Configurar una cold wallet por primera vez suele parecer sencillo, hasta que la pantalla muestra una lista de 12 o 24 palabras aleatorias y te pide que las anotes. Ese paso es en realidad la parte más importante de todo el proceso, más importante que el propio dispositivo, pero también es donde muchos usuarios se apresuran o almacenan la copia de seguridad de una manera que anula su propósito. Aquí te explicamos cómo manejarlo correctamente, tanto al crear la copia de seguridad como al usarla para restaurar el acceso más tarde.
Una frase semilla es una representación legible por humanos de la clave maestra de la que se derivan matemáticamente todas las claves privadas de una wallet. Cualquiera que tenga la frase semilla puede regenerar exactamente las mismas claves en cualquier dispositivo compatible, lo que significa que cualquiera que la tenga también tiene control total sobre los fondos; no hay una contraseña separada ni una verificación de identidad involucrada. Esto es lo que hace que el proceso de copia de seguridad sea una decisión de seguridad genuina, no solo una formalidad: la frase semilla debe ser recuperable por su propietario, pero inaccesible para literalmente todos los demás.
El dispositivo normalmente mostrará las palabras una vez, en orden, durante la configuración inicial. El enfoque estándar es anotarlas a mano en la tarjeta física proporcionada, o en un medio duradero similar, numerando cada palabra para preservar el orden exacto. El orden importa tanto como las palabras mismas, ya que las mismas 24 palabras en una secuencia diferente producen un conjunto de claves completamente distinto. Vale la pena verificar dos veces cada palabra con la lista que se muestra en el dispositivo antes de guardarla, ya que una sola palabra mal escrita o mal introducida puede hacer que la copia de seguridad sea inútil más adelante.
Para una mayor durabilidad a largo plazo, algunos usuarios dan un paso más y estampan o graban las palabras en una placa de respaldo de metal, que resiste mucho mejor que el papel frente al fuego, daños por agua o el desgaste general durante años de almacenamiento. Independientemente del medio que se utilice, se recomienda hacer más de una copia y almacenarlas en ubicaciones físicas separadas, de modo que un solo evento localizado (un incendio, una inundación o un robo en una ubicación) no elimine la única copia de seguridad que existe.
El error más común es almacenar la frase semilla digitalmente de cualquier forma: una foto en un teléfono, una aplicación de notas, un gestor de contraseñas, un archivo de texto o una unidad en la nube. Cualquiera de estos métodos reintroduce una superficie de ataque conectada a Internet, que es exactamente lo que una cold wallet está diseñada para evitar en primer lugar. Una frase semilla guardada como foto es tan segura como el teléfono y la cuenta en la nube con la que está sincronizada, nada más. También vale la pena evitar lugares que sean técnicamente físicos pero fáciles de pasar por alto, como un cajón cerca del propio dispositivo, una cartera o un bolso que podría perderse o ser robado junto con el dispositivo.
Más allá de la frase semilla estándar, algunas hardware wallets admiten una frase de contraseña adicional opcional (a veces descrita como una "palabra 25") que crea una wallet oculta completamente separada sobre la frase semilla estándar. Otras admiten dividir una copia de seguridad en múltiples partes separadas, donde se necesita un cierto número de partes de un conjunto mayor para reconstruir la semilla completa, en lugar de depender de una sola copia de seguridad. Estas opciones añaden flexibilidad para configuraciones avanzadas, pero también añaden complejidad, y perder la pista de cómo se configuró exactamente una copia de seguridad puede ser tan perjudicial como perder la propia copia de seguridad, por lo que generalmente son más adecuadas para usuarios que ya se sienten cómodos con los conceptos básicos.
La restauración es esencialmente el proceso inverso. En un dispositivo compatible nuevo o restablecido a los valores de fábrica, seleccionar la opción "restaurar desde frase semilla" o "recuperar wallet" solicitará que las palabras se ingresen en el orden original exacto, generalmente directamente en el propio dispositivo en lugar de a través de una computadora o teléfono conectado. Ingresarlas directamente en el dispositivo de hardware, en lugar de escribirlas en una aplicación o sitio web, es una distinción importante; un proceso de restauración legítimo nunca debería pedir que la frase semilla se escriba en una pantalla conectada a Internet. Una vez ingresada correctamente, el dispositivo recalcula las mismas claves privadas y la wallet original, junto con su saldo completo y el historial de transacciones, vuelve a ser accesible.
WEEX recuerda a los usuarios que el peor momento para descubrir un problema de copia de seguridad es durante una emergencia real. Después de completar la copia de seguridad inicial, algunas hardware wallets ofrecen un paso de verificación que comprueba las palabras anotadas con el dispositivo sin restaurar completamente la wallet. Usar esta función, o hacer una restauración de práctica en un dispositivo de repuesto si hay uno disponible, es una forma fiable de confirmar que la copia de seguridad se registró correctamente antes de que sea realmente necesaria.
La frase semilla, no el dispositivo, es el activo real que debe protegerse durante todo el ciclo de vida de una cold wallet, desde el momento en que se genera por primera vez hasta el día en que pueda ser necesario restaurar el acceso en un dispositivo completamente diferente. Hacer la copia de seguridad correctamente a la primera y verificarla en lugar de asumir que es correcta, es lo que separa a una cold wallet que funciona exactamente como se pretende de una que tiene silenciosamente un punto único de fallo guardado en algún cajón.