Kennisbank
Veilig crypto opslaan
Als je crypto koopt wil je dat natuurlijk veilig opslaan. Maar hoe werkt dat met een virtuele munt die niet in de fysieke wereld bestaat? Je gebruikt daarvoor een virtuele portemonnee, een zogeheten wallet. Je hebt daarbij de keuze om je crypto te bewaren in een wallet van een bedrijf, of in je eigen en persoonlijke wallet.
Je crypto veilig bewaren met een wallet is niet moeilijk, maar je moet wel een paar dingen weten. Op deze pagina leggen we alles uit wat een wallet is, welke soorten er zijn, waar je op moet letten en hoe je ze veilig gebruikt. Zodat ook jij je crypto veilig kunt gebruiken.
Crypto bij een dienstverlener
De meeste mensen die met crypto beginnen, kopen hun crypto op een handelsplatform of bij een dienstverlener. Je betaalt dan via de bank aan de dienstverlener en je ontvangt de crypto in de portefeuille van je account.
Het is dan jouw crypto, maar het staat eigenlijk nog bij het bedrijf waar je het hebt gekocht. Omdat de dienstverlener hierbij als beheerder optreedt, noemt men dit ook wel een ‘custodial wallet’.
Veel mensen vinden een custodial wallet prima, omdat het gemakkelijk is. Je hebt er verder geen omkijken naar. Ook denken sommige mensen dat een cryptobedrijf betere veiligheid biedt, dan wanneer ze de crypto zelf in eigen beheer zouden nemen. Toch is dat niet altijd zo. Als er iets met het cryptobedrijf gebeurt, zoals een hack of faillissement, kan dat namelijk gevolgen hebben voor jouw crypto.
Crypto in je eigen wallet
Veel mensen nemen hun crypto daarom in eigen beheer, met behulp van een eigen wallet. Op die manier heb je zelf alle controle en geen afhankelijkheden van derde partijen. Bovendien zit je dan zelf aangesloten op de blockchain van jouw crypto en gebruik je het zoals het bedoeld is. Ook als je bijvoorbeeld iets wil doen met DeFi heb je een eigen wallet nodig.
In vaktermen heet eigen beheer ‘self custody’ en een eigen wallet noemt men ook wel een ‘non-custodial wallet’.
Een eigen wallet voor cryptocurrency kun je een beetje vergelijken met een eigen account op de blockchain. Om verbinding te maken gebruik je een wallet-applicatie op een computer, telefoon of tablet. Wallet-apps zijn meestal eenvoudig en vergelijkbaar met andere betaal-apps.
Als je met zo’n wallet-app een eigen wallet aanmaakt, is dat een unieke wallet die alleen van jou is. Aan de wallet zitten unieke bitcoin-, ethereum- of andere crypto-adressen gekoppeld die je kunt gebruiken om zelfstandig crypto te ontvangen, bewaren en versturen.
Om een transactie te ontvangen klik je op ‘Ontvangen’ en krijg je één van jouw adressen, die je aan een andere partij kan geven om een transactie naar te doen. Versturen werkt hetzelfde, alleen vul jij dan het adres in van een ander. De wallet-app toont hoeveel je hebt en ook de transactiegeschiedenis. Soms bieden wallets ook andere mogelijkheden, maar dat varieert per wallet en blockchain.
Inloggen met je seed phrase
Met een eigen wallet heb je geen gebruikersnaam en wachtwoord, maar een zogeheten ‘seed phrase’. Meestal is dat een reeks van 12 of 24 Engelse woorden, die je automatisch krijgt wanneer je een wallet aanmaakt. Schrijf deze woorden meteen op, want vaak krijg je de seed phrase maar één keer en kun je het geen tweede keer opvragen!
Het is heel belangrijk dat je deze seed phrase goed bewaart, veilig opslaat en nooit met anderen deelt, want het is de geheime toegangscode van je wallet. Iedereen die over de seed phrase beschikt, heeft in principe toegang tot de wallet en alle crypto die erin zit.
Je hebt deze seed phrase in de toekomst nodig. Bijvoorbeeld wanneer je een nieuwe wallet-app installeert omdat je een computer hebt gekocht of omdat je jouw telefoon bent verloren. Als je de seed phrase dan niet hebt, kun je jouw wallet niet herstellen.
Alles valt of staat dus, met hoe veilig je omgaat met jouw seed phrase. Als jij de enige bent die de seed phrase heeft, ben jij de enige met toegang tot je crypto. Maar mocht je de seed phrase van je wallet ooit verliezen, dan ben je mogelijk alles kwijt.
Veiligheid
Hoe moeilijk kan het zijn om 12 of 24 Engelse woorden veilig te bewaren? Onderschat het niet! Het klinkt eenvoudig, maar de meeste mensen zijn ooit wel eens inloggegevens voor iets verloren. Je krijgt de seed phrase zoals gezegd vaak eenmalig en als je het kwijtraakt, is er geen manier om het opnieuw op te vragen. Het is dus zeer belangrijk dat je de seed phrase goed bewaart en nooit verliest.
