Sikkerhed er det område, hvor en enkelt fejl kan koste dig alt. I den traditionelle bankverden kan tabte adgangskoder nulstilles, og svindeltransaktioner kan ofte føres tilbage. I kryptoverdenen er du selv banken – og det stiller helt andre krav til, hvordan du opbevarer og beskytter dine coins. Denne guide samler det, du skal vide om wallets og sikkerhed: hvad en wallet egentlig er, forskellen på hot og cold, hvordan din seed phrase fungerer, hvorfor hardware wallets anbefales til større beløb, og hvordan du genkender og undgår svindel.
Det bærende princip gennem hele guiden er "not your keys, not your coins". Har du ikke selv kontrol over de private nøgler, ejer du reelt ikke din krypto – du har blot et tilgodehavende hos en tredjepart. Vi gennemgår, hvordan du tager kontrollen, og hvad du til gengæld selv får ansvaret for. Bemærk, at dette er generel information og ikke individuel rådgivning; dine konkrete behov afhænger af, hvor meget du opbevarer, og hvor aktivt du handler.
Hvad er en krypto-wallet?
En krypto-wallet opbevarer ikke dine coins, sådan som en fysisk pung opbevarer sedler. Dine coins "ligger" på blockchainen. Det, en wallet i virkeligheden gemmer, er dine private nøgler – de kryptografiske nøgler, der giver ret til at bruge (afsende) de coins, som er knyttet til dine adresser. Wallet'en er altså et værktøj til at opbevare nøgler og signere transaktioner, ikke en beholder med penge.
Til hver wallet hører et sæt nøgler: en offentlig nøgle, som din adresse udledes fra, og en privat nøgle, som du skal holde hemmelig. Den offentlige adresse kan du dele frit – det er den, andre bruger, når de sender coins til dig. Den private nøgle er derimod adgangen til at flytte dine midler. Får en anden fat i den, kan de tømme din wallet, og der er ingen kundeservice, der kan rulle det tilbage.
Wallets findes i mange former. En mobil-wallet er en app på telefonen, en desktop-wallet et program på computeren, og en browser-wallet en udvidelse, du bruger til at logge på tjenester direkte i browseren. Fælles for dem er, at de gemmer eller giver adgang til dine nøgler på en enhed, der som regel er online. En hardware wallet er derimod en dedikeret, offline enhed, hvis eneste opgave er at beskytte nøglerne. Formen bestemmer, hvor eksponeret nøglerne er – men princippet er det samme: det er nøglerne, der har værdi, ikke selve programmet.
Når du sender krypto, opretter din wallet en transaktion og signerer den med din private nøgle. Signaturen beviser over for netværket, at du har ret til at flytte de pågældende coins, uden at nøglen nogensinde selv sendes ud på blockchainen. Det er dette signeringsskridt, en hardware wallet holder inde i enheden – og det er derfor, det er så afgørende, hvor og hvordan signeringen sker.
Derfor handler wallet-sikkerhed grundlæggende om ét spørgsmål: hvem har kontrol over de private nøgler? Vil du have det helt grundlæggende overblik først, så start med vores guide til hvad en crypto-wallet er.
Wallet-typer: hot vs cold
Den vigtigste skelnen mellem wallets går på, om de er forbundet til internettet eller ej. En hot wallet er online: det er apps på din telefon, browser-udvidelser og de wallets, du har hos en børs. En cold wallet er offline: typisk en hardware wallet eller en helt afkoblet opbevaringsform, hvor de private nøgler aldrig udsættes for en internetforbundet enhed.
Forskellen betyder alt for risikoprofilen. En hot wallet er praktisk til hverdagsbrug og hyppige handler, men den er også konstant eksponeret for phishing, malware og hackede enheder. En cold wallet er mindre bekvem i det daglige, men langt sværere at kompromittere, fordi nøglerne aldrig forlader enheden. Tommelfingerreglen er enkel: små beløb, du bruger aktivt, kan ligge i en hot wallet – større beløb, du vil beholde, hører hjemme i cold storage.
| Forhold | Hot wallet | Cold wallet |
|---|---|---|
| Forbindelse | Online | Offline |
| Bekvemmelighed | Høj – hurtig adgang | Lavere – kræver enheden |
| Sikkerhed | Mere udsat | Langt højere |
| Bedst til | Små beløb, daglig brug | Større beløb, langtidsopbevaring |
En yderligere skelnen går på, hvem der har nøglerne. En custodial wallet – for eksempel den, du får hos en børs – styres af udbyderen, som holder nøglerne for dig. Det er bekvemt, men det er også her, "not your keys, not your coins" bider: går børsen ned, bliver hacket eller fryser dine midler, er du afhængig af dem. En non-custodial wallet giver dig selv nøglerne – og dermed både fuld kontrol og fuldt ansvar.
