Los poseedores de criptomonedas tienden a pensar en exactamente un documento como sensible: la frase semilla. Y con razón: es la llave maestra, y escribirla en cualquier aplicación es un error independientemente de la aplicación. Pero rara vez es el único rastro en papel. Por lo general, hay una exportación de keystore de una billetera de software, una carpeta de códigos de respaldo de autenticación de dos factores (2FA) de intercambios, una nota sobre qué billetera de hardware tiene qué monedas, tal vez un historial de transacciones exportado para impuestos. Todo eso se encuentra en algún lugar, y ese "algún lugar" a menudo es la aplicación de Archivos de un teléfono, una entrada de Notas o una carpeta en Dropbox en la que nadie piensa dos veces.
Esto trata sobre esa segunda categoría: los archivos que vale la pena cifrar, no la frase que nunca pertenece a una aplicación en absoluto.
Lo que la regla de la frase semilla realmente protege
La razón por la que nadie serio le dice que guarde una frase semilla digitalmente no es superstición. Una frase escrita en cualquier software, por bien intencionado que sea, existe en un lugar que una captura de pantalla, un historial del portapapeles, una nota sincronizada o un dispositivo comprometido pueden alcanzar. El papel o metal, mantenido fuera de línea, elimina toda esa categoría de riesgo. Ese consejo no cambia aquí, y nada en esta publicación es un argumento en contra de ello.
Lo que no cubre es todo lo demás en el cajón de archivos de un poseedor de criptomonedas.
Los archivos que realmente necesitan un candado
Exportaciones de keystore (keystore.json, archivos UTC--...). El archivo keystore de una billetera de software está cifrado en sí mismo, protegido por su propia contraseña. Perder el archivo por sí solo no le entrega sus monedas a alguien. Pero identifica la billetera, y está a una contraseña de ser útil para quien lo tenga: vale la pena mantenerlo lejos de cualquier persona que no deba saber que existe, y mucho menos intentar abrirlo.
Códigos de respaldo de dos factores de intercambios. Cada intercambio que soporta 2FA le da códigos de respaldo de un solo uso para cuando pierda el dispositivo que ejecuta su autenticador. Esos códigos, guardados en una captura de pantalla o una nota en texto plano, son una vía directa de recuperación de cuenta para cualquiera que los encuentre.
Notas de billeteras de hardware. Qué dispositivo contiene qué monedas, números de serie, recordatorios de PIN que no son el PIN en sí. No es catastrófico por sí solo, pero es un reconocimiento útil para un robo dirigido, especialmente combinado con cualquier otra cosa en el mismo dispositivo.
Exportaciones de historial de transacciones. La temporada de impuestos produce archivos CSV y PDF con direcciones de billeteras, montos y fechas. No son una llave para nada, pero son una imagen clara de lo que posee y aproximadamente cuánto vale: no es algo para dejar en una carpeta de Descargas.
Por qué la nube es el lugar equivocado para cualquier cosa sin cifrar
El instinto de respaldar estos archivos en algún lugar fuera del dispositivo es correcto. Los dispositivos se pierden, son robados o simplemente mueren. El error es subirlos tal cual. Un archivo keystore o una captura de pantalla de códigos de respaldo en Dropbox o Google Drive es legible para el proveedor, y para cualquiera que vulnere al proveedor o tome control de la cuenta donde están almacenados: la misma brecha que se cubre más a fondo en por qué sus fotos no están seguras en la nube.
Cifrar el archivo en el dispositivo antes de que vaya a cualquier parte cierra esa brecha sin renunciar al respaldo en sí. La copia en la nube se convierte en texto cifrado: inútil de leer, pero sigue ahí si el dispositivo original desaparece.
Dónde encaja Vaultine
Vaultine cifra cada archivo individualmente con AES-256-GCM en el dispositivo, con la clave derivada de su propio patrón o PIN, nunca su frase semilla cripto, nunca nada escrito por usted. Está construido para contener exactamente la categoría de archivos de la que trata esta publicación: exportaciones de keystore, códigos de respaldo 2FA, notas de billeteras de hardware, registros de transacciones. Impórtelos, y serán ilegibles sin la propia credencial de su bóveda, ya sea que permanezcan en el dispositivo o se respalden a través de su propio Dropbox cifrado.
La misma bóveda funciona en iPhone, Mac, Android y Windows, y una frase de recuperación de 12 palabras recupera la bóveda misma en un nuevo dispositivo si pierde el que tenía: restaurando sus archivos, no sus criptomonedas. La versión gratuita cubre una bóveda, hasta 10 archivos; Pro añade bóvedas ilimitadas, Decoy Vault y Duress Vault, y respaldo cifrado en Dropbox por $1.99 al mes, $14.99 al año o $39.99 de por vida ($29.99 en Windows).
Lo que no hará: pedir, almacenar o transmitir una frase semilla, o reemplazar el elemento seguro de una billetera de hardware. Es un trabajo diferente, y no están en competencia: consulte cómo funciona la frase de recuperación para el mecanismo en el que esto se basa, y 5 tipos de archivos que nunca debería guardar sin cifrar para la versión más amplia de este mismo argumento.
Para empezar
Ordene lo que realmente tiene primero: la frase semilla se queda en papel o metal, fuera de línea, punto. Todo lo demás: archivos keystore, códigos de respaldo, notas de billetera, exportaciones de impuestos, es un candidato para una bóveda cifrada en lugar de una carpeta de texto plano. Puede probar el nivel gratuito de Vaultine en vaultine.app.



