comienzo
comienzo

Gracias a los artículos anteriores de la serie Proteger tus bitcoins, ahora sabe cómo guardar sus claves de Bitcoin usted mismo.
En este artículo, veremos cómo puedes mejorar aún más la seguridad de tu monedero adoptando algunas prácticas recomendadas o añadiendo aún más capas de seguridad. Descubre 7 formas de mejorar la protección de tus bitcoins.
La billetera de hardware, también llamada «billetera fría», le permite mantener las claves privadas de su billetera de Bitcoin en un medio dedicado y no conectado a Internet.
Gracias a este tipo de dispositivo, puedes reducir enormemente la superficie de ataque de tu billetera. Si estás asegurando grandes cantidades de bitcoins, es recomendable optar por esta solución.
Pronto, podrás descubrir un tutorial completo para configurar y usar una billetera de hardware de Bitcoin en el blog de Bitstack.
➤ Obtenga más información sobre las carteras de hardware de Bitcoin.
Una contraseña BIP39 es una contraseña adicional que se agrega a una billetera en el nivel de derivación de su semilla. Es una contraseña arbitraria, elegida por el usuario, de la que se deriva un nuevo árbol de claves criptográficas.
Por lo tanto, si ya tienes una billetera de Bitcoin con una frase de recuperación de 12 o 24 palabras y le agregas una contraseña, tendrás una nueva billetera diferente a la primera. Por lo tanto, si configuras una contraseña en tu monedero, debes tener su frase de recuperación y contraseña para poder recuperar el acceso a los bitcoins en caso de problemas. La frase de recuperación por sí sola ya no es suficiente.

La contraseña es muy útil en una estrategia de seguridad de bitcoins. De hecho, se puede usar para responder a problemas muy diferentes.
En primer lugar, es útil si solo quieres mejorar la seguridad de tu billetera. A diferencia de otros dispositivos más pesados, como el multisig (monedero con múltiples firmas), configurar una contraseña no requiere ninguna inversión adicional. Si su frase de recuperación se filtrara, ya no sería suficiente para recuperar el acceso a los fondos.
Dado que actúa sobre la derivación de la semilla de la billetera HD, la frase de contraseña también se puede usar para evitar «ataques con llave de 5 dólares», es decir, ataques físicos. Si te amenazan con que te condenen o te den tu cartera, solo puedes dar la cartera vacía derivada de la frase. Mientras el ladrón no tenga acceso a la contraseña, no podrá acceder a tus bitcoins.
Además, la contraseña puede ser útil para evitar la necesidad de confiar en la naturaleza aleatoria de la generación de la sentencia de recuperación. Como se puede elegir arbitrariamente, el usuario puede controlar perfectamente su generación.
Como ocurre con cualquier dispositivo de seguridad, la contraseña no es una solución mágica. Reduce el riesgo de robo, pero a cambio aumenta el riesgo de pérdida.
Una cartera multifirma, llamada coloquialmente «multisig», es un dispositivo de seguridad que requiere una cantidad definida de claves para desbloquear cada UTXO. Este tipo de monedero permite mejorar la seguridad de los fondos y reducir ciertos riesgos de pérdida.
Por ejemplo, el estándar de seguridad multifirma más común es la billetera con un umbral de 2/3. Concretamente, para gastar los bitcoins en la billetera, es necesario tener al menos dos claves de las tres existentes. Estas claves dependen de diferentes frases de recuperación y, a menudo, se alojan en diferentes medios.

Este tipo de dispositivo puede ser uniforme para las organizaciones. También se puede considerar que asegura grandes cantidades de bitcoins. Sin embargo, no creo que multisig sea la mejor solución de seguridad para personas con una cantidad razonable de bitcoins.
El uso de un multisig requiere un conocimiento sólido de los mecanismos involucrados. Por lo general, requiere una inversión mayor y el mantenimiento de copias de seguridad adicionales. De hecho, para este tipo de monedero, es absolutamente esencial mantener una copia de seguridad ampliada de clave pública (xpub) de cada factor, además de las distintas frases de recuperación.