I praksis behøver du ikke vælge det ene fremfor det andet. Mange investorer bruger en kombination: en hot wallet eller en børskonto til de beløb, de handler aktivt med, og en cold wallet til den langsigtede opsparing, der bare skal ligge sikkert. Så begrænser du dit tab, hvis den online del skulle blive kompromitteret, samtidig med at du beholder fleksibiliteten i hverdagen. Tænk på det som forskellen mellem den kontant, du har i lommen, og det, du har stående i banken.
Custodial opbevaring på en børs har også sine egne risici, der er værd at forstå. Selv en stor og velrenommeret børs kan blive hacket, gå konkurs eller fryse udbetalinger i en periode. Historien byder på flere eksempler på, at brugere har mistet adgang til midler, de troede var sikre, netop fordi de ikke selv havde nøglerne. Det gør ikke børser ubrugelige – de er praktiske til handel – men det er en påmindelse om ikke at bruge en børs som langtidshvælv for hele din formue.
Vi går i dybden med afvejningen i guiden om hot wallet vs cold wallet, hvor vi også ser på, hvordan mange investorer kombinerer begge dele.
Seed phrase: din master-nøgle
Når du opretter en non-custodial wallet, får du en seed phrase (også kaldet recovery phrase) – typisk 12 eller 24 tilfældige ord. Denne ordrække er en menneskelæsbar gengivelse af det tal, alle dine private nøgler udledes fra. Med andre ord: seed phrasen er din master-nøgle. Den, der har din seed phrase, har fuld adgang til alt indholdet i din wallet – uanset hvilken enhed de bruger.
Netop derfor er seed phrasen både det, der redder dig, og det, der kan ruinere dig. Går din telefon eller hardware wallet i stykker, kan du gendanne hele din wallet på en ny enhed med seed phrasen. Men falder den i de forkerte hænder, er dine coins væk. Der findes ingen nulstilling og ingen support, der kan hjælpe dig.
- Del aldrig din seed phrase – med nogen. Ingen seriøs udbyder, børs eller support vil nogensinde bede om den. Enhver, der gør, forsøger at bestjæle dig.
- Gem den aldrig digitalt. Ikke som screenshot, ikke i noter, ikke i e-mail, ikke i cloud og ikke i en password-manager. Alt, der er online, kan kompromitteres.
- Skriv den ned fysisk – på papir eller i metal – og opbevar den et sikkert sted. Overvej flere kopier på adskilte, sikre lokationer, så brand eller tab ikke koster dig adgangen.
- Skriv ordene i rækkefølge og kontrollér stavningen. Rækkefølgen er en del af nøglen.
Ordene er ikke tilfældigt valgt af udbyderen; de kommer fra en fastlagt, standardiseret ordliste, som de fleste wallets bruger. Det betyder, at en seed phrase som regel kan gendannes i en anden kompatibel wallet, hvis din oprindelige udbyder skulle forsvinde – du er altså ikke låst til ét bestemt program. Nogle wallets tilbyder desuden en ekstra, selvvalgt passphrase oven på de 12 eller 24 ord. Den giver et ekstra lag beskyttelse, men husk: glemmer du din passphrase, er dine midler lige så uigenkaldeligt tabt, som hvis du havde mistet selve seed phrasen.
Vær særligt på vagt over for det klassiske angreb, hvor en "gendannelse" bruges som lokkemad: en besked eller side, der beder dig "importere" eller "verificere" din wallet ved at indtaste din seed phrase. Ingen legitim proces kræver, at du taster din seed phrase ind på en hjemmeside. Selve gendannelse foregår altid i din egen wallet-app eller på din egen hardware-enhed – aldrig i en browser, du er blevet linket til.
Forstår du, hvordan seed phrasen fungerer, forstår du kernen i selvopbevaring. Læs mere i vores guide om hvad en seed phrase er, hvor vi også gennemgår, hvordan gendannelse foregår i praksis.
Hardware wallets
En hardware wallet er en fysisk enhed, der opbevarer dine private nøgler offline og signerer transaktioner internt, uden at nøglerne nogensinde forlader enheden. Selv når du forbinder den til en computer, der måtte være inficeret med malware, bliver den private nøgle ikke eksponeret – du bekræfter hver transaktion fysisk på selve enheden. Det er derfor, hardware wallets betragtes som guldstandarden for opbevaring af større beløb.
