Diperbarui: 24-02-2025 Aslinya: 25-02-2020

Kurangnya kesadaran keamanan di kalangan pengguna kripto sungguh menyakitkan untuk disaksikan. Sama menyakitkannya lagi melihat para ahli merekomendasikan pengaturan tingkat lanjut yang sulit diikuti dan mudah dikacaukan.

Keamanan adalah topik yang luas. Saya sama sekali bukan seorang ahli, tetapi saya telah menyaksikan banyak masalah keamanan. Saya akan mencoba sebaik mungkin menggunakan istilah awam untuk menjelaskannya:

  1. Mengapa dan bagaimana Anda mungkin ingin atau tidak ingin menyimpan koin sendiri

  2. Mengapa dan bagaimana Anda mungkin ingin atau tidak ingin menyimpan koin di bursa terpusat

Pertama, tidak ada yang 100% aman. Perangkat lunak memiliki bug, dan orang-orang dapat direkayasa secara sosial. Pertanyaan sebenarnya adalah, apakah itu "cukup aman?"

Jika Anda menyimpan $200 di dompet, Anda mungkin tidak memerlukan keamanan yang sangat tinggi. Dompet seluler sudah cukup. Jika Anda menyimpan seluruh tabungan, Anda menginginkan keamanan yang lebih kuat.

Untuk mengamankan koin Anda, Anda hanya perlu melakukan 3 hal berikut:

  1. Mencegah orang lain mencuri.

  2. Cegah diri Anda dari kehilangannya.

  3. Miliki cara untuk meneruskannya ke orang-orang yang Anda sayangi jika Anda tidak bisa dihubungi.

Sederhana, kan?


Mengapa Anda Mungkin Ingin atau Tidak Ingin Menyimpan Koin Sendiri

Kunci Anda, dana Anda. Atau bukan?

Banyak pakar kripto bersumpah bahwa kripto hanya aman jika Anda memegangnya sendiri, tanpa mempertimbangkan seberapa teknis Anda. Apakah ini benar-benar saran terbaik untuk Anda?

Kunci pribadi bitcoin terlihat seperti ini: KxBacM22hLi3o8W8nQFk6gpWZ6c3C2N9VAr1e3buYGpBVNZaft2p

Itu saja. Siapa pun yang memiliki salinannya dapat memindahkan bitcoin ke alamat tersebut, jika ada.

Untuk mengamankan kripto Anda, Anda perlu:

  1. Mencegah orang lain memperoleh (salinan) kunci pribadi Anda; mencegah peretas, mengamankan komputer Anda dari virus, internet, dll.

  2. Cegah diri Anda kehilangan kunci pribadi Anda; miliki cadangan untuk mencegah kehilangan atau kerusakan perangkat, dan amankan cadangan tersebut.

  3. Miliki cara untuk mewariskan kunci pribadi Anda kepada orang-orang yang Anda cintai jika terjadi kematian. Ini bukan skenario yang menyenangkan untuk dipertimbangkan, tetapi sebagai orang dewasa yang bertanggung jawab terhadap orang-orang yang kita cintai, kita harus mengelola risiko tersebut.


Mencegah Peretas

Anda pasti pernah mendengar tentang peretas. Mereka menggunakan virus, trojan horse, dan malware lainnya. Anda tentu tidak ingin perangkat Anda terkena virus, trojan horse, dan malware lainnya.

Untuk mencapainya dengan tingkat keyakinan yang memadai, perangkat dompet kripto Anda tidak boleh terhubung ke internet. Dan Anda tidak boleh mengunduh file apa pun ke perangkat tersebut. Jadi, bagaimana Anda menggunakan perangkat seperti itu?

Mari kita bahas berbagai perangkat yang dapat Anda gunakan.

Komputer adalah pilihan yang jelas, dan sering kali paling serbaguna dalam hal koin yang didukung. Anda tidak boleh menghubungkan komputer itu ke internet, atau jaringan apa pun. Jika Anda menghubungkannya ke jaringan, peretas dapat masuk ke perangkat Anda dengan memanfaatkan bug di Sistem Operasi atau beberapa perangkat lunak yang Anda gunakan. Perangkat lunak tidak pernah bebas bug.

