GUÍA
Almacenamiento en frío sin teatro: una configuración práctica
Almacenamiento en frío significa claves que nunca han tocado una máquina conectada a internet. Lo que eso realmente exige, y qué es solo teatro de seguridad.
Respuesta rápida
Almacenamiento en frío significa que la clave privada se genera y se guarda en un dispositivo que nunca se conecta a internet. Una billetera de hardware logra esto para la mayoría de las personas; las configuraciones con espacio de aire (air-gapped) añaden una complejidad que solo ayuda ante modelos de amenaza específicos.
El almacenamiento en frío atrae rituales elaborados. La mayor parte de esa elaboración añade formas de perder fondos sin resolver nada que una billetera de hardware no maneje ya.
Qué significa «frío» en realidad
La clave privada se genera y permanece en un dispositivo que nunca se ha conectado a internet. Las transacciones se firman allí, y solo la transacción ya firmada pasa a una máquina conectada a la red. Esa es toda la definición.
Qué es suficiente para la mayoría de las personas
Una billetera de hardware de buena reputación, una frase semilla escrita en un material duradero, dos copias en dos ubicaciones físicas separadas y una restauración probada. Eso cubre el malware, el fallo del dispositivo, el incendio y el robo, que es el conjunto de amenazas realista para casi todo el mundo.
Qué suele ser solo teatro
Los esquemas de división en varias ubicaciones sin ningún ensayo previo. Los sistemas elaborados de frase de contraseña que solo una persona entiende. Cualquier cosa cuyo modo de fallo sea «la persona que configuró esto no está disponible». La complejidad añade modos de fallo al menos tan rápido como añade seguridad, y esos fallos son silenciosos hasta el día en que necesitas que funcione.
Dónde la complejidad extra sí se justifica
La multifirma (multisig) para tenencias genuinamente grandes o control compartido, donde ninguna clave comprometida por sí sola hace perder los fondos. Es seguridad real con un costo operativo real, y vale la pena por encima de un umbral al que la mayoría de las personas no se acerca ni de lejos.
El paso que no es opcional
Probar la restauración. Una configuración en frío de la que nunca has restaurado es solo una hipótesis. Fondéala, borra el dispositivo, restaura únicamente a partir de la copia de seguridad escrita, verifica —el procedimiento está en nuestra guía de la frase semilla—, y esa es la diferencia entre el almacenamiento en frío y un supuesto costoso.
Lecturas relacionadas
- Cómo respaldar correctamente una frase semilla (y comprobar que funciona) — La mayoría de las criptomonedas perdidas se pierden por malas copias de seguridad, no por hackers. Un método práctico para guardar una
- Cómo detectar una estafa cripto: los patrones que nunca cambian — La tecnología cambia; la manipulación no. Seis patrones que cubren la inmensa mayoría de las estafas cripto.
- Billetera de hardware frente a billetera de software: elige según tu modelo de amenaza, no por precio — La billetera adecuada depende de contra qué te estás defendiendo y de cuánto tienes. Un enfoque basado en el
Puntos clave
- Frío significa que la clave nunca toca una máquina conectada a la red.
- La complejidad añade modos de fallo tan rápido como añade seguridad.
- Prueba la restauración, o no tienes almacenamiento en frío, tienes una esperanza.
Preguntas frecuentes
¿Una billetera de papel es almacenamiento en frío?
Técnicamente, sí, si se genera en una máquina limpia y sin conexión. En la práctica, las billeteras de papel han causado muchas pérdidas por errores de generación y deterioro. Una billetera de hardware es el camino mejor.
¿Necesito multifirma?
Solo para tenencias grandes o control compartido. Por debajo de eso, añade un riesgo operativo desproporcionado respecto al beneficio.