Der er nogle grundregler, der er værd at følge, når du anskaffer og bruger en hardware wallet:
- Køb altid direkte fra producenten eller en autoriseret forhandler – aldrig brugt og aldrig fra et tilfældigt tredjepartsmarked. En manipuleret enhed kan være kompromitteret på forhånd.
- Generér din seed phrase selv på enheden ved opsætningen. En enhed, der leveres med en færdig, "forudprintet" seed phrase, er et alarmsignal – smid den væk.
- Vælg en PIN-kode, så enheden er ubrugelig for en tyv, der får den fysisk i hænde.
- Bekræft altid modtageradressen på enhedens skærm – ikke kun på computeren – før du godkender en transaktion.
Styrken ved en hardware wallet ligger i, at den adskiller to ting, som ellers smelter sammen på en almindelig computer: hvor transaktionen bygges, og hvor den signeres. Din computer kan sagtens være inficeret og alligevel ikke få fat i nøglen, fordi signeringen sker isoleret på enheden, og du bekræfter detaljerne på dens egen skærm. Det er også derfor, den fysiske bekræftelse er så vigtig: viser enhedens skærm en anden modtageradresse eller et andet beløb, end du forventer, så afvis – uanset hvad computeren påstår.
En hardware wallet er ikke kun for de allerstørste porteføljer. Så snart det beløb, du opbevarer, er stort nok til, at et tab ville gøre virkelig ondt, opvejer prisen på en enhed typisk hurtigt risikoen. Betragt det som en forsikring: en engangsudgift, der beskytter en langt større værdi. Og husk, at enheden og seed phrasen ikke bør ligge samme sted – så undgår du, at et enkelt indbrud eller uheld koster dig begge dele på én gang.
En hardware wallet fjerner ikke behovet for at passe på din seed phrase; den beskytter nøglerne i daglig brug, men seed phrasen er stadig din ultimative backup. Vil du i gang, så følg vores trin-for-trin gennemgang af, hvordan du opsætter en hardware wallet.
Sikkerheds-bedste praksis
God kryptosikkerhed er mindre et enkelt produkt og mere en samling vaner. De fleste tab skyldes ikke avancerede hacks af blockchainen, men menneskelige fejl: en lækket seed phrase, en klikket phishing-mail eller en genbrugt adgangskode. Følgende praksisser reducerer din risiko markant:
- Match opbevaring til beløb. Hold kun det, du aktivt handler med, i en hot wallet. Større beløb hører hjemme i en hardware wallet eller anden cold storage.
- Slå to-faktor-godkendelse (2FA) til på børser og konti – helst med en authenticator-app frem for SMS, som kan omgås ved SIM-swap.
- Brug stærke, unikke adgangskoder til hver tjeneste, gerne via en password-manager. Genbrug aldrig kodeord på tværs af børser.
- Hold software opdateret – wallet-apps, hardware wallet-firmware, styresystem og browser. Opdateringer lukker kendte sikkerhedshuller.
- Verificér altid modtageradressen før du sender. Malware kan bytte en kopieret adresse ud i udklipsholderen. Tjek de første og sidste tegn – og gerne flere.
- Send en testtransaktion med et lille beløb først, når du sender til en ny adresse for første gang.
- Skil hverdagsbrug fra opbevaring. Brug én wallet til aktiv handel og en separat cold wallet, du sjældent rører, til opsparing.
Et par mere avancerede faldgruber er værd at kende, efterhånden som du bliver mere aktiv. Når du bruger apps på blockchainen, godkender du ofte, at en kontrakt må råde over bestemte af dine tokens – en såkaldt godkendelse (approval). Sådanne godkendelser kan blive stående, længe efter du er færdig med at bruge tjenesten, og en ondsindet kontrakt kan misbruge dem. Godkend derfor kun det nødvendige, og ryd med jævne mellemrum op i gamle godkendelser. Et andet trick er adresse-forgiftning, hvor svindlere sender dig en værdiløs transaktion fra en adresse, der ligner en, du selv har brugt, i håb om at du senere kopierer den forkerte adresse fra din historik. Modgiften er den samme som altid: verificér hele adressen, ikke bare de første tegn.
Backup fortjener sin egen eftertanke. Det, der beskytter din seed phrase mod tyveri – hemmeligholdelse – er samtidig det, der gør den sårbar over for tab og uheld. En enkelt papirseddel kan brænde, blive våd eller smide væk. Overvej derfor flere kopier på adskilte, sikre steder, og for større beløb en mere holdbar løsning i metal, der tåler brand og vand. Balancen er at have nok redundans til, at et enkelt uheld ikke koster dig adgangen, uden at sprede kopierne så bredt, at risikoen for tyveri stiger.