Jadi, bagaimana cara Anda memasang perangkat lunak? Anda menggunakan stik USB. Pastikan stik tersebut bersih. Gunakan setidaknya 3 perangkat lunak anti-virus yang berbeda untuk memindainya secara menyeluruh. Unduh perangkat lunak (OS dan dompet) yang ingin Anda pasang ke stik USB. Tunggu selama 72 jam. Periksa berita untuk memastikan situs web atau perangkat lunak tersebut tidak disusupi. Ada beberapa kasus di mana situs web resmi diretas dan paket unduhan diganti dengan Trojan horse. Anda sebaiknya mengunduh perangkat lunak hanya dari situs resmi. Anda sebaiknya hanya menggunakan perangkat lunak sumber terbuka, untuk mengurangi kemungkinan adanya pintu belakang. Bahkan jika Anda sendiri bukan seorang koder, perangkat lunak sumber terbuka dipandang oleh koder lain dan memiliki kemungkinan lebih kecil untuk memiliki pintu belakang. Ini berarti Anda harus menggunakan versi Linux yang stabil (bukan Windows atau Mac) untuk sistem operasi Anda, dan hanya menggunakan perangkat lunak dompet sumber terbuka.

Setelah semuanya terpasang, Anda menggunakan stik USB bersih untuk menandatangani transaksi Anda secara offline. Proses ini bervariasi menurut dompet dan berada di luar cakupan artikel ini. Selain Bitcoin, banyak koin tidak memiliki dompet yang dapat melakukan penandatanganan offline.

Anda perlu memastikan keamanan fisik perangkat. Jika seseorang mencurinya dari Anda, mereka dapat mengaksesnya secara fisik. Pastikan disk Anda dienkripsi dengan kuat sehingga meskipun seseorang berhasil mendapatkannya, mereka tidak akan dapat membacanya. Sistem operasi yang berbeda menawarkan alat enkripsi yang berbeda. Sekali lagi, tutorial enkripsi disk berada di luar cakupan artikel ini; ada banyak tutorial seperti itu di internet.

Jika Anda dapat melakukan hal di atas dengan baik, Anda dapat melakukan pencadangan aman sendiri dan tidak perlu membaca sisa artikel ini. Jika hal di atas tidak sesuai dengan keinginan Anda, maka ada pilihan lain.

Anda dapat menggunakan ponsel. Ponsel yang tidak di-root umumnya lebih aman daripada komputer, karena desain sistem operasi seluler yang seperti kotak pasir. Bagi kebanyakan orang, saya sarankan untuk menggunakan iPhone. Jika Anda lebih paham teknologi, saya sarankan ponsel Android dengan GrapheneOS. Sekali lagi, Anda harus menggunakan satu ponsel hanya untuk dompet Anda, dan tidak mencampurnya dengan ponsel yang Anda gunakan sehari-hari. Anda hanya boleh memasang perangkat lunak dompet, dan tidak ada yang lain. Anda harus selalu menggunakan ponsel dalam mode pesawat kecuali saat menggunakan dompet untuk transfer. Saya juga menyarankan untuk menggunakan kartu SIM terpisah untuk ponsel, dan hanya menggunakan 5G untuk terhubung ke internet. Jangan pernah terhubung ke WiFi apa pun. Hubungkan ke internet hanya saat Anda menggunakan ponsel untuk menandatangani transaksi dan pembaruan perangkat lunak. Ini umumnya baik-baik saja jika Anda tidak menyimpan uang dalam jumlah yang sangat besar di dompet Anda.

Beberapa dompet seluler menawarkan penandatanganan transaksi secara offline (melalui pemindaian kode QR) sehingga Anda dapat menjaga ponsel Anda tetap offline sepenuhnya, sejak Anda selesai menginstal Aplikasi dompet dan sebelum Anda membuat kunci pribadi Anda. Dengan cara ini, kunci pribadi Anda tidak akan pernah berada di ponsel yang terhubung ke internet. Ini akan mencegah jika dompet memiliki pintu belakang dan mengirimkan data kembali ke pengembang, yang telah terjadi pada beberapa Aplikasi dompet di masa lalu, bahkan versi resmi. Anda tidak akan dapat memperbarui Aplikasi dompet atau OS Anda. Untuk melakukan pembaruan perangkat lunak, Anda menggunakan ponsel lain, menginstal versi baru Aplikasi di ponsel itu, memasukkannya ke mode pesawat, membuat alamat baru, mencadangkannya (lihat nanti), dan kemudian mengirim dana ke ponsel baru. Tidak begitu ramah pengguna. Selain itu, dompet ini mendukung sejumlah koin/blockchain yang terbatas.

