Налаштування холодного гаманця вперше зазвичай здається простим, поки на екрані не з'явиться список із 12 або 24 випадкових слів із проханням записати їх. Цей єдиний крок насправді є найважливішою частиною всього процесу, важливішою за сам пристрій, проте саме тут багато користувачів або поспішають, або зберігають резервну копію так, що це зводить нанівець увесь сенс захисту. Ось як правильно з цим працювати, як при створенні резервної копії, так і при використанні її для відновлення доступу пізніше.
Seed-фраза — це зрозуміле людині представлення майстер-ключа, з якого математично виводяться всі приватні ключі гаманця. Будь-хто, у кого є seed-фраза, може відновити точно такі ж ключі на будь-якому сумісному пристрої, а це означає, що будь-хто, у кого вона є, також має повний контроль над коштами — тут немає окремого пароля чи перевірки особи. Саме це робить процес резервного копіювання справжнім рішенням у сфері безпеки, а не просто формальністю: seed-фраза має бути доступною для відновлення власнику, але недоступною буквально всім іншим.
Пристрій зазвичай відображає слова один раз, по порядку, під час початкового налаштування. Стандартний підхід — записати їх від руки на доданій фізичній картці або аналогічному довговічному носії, нумеруючи кожне слово, щоб зберегти точний порядок. Порядок важливий так само, як і самі слова, оскільки одні й ті самі 24 слова в іншій послідовності створюють зовсім інший набір ключів. Варто перевірити кожне слово за списком, показаним на пристрої, перш ніж прибирати його, оскільки одне неправильно написане або введене слово може зробити резервну копію марною в майбутньому.
Для довговічності деякі користувачі йдуть далі й вибивають або гравіюють слова на металевій пластині для резервного копіювання, яка набагато краще витримує вплив вогню, води або загального зносу протягом багатьох років зберігання. Який би носій не використовувався, рекомендується зробити більше однієї копії та зберігати їх у різних фізичних місцях, щоб одинична локальна подія — пожежа, повінь або крадіжка в одному місці — не знищила єдину існуючу резервну копію.
Найпоширеніша помилка — зберігання seed-фрази в цифровому вигляді в будь-якій формі: фото на телефоні, додаток для нотаток, менеджер паролів, текстовий файл або хмарне сховище. Будь-який із цих способів повертає поверхню атаки, підключену до інтернету, чого холодний гаманець якраз і покликаний уникнути. Seed-фраза, збережена у вигляді фото, захищена лише настільки, наскільки захищені телефон і хмарний акаунт, з якими вона синхронізована, не більше того. Також варто уникати місць, які технічно є фізичними, але їх легко не помітити, наприклад, шухляда поруч із самим пристроєм, гаманець або сумка, які можуть бути загублені або вкрадені разом із пристроєм.
Крім стандартної seed-фрази, деякі апаратні гаманці підтримують додаткову кодову фразу — іноді її називають «25-м словом» — яка створює окремий прихований гаманець поверх стандартної seed-фрази. Інші підтримують розділення резервної копії на кілька окремих частин, де для відновлення повної seed-фрази потрібно певна кількість частин із більшого набору, замість того щоб покладатися на одну єдину копію. Ці опції додають гнучкості для просунутих налаштувань, але вони також ускладнюють процес, і втрата контролю над тим, як саме була налаштована резервна копія, може бути настільки ж згубною, як і втрата самої копії, тому вони, як правило, більше підходять користувачам, які вже освоїлися з основами.
Відновлення — це, по суті, зворотний процес. На новому або скинутому до заводських налаштувань сумісному пристрої вибір опції «відновити з seed-фрази» або «відновити гаманець» запропонує ввести слова в точному початковому порядку, як правило, безпосередньо на самому пристрої, а не через підключений комп'ютер або телефон. Введення їх безпосередньо на апаратному пристрої, а не через додаток або веб-сайт, є важливою відмінністю: легітимний процес відновлення ніколи не повинен вимагати введення seed-фрази на екрані, підключеному до інтернету. Після правильного введення пристрій перераховує ті самі приватні ключі, і початковий гаманець, разом із його повним балансом та історією транзакцій, знову стає доступним.
WEEX нагадує користувачам, що найгірший час для виявлення проблеми з резервною копією — це момент реальної надзвичайної ситуації. Після завершення початкового резервного копіювання деякі апаратні гаманці пропонують крок перевірки, який звіряє записані слова з пристроєм без повного відновлення гаманця. Використання цієї функції або виконання пробного відновлення на запасному пристрої, якщо він є, — це надійний спосіб переконатися, що резервна копія була записана правильно, перш ніж вона дійсно знадобиться.
Seed-фраза, а не пристрій, є реальним активом, який потребує захисту протягом усього життєвого циклу холодного гаманця, з моменту його першого створення до дня, коли може знадобитися відновлення доступу на зовсім іншому пристрої. Правильне створення резервної копії з першого разу та її перевірка, а не припущення, що вона вірна, — це те, що відрізняє холодний гаманець, який працює саме так, як задумано, від того, у якого тихо існує єдина точка відмови, що лежить десь у шухляді.