Moet je een crypto seed phrase delen via een eenmalige link?
Meestal niet. Als het echt moet, versleutel hem eerst lokaal — typ de mnemonic nooit in op een website, ook niet op PrivateNote.

Belangrijkste punten
- Een seed phrase is volledige walletcontrole—behandel die als contant geld, niet als een wachtwoord.
- Eenmalige links helpen bij korte overdrachten; ze vervangen offline opslag niet.
- Zet een seed nooit in e-mail, chat, cloudnotities of screenshots.
- Bevestig de ontvanger en vernietig restkopieën na de overdracht.
Een cryptocurrency-herstelzin is een van de waardevolste geheimen die je ooit zult bezitten. Die kun je meestal niet resetten. Er is geen 'wachtwoord vergeten'. Wie hem heeft, heeft doorgaans controle over de wallet en alles erin.
Dat klinkt misschien vreemd op de blog van een bedrijf dat versleutelde eenmalige links bouwt. Veiligheid betekent niet elk hulpmiddel voor elke taak verkopen—maar de aanpak afstemmen op wat je beschermt, inclusief onze eigen beperkingen.
Voor vervangbare geheimen—wifi-wachtwoorden, tijdelijke inloggegevens, MFA-herstelcodes, veel API-sleutels en vertrouwelijke zakelijke berichten—is een versleutelde eenmalige link een uitstekende oplossing.
Langlevende mastergeheimen zoals cryptocurrency-herstelzinnen verdienen een andere aanpak.
Regel nr. 1
Voer nooit een cryptocurrency-herstelzin in op een website—ook niet bij PrivateNote. Als overdracht onvermijdelijk is: eerst lokaal versleutelen en alleen de ciphertext delen. PrivateNote is bedoeld voor het transport van vooraf versleutelde data, niet om de mnemonic in te typen.
Serieuze hardwarewallet-fabrikanten vragen niet om je herstelzin op een website in te voeren. Vraagt een site om je herstelzin, behandel dat als zeer verdacht—controleer de echtheid voordat je verdergaat.
Vermijd waar mogelijk het invoeren van herstelzinnen op websites.
Moet je hem überhaupt versturen?
Before encryption, ask: moet de zin haar locatie verlaten? Vaak: nee.
- Metalen back-up — bewaard in een kluis of bankkluisje
- SLIP-39 — of vergelijkbare methoden voor erfenis of disaster recovery
- Hardwarewallet-overdracht — wanneer praktisch, in plaats van de herstelzin
Elke overdracht vergroot de kans op blootstelling. Als je versturen kunt vermijden, doe dat dan. Voor andere kanalen die geheimen ook permanent opslaan, zie Waarom e-mail de slechtste plek is voor geheimen.
Waarom herstelzinnen anders zijn
Een herstelzin is het wortelgeheim voor een volledig digitaal vermogen—niet 'nog een wachtwoord'.
Anders dan de meeste inloggegevens:
- Geeft volledige controle — over activa
- Houdt vaak decennia stand — zonder rotatie
- Kan niet worden gewijzigd — bij compromittering
- Geen providerherstel — bij diefstal
Je verdedigt je niet alleen tegen aanvallers van vandaag—je neemt beslissingen die over tien of twintig jaar nog kunnen tellen.
Browserversleuteling is sterk—maar geen magie
PrivateNote versleutelt in je browser vóór upload. Onze servers zien alleen ciphertext; de sleutel bereikt ons nooit. Dat is veel beter dan e-mail, chat of clouddocumenten voor alledaagse geheimen—en komt overeen met een strikt end-to-end-versleutelingsmodel voor de notitie-inhoud.
Elke browsercrypto-app deelt een beperking: platte tekst moet in de browser bestaan voordat er wordt versleuteld. Kwaadaardige JavaScript—van extensies, supply-chain-compromittering, injectie of een slecht CDN—kan die theoretisch eerst lezen. Dat is inherent aan client-side versleuteling in de browser, niet specifiek voor PrivateNote.
Voor API-sleutels en tijdelijke wachtwoorden is dat compromis meestal acceptabel. Voor een herstelzin die spaargeld beschermt, wil je misschien minder systemen vertrouwen.
Versleutelen voordat de browser het ziet
Lokaal versleutelen, dan alleen ciphertext uploaden:
Seed phrase
│
▼
Local encryption (age / GnuPG / OpenSSL)
│
▼
Encrypted ciphertext
│
▼
PrivateNotePrivateNote ontvangt nooit de mnemonic—alleen versleutelde data.