Aplikasi dompet ini biasanya tidak mendukung staking, yield farming, atau meniru koin meme. Jika Anda tertarik, Anda harus mengorbankan sedikit keamanan.

Anda perlu memastikan keamanan fisik ponsel Anda.

Dompet Perangkat Keras

Anda dapat menggunakan dompet perangkat keras. Perangkat ini dirancang agar kunci pribadi Anda "tidak pernah" meninggalkan perangkat, sehingga komputer Anda tidak akan memiliki salinannya. (Pembaruan pada tahun 2025, versi Ledger yang lebih baru dapat/akan mengirim kunci pribadi Anda ke server, untuk cadangan. Jadi ini tidak berlaku lagi.)

Dompet perangkat keras telah melaporkan bug pada firmware, perangkat lunak, dll. Semua dompet perangkat keras memerlukan interaksi dengan perangkat lunak yang berjalan di komputer (atau ponsel) agar berfungsi. Anda tetap ingin memastikan komputer Anda bebas virus. Ada virus yang mengubah alamat tujuan Anda ke alamat peretas pada menit terakhir, dll. Jadi, verifikasi alamat tujuan pada perangkat dengan hati-hati.

Dompet perangkat keras mencegah banyak jenis eksploitasi dasar dan tetap menjadi pilihan yang baik jika Anda ingin menyimpan koin secara mandiri. Namun, bagian terlemah dari dompet perangkat keras sering kali adalah cara Anda menyimpan cadangan, yang akan kita bahas di bagian berikutnya.


Lindungi Diri Anda Sendiri

Anda bisa kehilangan perangkat atau perangkat bisa rusak. Jadi, Anda perlu membuat cadangan.

Ada banyak metode di sini juga. Masing-masing memiliki kelebihan dan kekurangan. Pada dasarnya, Anda ingin memperoleh beberapa cadangan, di lokasi geografis yang berbeda, yang tidak dapat dilihat orang lain (terenkripsi).

Anda dapat menuliskannya di selembar kertas. Beberapa dompet yang menggunakan seed menyarankan hal ini, karena relatif mudah untuk menuliskan 12 atau 24 kata dalam bahasa Inggris. Dengan kunci pribadi, Anda dapat dengan mudah membuat kesalahan. Kertas juga dapat hilang di antara kertas-kertas lain, rusak karena kebakaran atau banjir, atau dikunyah oleh anjing Anda. Yang lain dapat dengan mudah membaca kertas - tanpa enkripsi.

Beberapa orang menggunakan brankas bank untuk menyimpan cadangan dokumen kertas. Saya biasanya tidak merekomendasikan opsi ini karena alasan-alasan di atas.

Jangan ambil gambar kertas (atau tangkapan layar), sinkronkan ke cloud, dan anggap kertas tersebut sudah dicadangkan dengan aman. Jika seorang peretas meretas akun email atau komputer Anda, mereka akan menemukannya dengan mudah. ​​Penyedia cloud memiliki banyak karyawan yang dapat melihatnya.

Ada label logam yang secara khusus dirancang untuk menyimpan cadangan benih. Label ini seharusnya hampir tidak bisa dihancurkan, yang sebagian besar mengatasi masalah kerusakan akibat kebakaran atau banjir. Namun, label ini tidak mengatasi masalah benih yang hilang atau mudah dibaca oleh orang lain. Sekali lagi, beberapa orang menyimpan benih ini di brankas bank, biasanya bersama dengan emas atau logam lainnya. Jika Anda menggunakan pendekatan ini, Anda harus memahami risikonya.

Saya sarankan untuk menggunakan setidaknya 3 stik USB, tetapi itu memerlukan pengaturan yang lebih teknis, yaitu kekeliruan yang dirancang untuk para ahli.

Ada stik USB yang tahan guncangan, air, api, dan magnet. Anda dapat menyimpan versi terenkripsi dari cadangan kunci pribadi Anda di beberapa stik USB ini dan di beberapa lokasi (teman atau saudara). Ini memenuhi semua persyaratan di awal bagian ini: beberapa lokasi, tidak mudah rusak atau hilang, dan tidak mudah dibaca oleh orang lain.

