Try our cookies Alza.cz a. s., Company identification number 27082440, use cookies and other data to ensure the proper functioning of the website and, with your consent, also, among other things, to personalize advertising and the content of our websites. By clicking on the “I understand“ button, you agree to the use of cookies and the transfer of data regarding the behavior on the website for displaying targeted advertising on social networks and advertising networks on other websites.
Alzak icon

Liana Wallet – peněženka pro seriózní hodlery

• Autor: Juraj Bednár

Peněženka Liana představuje revoluční řešení pro pokročilé držitele Bitcoinu, kteří hledají způsob, jak ochránit své digitální bohatství nejen před zloději, ale i před vlastní ztrátou přístupu. Využitím časových zámků a technologie Miniscript umožňuje vytvářet sofistikovaná multisig schémata, kde se po určité době nečinnosti aktivují alternativní přístupové cesty – ideální pro dědictví nebo ochranu před ztrátou hardwarové peněženky. Podíváme se na princip fungování, praktické nastavení a reálné scénáře použití této open-source peněženky, která sice vyžaduje vyšší technickou zdatnost, ale nabízí bezprecedentní kontrolu nad zabezpečením vašich Bitcoinů z dlouhodobého hlediska.

Liana Wallet – peněženka pro seriózní hodlery – OBSAH

  1. Úvod Peněženka Liana Porovnání se Shamirovým schématem Praktické použití peněženky Liana Důležitá upozornění pro dědice Omezení a rizika peněženky Liana Shrnutí Závěr

Úvod

V životě každého seriózního Bitcoinera nastane chvíle, kdy přejde ze softwarové peněženky na hardwarovou. I když vaše Bitcoiny zatím nemají vysokou hodnotu, pravděpodobně si je spoříte s očekáváním růstu jejich ceny – investice do zabezpečení vašeho majetku je tedy rozumná. Je to podobné jako spoření ve zlatě – od určité chvíle se vyplatí pořídit uzamykatelný trezor nebo jinou formu bezpečné úschovy.

V případě Bitcoinu nás hardwarová peněženka při správném použití chrání před zloději. Z fyzického zabezpečení si ale můžeme vzít příklad a zamyslet se i nad dalšími aspekty bezpečnosti. Možná jste si v bance všimli nápisů, že hotovost je chráněna časovým zámkem, který nelze obejít – něco podobného lze využít i u Bitcoinu. Do oblasti bezpečnosti však spadá také ochrana proti ztrátě dat (například ztráta seedu) nebo otázka dědictví.

Zajímavým nástrojem pro tyto situace je peněženka Liana. Jedná se primárně o multisig peněženku. Její superfunkcí je však možnost specifikovat různé klíče podle doby uplynulé od poslední transakce. Základní využití je pro dědictví – pokud rok neprovedu žádnou transakci, začnou moci transakce podepisovat moji dědicové.

Ukažme si to na příkladu – chci, aby mé Bitcoiny byly přístupné při podpisu dvěma hardwarovými peněženkami, které mám na různých místech. Tedy běžné schéma multisig dva ze dvou. Může se ale stát, že se ke druhé peněžence, kterou nenosím s sebou, z jakýchkoliv důvodů nedostanu. Bylo by tedy užitečné, kdybych mohl transakci podepsat i po půl roce jen s jednou hardwarovou peněženkou, nebo pomocí schématu 2 ze 3 – jeden klíč je softwarová peněženka a další dva jsou dvě hardwarové peněženky. Jakákoliv dvojice z nich bude fungovat (v kombinaci se softwarovým klíčem). Multisig 2 ze 3 znamená, že existují tři klíče a k utracení Bitcoinů mohu použít libovolné dva z nich.

Po deseti měsících bych chtěl, aby začalo platit také schéma 3 ze 4, kde tři klíče mají moji dědicové a jeden je softwarový klíč uložený ve formě QR kódu v mé závěti. Pokud se dědicové dohodnou, mohou transakci podepsat i bez závěti, ale pokud ne, klíč uložený u notáře může sloužit jako arbitr.

Po roce a dvou měsících budou platit stejné klíče, ale postačí použít schéma 2 ze 4.