Bewaar het liever niet op een computer. De meeste experts raden aan om de seed phrase op ouderwets papier te schrijven, omdat je daarmee garandeert dat hackers en virussen er nooit bij kunnen. Een simpel tekstbestand is in ieder geval niet erg veilig.
Maak daarnaast ook een extra kopie van de seed phrase, die je op een andere plek bewaart. Voor het geval er iets met de eerste gebeurt. Denk aan verlies, diefstal of inbraak, of bijvoorbeeld brand- of waterschade. Het zou jammer zijn om op die manier alles te verliezen. Tegenwoordig zijn er ook allerlei commerciële oplossingen om seed phrases veiliger te bewaren, zoals brandveilige plaatjes van staal.
Hardware wallets
Toch zal je de seed phrase ooit een keer op een computer, telefoon of tablet moeten invoeren om iets met de wallet en je crypto te kunnen doen. Op dat moment zijn digitale dreigingen zoals hackers en virussen weer een mogelijk risico. De meeste wallet-apps lijken goed betrouwbaar, maar hoe veilig zijn ze echt? Het gaat natuurlijk wel over geld.
Om jezelf tegen digitale dreigingen te beschermen zijn hardware wallets ontwikkeld. Die zijn al te koop vanaf 50 euro.
Een hardware wallet is een klein fysiek apparaatje met een knopje. Ze zijn enigszins vergelijkbaar met de apparaatjes die ook gangbaar zijn bij internetbankieren. Je hardware wallet is gekoppeld aan je seed phrase en verbind je met de wallet-app. Als je vervolgens een crypto-transactie doet, controleer je de transactie op het apparaatje en bevestig je met een knopje.
Met een hardware wallet vul jij de seed phrase dus niet handmatig in, maar doet het apparaatje dat voor je. Omdat de ondertekening van de transactie door de hardware wallet wordt gedaan en omdat het een fysiek en los apparaatje is, kunnen hackers, virussen en andere digitale bedreigingen er niet bij. De hardware wallet stuurt de ondertekende transactie wel terug, maar alleen cryptografisch versleuteld zodat het veilig en betrouwbaar is.
Behalve veiligheid bieden hardware wallets ook een stukje gemak, omdat je de seed phrase niet meer zelf hoeft in te vullen. Hardware wallets zijn een aanvulling, maar overigens géén vervanging voor een papieren back-up van je seed phrase! Ze kunnen immers stukgaan. Dan moet je een nieuwe kopen en om die opnieuw in te stellen heb je de seed phrase nodig.
Spreiden
Met een hardware wallet en je seed phrase veilig (twee keer) opgeslagen, is je digitale veiligheid aardig op orde. Dat is hoe de meeste crypto-eigenaren met hun crypto omgaan.
Een nieuwe wallet aanmaken kost niets, dus je kunt er zoveel maken als je wilt. Sommigen spreiden hun crypto daarom over verschillende wallets.
Bijvoorbeeld één wallet om te sparen, goed beveiligd met een hardware wallet. En een andere wallet op een telefoon voor dagelijkse bestedingen, waarop slechts een klein bedrag wordt bewaard en waarbij geen hardware wallet wordt gebruikt.
Een beetje zoals met de portemonnee in je broekzak, waarmee je ook minder zorgvuldig omgaat dan het spaargeld in een kluis. Meestal gaat dat gewoon goed, maar toch loop je niet met al je spaargeld rond.
Oplichting, fraude, phishing en social engineering
Daarna komt het vooral op jezelf aan. Crypto-transacties zijn in principe niet terug te draaien en een blockchain heeft geen helpdesk waar je beklag kunt doen. Je moet dus altijd goed opletten en controleren of je de juiste adressen en bedragen invult.
Pas ook op voor oplichting en fraude. Ondanks betere regulering en consumentenbescherming, zijn er nog altijd oplichters actief die op slinkse wijze proberen mensen hun crypto afhandig te maken. Doe daarom altijd goed onderzoek en ga alleen in zee met betrouwbare en gereguleerde cryptobedrijven, bij voorkeur in Nederland.
Meer weten over crypto-oplichting? Lees dan ook eens de pagina over crypto-scams van de Nederlandse cryptobeurs Bitvavo.
- Controleer altijd goed of het webadres van een cryptobedrijf of -platform klopt: soms maken oplichters imitatie-websites. Dat heet phishing.
- Vraagt iemand, bijvoorbeeld een helpdeskmedewerker, om je seed phrase? Geef het dan niet! Dat zijn oplichters.
- Vraagt een helpdeskmedewerker je om een app te installeren waardoor ze kunnen meekijken op je pc? Doe dat niet, want waarschijnlijk is het oplichting.
- Biedt een platform (te) hoge of gegarandeerde rendementen? Dan is het mogelijk oplichting of in ieder geval riskant
- Word je gebeld of op andere manier persoonlijk benaderd over investeringen in crypto? Vertrouw het niet. Dat is waarschijnlijk oplichting.