Kuncinya di sini adalah enkripsi yang kuat. Banyak alat yang tersedia untuk ini, dan alat-alat tersebut terus berkembang seiring waktu. VeraCrypt adalah alat tingkat pemula yang menyediakan tingkat enkripsi yang layak. Lakukan riset Anda sendiri dan temukan alat enkripsi terbaru untuk Anda sendiri.

Jaga Orang-Orang Tercinta Anda

Kita tidak hidup selamanya. Diperlukan rencana warisan. Faktanya, kripto memudahkan Anda untuk mewariskan kekayaan kepada ahli waris dengan lebih sedikit campur tangan pihak ketiga.

Sekali lagi, ada beberapa cara untuk melakukan ini.

Jika Anda menggunakan pendekatan keamanan rendah berupa dompet kertas atau tag logam, Anda dapat membagikannya kepada mereka. Tentu saja, ini memiliki beberapa kelemahan potensial. Mereka mungkin tidak memiliki sarana yang tepat untuk menyimpan atau mengamankan salinan cadangan, jika mereka masih muda atau tidak paham teknologi. Jika mereka mengacaukan keamanan, seorang peretas dapat dengan mudah mencuri dana Anda melalui mereka. Selain itu, mereka dapat mengambil uang Anda kapan saja mereka mau. Anda mungkin menginginkan atau tidak menginginkan ini, tergantung pada hubungan kepercayaan Anda dengan mereka.

Saya sangat menyarankan agar tidak berbagi kunci dengan orang lain, apa pun hubungannya. Jika dana dicuri, mustahil untuk mengetahui siapa yang memindahkannya atau siapa yang diretas. Ini berantakan.

Anda dapat menitipkan dompet kertas atau tanda pengenal logam di brankas bank atau dengan pengacara. Namun, seperti yang disebutkan di atas, jika salah satu orang yang terlibat mendapatkan salinan kunci, mereka dapat memindahkan dana tanpa banyak jejak. Hal ini berbeda dengan pengacara yang harus melalui bank untuk memindahkan saldo rekening bank Anda ke ahli waris Anda.

Jika Anda menggunakan pendekatan stik USB yang disebutkan di atas, ada beberapa cara untuk mewariskan kekayaan Anda dengan lebih aman. Sekali lagi, ini memerlukan sedikit pengaturan tambahan.

Ada layanan daring yang disebut sakelar Deadman. Mereka mengirim ping/email kepada Anda sesekali (misalkan sebulan). Anda harus mengeklik tautan atau masuk untuk merespons. Jika Anda tidak merespons dalam jangka waktu tertentu, mereka menganggap Anda adalah "deadman" dan mengirim sejumlah email ke penerima yang telah Anda tentukan sebelumnya. Saya tidak akan mendukung atau menjamin layanan apa pun, Anda harus mencarinya di Google dan mengujinya sendiri. Faktanya, Google sendiri adalah sakelar deadman. Jauh di dalam pengaturan Google, terdapat opsi untuk mengizinkan seseorang mengakses akun Anda jika Anda tidak mengaksesnya selama 3 bulan. Secara pribadi, saya belum mengujinya dan tidak dapat menjaminnya. Lakukan pengujian Anda sendiri.

Jika Anda berpikir, "Wah, bagus sekali, saya baru saja memasukkan kunci pribadi ke dalam email anak-anak saya," silakan baca ulang artikel ini dari awal.

Anda mungkin berpikir, "Saya bisa memasukkan kata sandi yang saya gunakan untuk mengenkripsi stik USB di email tersebut; dengan cara ini, anak atau pasangan saya dapat membukanya." Ini semakin dekat, tetapi masih belum bagus. Anda sebaiknya tidak meninggalkan kata sandi untuk cadangan Anda di server di Internet. Ini secara signifikan melemahkan keamanan cadangan/dana Anda.

Jika Anda berpikir, saya dapat mengacak/mengenkripsi email yang berisi kata sandi ke stik USB dengan kata sandi lain yang saya bagikan dengan orang-orang yang saya sayangi, maka Anda berada di jalur yang benar. Bahkan, Anda tidak memerlukan kata sandi kedua.