Všechny tyto podmínky platí současně – tedy když začne platit nový klíč, stále je možné použít i ty původní, které byly aktivní dříve. V ideálním případě bychom měli Bitcoiny přesouvat na novou adresu ze stejné peněženky alespoň jednou za půl roku – tedy těsně před uplynutím nejkratšího (půlročního) časového zámku. V takovém případě zůstávají bezpečnostní garance vynucené časovými zámky stále platné. Na řešení ostatních problémů stačí počkat – pokud přijdeme o jednu hardwarovou peněženku, nejpozději do půl roku můžeme Bitcoiny „zachránit“ přesunem na jinou adresu. Pokud to neuděláme, nejpozději za další čtyři měsíce už mohou s prostředky disponovat dědicové, pokud se dohodnou. Pokud se nedohodnou, za další čtyři měsíce může pomoci notář s naší závětí (spolu s jedním z dědiců).

Takto poměrně složité nastavení můžeme snadno vytvořit pomocí peněženky Liana. Vyzkoušíme si ale o něco jednodušší verzi.

Peněženka Liana

Liana je peněženka, která umožňuje vytvářet takováto složitější schémata a pracovat s nimi. Funguje na desktopových systémech (Mac, Linux, Windows) s hardwarovými peněženkami podporujícími Miniscript, tedy například s peněženkami Ledger Nano, Blockstream Jade a Jade Plus nebo Coldcard. Liana podporuje také softwarový klíč. Nevýhodou je absence podpory pro peněženky Trezor, protože ty zatím nepodporují standard Miniscript, a proto je nelze využít v takto komplexních podpisových schématech. Z open-source peněženek tak zbývají pouze Blockstream Jade a Jade Plus, protože Ledger ani Coldcard nesplňují oficiální definici open-source. Na druhou stranu, peněženka Jade používá virtuální secure element, a tedy vyžaduje online připojení k serveru (nebo přístup k seedu).

Peněženka se poměrně aktivně vyvíjí a klade důraz i na kompatibilitu – vytvořené peněženky je možné uložit a díky standardu Miniscript je importovat i do jiných peněženek, například do Bitcoin Core. Díky tomu se ke svým Bitcoinům dostanete i v případě, že by vývoj Liany ustal. Bohužel standard Miniscript zatím podporuje jen málo peněženek, takže do peněženek jako Sparrow Wallet, Electrum nebo Specter Desktop je zatím nenaimportujete.

Srovnání se Shamirovým schématem

Shamirovo schéma (shamir backup neboli záloha pomocí vícero seedů) je nástroj, kterým lze dosáhnout podobných výsledků. Rozkládá zálohu na několik částí a umožňuje nastavit, kolik z nich je potřeba pro složení klíče.

I když může taková záloha na první pohled připomínat multisig, funguje zcela odlišně. U multisig peněženky 2-ze-3 je nutné, aby transakci podepsaly dva klíče (softwarové nebo hardwarové) ze tří předem specifikovaných. K tomu je zároveň potřeba záloha peněženky obsahující všechny tři klíče – jinak peněženka, byť splňující podpisové podmínky, nedokáže vytvořit platnou transakci. V závislosti na použitém schématu je navíc možné vidět, které klíče byly použity – tedy kdo transakci podepsal a kdo ne. To je vhodné například ve firemním prostředí, kde je žádoucí vědět, kteří z oprávněných disponentů transakci schválili.

U Shamirova schématu pracujeme jen s jedním klíčem – rozdělena je pouze záloha. Pokud vytvoříme rozdělení 2-ze-3, vzniknou tři sady slov (tři „seedy“) a jakékoli dvě z nich umožní obnovit peněženku. Jde však o jednu peněženku, která po obnovení může samostatně podepisovat transakce, protože v základu se jedná pouze o jeden klíč.

Jaký je tedy hlavní rozdíl? V kontextu dědictví je důležité si uvědomit, že pokud dáme dědicům části klíče prostřednictvím Shamirova schématu, mohou si klíč složit i za našeho života. Po složení získají platný klíč (například do Trezoru), a ten může okamžitě podepisovat transakce. To sice nemusí být vždy problém, ale je třeba mít na paměti, že i rodinné vztahy se mění – lidé se mohou dostat do dluhů, mít psychické potíže apod.

Výhodou Shamirova schématu naopak je, že dědicové nevidí zůstatek, dokud klíče nesloží. To chrání naše soukromí během života a zároveň snižuje mnohá rizika. U multisig schématu musí mít každý účastník plnou zálohu peněženky, a tedy vidí veškeré transakce.

