Bitcoin

Conceptos básicos de Infosec: cómo mantener segura su frase inicial de Bitcoin – Noticias Desk

Conceptos básicos de Infosec: cómo mantener segura su frase inicial de Bitcoin
– Noticias Desk

Conceptos básicos de Infosec: cómo mantener segura su frase inicial de Bitcoin
– Noticias Desk

Cuando se trata de la auto custodia de sus bitcoins, hay un hecho ineludible: la responsabilidad es suya. Eres responsable de tus propios fondos, eres responsable de mantenerlos seguros, eres responsable de todo. Esta puede ser una perspectiva desalentadora, pero hay maneras de abordar la autocustodia de manera sencilla.

Proteger su Bitcoin se puede considerar de manera similar a construir una casa. Primero, debe colocar los cimientos, luego construye un marco encima, desde allí rellena las paredes, el aislamiento, los servicios públicos, etc. Para cada pieza de la casa que desee agregar, debe haber completado el pieza anterior correctamente o toda la casa quedará insegura e inestable.

Cuando se trata de seguridad de Bitcoin, su frase inicial es la base de su seguridad. Es al mismo tiempo el punto de seguridad más importante y potencialmente el más débil. Así como los cimientos de una casa afectan su estabilidad, su frase inicial afecta la seguridad de su billetera.

Entonces, ¿cómo se almacena una frase inicial de forma segura? A continuación se presentan algunas consideraciones fundamentales a tener en cuenta al descubrir cómo proteger su frase inicial.

Compartir es malo

Tu frase inicial es tu dinero. Cada clave privada necesaria para autorizar el gasto, cada dirección y cada cuenta de Bitcoin en su billetera: todas estas piezas se generan a partir de su frase inicial. Cualquiera que tenga acceso a su frase inicial tiene acceso a los fondos almacenados en esa billetera. Por lo tanto, es imperativo crear y asegurar una copia de seguridad de esta frase inicial.

Si algo le sucede a su billetera de hardware o al dispositivo en el que instaló su billetera de software, su única esperanza es la copia de seguridad de su frase inicial. Si pierde esa copia de seguridad de la frase inicial, su dinero se habrá acabado. Se puede acceder a su dinero de dos maneras cuando usted mismo custodia sus fondos: ya sea mediante la billetera que está utilizando o mediante la copia de seguridad de su frase inicial. Su billetera bitcoin protege una copia de sus claves en ese dispositivo, pero no puede ayudarlo a proteger la copia de seguridad de la frase inicial.

Nadie se le debe dar acceso a su frase inicial; Por muy frío e insensible que parezca, no puedes estar seguro de que lo manejarán de manera responsable. Aún pueden extraviar una copia de su frase inicial o dejarla tirada sin protección, sin ninguna intención maliciosa de su parte.

Entonces, regla uno: nunca compartas tu frase semilla con nadie. Cualquier excepción a esta regla, bajo cualquier circunstancia, debe pensarse detenidamente antes de romperla. Después de todo, ser demasiado confiado podría poner en riesgo su Bitcoin.

Las computadoras no son tus amigas

Es de vital importancia evitar grabar su frase inicial en cualquier formato digital. Las computadoras son máquinas increíblemente complicadas y, por lo tanto, propensas a sufrir una serie de problemas de seguridad. Los dispositivos de las personas son pirateados con regularidad. Las copias de su frase inicial pueden correr riesgo cuando se almacenan digitalmente. En resumen, su computadora portátil o teléfono inteligente es vulnerable al malware y al spyware. Si un pirata informático obtiene acceso a su dispositivo, es posible que pueda leer sus archivos y extraer su frase inicial de cualquier tipo de almacenamiento digital al que pueda acceder. Por esta razón, debes evitar almacenar tu frase inicial digitalmente.

Esto se aplica especialmente al almacenamiento de cualquier cosa en un servicio digital remoto, como un proveedor de almacenamiento en la nube. Si su cuenta de correo electrónico alguna vez se vio comprometida, el pirata informático podría usar sus credenciales para iniciar sesión en cualquier servicio de almacenamiento en la nube y acceder a su frase inicial.