Ada alat enkripsi email lama yang telah teruji waktu yang disebut PGP (atau GPG) yang harus Anda gunakan. PGP adalah salah satu alat awal yang menggunakan enkripsi asimetris (yang sama yang digunakan dalam bitcoin). Sekali lagi, saya tidak akan menyertakan tutorial lengkap tentang PGP, ada banyak di antaranya secara daring. Singkatnya, Anda harus meminta pasangan dan/atau anak Anda membuat kunci pribadi PGP mereka sendiri, dan Anda mengenkripsi pesan orang yang sudah meninggal kepada mereka menggunakan kunci publik mereka, dengan cara ini, hanya mereka yang dapat membaca isi pesan dan tidak ada orang lain. Metode ini relatif aman, tetapi mengharuskan orang yang Anda cintai mengetahui cara menjaga kunci pribadi PGP mereka tetap aman, dan tidak kehilangannya. Dan tentu saja, mereka perlu mengetahui cara menggunakan email PGP, yang agak teknis dalam dirinya sendiri.

Jika Anda mengikuti rekomendasi yang dibagikan sejauh ini, maka Anda telah mencapai level dasar (bukan lanjutan) untuk menyimpan sejumlah koin yang berarti sendiri. Ada banyak topik lain yang dapat kita bahas yang mungkin juga membahas beberapa masalah yang disebutkan sejauh ini, termasuk multi-sig, tanda tangan ambang batas, dll., tetapi semuanya termasuk dalam panduan yang lebih lanjut. Di bagian selanjutnya, kita akan membahas:


Gunakan Bursa

Saat kami menyebut bursa dalam artikel ini, yang kami maksud adalah bursa tersentralisasi yang menyimpan dana Anda.

Jadi, setelah membaca bagian sebelumnya, Anda mungkin berkata, "Wah, itu merepotkan sekali. Kalau begitu, saya simpan saja koin saya di bursa." Nah, menggunakan bursa juga tidak bebas risiko. Meskipun bursa bertanggung jawab untuk menjaga dana dan sistem tetap aman, Anda tetap perlu mengikuti praktik yang tepat untuk mengamankan akun Anda.

Hanya Gunakan Bursa Besar yang Memiliki Reputasi Baik

Ya, mudah bagi saya untuk mengatakannya, karena Binance adalah salah satu bursa terbesar di dunia. Namun, ada beberapa alasan kuat untuk ini. Tidak semua bursa sama.

Bursa besar berinvestasi besar dalam infrastruktur keamanan. Binance menginvestasikan miliaran dolar dalam keamanan. Itu masuk akal untuk skala bisnis kami. Keamanan menyentuh begitu banyak area yang berbeda, mulai dari peralatan, jaringan, prosedur, personel, pemantauan risiko, data besar, deteksi AI, pelatihan, penelitian, pengujian, mitra pihak ketiga, dan bahkan hubungan penegakan hukum global. Dibutuhkan sejumlah besar uang, orang, dan upaya untuk memastikan keamanan yang tepat. Bursa yang lebih kecil tidak memiliki skala atau sarana keuangan untuk melakukan ini. Saya mungkin mendapat kecaman karena mengatakan ini, tetapi inilah alasan saya sering mengatakan, bagi kebanyakan orang biasa, menggunakan bursa terpusat yang tepercaya lebih aman daripada menyimpan koin sendiri.

Ada risiko rekanan. Banyak bursa yang lebih kecil/baru merupakan penipuan keluar sejak awal. Mereka mengumpulkan sejumlah simpanan dan membawa kabur dana Anda. Untuk alasan yang sama, jauhi bursa yang "tidak menguntungkan" atau bursa yang menawarkan biaya 0, potongan harga besar, atau insentif laba negatif lainnya. Jika target mereka bukan pendapatan bisnis, maka dana Anda mungkin menjadi satu-satunya target mereka. Keamanan yang tepat mahal dan membutuhkan pendanaan dari model bisnis yang berkelanjutan. Jangan mengabaikan keamanan dalam hal dana Anda. Bursa yang menguntungkan tidak memiliki motif untuk melakukan penipuan keluar. Ketika Anda sudah menjalankan bisnis bernilai miliaran dolar yang menguntungkan dan berkelanjutan, insentif apa yang Anda miliki untuk mencuri beberapa juta dan hidup dalam persembunyian dan ketakutan?

