Kort samengevat

Een walletwachtwoord kan één apparaat ontgrendelen. Een privésleutel of herstelzin kan de zeggenschap elders opnieuw scheppen.

01

Vier verschillende dingen die iedereen «de wallet» noemt

Een adres is een openbare aanduiding. Het is de plek waarheen waarde wordt gestuurd, het is veilig om daarvoor te delen, en het onthult je activiteit aan iedereen die kijkt. Een publieke sleutel helpt controleren of een handtekening echt is. Een privésleutel autoriseert handelingen: hij brengt de handtekening voort die het netwerk controleert. Een herstelzin — meestal twaalf of vierentwintig gewone woorden — is een compacte codering waaruit een of vele privésleutels kunnen worden afgeleid.

Deze dingen staan in een hiërarchie. De herstelzin kan de privésleutels opnieuw voortbrengen; de privésleutels brengen handtekeningen voort; de handtekeningen verplaatsen waarde. Wie een niveau bezit, kan alles eronder reconstrueren. Daarom is de zin het gevaarlijkste geheim in het systeem, gevaarlijker dan een bankwachtwoord, want hij ís de rekening in plaats van toegang tot de rekening.

De walletapplicatie zelf is een kijkvenster en een ondertekengereedschap. Ze leest netwerkgegevens om saldi te tonen en stelt transacties op die jij goedkeurt. De app verwijderen vernietigt niets; de registratie staat op het netwerk en de bevoegdheid zit in de zin.

02

Lokaal slot tegenover onderliggende bevoegdheid

Een pincode, een vingerafdruk of een appwachtwoord beschermt de toegang op één apparaat. Dat is een echte en waardevolle bescherming tegen iemand die je ontgrendelde telefoon oppakt. Het is geen bescherming tegen een gekopieerde herstelzin.

Dat wachtwoord veranderen trekt niets in. Als iemand vorige maand je zin heeft gefotografeerd, kan die hem in elke compatibele wallet op elk apparaat invoeren en meteen transacties ondertekenen. Er is geen sessie om te beëindigen, geen apparatenlijst om te controleren en geen klantenservice die hem ongeldig kan maken. Het enige middel is een volstrekt nieuwe wallet aanmaken en alles daarheen verplaatsen voordat de houder handelt.

Deze asymmetrie is het belangrijkste operationele feit bij zelfbeheer, en het is de moeite waard het onomwonden te zeggen: blootstelling is blijvend, en het antwoord is migratie, geen schadebeperking.

03

Waar zinnen werkelijk uitlekken

De meeste verliezen komen niet voort uit het kraken van cryptografie. Ze komen doordat de zin ergens staat waar hij niet hoort. De terugkerende plaatsen zijn een foto in een gesynchroniseerde camerarol, een notitie in een app met cloudback-up, een wachtwoordmanagervermelding die later is gedeeld, een schermafbeelding tijdens het instellen, een tekstbericht «gewoon om een kopie te hebben», en een supportgesprek met iemand die zich voordoet als de walletaanbieder.

Een tweede groep betreft het invoeren van de zin op een website. Legitiem walletherstel gebeurt binnen de applicatie die je bewust hebt geïnstalleerd. Een webpagina die je vraagt te «valideren», «synchroniseren», «migreren» of «claimen» met een herstelzin is in alle gevallen, zonder uitzondering, een diefstalmechanisme, hoe overtuigend de vormgeving ook is.

04

De grens waarover niet valt te onderhandelen

Geen enkele medewerker van de klantenservice, geen weggeefactie, geen airdropclaim, geen walletmigratie, geen veiligheidscontrole, geen belastinghulpmiddel en geen verificatieformulier heeft je privésleutel of herstelzin nodig. Er bestaat geen scenario waarin een legitieme partij die vraagt, want niets legitiems heeft de mogelijkheid nodig om namens jou te ondertekenen.

Daardoor is de regel ongewoon eenvoudig toe te passen. Je hoeft niet te beoordelen of een bepaald verzoek aannemelijk is, de kwaliteit van een website te wegen of in te schatten of de persoon echt van de klantenservice is. Het verzoek zelf is het antwoord.

  • Deel adressen alleen wanneer de gevolgen voor je privacy aanvaardbaar zijn.
  • Typ of plak herstelmateriaal nooit op een website of in een chat.
  • Fotografeer de zin nooit en bewaar hem nooit op een apparaat dat synchroniseert.
  • Voer de zin alleen in in een wallet-app die je bewust hebt geïnstalleerd en geverifieerd.
  • Is een zin ooit blootgesteld, verplaats dan het geld naar een nieuwe wallet in plaats van te hopen.

Bronnen en controle

Uitspraken met gevolgen steunen op primaire en officiële bronnen. De controledatum verandert pas nadat de les en de verwijzingen opnieuw zijn nagekeken.

Geschreven door
Crypto Academy Editorial Desk
Gecontroleerd door
Crypto Academy Research Desk
Volgende controle
2 dec 2026
Deze les afgerond?Alleen in deze browser opgeslagen.