Bajo ninguna circunstancia debes:

  • Guarde su frase inicial en un sitio de almacenamiento en la nube como iCloud o Google Drive
  • Tome fotografías con su teléfono u otra cámara digital.
  • Envíalo por cualquier medio digital, como correo electrónico o mensaje de texto.
  • Ingréselo en cualquier lugar que no sea la billetera bitcoin que está utilizando
  • Manéjalo frente a cualquier cámara
  • Dilo en voz alta cerca de un micrófono.

La única copia de su frase inicial debe ser física y estar completamente aislada de Internet.

Es por eso que tampoco se recomienda mantener cantidades considerables de Bitcoin en una billetera de software en su computadora o teléfono móvil. En pocas palabras, sus dispositivos conectados a Internet son vulnerables a los piratas informáticos. Por lo tanto, si desea mantener seguro su Bitcoin, debe invertir en una billetera de hardware.

Utilice copias de seguridad duraderas de frases iniciales

Una decisión importante debería llamarte la atención cuando se trata de hacer una copia de seguridad de tu frase inicial: ¿en qué la escribes? Esto puede parecer una pregunta tonta si eres nuevo en este espacio, pero a menos que dejes de usar Bitcoin, necesitarás asegurar tu frase inicial por el resto de tu vida.

La durabilidad es increíblemente importante. Podrías simplemente escribir tu frase inicial en una hoja de papel y guardarla en un cajón, pero ¿cuánto tiempo permanecerá segura? El papel es inflamable: se degrada. Si derrama agua sobre él, la tinta podría sangrar y su copia de seguridad podría volverse ilegible. El papel no es adecuado para un almacenamiento prolongado.

El metal es una opción mucho mejor y numerosos productos en el mercado están diseñados para almacenar su frase inicial en metal. Algunas soluciones utilizan pequeñas placas metálicas individuales con letras, de modo que puede deslizarlas en un marco y fijarlas en su lugar para Graba tus palabras, como por ejemplo Bill Fodl.

Las copias de seguridad de los mosaicos metálicos son reutilizables, por lo que, con el tiempo, si generas y mueves a nuevas carteras, el mismo kit de copia de seguridad se puede reutilizar para la nueva frase inicial. También es posible “destruir” su copia de seguridad fácilmente si es necesario quitando los mosaicos. Si se muda a algún lugar donde no puede llevar sus copias de seguridad debido al riesgo de que otra persona las encuentre, por ejemplo, al pasar por un aeropuerto, es posible que no desee dejar su copia de seguridad intacta.

Otro respaldos metálicos Utilice herramientas de grabado para rayar o grabar las palabras directamente en una superficie metálica plana, lo que proporciona una protección aún mayor contra amenazas como el fuego. Esto es extremadamente seguro, pero destruir una copia de su frase inicial grabada en metal es extremadamente difícil. Para estar realmente seguro de que se destruye, debes pulir toda la cara de la placa de metal hasta que no quede rastro de las palabras.

Por último, hay soluciones a base de cápsulas. Estos utilizan pequeñas baldosas de acero con letras, pero en lugar de deslizarlas en un marco plano, se cargan en un tubo de acero alrededor de una varilla para mantenerlas en su lugar. Esto puede brindar los beneficios de la reutilización y, al mismo tiempo, garantizar que cualquier deformación causada por el fuego no disperse ni desaloje las fichas de letras.

Al elegir entre baldosas metálicas o placas de acero, evalúe cuidadosamente los pros y los contras de ambas. Pero recuerda: usa algo metálico. No confíes tu Bitcoin en un papel endeble.

Seguridad Física

Ahora que hemos establecido cómo almacenar su frase inicial, ¿dónde debería almacenarla? Es importante mantener la frase inicial en una pieza de material resistente, pero también lo es mantenerla en un lugar de difícil acceso físico. Debe guardarse en algún lugar que pueda mantener bajo llave, como una caja fuerte o una caja de seguridad. Una caja fuerte es mejor que una caja de seguridad, ya que es más voluminosa y más difícil de transportar físicamente. Una caja fuerte fijada a una pared es aún mejor, ya que requiere la destrucción de una pared para retirar la caja fuerte.

Si no tiene una caja fuerte o una caja de seguridad, mantenga su frase inicial fuera de la vista. Colóquelo en un archivador o en un cajón del escritorio en una habitación a la que no puedan acceder otras personas. Lo importante es asegurarse de que esté donde esté, nadie más pueda acceder a él.

