met je herstelzin op een nieuw apparaat opnieuw opzetten. Maar als je je zin vergeet, krijg je geen toegang meer.
Welke technologieën beschermen niet-bewaarplichtige wallets?
Niet-bewaarplichtige wallets geven jou de controle, terwijl verschillende beveiligingstechnologieën je privésleutel beschermen. Hier zijn enkele van die beveiligingen:
Hardware wallets
Hardware wallets (bijv. Ledger, Trezor) slaan je sleutel op in een speciale chip die offline blijft. Wanneer je een transactie ondertekent, ondertekent het apparaat deze intern en verstuurt alleen het resultaat, niet de sleutel. Zelfs als je computer gehackt wordt, blijft je crypto buiten bereik zonder fysieke bevestiging op het apparaat.
Versleutelde sleutelopslag en biometrie
Software-wallets op mobiel of desktop houden sleutels versleuteld en vergrendeld achter je wachtwoord, persoonlijke identificatienummer (PIN) of biometrische gegevens. Veel daarvan maken gebruik van beveiligde enclaves die in moderne apparaten zijn ingebouwd. Als iemand je telefoon te pakken krijgt, moet hij nog steeds meerdere lagen doorbreken om toegang te krijgen – zolang je maar een sterke pincode hebt gekozen en bescherming op apparaatniveau hebt.
Multisignature-opstellingen
Multisignature (multisig)-wallets vereisen meerdere sleutels om een transactie goed te keuren. Dat kunnen twee apparaten zijn die jij beheert, of jij en een ander teamlid. Dit verdeelt de controle, zodat een enkele gecompromitteerde sleutel geen geld kan verplaatsen.
Key sharding en multiparty computation
Sommige wallets splitsen een sleutel over apparaten of diensten heen met behulp van multiparty computation (MPC) of secret sharing. Dit staat bekend als key sharding, waarbij niemand de volledige sleutel in handen heeft – zelfs jij niet. Wanneer je een transactie uitvoert, werken de stukjes samen om veilig te ondertekenen. Het is een manier om risico te spreiden zonder de controle uit handen te geven.
Beveiliging van slimme contracten
Op blockchains (bijv. Ethereum) kunnen wallets met slimme contracten functies toevoegen zoals dagelijkse bestedingslimieten, whitelists voor adressen of herstel via sociale media. Bij sommige kun je vertrouwde contacten je helpen om weer toegang te krijgen zonder dat ze je sleutel kennen.
Open-source en controleerbare code
Gerenommeerde wallets maken hun code doorgaans openbaar of laten deze controleren door een onafhankelijke partij. Hoewel die transparantie helpt garanderen dat je sleutel wordt behandeld zoals de software aangeeft, is open-source geen garantie voor actieve controle.
Hoe verbeteren niet-bewaarplichtige wallets de controle van de gebruiker?
Met een niet-bewaarplichtige wallet is er geen tegenpartijrisico. Je bent niet afhankelijk van een platform om je geld op te slaan, goed te keuren of vrij te geven. Bewaarplatforms, of het nu beurzen of fintech-apps zijn, kunnen accounts blokkeren, opnames pauzeren of failliet gaan. Als ze failliet gaan, kan je toegang samen met hen verdwijnen. Met een niet-bewaarplichtige wallet waarover je zelf de controle hebt, blijf je verbonden met de keten, wat er ook gebeurt, zolang de onderliggende blockchain functioneert.
Je kunt op elk moment geld overmaken, zonder goedkeuringen of openingstijden. Netwerkcongestie of blockchainkosten kunnen de snelheid beïnvloeden, maar niet je vermogen om transacties uit te voeren. Je hebt geen last van dagelijkse limieten, bevroren accounts of blokkades vanwege compliance. Als je in het weekend om 3 uur 's nachts geld de wereld over moet sturen, kan dat.
Niet-bewaarplichtige wallets sluiten rechtstreeks aan op protocollen voor gedecentraliseerde financiën (DeFi), non-fungible token (NFT) platforms en andere gedecentraliseerde apps. Omdat deze wallets je rechtstreeks met de blockchain verbinden, kun je tokens swappen, activa staken of iets mint wanneer je maar wilt. En omdat de wallet een sleutel is, geen account, zit je niet vast aan een bepaalde app. Je kunt zonder problemen wisselen van walletprovider, je hardware upgraden of je toegang herstellen op een nieuw apparaat.
Welke risico's zijn er bij niet-bewaarplichtige wallets?
Als je je herstelzin kwijtraakt, ben je buitengesloten. Er is geen enkele manier om weer toegang te krijgen. En als iemand je privésleutel in handen krijgt, kan hij je vermogen vanaf elke locatie verplaatsen; hij heeft je apparaat daar niet voor nodig. Phishing, valse wallet-apps, klembordkapers en social engineering zijn allemaal bedoeld om je ertoe te brengen je seed-zin prijs te geven of iets te ondertekenen waarmee zij toegang krijgen (kwaadaardige slimme contracten kunnen je activa leeghalen zonder je sleutel te onthullen).