Bursa besar juga lebih banyak diuji dari segi keamanan. Ya, ini juga berisiko. Peretas lebih banyak menargetkan bursa besar. Namun, peretas juga menargetkan bursa yang lebih kecil secara merata, dan beberapa di antaranya merupakan target yang jauh lebih mudah. ​​Bursa besar biasanya memiliki 5-10 firma keamanan eksternal yang mereka libatkan secara bergiliran untuk melakukan pengujian penetrasi dan keamanan.

Binance melangkah lebih jauh dari kebanyakan bursa dalam hal keamanan. Kami berinvestasi besar dalam big data dan AI untuk melawan peretas dan penipu. Kami mampu mencegah banyak pengguna kehilangan dana mereka bahkan ketika SIM mereka tertukar. Beberapa pengguna yang menggunakan beberapa bursa juga melaporkan bahwa ketika akun email mereka diretas, dana dari bursa lain yang mereka gunakan dicuri, sementara dana di Binance terlindungi karena AI kami memblokir upaya peretas untuk menarik dana mereka. Bursa yang lebih kecil tidak dapat melakukan ini bahkan jika mereka menginginkannya, karena mereka tidak memiliki big data.

Mengamankan Akun Anda

Saat menggunakan bursa, tetap sangat penting untuk mengamankan akun Anda. Mari kita mulai dengan dasar-dasarnya.

Amankan Komputer Anda

Sekali lagi, komputer Anda sering kali merupakan mata rantai terlemah dalam rantai keamanan. Untuk mengakses akun bursa Anda, gunakan komputer khusus. Instal perangkat lunak anti-virus komersial di komputer tersebut (ya, harap berinvestasi dalam keamanan) dan minimalkan perangkat lunak sampah lainnya. Aktifkan firewall secara maksimal.

Mainkan game, jelajah web, unduh, dll., di komputer lain. Bahkan di komputer ini, jalankan antivirus dan firewall secara maksimal. Virus di komputer ini akan memudahkan peretas mengakses komputer lain dalam jaringan yang sama, jadi jagalah agar tetap bersih.

Jangan Unduh

Meskipun Anda hanya menggunakan CEX, saya sarankan Anda untuk tidak mengunduh berkas apa pun ke komputer Anda. Jika orang mengirimi Anda dokumen Word, mintalah mereka untuk mengirimkan tautan dokumen Google sebagai gantinya. Jika mereka mengirimi Anda PDF, buka di Google Drive di browser, dan bukan di komputer Anda. Jika mereka mengirimi Anda video lucu, mintalah mereka untuk mengirimkan tautan ke video tersebut di platform daring. Ya, saya tahu itu merepotkan, tetapi keamanan tidaklah gratis, dan begitu pula kehilangan dana Anda. Lihat semuanya di cloud.

Nonaktifkan "simpan foto dan video secara otomatis" di aplikasi pesan instan Anda. Banyak di antaranya yang mengunduh GIF dan video secara default, yang bukan merupakan praktik keamanan yang baik.

Ikuti Pembaruan Perangkat Lunak

Saya tahu semua pembaruan OS itu menyebalkan, tetapi pembaruan tersebut berisi perbaikan untuk eksploitasi keamanan yang baru ditemukan. Peretas juga memantau pembaruan ini dan sering kali menggunakannya pada orang-orang yang malas memperbarui. Jadi, pastikan Anda selalu menerapkan patch sesegera mungkin. Hal yang sama berlaku untuk dompet dan perangkat lunak lain yang Anda gunakan.

Amankan Email Anda

Saya sarankan menggunakan Gmail atau Protonmail. Kedua penyedia layanan email ini lebih aman daripada yang lain, dan kami telah melihat lebih banyak pelanggaran keamanan pada platform lain.

Saya sarankan untuk menyiapkan akun email unik untuk setiap bursa yang Anda gunakan, sehingga sulit ditebak. Dengan cara ini, jika bursa lain mengalami pelanggaran, akun Binance Anda tidak akan terpengaruh. Ini juga akan mengurangi jumlah phishing atau penipuan email bertarget yang Anda terima.

Protonmail memiliki fitur bernama SimpleLogin yang memungkinkan Anda memperoleh alamat email unik untuk setiap situs web yang Anda kunjungi. Saya sarankan untuk menggunakannya jika Anda tidak menggunakan layanan penerusan email lainnya.

Aktifkan 2FA untuk layanan email Anda. Saya sarankan menggunakan Yubikey untuk akun email Anda. Ini adalah cara ampuh untuk mencegah berbagai jenis peretasan, termasuk situs phishing, dll. Lebih lanjut tentang 2FA nanti.