Tilsammen udgør disse vaner en solid grundmur. Vi har samlet dem i en samlet gennemgang af, hvordan du beskytter dine kryptovalutaer, som du kan bruge som opslagsværk.
Svindel – og hvordan du undgår det
Svindlere retter sig i stigende grad mod kryptoinvestorer, fordi transaktioner er uigenkaldelige, og fordi ansvaret ligger hos den enkelte. De fleste angreb bygger på social engineering – altså at narre dig til selv at give adgang eller sende midler – snarere end på at bryde kryptografien. Kender du mønstrene, kan du gennemskue langt de fleste forsøg.
De hyppigste former for kryptosvindel omfatter:
- Phishing: falske e-mails, sider eller beskeder, der efterligner en børs eller wallet og forsøger at få dig til at indtaste login eller seed phrase. Gå altid selv til siden ved at skrive adressen – klik ikke på links i uopfordrede beskeder.
- Falsk support: nogen, der udgiver sig for at være kundeservice, ofte i kommentarspor eller DM'er, og "hjælper" dig ved at bede om din seed phrase eller adgang. Rigtig support beder aldrig om din seed phrase.
- Falske airdrops og gaver: løfter om gratis coins, der kræver, at du forbinder din wallet til en tvivlsom side eller godkender en transaktion, som tømmer den.
- "Send 1, få 2 tilbage": klassisk svindel, hvor en side eller "kendt person" lover at fordoble det, du sender. Pengene kommer aldrig retur.
- Falske investeringsplatforme: platforme, der viser flotte "afkast" på en skærm, men ikke lader dig hæve, ofte introduceret via romance- eller sociale-medier-kontakt.
Advarselstegnene går igen: et tidspres ("kun nu"), et løfte om urealistisk afkast, en uopfordret kontakt, en anmodning om din seed phrase eller fjernadgang, og en opfordring til at godkende en transaktion, du ikke selv har igangsat. Møder du bare ét af dem, så stop op.
Skulle uheldet være ude, tæller hurtig handling. Har du mistanke om, at din seed phrase er blevet eksponeret, så flyt straks dine midler til en ny wallet med en helt ny seed phrase, du har genereret sikkert – en kompromitteret seed phrase kan ikke "repareres". Har du delt loginoplysninger til en børs, så skift adgangskode, slå 2FA til, hvis det ikke allerede er gjort, og kontakt børsens rigtige support via deres officielle side. I Danmark bør decideret svindel også anmeldes til politiet, og er dine bankoplysninger involveret, bør du kontakte din bank. Reager på minutter, ikke dage.
Den vigtigste enkeltregel er værd at gentage: del aldrig din seed phrase, og indtast den aldrig nogen steder online. Se konkrete eksempler og danske sager i vores oversigt over krypto-svindel i Danmark, og læs om, hvordan tvivlsomme airdrops kan bruges som lokkemad.
Din sikkerheds-tjekliste
Har du læst med hele vejen, kan du samle guiden i en enkel tjekliste. Gå den igennem, hver gang du sætter en ny wallet op eller flytter et større beløb:
- Jeg forstår, at min wallet gemmer nøgler – ikke selve mine coins.
- Jeg holder kun små, aktive beløb i hot wallets og større beløb i cold storage.
- Min seed phrase er skrevet ned fysisk og opbevaret sikkert – aldrig digitalt.
- Jeg har aldrig delt min seed phrase med nogen og vil aldrig gøre det.
- Til større beløb bruger jeg en hardware wallet, købt direkte fra producenten.
- Jeg har 2FA på mine børskonti, helst via en authenticator-app.
- Jeg bruger stærke, unikke adgangskoder og holder min software opdateret.
- Jeg verificerer altid modtageradressen og sender en testtransaktion ved nye adresser.
- Jeg genkender svindeltegnene: tidspres, urealistisk afkast og anmodninger om min seed phrase.
Kan du sætte flueben ud for dem alle, er du langt bedre stillet end de fleste. Sikkerhed er ikke noget, du gør én gang – det er en løbende disciplin, hvor de gode vaner over tid bliver til rygrad. Husk kernen: not your keys, not your coins. Tager du kontrollen over dine nøgler, tager du også kontrollen over din sikkerhed.
Vil du bygge videre på det her, kan du kombinere denne viden med resten af vores materiale – udforsk alle vores guides og slå de centrale begreber op i vores ordbog.