U složitějších schémat s více peněženkami je teoreticky možné tyto přístupy kombinovat. Tedy například vytvořit dědický klíč pomocí Shamirova schématu, který začne fungovat až po roce. Dědicové jej musí složit (např. ve zmíněném schématu 2 ze 4), ale i pokud k tomu dojde dříve, klíč začne fungovat až po uplynutí časového zámku. Problémem v praxi ale zůstává, že žádná z hardwarových peněženek podporovaných Lianou zatím Shamirovo schéma nepodporuje. Věřím ale, že alespoň open-source peněženka Blockstream Jade se tímto směrem vydá. Alternativně by mohlo dojít k přidání podpory Miniscriptu do peněženek Trezor, které už nyní výborně podporují Shamirovo schéma.

Praktické použití peněženky Liana

Před samotnou instalací je dobré si ujasnit, proč toto řešení vlastně potřebujeme. Dědictví je extrémně důležité téma, které mnoho Bitcoinových uživatelů odkládá. Realita je však neúprosná – pokud se vám něco stane a vaši blízcí nemají přístup k vašim Bitcoinům, zůstanou navždy ztracené. Nepomůže jim žádná banka ani stát.

Rostoucím problémem jsou i fyzické útoky na držitele Bitcoinu. Únosy a vydírání jsou čím dál častější, protože útočníci vědí, že Bitcoinové transakce jsou nevratné. Časové zámky mohou být součástí vaší obranné strategie – i kdyby vás někdo donutil transakci podepsat, nezíská přístup ke všem prostředkům okamžitě. Tím získáváte čas na reakci a možnost ochránit alespoň část majetku.

Instalace a první kroky

Liana je dostupná ke stažení na oficiálních stránkách Wizardsardine pro Windows, Mac i Linux. Po instalaci a spuštění vás přivítá úvodní obrazovka.

Úvodní obrazovka peněženky Liana s možností vytvořit novou nebo obnovit existující peněženku

Na úvodní obrazovce máte dvě možnosti – vytvořit zcela novou peněženku nebo obnovit již existující ze zálohy. Pro náš příklad vytvoříme novou peněženku, abychom si prošli celý proces nastavení od začátku. Kliknutím na „Create a new wallet“ se dostanete k výběru typu peněženky.

Výběr typu peněženky – tři možnosti včetně vlastní konfigurace

Liana nabízí tři možnosti: jednoduché dědické schéma pro začátečníky, pokročilé multisig schéma a možnost vytvořit si vlastní konfiguraci. Přednastavená schémata jsou skvělá pro začátek, ale skutečná síla Liany spočívá v možnosti „Build your own“. Ta vám umožní přesně definovat, jak chcete své Bitcoiny chránit, a nastavit přesné podmínky, za kterých k nim mohou mít přístup vaši dědicové nebo vy sami v nouzových situacích.

Nastavení primární cesty a klíčů

Po výběru vlastní konfigurace přichází nejdůležitější část – nastavení primární cesty pro utrácení. To je způsob, jakým budete běžně používat svou peněženku.

Obrazovka pro nastavení klíčů – možnost přidat hardwarové peněženky, softwarové klíče nebo importovat extended public key

Na této obrazovce lze přidávat různé typy klíčů. Pro maximální bezpečnost doporučuji používat hardwarové peněženky – Liana ve skutečnosti umožní v rámci jednoho schématu použít maximálně jednu softwarovou peněženku. To je logické, protože mít více softwarových klíčů na stejném počítači nedává smysl a vytvářelo by to falešný pocit bezpečí.

Kliknutím na tlačítko „Hardware device“ přidáte první peněženku. V našem případě vytvoříme klasické schéma 2-ze-2, což znamená, že budeme potřebovat dvě hardwarové peněženky a pro každou transakci budou potřeba podpisy z obou.

Připojení hardwarové peněženky Jade s možností jejího pojmenování pro snadnější identifikaci

Liana automaticky rozpozná připojená zařízení podporující Miniscript. Na obrázku vidíme Blockstream Jade – jednu z cenově dostupných peněženek s podporou Miniscript. Důležité doporučení: vždy si své peněženky pojmenujte smysluplně! Například podle barvy („Jade Modrý“) nebo místa uložení („Jade Doma“). Za rok si za to poděkujete.