Si desea eliminar el único punto de error representado por su frase de recuperación en una billetera de firma única, le aconsejo que haga varias copias de la misma. Para limitar el riesgo de que te roben estas copias adicionales, si lo deseas, puedes añadir una contraseña BIP39. Administrar tu cartera será mucho más fácil.
También puedes pensar en configurar otras soluciones, como SeedXor, o incluso un sistema establecido para compartir los secretos de Shamir (El intercambio secreto de Shamir).
La frase de recuperación es la información más confidencial de su estrategia de seguridad. De hecho, te permite dar acceso directo y sin restricciones a todas tus claves privadas y, por lo tanto, por extensión, a todos tus bitcoins.
Esta oración desempeña un papel de respaldo. Te permite recuperar el acceso a tus fondos si pierdes el soporte que aloja tu monedero de Bitcoin. Debe conservarse exclusivamente en un medio físico, es decir, en papel o metal.
Obviamente, si quieres mejorar la resiliencia del respaldo de tu oración, debes usar un respaldo de acero inoxidable. Esto ayuda a mitigar los riesgos asociados a los posibles desastres que puedan ocurrir en el sitio de almacenamiento (incendio, inundación, derrumbe...).
Si aún quieres perfeccionar tu estrategia, también puedes añadir un sistema de sellado a tu oración. La idea es imaginar un sistema para garantizar que nadie haya podido ver la copia de tu contraseña sin romper el sello de confidencialidad. De esta forma, puede establecer procedimientos de verificación periódicos para garantizar que nadie haya tenido acceso a ella. También puede comprobar su integridad después de un evento excepcional.
Por ejemplo, puede ser útil si guardas tu frase de recuperación en casa e invitas regularmente a personas en las que no confías plenamente. Cuando se vayan, puedes comprobar de un vistazo si tu sentencia está comprometida o no, simplemente comprobando la integridad de tu precinto.
Además, puede ser útil en caso de robo. Si tu vivienda es víctima de una intrusión, basta con comprobar el precinto para asegurarte de que el ladrón no ha hecho una foto de tu condena para robarte los bitcoins.
Tenga en cuenta que el hecho de que su sentencia no haya sido robada no significa que nadie haya tenido acceso a ella. Por otro lado, si usas un sello en tu sentencia, puedes estar seguro de que no se verá comprometida siempre y cuando lo tengas y su sello no se haya roto.
Para implementar este tipo de estrategia, puede usar un equipo específico o hacer su propio sellado casero. Entre las soluciones existentes en el mercado, valoro especialmente las de Hodlinox. Inventaron un sistema de placas de acero inoxidable para ocultar la frase de recuperación. Todo se mantiene en su lugar mediante un candado que no se puede abrir sin romperlo. Cada candado tiene un número único, para poder comprobar que el ladrón no lo rompió y sustituyó el candado correcto por uno idéntico. Además, sus placas son muy asequibles y, sin embargo, se encuentran entre las más resistentes del mercado. De hecho, recibieron la mejor calificación en el» Reseñas de Metal Bitcoin Seed Storage de Jameson Lopp.
Obviamente, si solo proteges una pequeña cantidad de bitcoins, probablemente no sea relevante crear un sistema de seguridad tan extenso. Sin embargo, si tienes un presupuesto limitado, también puedes probar un sistema tú mismo. Por ejemplo, es posible utilizar sobres de plástico opacos y a prueba de manipulaciones.
➤ Aprenda todo sobre la frase de recuperación para una billetera HD de Bitcoin.
Para reducir los riesgos de robo y pérdida, es muy importante establecer listas de verificación que se llevarán a cabo a intervalos regulares. Esto va de la mano, en particular, con los consejos de sellado de la parte anterior.
Por ejemplo, podrías definir unas cuantas acciones breves para tomar cada semana para asegurarte de que tu sistema de seguridad de Bitcoin no se vea comprometido. Estas acciones se pueden clasificar en diferentes categorías:
billetera de hardware;
Copias de seguridad;
actualizaciones;
Luego, por ejemplo, puede definir otras acciones que se llevarán a cabo cada 6 meses o cada año:
Estas listas de verificación son ejemplos. Obviamente, deben adaptarse a su situación personal y a sus expectativas.
