Entradas

Mostrando las entradas etiquetadas como hardware wallet

SafePal S1: Primeros Pasos

Imagen
SafePal es una compañia que ha desarrollado uno de los primeros Hardware wallets 100% portable. Hasta ahora habiamos trabajo con dispositivos como Trezor One o Ledger Nano S que si o si para hacer cualquier operación necesitaban un ordenador. Ledger Nano X ya incorporaba la posibilidad de hacer transacciones mediante APP en el movil, pero requería un cable, o fiarse del bluetooth.  Con la llegada del SafePal S1 prescindimos de cables, prescindimos de bluetooth y exceptuando una cosa que verás al final del artículo es un dispositivo bastante completo. Contenido del paquete: En la caja, con unos sellos de seguridad que la precintan (que no son nada de otro mundo), llevamos, el propio dispositivo, con un tamaño de tarjeta de crédito, tres hojas para rellenar con la seed, una hoja más con información para la descarga de la APP, un par de pegatinas y un cable. Me ha faltado que al igual que el Trezor One (y el Trezor T imagino), abrir la caja suponga la completa destrucción de esta, pa...

Unboxing en Español: Ledger Nano S by Ledger SAS (I)

Imagen
Ledger SAS es una empresa situada en Francia, concretamente en París, que se dedica al diseño, fabricación y distribución de Hardware Wallets . No se le conoce otra actividad y cuenta con varios dispositivos diferentes. Hasta el lanzamiento del Trezor T, Satoshi Labs solo contaba con un producto. Como ya hemos hablado de lo qué es un Hardware Wallet no nos vamos a entrenar, así que pasamos directamente al unboxing. ¿Qué es? Ledger Nano S es un dispositivo que almacena las claves privadas de Bitcoin y otras altcoins compatibles. Es un dispositivo asilado que gestiona tus claves privadas y bajo ningún concepto abandonan el dispositivo lo que hacen que sea extremadamente seguro su uso incluso en ordenadores comprometidos en términos de seguridad. Evidentemente además de hacer la gestión de tus claves privadas permite la recepción y envío de transacciones de forma autónoma, conectandolo por USB a un ordenador o en móviles compatibles.  La compañia que lo desarrolla es Le...

Unboxing en Español: Trezor Hardware Wallet by Satoshi Labs (IV)

Imagen
Vamos con la cuarta, y quien sabe si la última entrega de Trezor, un hardware wallet que nos permite operar con criptomonedas sin poner en riesgo nuestras claves privadas . Los artículos anteriores los puedes encontrar aquí: Unboxing en Español: Trezor Hardware Wallet by Satoshi Labs (I) Unboxing en Español: Trezor Hardware Wallet by Satoshi Labs (II) Unboxing en Español: Trezor Hardware Wallet by Satoshi Labs (III) Si pinchamos en esta parte de la pantalla accedemos a los ajustes del Trezor: Y accedemos a esta pantalla. En la primera parte están los ajustes básicos que no tienen mucha explicación: Nos dirá como se llama nuestro dispositivo (el mio de llama Bank) que es un forma de identificarlo, y además es lo que aparece en el display del dispositivo. Nos permite cambiar el pin (Recordatorio el PIN solo es valido para acceder al dispositivo, basicamente es como el PIN de una tarjeta SIM).  Obtenemos la información sobre el balance o sa...

Unboxing en Español: Trezor Hardware Wallet by Satoshi Labs (III)

Imagen
Una vez que hemos abierto el Trezor y hemos realizado la primera configuración es momento de empezar a usarlo.  Lo único que hay que hacer es conectarlo por USB al ordenador y acceder a la web que nos indican en Satoshi Labs: https://wallet.trezor.io Te recomendaria, siempre por seguridad que vigiles que la página que yo te he indicado te lleva al sitio correcto. Aún así como hemos hablado varias veces las claves privadas nunca abandonan el Trezor, y es resistente a ataques de fuerza phising, pero es mejor no tentar la suerte. Accede de la forma más segura y controlada. Lo mejor es tener un favorito.  Una vez hemos accedido caemos en esta pantalla: En este post vamos a ver las opciones disponibles que tenemos en la pestaña de transacciones. En primer lugar vemos que nos pone > Bitcoin (BTC) si pinchamos ahí: Obtenemos un desplegable que nos lleva a cada una de las carteras que Trezor puede manejar. Es de vital importancia que siempre estés...

Seguridad por obscuridad : Trezor vs Ledger

Imagen
En el mundo de las criptomonedas, como en todo hay siempre alternativas. Queremos saber si es mejor Trezor que Ledger, Metamask o Cypher, Ethereum o NEO... Lo difícil es acertar, pero hoy podemos ayudar con algo. Vamos a intentar traducir el término "Seguridad por obscuridad" o como es conocido en inglés "Security through obscurity" En todo lo que está relacionado con la seguridad informática, encriptación y protección de la información, este término hace referencia a la obtención de seguridad (o sensación de seguridad) mediante la ocultación de los medios de protección. Supuestamente esto se hace como medida de protección. Ejemplos claros de esta actuación: Mantener secreto el código fuente del software. No revelar que algoritmos o procesos se ejecutan. Adopción de políticas de no revelación pública de información sobre vulnerabilidades . Un sistema que se apoye en la Seguridad por obscuridad podría llegar a tener fallas de seguridad teóricas o práct...

Unboxing en Español: Trezor Hardware Wallet by Satoshi Labs (II)

Imagen
Una vez hecho el Unboxing del Hardware Wallet Trezor de Satoshi Labs , vamos a seguir con la segunda parte. Su puesta en funcionamiento. Existen varias formas de poner en marcha el dispositivo, pero aquí vamos a tratar solo el Web Wallet, aunque también podemos ponerlo en marcha a través del móvil, de forma offline gracias a Python o con una extensión de Google Chrome. Instalando el firmware: Si o si tu Trezor debe venir sin software pre-instalado. El primer paso que debemos ejecutar es instalar el software, con eso conseguimos dos cosas que afectan en un alto grado a la seguridad, por un lado Satoshi Labs se garantiza que todos los dispositivos trabajan con el último software vigente, y al llegar el dispositivo vacío conseguimos que si ha sido modificado se detecte de inmediato. Se han producido varias veces de dispositivos que -comprados de segunda mano o de distribuidores no autorizados- llegaban no solo con el software instalado sino con el seed creado. Las personas que ...

¿Es peligroso insertar las claves privadas en un sitio web?

Imagen
SI Sin ninguna duda ya nos lo advierte la propia web: ¿Cuál es la alternativa? Una buena alternativa es usar o bien Metamask o bien un Hardware wallet . ¿Por? Las claves privadas nunca abandonan ninguna de esas dos opciones y todas las operaciones de firma se ejecutan dentro de un marco seguro. ¿Y sabes como comprobamos eso? Intentando crear una Cartera de papel, un proceso por el que vimos que Mew nos muestra nueva clave privada.   Si es cierto que si entramos con Metamask, o con Trezor o Ledger Nano, ¿Que vemos al imprimir una cartera de papel, si las claves nunca abandonan el dispositivo? No se muestran debido a que Mew en este caso no conoce las claves privadas y la operación de desbloqueo y firma de las transacciones se ejecutan fuera de la web y se envía la transacción firmada a la web (esto se puede hacer mediante firmas offline también). Así que no hay más que hablar.