Obrazovka s kompletním nastavením primární cesty – vyžaduje se 2 ze 2 klíčů (obě hardwarové peněženky)

Po přidání obou hardwarových peněženek máme hotovou primární cestu, tedy hlavní způsob, jakým budeme utrácet své Bitcoiny. Tato konfigurace nabízí vysokou míru zabezpečení – i kdyby někdo ukradl jednu z vašich peněženek nebo vás donutil ji odemknout, bez druhé se k Bitcoinům nedostane. Znamená to však i zvýšenou odpovědnost za zálohování – ztráta jedné peněženky by v běžném schématu znamenala ztrátu všech prostředků. A právě zde přichází na scénu unikátní funkce Liany – časové zámky.

Přidání časově omezených recovery cest

Nyní nastavíme bezpečnostní síť pro případ ztráty jedné z hardwarových peněženek. Klikneme na „Add a recovery path“ a dostáváme se k nastavení časového zámku.

Nastavení časového zámku pro první recovery cestu – zadáváme počet bloků, po jejichž uplynutí se aktivuje možnost použít tuto cestu k utracení Bitcoinů.

Na této obrazovce nastavujeme, po jaké době se aktivuje alternativní způsob přístupu k našim Bitcoinům. Pro ukázku nastavíme 10 minut (1 blok), ale v reálném použití by to mohlo být například 26 000 bloků (přibližně 6 měsíců). Časový zámek funguje tak, že pokud své Bitcoiny nepřesunete během nastavené doby, automaticky se zpřístupní možnost použít alternativní kombinaci klíčů.

Proč je to geniální? Představte si, že během dovolené ztratíte jednu z hardwarových peněženek. U klasického 2-ze-2 multisigu by vaše Bitcoiny byly navždy ztraceny. S Lianou však stačí počkat na uplynutí nastavené doby – například zmíněných 6 měsíců – a pak můžete použít zbývající hardwarovou peněženku v kombinaci se softwarovým klíčem, který máte bezpečně zálohovaný doma.

Přidání softwarového klíče s názvem „SW key“ do recovery schématu

Do recovery cesty přidáváme obě původní hardwarové peněženky plus nový softwarový klíč. Tento softwarový klíč vygeneruje přímo aplikace Liana a vy si musíte bezpečně zálohovat jeho seed (12 slov). Nastavíme schéma 2-ze-3, což znamená, že po uplynutí nastavené doby budou pro přesun vašich Bitcoinů stačit libovolné dva klíče ze tří.

Kompletní první recovery cesta – 2 ze 3 klíčů potřebné po 10 minutách (1 blok = ~10 minut)

Máme nastavenou první recovery cestu, která nám poskytuje flexibilitu v případě problémů. Nyní můžeme přidat ještě jednu cestu určenou specificky pro dědice, s delším časovým zámkem.

Nastavení dědické cesty

Pro zajištění dědictví přidáme druhou recovery cestu s výrazně delším časovým zámkem. Klikneme opět na „Add a recovery path“ a tentokrát nastavíme delší čas.

Rozhraní zobrazující maximální možný časový zámek – 65 535 bloků (1 rok, 2 měsíce, 28 dní)

Liana vám ukáže, že maximální možný časový zámek je 65 535 bloků, což představuje přibližně 14 měsíců. Pro naši ukázku nastavíme 20 minut, ale v praxi byste použili například 52 000 bloků (přibližně rok). Takto dlouhá doba zajišťuje, že se k vašim Bitcoinům dědicové dostanou pouze tehdy, pokud budete skutečně dlouhodobě nedostupní.

Finální konfigurace s dědickou cestou – jediný klíč „Heir“ aktivní po 20 minutách

Pro dědickou cestu jsme zvolili jednodušší schéma – stačí jediný klíč. To znamená, že váš dědic potřebuje pouze jednu hardwarovou peněženku (nebo softwarový klíč) a po uplynutí jednoho roku získá přístup k prostředkům. Takto vytvoříte elegantní technické řešení dědictví bez potřeby důvěry v třetí strany. To neznamená, že byste neměli dědictví dořešit i po právní stránce, ale nemusíte svěřovat své Bitcoiny notářům a právníkům.

Kriticky důležité zálohy

Po dokončení nastavení přichází nejkritičtější část – zálohování. Bez správných záloh se ke svým Bitcoinům nedostanete, ani kdybyste měli všechny hardwarové peněženky!

Obrazovka se seedem softwarové peněženky – 12 slov, která je nutné bezpečně zálohovat

Pokud jste vytvořili softwarový klíč, Liana vám zobrazí jeho mnemonický seed – 12 slov, která si musíte zapsat. Doporučuji použít kovové destičky odolné proti ohni a vodě, nebo alespoň kvalitní papír uložený v bezpečnostní schránce.