Por supuesto, si necesitas volver a hacer una copia de seguridad de tu frase de recuperación, contraseña o plan de herencia, debes tener cuidado de destruir las copias de seguridad antiguas.
Es importante no hablar con cualquiera y evitar difundir públicamente su propia estrategia de seguridad en Internet. Sea discreto con respecto al software y el hardware que utiliza para proteger sus bitcoins. Además, sé discreto con respecto a la ubicación y el medio de almacenamiento de tu frase de recuperación.
Del mismo modo, siempre es mejor mantener en privado la información de la que posees bitcoins. Como ocurre con cualquier otro activo valioso, el bitcoin puede ser la envidia de personas malintencionadas.
Este consejo es de sentido común. Si tuvieras un lingote de oro en tu sótano, no difundirías esta información en ningún lado. En el caso del bitcoin, es exactamente lo mismo.
➤ Descubra los errores de los principiantes en lo que respecta a la autocustodia de bitcoins.
Hay muchas opciones adicionales que puedes usar en tu monedero de Bitcoin para optimizar su seguridad. Todas estas opciones están desarrolladas a nivel de aplicación, por empresas de monederos de hardware o desarrolladores de software de monederos. Representan pequeños activos adicionales para modular su propia estrategia de seguridad.
Por ejemplo, algunas aplicaciones tienen la opción de «modo sigiloso». Te permite esconder tu monedero de Bitcoin en tu teléfono dentro de una aplicación falsa, como una calculadora, una toma de notas o una VPN falsa.
Algunas carteras de hardware permiten transmitir transacciones entre el software de administración y el dispositivo sin necesidad de conectar un cable. Esto garantiza un aislamiento real del dispositivo que guarda sus claves privadas. Luego, los códigos QR, o tarjetas micro SD, se utilizan para transmitir información. Esta opción se llama «Air Gap» en inglés.
Las carteras de hardware Coldcard de Coinkite te ofrecen aún más opciones adicionales, como la posibilidad de tirar los dados para generar tu oración, la separación de tu semilla con SeedXor o incluso opciones especiales para multisigs.
También podría hablarte sobre la opción Shamir's Secret Sharing (SSS) en los dispositivos Trezor, o sobre la compatibilidad de los dispositivos Ledger con Miniscript.
Si quieres mejorar la seguridad de tu monedero, te aconsejo que mantengas la curiosidad y te intereses por todas estas opciones adicionales específicas para cada software y hardware.
Hay muchos puntos en los que el usuario de Bitcoin puede actuar para optimizar la seguridad de su billetera. La lista de este artículo, por supuesto, no es exhaustiva y complementa nuestros otros artículos sobre la autocustodia.
Para concluir, creo que es fundamental tener en cuenta este adagio: Keep It Simple Stupid (KISS). En francés, podría traducirse como «mantén la sencillez, idiota». Este principio se aplica perfectamente a la seguridad de los bitcoins. Es muy importante definir una estrategia lo más sencilla posible, basada en tus expectativas en términos de seguridad.
La estrategia para proteger una billetera es solo una cuestión de compromiso entre seguridad y simplicidad. Por lo general, si aumentas la seguridad de tu monedero, también aumentas su complejidad y, por lo tanto, te arriesgas a perder tus bitcoins. Por otro lado, si simplificas demasiado tu estrategia, aumentas el riesgo de robo de fondos.
Como usuario, entonces deberías poder colocar este cursor de acuerdo con tu propia situación. Los elementos a considerar son subjetivos, numerosos y complejos. Esto incluye su entorno, su sensibilidad a los riesgos, su presupuesto, el valor total de sus bitcoins, su proporción en sus activos, sus conocimientos técnicos o incluso sus expectativas personales.
Por último, creo que es fundamental mejorar tu conocimiento personal sobre cómo funciona Bitcoin. Cuanto más sepa sobre el funcionamiento de Bitcoin y su entorno, más podrá optimizar su estrategia de seguridad. En particular, es importante entender los mecanismos involucrados en la construcción de la billetera HD. Esto puede ahorrarle muchos problemas más adelante.

