Configurar una cold wallet por primera vez suele parecer sencillo, hasta que la pantalla muestra una lista de 12 o 24 palabras aleatorias y te pide que las anotes. Ese paso es, en realidad, la parte más importante de todo el proceso, más importante que el dispositivo en sí, pero también es donde muchos usuarios se apresuran o almacenan la copia de seguridad de una manera que anula su propósito. Aquí te explicamos cómo manejarlo correctamente, tanto al crear la copia de seguridad como al usarla para restaurar el acceso más tarde.
Una frase semilla es una representación legible por humanos de la clave maestra de la cual se derivan matemáticamente todas las claves privadas de una billetera. Cualquier persona que tenga la frase semilla puede regenerar exactamente las mismas claves en cualquier dispositivo compatible, lo que significa que cualquiera que la tenga también tiene control total sobre los fondos; no hay una contraseña separada o verificación de identidad involucrada. Esto es lo que hace que el proceso de copia de seguridad sea una decisión de seguridad genuina, no solo una formalidad: la frase semilla debe ser recuperable por su propietario, pero inaccesible para todos los demás.
El dispositivo normalmente mostrará las palabras una vez, en orden, durante la configuración inicial. El enfoque estándar es anotarlas a mano en la tarjeta física proporcionada, o en un medio duradero similar, numerando cada palabra para preservar el orden exacto, ya que el orden importa tanto como las palabras mismas, dado que las mismas 24 palabras en una secuencia diferente producen un conjunto de claves completamente distinto. Vale la pena verificar dos veces cada palabra contra la lista mostrada en el dispositivo antes de guardarla, ya que una sola palabra mal escrita o mal ingresada puede hacer que la copia de seguridad sea inútil más tarde.
Para una mayor durabilidad a largo plazo, algunos usuarios van un paso más allá y graban las palabras en una placa de metal, que resiste mucho mejor que el papel frente al fuego, daños por agua o el desgaste general a lo largo de años de almacenamiento. Independientemente del medio utilizado, generalmente se recomienda hacer más de una copia y almacenarlas en ubicaciones físicas separadas, para que un evento localizado, como un incendio, inundación o robo en un lugar, no elimine la única copia de seguridad existente.
El error más común es almacenar la frase semilla digitalmente de cualquier forma: una foto en un teléfono, una aplicación de notas, un gestor de contraseñas, un archivo de texto o una unidad en la nube. Cualquiera de estas opciones reintroduce una superficie de ataque conectada a Internet, que es exactamente lo que una cold wallet está diseñada para evitar. Una frase semilla guardada como foto es tan segura como el teléfono y la cuenta en la nube con la que está sincronizada, nada más. También vale la pena evitar lugares que son técnicamente físicos pero fáciles de pasar por alto, como un cajón cerca del dispositivo, una billetera o un bolso que podría perderse o ser robado junto con el dispositivo.
Más allá de la frase semilla estándar, algunas hardware wallets admiten una frase de contraseña adicional opcional (a veces descrita como una "palabra 25") que crea una billetera oculta separada sobre la frase semilla estándar. Otras admiten dividir una copia de seguridad en múltiples partes separadas, donde se necesita un cierto número de partes de un conjunto mayor para reconstruir la semilla completa, en lugar de depender de una sola copia de seguridad. Estas opciones añaden flexibilidad para configuraciones avanzadas, pero también añaden complejidad, y perder el rastro de cómo se configuró exactamente una copia de seguridad puede ser tan perjudicial como perder la copia en sí, por lo que generalmente son más adecuadas para usuarios que ya se sienten cómodos con los conceptos básicos.
Restaurar es esencialmente el proceso inverso. En un dispositivo compatible nuevo o restablecido de fábrica, seleccionar la opción "restaurar desde frase semilla" o "recuperar billetera" solicitará que las palabras se ingresen en el orden original exacto, normalmente directamente en el propio dispositivo en lugar de a través de un ordenador o teléfono conectado. Ingresarlas directamente en el dispositivo de hardware, en lugar de escribirlas en una aplicación o sitio web, es una distinción importante; un proceso de restauración legítimo nunca debería pedir que la frase semilla se escriba en una pantalla conectada a Internet. Una vez ingresadas correctamente, el dispositivo recalcula las mismas claves privadas y la billetera original, junto con su saldo total e historial de transacciones, vuelve a estar accesible.
WEEX recuerda a los usuarios que el peor momento para descubrir un problema de copia de seguridad es durante una emergencia real. Después de completar la copia de seguridad inicial, algunas hardware wallets ofrecen un paso de verificación que comprueba las palabras anotadas contra el dispositivo sin restaurar completamente la billetera; usar esta función, o realizar una restauración de práctica en un dispositivo de repuesto si hay uno disponible, es una forma fiable de confirmar que la copia de seguridad se registró correctamente antes de que sea realmente necesaria.
La frase semilla, no el dispositivo, es el verdadero activo que necesita protección durante todo el ciclo de vida de una cold wallet, desde el momento en que se genera hasta el día en que pueda ser necesario restaurar el acceso en un dispositivo completamente diferente. Hacer la copia de seguridad correctamente a la primera y verificarla en lugar de asumir que es correcta, es lo que separa a una cold wallet que funciona exactamente como se pretende de una que tiene silenciosamente un punto único de falla en algún cajón.