Záloha descriptoru – dlouhý řetězec začínající „wsh(or_i...“, který popisuje celé schéma peněženky

Ještě důležitější je záloha descriptoru. Tento řetězec je jako „recept“ na vytvoření vaší peněženky. Obsahuje informace o všech klíčích, časových zámcích a podmínkách. Bez tohoto descriptoru je prakticky nemožné peněženku obnovit, i kdybyste měli všechny privátní klíče!

Dobrou zprávou je, že descriptor neobsahuje privátní klíče, takže ho můžete uložit na více místech – dokonce i do cloudu. Špatnou zprávou je, že kdokoliv s tímto descriptorem uvidí váš zůstatek a historii transakcí.

Descriptor v JSON formátu obsahující kompletní konfiguraci peněženky včetně všech časových zámků, popisků hardwarových peněženek a podobně

Liana vám umožní uložit descriptor jako JSON soubor, který obsahuje všechny detaily vaší konfigurace v čitelném formátu. Doporučuji mít minimálně 3 kopie na různých místech – jednu doma, jednu v bankovní schránce a jednu u důvěryhodné osoby. Pro dědice vytvořte i jednoduchý návod, jak descriptor použít.

Registrace na hardwarových peněženkách

Před začátkem používání musíme ještě provést jeden důležitý krok – registraci descriptoru na hardwarových peněženkách.

Registrace descriptoru na hardwarové peněžence – výběr zařízení a potvrzení na samotném zařízení

Tento krok je kritický pro správné fungování celého schématu. Hardwarové peněženky musí „vědět“ o celé konfiguraci, aby mohly správně generovat adresy a podepisovat transakce. Liana vás provede procesem – stačí vybrat zařízení a potvrdit registraci přímo na displeji hardwarové peněženky. Ujistěte se, že jste zaregistrovali descriptor na všech zařízeních včetně těch v recovery cestách.

Výběr backendu a připojení k síti

Výběr mezi vlastním Bitcoin nodem pro maximální soukromí nebo službou Liana Connect pro jednodušší použití

Máte dvě možnosti, každou s vlastními výhodami. Vlastní Bitcoin node je zlatý standard – nikdo nevidí vaše transakce, zůstatky ani adresy. Vyžaduje však technické znalosti, přibližně 600 GB místa na disku a čas na synchronizaci. Liana Connect je jednodušší cesta – funguje okamžitě, ale tvůrci Liany (Wizardsardine) uvidí vaše transakce. Pro testování a malé částky je Liana Connect v pořádku, pro významné sumy jednoznačně doporučuji vlastní node.

Běžné používání peněženky

Po dokončení všech nastavení se konečně dostáváme k samotnému používání. Hlavní menu obsahuje přehledné sekce Home, Send, Receive, Coins a Transactions.

Obrazovka pro přijímání s vygenerovanou adresou a tlačítkem pro ověření na hardwarové peněžence

Při generování přijímací adresy vždy ověřte adresu na hardwarové peněžence! Toto je jediný způsob, jak si být jistý, že adresa patří k vaší peněžence a není výsledkem malwaru v počítači. Klikněte na „Verify on device“ a zkontrolujte, že adresa na obrazovce počítače se shoduje s adresou na displeji hardwarové peněženky. U multisigu by měly obě peněženky zobrazit stejnou adresu.

Při odesílání Bitcoinů je proces intuitivní, ale s jedním důležitým detailem specifickým pro Lianu.

Vytvoření odchozí transakce s informací o expiraci coinů – „Expires today“

Všimněte si upozornění „Expires today“ – to vám připomíná, že časové zámky se blíží k aktivaci. Pokud nepřesunete bitcoiny včas, aktivují se recovery cesty. V praxi to znamená, že přibližně každých 5 měsíců (pokud nejkratší z vašich časových zámků je 6měsíční) byste měli provést transakci sami sobě, abyste „resetovali“ časovače. Je to malá cena za extra bezpečnost. Resetování časových zámků doporučuji dělat včas, pokud se chcete chránit před fyzickými útoky. Pokud útočník získá váš descriptor a vidí, že za pár dní bude snížena bezpečnost transakcí, může vás unést a jednoduše vás pár dní držet, abyste nemohli časové zámky resetovat a pak použít kratší aktivační cestu. Pokud to uděláte s časovým předstihem jeden měsíc, je tato forma útoku méně pravděpodobná.