Lokale versleuteling stopt geen malware op je computer. Het houdt platte tekst weg van webapps, clouddiensten en servers die die niet nodig hebben. Je verkleint de vertrouwde rekenbasis; je elimineert geen gecompromitteerd eindpunt.
Welk hulpmiddel gebruiken
- age (aanbevolen voor de meeste gebruikers): eenvoudige bestandsversleuteling met veilige defaults — github.com/FiloSottile/age
- GnuPG: uitstekend als je OpenPGP al gebruikt.
- OpenSSL: betrouwbaar en krachtig; low-level CLI—beter voor ervaren gebruikers.
Minimaal voorbeeld (age)
# Install age (pick your platform)
# macOS: brew install age
# Windows: winget install FiloSottile.age
# Linux (apt): sudo apt install age
age --version
age -p -o seed.txt.age seed.txt # encrypt with passphrase
age -d -o seed.txt seed.txt.age # decrypt on a trusted machineHeb je een sterk wachtwoordzin nodig?
Gebruik een lang, uniek geheim voor age -p. Genereer er een lokaal in de browser—de wachtwoordzinnen-generator op passwords.lu draait client-side; er wordt niets geüpload.
Nadat seed.txt.age is geverifieerd, wis platte tekst veilig op het apparaat van de verzender. Nadat de ontvanger in een wallet heeft geïmporteerd, wis ook diens kopie in platte tekst.
Voor regelmatige uitwisseling met iemand vermijdt age -r (public-key-modus) een gedeeld wachtwoord—de moeite waard om apart te leren.
Aparte kanalen gebruiken
Scheid het versleutelde bestand van het geheim dat het ontgrendelt. Je scheidt de .age-ciphertext van het age-ontsleutelingswachtwoord—niet de herstelzin-mnemonic via een tweede kanaal.
- Upload het versleutelde bestand (ciphertext) met PrivateNote
- Stuur het age-wachtwoord dat dat bestand ontsleutelt—via Signal, telefoon of persoonlijk
Een aanvaller moet meerdere systemen compromitteren—niet alleen één link.
Wat we aanbevelen
De scheiding gaat echt over vervangbare versus langlevende master-geheimen—niet alleen over bestandsformaat of kanaal.
Goed geschikt voor eenmalige links
Vervangbare geheimen die je kunt roteren of intrekken
- API-sleutels & tijdelijke wachtwoorden
- wifi-inloggegevens
- MFA-herstelcodes
- zakelijke berichten & juridische concepten
- tijdelijke toegangstokens
Eerst lokaal versleutelen
Langlevende mastergeheimen die zelden wijzigen
- cryptocurrency-herstelzinnen
- hardwarewallet-back-ups
- CA-privésleutels & ondertekeningssleutels
- wachtwoordmanager-herstelmateriaal
- hoogwaardige mastergeheimen
Voor API-sleutels specifiek, zie onze gids API-sleutels veilig delen.
Hulpmiddel afstemmen op het risico
Elke aanpak heeft vertrouwensaannames—wachtwoordmanagers, hardwarewallets, offline tools, browsercrypto. Geen enkele is perfect; de compromissen verschillen. De vraag is of ze passen bij de waarde van wat je beschermt.
Onze filosofie
We hebben PrivateNote zo gebouwd dat versleuteling voordat data onze servers bereikt plaatsvindt. Voor tijdelijke, vervangbare geheimen wint dat van e-mail, messaging of cloudopslag. Je kunt ook een geheim bericht sturen zonder account. Lees hoe PrivateNote werkt voor het volledige model.
Voor een herstelzin die je spaargeld zou kunnen zijn:
- overdracht vermijden waar mogelijk
- lokaal versleutelen
- alleen ciphertext uploaden
- tijdelijke platte tekst veilig wissen
- de age-bestandswachtwoordzin—niet de mnemonic—indien mogelijk via een apart kanaal versturen
Soms is het beste advies niet 'gebruik ons product'. Maar: 'Gebruik het juiste hulpmiddel voor de taak.'
Deel vervangbare geheimen—geen herstelzinnen—in de browser
Maak een versleutelde eenmalige notitie voor API-sleutels, wachtwoorden en inloggegevens. Voor herstelzinnen eerst lokaal versleutelen met age, dan alleen de ciphertext delen.
PrivateNote proberen ->