Jika Anda tinggal di negara yang melaporkan kasus pertukaran SIM, jangan kaitkan nomor telepon Anda sebagai metode pemulihan untuk akun email Anda. Kami telah melihat banyak korban pertukaran SIM yang kata sandi akun emailnya disetel ulang dan diretas sebagai akibatnya. Saya tidak menyarankan untuk mengikat nomor telepon ke akun email lagi. Pisahkan keduanya.

Gunakan Pengelola Kata Sandi

Gunakan kata sandi yang kuat dan unik untuk setiap situs. Jangan repot-repot mengingat kata sandi; gunakan alat pengelola kata sandi. Bagi kebanyakan orang, Keeper atau 1Password mungkin bisa membantu. Keduanya terintegrasi dengan baik ke dalam browser, ponsel, dll. Keduanya mengklaim dapat menyimpan kata sandi secara lokal tetapi melakukan sinkronisasi di seluruh perangkat hanya dengan menggunakan kata sandi terenkripsi.

Jika Anda lebih serius, pilih KeePass. KeePass hanya menyimpan informasi secara lokal, jadi Anda tidak perlu khawatir tentang kata sandi terenkripsi di cloud. KeePass tidak dapat disinkronkan di berbagai perangkat dan dukungan selulernya lebih sedikit. KeePass bersifat open-source, jadi Anda tidak perlu khawatir tentang backdoor.

Lakukan riset Anda sendiri dan pilih alat yang sesuai untuk Anda. Namun, jangan mencoba "menghemat waktu" di sini dengan menggunakan kata sandi yang sederhana, atau lebih buruk lagi, menggunakan kata sandi yang sama di mana-mana. Pastikan Anda menggunakan kata sandi yang kuat, jika tidak, waktu yang Anda hemat dapat menghabiskan banyak uang.

Bahkan dengan semua alat ini, Anda akan tamat jika komputer Anda terkena virus. Jadi, pastikan Anda menjalankan perangkat lunak antivirus yang bagus.

Aktifkan 2FA

Sangat disarankan agar Anda mengaktifkan 2FA (autentikasi 2 faktor) di akun Binance Anda segera setelah mendaftar, atau sekarang juga jika Anda belum melakukannya. Karena kode 2FA biasanya tersimpan di ponsel Anda, kode ini dapat melindungi Anda dari email dan kata sandi yang disusupi.

Namun, 2FA tidak melindungi Anda dari segala hal. Virus di komputer Anda yang mencuri email dan kata sandi Anda juga dapat mencuri kode 2FA saat Anda memasukkannya dengan memantau penekanan tombol. Anda dapat berinteraksi dengan situs phishing, memasukkan email dan kata sandi, lalu memasukkan kode 2FA di situs palsu. Peretas kemudian menggunakannya untuk masuk ke akun asli Anda di Binance. Ada banyak kemungkinan potensial; kami tidak dapat mencantumkan semuanya.

Siapkan U2F

U2F adalah perangkat keras yang menghasilkan kode unik, khusus domain, dan berbasis waktu. Yubikey adalah perangkat de facto untuk ini.

U2F menawarkan tiga keuntungan besar. Pertama, U2F berbasis perangkat keras sehingga hampir mustahil untuk mencuri rahasia yang tersimpan di perangkat. Kedua, U2F bersifat khusus domain. Ini melindungi Anda bahkan jika Anda secara tidak sengaja berinteraksi dengan situs phishing. U2F juga mudah digunakan. Anda hanya perlu membawanya.

Atas alasan-alasan di atas, saya menyarankan Anda untuk mengikat Yubikey ke akun Binance Anda. Yubikey menawarkan salah satu perlindungan terbaik terhadap peretas.

Anda juga harus mengikat Yubikey Anda ke Gmail, Pengelola Kata Sandi, dan akun lainnya untuk menjaganya tetap aman.

Berhenti Menggunakan Verifikasi SMS

Dulu verifikasi SMS dipromosikan, tetapi sekarang sudah berubah. Mengingat meningkatnya penggunaan kartu SIM, kami sarankan Anda untuk tidak menggunakan SMS lagi dan lebih mengandalkan 2FA atau U2F yang dijelaskan di atas.

