Una wallet por software vale de sobra o es mejor vía hardware?

Interesante, por qué crees que son un peligro?
Dependes de un tercero, el fabricante, el cual presupones que no ha hecho nada raro que afecte a la aleatoriedad de las claves. Luego que el dispositivo no haya sido manipulado, ya sea por un trabajador de la fabrica o un tercero. Y que tus claves realmente estén encriptadas y nunca sean expuestas.
También das tus datos al fabricante/minorista, y aunque no hagan nada con ellos, puede haber filtraciones como la de Ledger, dejando expuestos tus datos personales y que además tienes criptos.
 
Dependes de un tercero, el fabricante, el cual presupones que no ha hecho nada raro que afecte a la aleatoriedad de las claves. Luego que el dispositivo no haya sido manipulado, ya sea por un trabajador de la fabrica o un tercero. Y que tus claves realmente estén encriptadas y nunca sean expuestas.
También das tus datos al fabricante/minorista, y aunque no hagan nada con ellos, puede haber filtraciones como la de Ledger, dejando expuestos tus datos personales y que además tienes criptos.
y en software los programadores no pueden hacer lo mismo?
 
Puedes usar, por ejemplo, un móvil viejo como hardware wallet con varios software (ej. electrum).

Reinicialo, no sim, desconecta cualquier conexión (siempre en modo avión) y úsalo para firmar las transacciones. En otro dispositivo puedes tener un software wallet sin claves privadas para ver saldo, crear transacciones y emitirlas.

Es el "poor man hardware wallet" con la ventaja que no se filtrará tu dirección como le ha pasado a los que compraron un Ledger.
 
y en software los programadores no pueden hacer lo mismo?
Si es código abierto, está expuesto y cualquiera puede ver si hay algo raro. Tu mismo lo puedes comprobar si tienes los conocimientos.
Además reduces la cantidad de manos por las que pasa y no das tus datos.

Si es código cerrado, huye.
 
Si es código abierto, está expuesto y cualquiera puede ver si hay algo raro. Tu mismo lo puedes comprobar si tienes los conocimientos.
Además reduces la cantidad de manos por las que pasa y no das tus datos.

Si es código cerrado, huye.
Jorobar, y que me aconsejáis entre todo esto?
 
Jorobar, y que me aconsejáis entre todo esto?
Como ha dicho el forero @bubbler lo mejor es una cold wallet.

En mi caso un LiveUSB de TailsOS + Electrum. Obviamente encriptado.
Se pueden tener varias copias y así puedes usarlo para guardar la seed encriptada también. Para cualquiera que lo vea es un USB normal y corriente. También lo puedes tener en una microSD.

Para pequeñas cantidades y si quieres moverlo quizá no sea la mejor opción, ya que es un engorro, pero es la más segura. En ese caso uso Mycelium en Android.
Si aún así quieres una HW de Cold Card hablan bien y es open source, aunque sigues teniendo que dar los datos y fiarte del hardware.
 
a mi lo que me china de las wallet hardware es... no tenian vida? quiero decir un usb diez años despues sigue vivo? o una sd? es lo que me china de todo esto, por eso creo que casi mejor tenerla online. La verdad que como no he pegado un bowling aun no me he puesto a informarme. Pero una wallet online pueden ser codigos sin mas no? osea ni usb ni pollers, solo la cuenta, la seed y el pasword ...no?
 
a mi lo que me china de las wallet hardware es... no tenian vida? quiero decir un usb diez años despues sigue vivo? o una sd? es lo que me china de todo esto, por eso creo que casi mejor tenerla online. La verdad que como no he pegado un bowling aun no me he puesto a informarme. Pero una wallet online pueden ser codigos sin mas no? osea ni usb ni pollers, solo la cuenta, la seed y el pasword ...no?

Aunque se te aguante la wallet física, por ejemplo un trezor o un ledger, siempre puedes recuperar tu wallet con la seed phrase (las 24 palabras, más una password que hace de 25 en ciertos casos). En otro trezor, o en una app o donde sea.

Siempre que las hayas guardado a buen recaudo, claro.
 
Aunque se te aguante la wallet física, por ejemplo un trezor o un ledger, siempre puedes recuperar tu wallet con la seed phrase (las 24 palabras, más una password que hace de 25 en ciertos casos). En otro trezor, o en una app o donde sea.

Siempre que las hayas guardado a buen recaudo, claro.
Que apps usan? pero entonces si las apps las guardan, para que el Trezor? Quizás son preguntas estultas pero es que no se nada del tema
 
Que apps usan? pero entonces si las apps las guardan, para que el Trezor? Quizás son preguntas estultas pero es que no se nada del tema

En teoría* la ventaja de una wallet física es que creas una robusta separación entre tu clave privada, que nunca sale del cacharro, ni es expuesta a terceros, y el resto del mundo. Usan un sistema operativo muy básico, con unos chips también muy concretos diseñados únicamente y exclusivamente para la tarea.

En un ordenador o en una app de móvil hay millones de factores que podrían comprometer la seguridad de tu wallet. Desde cosas ajenas como malware, a bugs del software, backdoors, o suplantacion de la app.

(*) En el trezor, con acceso físico a el y un hardware especial se le puede sacar la seed phrase. Por eso es muy importante la palabra 25 (suficientemente larga, creo que había leído al menos 31 caracteres).
 
vamos lo que dices es que basicamente para tenerlos en online, simplemente son dos cadenas de numeros? uno que es la wallet y otro que es la contraseña?, esto me lo tengo que mirar bien porque quiero dejar a larguisimo plazo unos bits y aun no lo tengo claro del todo. Yo lo hice alguna vez con wallets frias, lo tipico, una aplicacion, una direcion, un pasword y unas palabras semillas de esas... vamos que en realidad la pasword es de la aplicacion y el meollo es, la direccion y las palabras semillas, como que con eso puedes acceder forever desde donde sea que tengas acceso a internet...es correcto?
 
¿Guardar algo en un papel en un mundo en el que el récord de delitos de falsificación documental lo tienen actores gubernamentales?
 
yo creo que el punto
es , en el caso de las claves en papel. Que falten o cambiar algun numero. Asi en vez de memorizar solo tienes que tener copias y conciencia de que un numero o una palabra es otra o que faltan.
 

Estadísticas del foro

Temas
2.049.942
Mensajes
58.163.616
Miembros
190.842
Último miembro
gelwilliamsback

El blog de burbuja.info

Volver