Výběr podepisovacího zařízení – vidíme Jade 2 a softwarový klíč, přičemž softwarový klíč zatím není použitelný, protože ho máme až v první recovery cestě.

Při podepisování transakce Liana jasně ukazuje, která zařízení můžete použít. V našem případě potřebujeme obě hardwarové peněženky (Jade 1 a Jade 2), protože máme 2-ze-2 multisig. Softwarový klíč je zatím neaktivní – stane se použitelným až po uplynutí časového zámku.

Detail PSBT transakce ukazující, že potřebujeme ještě jeden podpis z peněženky Jade 1

Po podepsání první peněženkou vidíte detailní stav transakce. PSBT (Partially Signed Bitcoin Transaction) je standard, který umožňuje postupné podepisování. To je užitečné, pokud máte peněženky na různých místech – můžete transakci uložit na USB, odnést k druhé peněžence a dokončit podepisování později. Případně si částečně podepsanou transakci můžete i poslat – plně podepsaná se i tak objeví v bitcoinovém blockchainu, takže na ní v případě plného podepsání pravděpodobně není nic tajného.

Plně podepsaná transakce připravená na odvysílání do bitcoinové sítě – status „Ready“ a zelené značky u obou zařízení

Když máte všechny potřebné podpisy, transakce je připravena k odeslání. Stačí kliknout na „Broadcast“ a vaše Bitcoiny jsou na cestě k příjemci. Celý proces je bezpečný a transparentní – vždy přesně víte, co podepisujete a kam jdou vaše prostředky.

Použití recovery cest

Pokud nastane situace, kdy potřebujete využít recovery cestu, postup je jednoduchý, ale liší se od běžného odesílání.

Recovery obrazovka ukazující dvě dostupné cesty po uplynutí časových zámků

V menu Settings > Recovery vidíte všechny své recovery cesty a čas, kdy se aktivují. V našem případě jsou již obě cesty aktivní (protože jsme pro účely ukázky nastavili krátké lhůty). Při reálném použití byste zde viděli odpočet – například „Aktivuje se za 4 měsíce a 15 dní“. Výběrem recovery cesty spustíte proces obnovení.

Nastavení recovery transakce vyžadující 2 ze 3 klíčů – Jade 1, Jade 2 a softwarový klíč

Recovery transakce má jedno specifické omezení – musíte převést všechny prostředky najednou. Není možné odeslat jen část. Proto je vhodné mít připravenou cílovou adresu – ideálně novou peněženku Liana se stejnou nebo podobnou konfigurací. Systém vám ukáže, které kombinace klíčů je možné použít. V našem případě potřebujeme 2 ze 3 klíčů.

Úspěšně podepsaná recovery transakce pomocí hardwarové peněženky Jade 2 a softwarového klíče

Jakmile získáte potřebné podpisy, je recovery transakce připravena k odeslání. Tento mechanismus zajišťuje, že ani při ztrátě hardwarové peněženky neztratíte přístup ke svým Bitcoinům. Jde o elegantní řešení dávného problému – jak zabezpečit Bitcoiny tak, aby byly chráněné před zloději a zároveň dostupné v nouzových situacích.

Důležitá upozornění pro dědice

Nastavení dědictví je jen polovina práce. Druhá, stejně důležitá část je zajistit, aby se dědicové ke svým Bitcoinům skutečně dostali.

Nikdy nepředpokládejte, že vaši dědicové rozumí Bitcoinu, multisigu či Miniscriptu. I IT profesionálové mohou být z této technologie zmateni. Proto vytvořte podrobný návod, který bude obsahovat:

  • Krok za krokem postup s obrázky obrazovek
  • Vysvětlení časových zámků – proč musí čekat a kdy přesně získají přístup
  • Umístění všech potřebných věcí – descriptoru, hardwarové peněženky, seedů
  • Kontakt na technickou pomoc – ideálně někoho, kdo zná vaše konkrétní nastavení a komu důvěřujete
  • Testovací scénář – vyzkoušejte s dědici celý proces na malém množství

Významné riziko pro soukromí: Descriptor je jako okno do vaší peněženky. Každý, kdo jej má, vidí celý zůstatek i všechny transakce v reálném čase. Vaši dědicové tak mohou sledovat, kolik máte Bitcoinů a kdy se odemknou – ještě za vašeho života.