Dividiendo su copia de seguridad

Es posible que no tenga un solo lugar que pueda protegerse de manera segura para albergar su frase inicial de respaldo. Existen dos opciones que pueden permitirle mantener una copia de seguridad segura sin guardar su frase inicial en una sola ubicación. Si está considerando dividir la copia de seguridad de su frase inicial, siga un protocolo bien conocido o no lo haga en absoluto.

Dividir tu copia de seguridad tú mismo

Semilla XOR es un mecanismo. Es un proceso que le permite tomar una frase semilla preexistente y dividirla mediante un proceso matemático en dos (o más) frases semilla nuevas. Estas nuevas frases semilla son completamente válidas y luego se pueden recombinar para regenerar la frase semilla original a partir de la cual fueron creadas. Esto le permite dividir su frase inicial en partes y almacenarla en varias ubicaciones. Es muy Sin embargo, es importante tener en cuenta que debe tener el 100 % de las frases iniciales divididas; si pierde una sola, no podrá regenerar la frase inicial original. Un gran beneficio de XORing es que puedes hacerlo a mano.

El secreto compartido de Shamir

El segundo es Compartir el secreto de Shamir. De manera similar al XORing de semillas, SSS divide la frase inicial en varias partes, pero utiliza un proceso matemático muy diferente para hacerlo. A diferencia del XORing de semillas, las acciones de Shamir le permiten recuperar su frase inicial original con menos del 100% de las acciones. Se puede configurar como un multisig, es decir, siempre que tenga 3 de 5 recursos compartidos de respaldo, puede regenerar su frase inicial. El único inconveniente es que sólo ciertas carteras admiten el uso de Shamir y no se puede hacer a mano.

Bajo ninguna circunstancia debes dividir tu frase inicial manualmente. Si no sigue un protocolo seguro y ampliamente analizado como Seed XOR o Shamir Secret Sharing, ni siquiera lo considere. Dividir ingenuamente su frase inicial en varias partes puede reducir drásticamente la seguridad de su bitcoin. Adivinar 12 o 24 palabras al azar y adivinar la frase inicial de alguien es estadísticamente imposible, pero ¿y si alguien tiene 4 de esas palabras? ¿O 6 de esas palabras? De hecho, empieza a resultar práctico adivinar el resto de la frase inicial.

Otra alternativa, si utilizas un Ledger, es la Servicio de recuperación de libro mayor. Este servicio opcional de pago utiliza una variante del intercambio de secretos de Shamir llamado Pedersen Verifiable Secret Sharing (PVSS). Esto le permite realizar una copia de seguridad del acceso a su billetera sin una frase inicial después de pasar por un proceso de verificación de identidad con su identificación gubernamental.

Recuperación Social

Si se encuentra en una situación en la que no tiene un lugar seguro para almacenar las copias de seguridad de sus frases iniciales, existen soluciones alternativas. Carteras y servicios como Unchained, Casa y Nunchuck Wallet ofrecen soluciones multifirma en las que un tercero puede guardar una de sus claves por usted. Por ejemplo, si tiene un multifirma 2 de 3, pueden contener una tecla. Esto garantiza que, siempre que no pierda las dos claves que conserva, estas podrán ayudarle a transferir sus fondos a una nueva billetera.

Mantenlo en secreto, mantenlo a salvo

Al final del día, proteger tus bitcoins es tu responsabilidad. Es algo que debes tomar en serio y hacer el esfuerzo adecuado para mantenerlo; nadie vendrá a salvarte si no lo tomas en serio. Como Gandalf advirtió a Bilbo en El Señor de los Anillos: “Mantenlo en secreto, mantenlo a salvo”.

Ese es su trabajo como Bitcoiner, mantener su frase inicial oculta a otras personas y a salvo de aquellos que deseen quitársela. Los simples consejos de este artículo son la gran mayoría de lo que debe hacer para lograrlo.

No intentes reinventar la rueda. Simplemente grabe su frase inicial en un medio duradero como el metal y manténgala físicamente a salvo de miradas indiscretas y manos ladrones. Mantenlo bajo llave en tu caja fuerte o en una habitación a la que otras personas no accedan con frecuencia. Compruébalo de vez en cuando. Eso es todo lo que tienes que hacer.

No compliques demasiado las cosas en tu cabeza, simplemente mantenlo simple y tu bitcoin estará seguro.