Copias de seguridad divididas y multifirma: dos formas de hacer que su bitcoin sea más seguro

Seguridad de Bitcoin

Copias de seguridad divididas y multifirma: dos formas de mantener su bitcoin más seguro

A medida que el precio de bitcoin sigue creciendo, el almacenamiento de alta seguridad se vuelve mucho más importante. El uso de direcciones de firmas múltiples o copias de seguridad divididas como el intercambio de secretos de Shamir son dos formas efectivas de proteger su criptomoneda a largo plazo.

Usar una semilla de recuperación es una manera fácil de hacer una copia de seguridad de su billetera sin conexión. Siempre que lo guarde en un lugar seguro, podrá recuperar sus monedas. Pero si algo sucede y su semilla se daña o se pierde, podría quedar bloqueado permanentemente en su billetera.

Tanto los sistemas de firma múltiple como de compartición múltiple brindan protección contra fallas, por lo que puede acceder a sus monedas incluso si se pierde una clave o recurso compartido, según el método que utilice. Ambos tienen ventajas, según el tipo de usuario.

Por lo general, a una persona le resultará más conveniente utilizar una copia de seguridad basada en recursos compartidos, mientras que las empresas podrían beneficiarse de habilitar firmas de diferentes partes interesadas, cada una con una billetera de hardware propia.

Mejor respaldo para individuos: dividir de manera segura una semilla de recuperación

Si posee alguna criptomoneda como parte de su cartera de ahorros o negocios, asegúrese de que esté respaldada de manera segura hasta. La mayoría de la gente sabe que su semilla de recuperación debe mantenerse en un lugar privado donde nadie más pueda acceder a ella, pero no es suficiente tener su semilla de recuperación almacenada en una bóveda de banco, o simplemente escondida entre algunos papeles.

Ambos enfoques son comunes, pero el primero presenta el riesgo de que alguien en el banco pueda acceder a su bóveda o dejar que el gobierno se apodere de ella. El segundo podría hacer que su semilla sea destruida, perdida o robada, y es posible que ni siquiera se dé cuenta. Shamir protege contra lo anterior y más.

Shamir Backup: nuestro estándar de seguridad más reciente | Trezor

La seguridad no se trata solo de proteger sus objetos de valor de los demás, sino también de preservar el acceso a sus activos durante su vida. Si usa la copia de seguridad de Shamir, estará seguro de que, incluso si alguien en el banco lee su semilla o si arrojan sus papeles, aún podrá recuperar sus monedas.

Cómo Shamir la copia de seguridad funciona

Cuando configure su Trezor Model T con los valores predeterminados de fábrica, el proceso de incorporación de Trezor Suite le preguntará si desea crear una semilla estándar, una lista de 12 o 24 palabras, o una semilla avanzada, que le permite crear varios recursos compartidos de 20 palabras. Utiliza la copia de seguridad de Shamir, un estándar abierto de SatoshiLabs creado en 2017, que lleva el nombre del famoso criptógrafo Adi Shamir, ya que utiliza sus métodos criptográficos para crear las acciones de forma segura.

Generando una nueva semilla en Trezor Suite beta.

Con la copia de seguridad de Shamir, se puede restaurar una billetera combinando una cantidad determinada de recursos compartidos. Cuando crea los recursos compartidos, elige cuántos crear y cuántos se necesitarán para restaurar la billetera. Por ejemplo, se podría crear una billetera respaldada por un total de cinco recursos compartidos, pero que le permite recuperarlo usando solo tres recursos compartidos.

Con Trezor, puede optar por crear hasta dieciséis recursos compartidos y establezca un umbral personalizado de uno a dieciséis recursos compartidos para la recuperación. Esto lo convierte en un método muy versátil que se puede utilizar tanto para la custodia comercial como personal.

Simplemente creando tres acciones y requiriendo un umbral de dos le otorgará a su semilla una vida extra con muy poco esfuerzo, pero aún así es bastante frágil si se considera de lo que es capaz Shamir.

https://medium.com/media/b74e09aa8ca9fa1573742386c21b9d54/href

La configuración recomendada para usar la copia de seguridad de Shamir es una configuración de tres de cinco. Genere cinco acciones y establezca un umbral de recuperación de tres. De esta manera, incluso en el improbable caso de que dos de sus escondites privados y seguros se vean comprometidos de alguna manera, sus llaves no lo estarán. Al colocar recursos compartidos en diferentes ubicaciones seguras, puede evitar que alguien se apodere de un número límite de recursos compartidos.

No intente dividir una semilla de recuperación normal en partes o podría hacer que sea más fácil romper su semilla. La copia de seguridad de Shamir no se vuelve menos segura si pierde acciones hasta que se alcanza el umbral.

Cómo proteger sus monedas a través de firmas múltiples

Administrar la custodia de Bitcoin en un entorno comercial tradicional puede ser abrumador. Para administrar de manera eficiente el acceso de las partes interesadas a los fondos institucionales, muchas empresas están comenzando a utilizar carteras de hardware de Trezor en una configuración de múltiples firmas. Multifirma, como se le conoce comúnmente, comparte algunas similitudes con Shamir, ya que necesita un número límite de claves para estar presente para que los fondos se firmen y difundan.