Možná řešení tohoto problému:

  • Bezpečnostní obálky s ochranou proti manipulaci – speciální obálky, na kterých je vidět jakýkoli pokus o otevření
  • Pravidelné kontroly – ověřujte, že obálky zůstaly neporušené
  • Rozdělení informací – descriptor uložený jinde než hardwarové peněženky
  • Více peněženek – dědická peněženka obsahující pouze část majetku, hlavní majetek uložen jinde

Omezení a rizika peněženky Liana

Před nasazením Liana peněženky do ostrého provozu je důležité si uvědomit několik zásadních omezení.

V současnosti podporované hardwarové peněženky:

  • Ledger – všechny modely od Nano S výše (Nano S, Nano S Plus, Nano X, Flex)
  • Blockstream Jade a Jade Plus – cenově nejdostupnější řešení s plnou podporou
  • BitBox02 – švýcarská kvalita s podporou Miniscriptu
  • Coldcard – experimentální podpora, funkční, ale méně otestovaná

Bohužel chybí podpora pro Trezor – nejpoužívanější open-source peněženky zatím Miniscript nepodporují.

Další technická omezení:

  • Pouze desktopová aplikace – žádná mobilní verze, což omezuje použitelnost v terénu. Možná je to ale dobře.
  • Nemožnost importu do jiných peněženek – Sparrow, Electrum ani většina ostatních peněženek zatím descriptorům v Miniscriptu nerozumí
  • Závislost na Miniscriptu – relativně nová technologie, která zatím není široce podporovaná
  • Kritická záloha descriptoru – bez něj se ke svým Bitcoinům nedostanete, ani s privátními klíči

Shrnutí

Liana představuje pokročilé řešení pro seriózní držitele Bitcoinu, kteří chtějí aktivně řešit otázku dědictví a ochrany před fyzickým napadením. Časové zámky vytvářejí vícestupňové zabezpečení, které chrání váš majetek a zároveň zajišťuje, že se k němu v případě potřeby dostanou vaši blízcí.

Hlavní výhody:

  • Flexibilní nastavení dědictví bez potřeby třetích stran
  • Ochrana před fyzickým nátlakem díky časovým zámkům
  • Standard Miniscriptu zajišťuje interoperabilitu i do budoucna
  • Open-source řešení s aktivním vývojem a pravidelnými aktualizacemi – s možností obnovy i v budoucnu, pokud by vývoj aplikace ustal

Hlavní nevýhody:

  • Složitější nastavení vyžadující technické znalosti
  • Omezená podpora hardwarových peněženek
  • Dědicové mohou v reálném čase vidět zůstatek na účtu
  • Kritická závislost na zálohování descriptoru

Pokud držíte významné množství Bitcoinů, investice času do naučení se práce s Lianou se pravděpodobně vyplatí. Není to nástroj pro každého – vyžaduje disciplínu, pravidelné obnovovací (refresh) transakce a důkladné zálohování. Pro ty, kdo berou zabezpečení svého digitálního majetku vážně, však představuje jedno z nejsofistikovanějších řešení na trhu.

Moje doporučení: Začněte s testnetem nebo malými částkami na mainnetu. Důkladně si vyzkoušejte všechny scénáře:

  • Standardní odesílání a přijímání transakcí
  • Recovery transakce po uplynutí časového zámku
  • Obnovu peněženky ze zálohy
  • Postup, kterým by procházeli vaši dědicové

Teprve když máte ve všech krocích stoprocentní jistotu, přesuňte větší částky.

Závěr

Liana a Miniscript jsou jen začátek toho, co umožňuje open-source revoluce Bitcoinu. Krása Bitcoinu spočívá v tom, že nikdo nemá monopol na inovace – každý vývojář, každý uživatel může přispět k bezpečnější a decentralizovanější budoucnosti. Vaše Bitcoiny jsou vaše odpovědnost, ale i příležitost vytvořit svět, kde má každý kontrolu nad svým finančním osudem. Ať už si vyberete jednoduchou hardwarovou peněženku, komplexní multisig nebo časové zámky s Lianou, důležité je, že máte na výběr. Pokud nemáte privátní klíče, nemáte Bitcoin. Tedy pokud zrovna nevyprší časový zámek a neaktivují se nové klíče, které už máte…

Juraj Bednar

Juraj Bednár

Jsem cypherpunker, mám rád svobodu, soukromí, peer to peer technologie a terminálová okna. Zkoumám chaotický svět, volatilitu a nejistotu, bojuji proti entropii - zakládám firmy a neziskové projekty, dělám kurzy a píšu knihy. Jsem spoluzakladatel Paralelní Polis, hackerspace Progressbar a bug bounty platformy Hacktrophy. Vystudoval jsem obor umělá inteligence a ta se vrátila tak, jako bych o ni nikdy ani neslyšel. O všech těchto zkušenostech píšu blog.