Siapkan Daftar Putih Alamat Penarikan

Kami sangat menganjurkan Anda untuk menggunakan fitur Daftar Putih Binance untuk penarikan. Fitur ini memungkinkan penarikan cepat ke alamat yang disetujui dan mempersulit peretas untuk menambahkan alamat baru untuk penarikan.

Aktifkan periode tunggu 24 jam untuk alamat baru yang ditambahkan ke daftar putih. Dengan cara ini, jika seorang peretas ingin menambahkan alamat baru, Anda akan menerima pemberitahuan selama 24 jam.

Keamanan API

Banyak pengguna kami menggunakan API untuk berdagang. Binance menawarkan beberapa versi API yang berbeda, dengan dukungan enkripsi asimetris. Ini berarti Binance hanya memerlukan kunci publik Anda. Anda membuat kunci privat di lingkungan Anda dan memberikan kunci publik Anda kepada platform. Kami menggunakan kunci publik Anda untuk memverifikasi bahwa pesanan tersebut adalah milik Anda, dan kami tidak pernah memiliki kunci privat Anda. Anda harus menjaga kunci privat Anda tetap aman.

Anda tidak perlu mencadangkan kunci API Anda dengan cara yang sama seperti saat menyimpan koin. Jika Anda kehilangan kunci API dalam kasus ini, Anda selalu dapat membuat yang baru. Anda hanya perlu memastikan tidak ada orang lain yang memiliki salinan kunci API Anda.

Jangan aktifkan penarikan untuk kunci API Anda kecuali Anda benar-benar tahu apa yang Anda lakukan.

Lengkapi KYC L2

Salah satu cara terbaik untuk menjaga keamanan akun Anda adalah dengan menyelesaikan KYC level 2. Dengan cara ini, kami akan mengetahui seperti apa penampilan Anda. Saat mesin risiko big data kami mendeteksi anomali pada akun Anda, kami dapat menggunakan verifikasi video otomatis tingkat lanjut.

Hal ini juga penting untuk situasi "jika Anda tidak dapat dihubungi". Binance dapat membantu anggota keluarga mengakses akun kerabat mereka yang telah meninggal, dengan verifikasi yang tepat.

Amankan Perangkat Anda Secara Fisik

Sekali lagi, jaga keamanan ponsel Anda. Anda mungkin memiliki Aplikasi email, Aplikasi Binance, dan kode 2FA di dalamnya. Jangan melakukan root atau jailbreak pada ponsel Anda. Hal itu akan mengurangi keamanannya secara signifikan. Anda juga harus menjaga keamanan fisik ponsel Anda dan mengunci layarnya dengan benar. Hal yang sama berlaku untuk perangkat Anda yang lain.

Penipuan

Waspadalah terhadap upaya phishing. Upaya ini biasanya dilakukan melalui email, pesan teks, atau posting media sosial dengan tautan ke situs palsu yang mirip dengan Binance. Situs tersebut akan meminta Anda memasukkan kredensial Anda, yang akan digunakan oleh para peretas untuk mengakses akun Binance asli Anda.

Mencegah phishing hanya memerlukan ketekunan. Jangan klik tautan di email atau situs media sosial. Akses Binance hanya dengan mengetik URL atau menggunakan bookmark. Jangan bagikan email Anda dengan pihak lain. Jangan gunakan email yang sama di situs lain. Berhati-hatilah saat orang asing (terutama pria bernama CZ atau sejenisnya) tiba-tiba berbicara dengan Anda di Telegram, Instagram, dll.

Jika Anda berpegang pada rekomendasi di atas, akun Binance Anda seharusnya relatif aman.


Jadi, mana yang lebih baik?

Saya biasanya menyarankan orang untuk menggunakan bursa terpusat dan dompet mereka. Jika Anda tidak begitu paham teknologi, maka saya sarankan porsi yang lebih besar pada Binance dan dompet pembelanjaan (TrustWallet) sendiri. Jika Anda kuat secara teknis, maka sesuaikan porsinya.

Bursa terpusat kadang-kadang melakukan pemeliharaan, dan jika Anda perlu melakukan transaksi dengan cepat, memiliki dompet terpisah akan sangat berguna.

Jika Anda mengikuti rekomendasi yang dijelaskan di sini, Anda seharusnya dapat menyimpan dana Anda dengan aman, baik sendiri maupun di CEX seperti Binance.

Tetap di BARIS!

Bahasa Ceko