Blockchains zijn onomkeerbaar. In de meeste gevallen is een verkeerd getypt adres, een overboeking naar het verkeerde netwerk of het trappen in een scam onomkeerbaar. Slechte sleutelgeneratie, gebrekkige ondertekeningslogica of onveilige back-ups kunnen gebruikers ook in gevaar brengen. Zelfs goed gebouwde wallets hebben kwetsbaarheden gehad. Als de software sleutels verkeerd beheert, is dat een structureel falen. Het is de verantwoordelijkheid van de gebruiker om op de hoogte te blijven en alert te zijn.
Hoe kunnen gebruikers niet-bewaarplichtige wallets effectief beheren?
Het moeilijkste aan zelfbeheer is het uitvoeren van de handelingen. Hier zijn enkele aanbevolen werkwijzen:
Maak een back-up van je herstelzin
Die zin van 12 of 24 woorden is je reddingslijn. Schrijf hem op. Bewaar hem op minstens twee veilige, fysiek gescheiden plekken: een kluis, een kluisje, een brandveilige metalen back-up. Maak nooit een screenshot; bewaar hem nooit in de cloud. Als iemand anders hem vindt, is hij de eigenaar van je wallet.
Gebruik een hardware wallet voor grote bedragen
Software wallets werken goed voor kleine transacties. Verplaats grote bedragen naar een hardware wallet. Je sleutel blijft offline, je ondertekening is geïsoleerd en je goedkeuringen vinden plaats op het apparaat. Zelfs een gehackte laptop kan niets stelen van een correct gebruikte hardware wallet.
Beveilig de software
Gebruik een wachtwoord, schakel biometrische authenticatie in en houd je apparaat en wallet-app up-to-date. Software wallets versleutelen de sleutel meestal op je apparaat, dus het is jouw taak om ervoor te zorgen dat alleen jij deze kunt ontsleutelen. Sla nooit een update over en installeer geen wallets van onofficiële bronnen, want die kunnen belangrijke bronnen zijn voor sleuteldiefstal.
Controleer nogmaals voordat je verstuurt
Fouten zijn onomkeerbaar. Controleer altijd het adres van de ontvanger. Verstuur bij grote overboekingen eerst een kleine test en zorg ervoor dat het netwerk overeenkomt met het activum dat je verstuurt. Wees op de hoede voor lookalike-scams, misleidende links en nep-wallets.
Segmenteer je wallets
Scheid opslag van activiteit. Gebruik één wallet voor DeFi- of NFT-transacties, en een andere voor langetermijnbezit. Op die manier staat niet je volledige vermogen op het spel als er met één iets misgaat.
Zorg voor een herstelplan
Denk verder dan diefstal en verlies. Wijs een vertrouwd contactpersoon aan en bewaar duidelijke instructies op een veilige plek. Hulpmiddelen zoals social recovery of multisig kunnen helpen, maar je aanpak moet wel doordacht zijn en compatibel met de chains en wallets die je gebruikt.
Hoe Stripe Payments kan helpen
Stripe Payments biedt een gebundelde, wereldwijde betaaloplossing die elk bedrijf - van start-ups tot wereldwijde ondernemingen - helpt bij het accepteren van betalingen online, persoonlijk en over de hele wereld. Bedrijven kunnen stablecoinbetalingen van bijna overal ter wereld accepteren die als fiat worden verrekend in hun Stripe-balans.
Stripe Payments kan je helpen:
Het optimaliseren van je afrekenervaring: creëer een soepele klantervaring en bespaar duizenden engineeringuren met vooraf gebouwde betalingsgebruikersinterfaces (UI's) en toegang tot meer dan 125 betaalmethoden, waaronder stablecoins en crypto.
Sneller uit te breiden naar nieuwe markten: bereik klanten over de hele wereld en verminder de complexiteit en kosten van multivalutabeheer met grensoverschrijdende betaalopties, beschikbaar in 195 landen in 135+ valuta's.
Fysieke en online betalingen samen te voegen: bouw een unified commerce-ervaring op via online en fysieke kanalen om interacties te personaliseren, loyaliteit te belonen en inkomsten te laten groeien.
De betaalprestaties te verbeteren: verhoog inkomsten met een reeks aanpasbare, eenvoudig te configureren betaaltools, waaronder no code-fraudebescherming en geavanceerde mogelijkheden om autorisatiepercentages te verbeteren.
Sneller te werken met een flexibel, betrouwbaar platform voor groei: bouw voort op een platform dat is ontworpen om met jou mee te groeien, met een historische uptime van 99,999% en toonaangevende betrouwbaarheid.
Lees meer over hoe Stripe Payments je online en fysieke betalingen kan stimuleren, of ga er vandaag nog mee aan de slag.
De inhoud van dit artikel is uitsluitend bedoeld voor algemene informatieve en educatieve doeleinden en mag niet worden opgevat als juridisch of fiscaal advies. Stripe verklaart of garandeert niet dat de informatie in dit artikel nauwkeurig, volledig, adequaat of actueel is. Voor aanbevelingen voor jouw specifieke situatie moet je het advies inwinnen van een bekwame, in je rechtsgebied bevoegde advocaat of accountant.