Amazing Deal 319,- Save 60,-
Buy
In stock > 10 pcs at the supplier's
Order Code: FKP0357527
4.9 164×
Safe 3 - Cosmic Black
Hardware Wallet - for digital data protection, Secure Element, passphrase, material plastic and anodized aluminium, black
1,499,-
Buy
In stock > 5 pcs
Order by midnight, get it at the AlzaBox in the morning.
Info
Order Code: TREZBIT301
4.8 52×
TREZOR Safe 5 - Black Graphite
Hardware Wallet - enables the purchase of, sale and exchange of cryptocurrencies, Chip Secure Element, passphrase for easy entry, integrates easily with the complete Trezor system with desktop and mobile applications, made of high quality plastic and anodised aluminium, dimensions 6,59 × 4 × 0,8 cm, weight 23 g
3,199,-
Buy
On the way > 5 pcs
Expected 29/06/2026
Order Code: TREZBITa2401
4.9 164×
Safe 3 - Solar Gold
Hardware Wallet - to secure your digital assets, advanced features, backing up Shamir and Coinjoin, Secure Element, Passphrase, PIN, OLED display, broad support for tokens and cryptocurrencies, gold-black colour
1,499,-
Buy
In stock > 5 pcs
Order by midnight, get it at the AlzaBox in the morning.
Info
Order Code: TREZBITa2503
4.7
Bitcoin: Peníze budoucnosti
Elektronická kniha
99,-
Buy
Available for reading
Order Code: EK22762
Amazing Deal 319,- Save 38,-
Buy
In stock > 5 pcs at the supplier's
Order Code: FKP0460523
4.8 52×
Safe Safe 5 - Green Beryl
Hardware Wallet - enables the purchase of, sale and exchange of cryptocurrencies, Chip Secure Element, passphrase for easy entry, integrates easily with the complete Trezor system with desktop and mobile applications, made of high quality plastic and anodised aluminium, dimensions 6,59 × 4 × 0,8 cm, weight 23 g
3,199,-
Buy
In stock > 5 pcs
Order by midnight, get it at the AlzaBox in the morning.
Info
Order Code: TREZBITa2502
459,-
Buy
In stock > 5 pcs at the supplier's
Order Code: FKP0444852
4.9 164×
Safe 3 - Stellar Silver
Hardware Wallet - to secure your digital assets, advanced features, backing up Shamir and Coinjoin, Secure Element, Passphrase, PIN, OLED display, broad support for tokens and cryptocurrencies, silver-black colour
1,499,-
Buy
In stock > 5 pcs
Order by midnight, get it at the AlzaBox in the morning.
Info
Order Code: TREZBIT303
Bitcoin is the future
MP3 Audiobook - author Vijay Boyapati, reads Libor Böhm, Czech, 2hrs. 36min.
99,-
Buy
Available for download and listening
Order Code: AK1F378
5.0
Bitcoin: Separation of money from the state
MP3 Audiobook - author Josef Tetek, reads Libor Böhm, Czech, 3hrs. 12min.
99,-
Buy
Available for download and listening
Order Code: AK1F379
289,-
Buy
In stock > 10 pcs at the supplier's
Order Code: FKP0274319
4.8 115×
Ledger Nano S Plus Gold Crypto Hardware Wallet
Hardware Wallet - Encryption, Windows compatible, Linux, Android, USB-C, CC EAL6+ certification, ST33K1M5 chip, support for a large number of currencies, easy to use
1,299,-
Buy
In stock 4 pcs
Order by midnight, get it at the AlzaBox in the morning.
Info
Order Code: TREZBIT8k
4.8 115×
Ledger Nano S Plus Amethyst Purple Crypto Hardware Wallet
Hardware Wallet - Encryption, Windows compatible, Linux, Android, USB-C
1,299,-
Buy
In stock 4 pcs
Order by midnight, get it at the AlzaBox in the morning.
Info
Order Code: TREZBIT17
Print
P-DC1-WEB01