Una billetera de múltiples firmas se crea presentando un número de claves existentes (que también pueden ser generadas por la copia de seguridad de Shamir) y combinando criptográficamente sus firmas para generar una billetera que todos controlan. Para firmar una transacción enviada desde esa billetera, se necesita una cierta cantidad de firmas.

Para aprender cómo crear una configuración de firma múltiple propia, consulte esta guía de Saleem Rashid sobre el uso de billeteras Trezor con Electrum :

Carteras de hardware con múltiples firmas con Electrum

La multifirma facilita que las empresas mantengan Bitcoin

Las estructuras corporativas pueden hacer que sea poco práctico e inseguro tener una sola persona con acceso exclusivo a reservas de divisas. Al mantenerlos en custodia compartida asegurada a través de múltiples firmas, cada transacción requerirá la presencia de al menos un cofirmante. Esto puede erradicar cualquier riesgo de que los actores deshonestos agoten los fondos de la empresa.

Una manera fácil de comprender los beneficios de la multisig es imaginar una estructura de empresa típica en la que exista un director ejecutivo, un director financiero y un banco. Tanto el director ejecutivo como el director financiero deben acceder y aprobar los fondos en poder del banco. Antes, esto era una cuestión de confianza y verificación. Con Bitcoin, se convierte solo en una cuestión de verificación.

El CEO y el CFO pueden tener una billetera de hardware que contenga claves para cuentas multifirma. Cuando ambos presentan sus claves para una cuenta en particular, los fondos se pueden desbloquear y transferir. Pero si uno pierde sus claves, puede causar problemas, por lo que la introducción de una tercera clave en poder de una entidad legal o un miembro de la junta de la empresa proporciona redundancia si una clave se pierde o es inaccesible.

Esta estructura de múltiples firmas se puede escalar según sea necesario, con más claves e incluso copias de seguridad de carteras duplicadas. Hacerlo facilita la partición de fondos entre departamentos, por lo que la eficiencia que Bitcoin aporta a los pagos se puede implementar muy rápidamente en cualquier organización a través de múltiples firmas.

Custodia colaborativa

Hay formas de aliviar algunas de las preocupaciones relacionadas con cómo administrar las inversiones en criptomonedas. Una de ellas es utilizar un proveedor de servicios de confianza para mantener una de las claves de una cuenta de múltiples firmas, de modo que puedan proporcionar una firma en caso de que uno de sus titulares de claves internos no esté disponible. Con una sola clave, el titular de la clave externo no tiene poder hasta que se le acerque un titular de la clave dentro de la empresa, por lo que los fondos se mantienen seguros en todo momento.

El estándar de custodia de Bitcoin: capital desencadenado

En un estudio de caso reciente publicado por Unchained Capital, los beneficios de utilizar la custodia colaborativa se ilustran con ejemplos de su cliente, BlockYard Digital Assets Fund. Este método no solo proporciona una copia de seguridad de fácil acceso, sino que también presenta un contra-firmante confiable que hace que sea conveniente realizar transferencias de manera eficiente mientras BlockYard retiene el control total sobre los fondos.

Dos fáciles y efectivos formas de mejorar la seguridad

Las copias de seguridad de múltiples firmas y Shamir no son mutuamente excluyentes. Todas las claves, multi-firma o de otro tipo, deben ser respaldadas de manera segura de una manera que evite un solo punto de falla, haciendo que Shamir sea indispensable. Manténgalo simple con un umbral de participación de recuperación de tres de cinco y proteja sus fondos contra futuras incógnitas.

Para las personas, una configuración de múltiples firmas puede ser atractiva, pero en muchos casos será excesiva. La gestión de varios dispositivos conlleva un coste mayor e introduce margen de error. La configuración, la copia de seguridad y el mantenimiento de los dispositivos pueden volverse rápidamente complejos, lo que los convierte en un riesgo para la seguridad. La copia de seguridad de Shamir ofrece una forma mucho más simple pero igualmente segura de proteger sus fondos sin necesidad de tener varias carteras de hardware.

Para las empresas, la firma múltiple es una forma conveniente y segura de tomar la custodia de los activos de Bitcoin y hacer que los utilicen diferentes partes interesadas. Con cada semilla respaldada con Shamir, una estrategia para mantener criptomonedas se puede adaptar cómodamente a cualquier política de seguridad corporativa, lo que facilita que las empresas inviertan en Bitcoin a largo plazo. Las carteras de hardware de Trezor permiten que cualquier organización o individuo se configure y asegure en minutos.

Copias de seguridad divididas y multifirma: dos formas de hacer que su bitcoin sea más seguro se publicó originalmente en el Blog de Trezor en Medium, donde la gente continúa la conversación destacando y respondiendo a esta historia.