Ir al contenido

Almacenamiento en frío

De BitcoinWiki
Almacenamiento en frío
Almacenamiento en frío.

El almacenamiento en frío es una forma de custodia en la que las claves privadas necesarias para gastar bitcoin permanecen sin conexión. Una transacción puede prepararse en un dispositivo conectado, pero se firma en el entorno aislado y solo la transacción firmada vuelve a la red.[1]

Reduce la exposición al software malicioso y a ataques remotos, pero no protege por sí solo frente a robo físico, incendio, soportes dañados, aleatoriedad débil, divulgación de datos de recuperación, una transacción engañosa o una copia de seguridad inutilizable.

Métodos

Un equipo sin conexión puede generar y conservar claves mientras una cartera de solo lectura observa direcciones y prepara transacciones sin firmar. Las Partially Signed Bitcoin Transactions (PSBT) normalizan el intercambio de la información necesaria para firmar sin trasladar las claves privadas al dispositivo conectado.[2]

Una cartera física mantiene las claves en un dispositivo dedicado a firmar. Como normalmente se conecta para utilizarla, ofrece firma aislada, no una desconexión permanente. Su seguridad depende también de hardware y software auténticos, de comprobar la dirección y la transacción y de proteger la copia de recuperación.

Una cartera de papel registra una clave o semilla en papel. Se usó históricamente como almacenamiento en frío, pero la generación, impresión, conservación e importación seguras son difíciles. Impresoras, cámaras o herramientas web pueden revelar el secreto, y el agua, el fuego o un error de copia pueden destruirlo.

Diseño de custodia y profundidad

El término describe cómo se conectan las claves de gasto, no quién es su propietario. Una persona puede mantener almacenamiento en frío propio y un custodio puede operar sistemas fríos y conectados para clientes. Algunos diseños institucionales mantienen un saldo operativo limitado para retiradas y trasladan una reserva mayor al almacenamiento en frío: se intercambia rapidez de acceso por una menor superficie de ataque en línea.[3]

El almacenamiento en frío profundo añade fricción operativa deliberada: las claves o dispositivos de firma pueden guardarse en ubicaciones seguras lejanas y su recuperación puede exigir espera o varias personas. Una cartera de solo lectura aún puede recibir y vigilar fondos. Esto reduce ciertos riesgos de gasto remoto o impulsivo, pero dificulta una recuperación urgente.

El control puede distribuirse mediante Multifirma, de modo que una sola clave no baste para gastar. Los firmantes pueden separarse por personas y lugares, y PSBT puede transportar entre ellos una transacción incompletamente firmada.[4] Protocolos publicados como Glacier ilustran diseños de almacenamiento profundo con claves multifirma geográficamente separadas.[5] Se eliminan algunos puntos únicos de fallo, pero aumentan los riesgos de política, coordinación y recuperación.

Los soportes incluyen registros de papel o metal, medios digitales extraíbles, equipos generales sin conexión y dispositivos de firma dedicados. La legibilidad, corrosión, fuego y agua afectan a registros físicos; discos y memorias pueden fallar; dispositivos y formatos pueden quedar obsoletos. Copias redundantes en ubicaciones realmente independientes reducen un desastre local. La planificación de herencia o incapacidad debe permitir que un sucesor autorizado identifique y recupere la cartera sin revelar antes de tiempo el secreto.

Copia y recuperación

Una clave aislada sin copia recuperable puede hacer que los fondos sean inaccesibles para siempre. Las copias deben partir de material generado de forma segura, guardarse en lugares físicamente protegidos y probarse con el procedimiento documentado. Varias copias reducen un fallo único, pero crean más objetos que pueden robarse.[1]

Las frases de recuperación, claves y contraseñas son secretas y no deben introducirse en sitios web, chats de soporte ni dispositivos comunes conectados. Una frase elegida por una persona y usada como clave es una Brainwallet, no un sustituto seguro de la entropía generada por la cartera.

Operación

Una cartera de solo lectura puede mostrar saldos y construir transacciones sin claves de gasto. Antes de firmar, el firmante aislado debe mostrar y verificar destino, importe y comisión, porque un equipo conectado infectado puede sustituir esos datos.

La custodia a largo plazo exige conservar el tipo de cartera, la ruta de derivación, el tipo de script, la política multifirma y otros metadatos no secretos necesarios. La recuperación debe ensayarse sin exponer las claves reales.

Véase también

Referencias