Beneficios y desventajas de una frase de contraseña de billetera criptográfica

Las frases de contraseña permiten a los usuarios de billeteras de hardware crear una cadena de caracteres asociados con una frase inicial que amplía la seguridad de una clave privada tradicional. A diferencia de una contraseña que desbloquea un secreto de recuperación, una frase de contraseña es parte de la propia frase inicial.

La mayoría de las billeteras de hardware criptográficas modernas generan una frase inicial de 12 o 24 palabras basada en las 2,048 palabras del diccionario BIP-39 de Bitcoin. Esta propuesta de mejora de Bitcoin o 'BIP' estandarizó el método para hacer una copia de seguridad de la clave privada criptográfica, no legible por humanos, de 64 dígitos hexadecimales en una frase semilla legible por humanos de 12 o 24 palabras.

Para ser claros, una frase de contraseña no desbloquea ni respalda una frase inicial. No es similar a una contraseña. Por esta razón, se le conoce comúnmente como el '25th palabra' de una frase semilla.

Debido a que una frase de contraseña es una opción avanzada para un usuario sofisticado, vale la pena considerar sus beneficios e inconvenientes específicos.

Leer más: Las claves de 'Giancarlo' se gestionaron mal, dice el informe de seguridad de Bitfinex posterior al ataque

Beneficios de usar una frase de contraseña de billetera

Las frases de contraseña tienen una serie de ventajas sobre las frases iniciales y los PIN. Por ejemplo, los usuarios no están restringidos en términos de los cuales caracteres, palabras, mayúsculas o números que pueden usar.

También existe la ventaja más obvia, a saber, que el el orden de 25 palabras es más difícil de adivinar que el orden de 24 palabras.

Las frases de contraseña también brindan a los usuarios inteligentes la capacidad de crear una serie de billeteras señuelo para engañar a un atacante. Pueden crear múltiples billeteras, utilizando pares de claves 'principales' para generar pares de claves 'secundarias'. Específicamente, las frases iniciales de BIP-39 funcionan con BIP-32 para construir árboles complejos de claves públicas y privadas.

Una frase de contraseña de billetera no es una contraseña.

Inconvenientes de usar una frase de contraseña

Sin embargo, también hay una serie de inconvenientes en el uso de frases de contraseña. De hecho, son sofisticados y complicados: los usuarios deben saber que agregar uno generar un par de llaves y una billetera públicos/privados completamente nuevos.

No solo esto, sino que también distinguen entre mayúsculas y minúsculas. Los usuarios que cambien incluso un carácter en una frase de contraseña generarán una nueva billetera incluso si simplemente cambiaron un solo carácter de minúsculas a mayúsculas. Si el usuario escribe mal incluso una sola letra, es posible que no recupere sus fondos incluso si posee las 12 o 24 palabras de su frase inicial.

Finalmente, perder la frase de contraseña significa perder el acceso a la billetera. Una frase de contraseña no es una copia de seguridad; es parte de la copia de seguridad de la billetera. Los usuarios perderán sus fondos si la frase de contraseña es robada o se accede junto con una frase inicial en cualquier ataque.

Las frases de contraseña brindan seguridad adicional además de una copia de seguridad de frases iniciales de 12 o 24 palabras. Muchas billeteras de hardware modernas admiten su funcionalidad y son formas extremadamente seguras de protección de billetera.

Sin embargo, la otra cara de la moneda es que son extremadamente precisos e implacables con los errores técnicos. Las frases de contraseña requieren un almacenamiento de carácter por carácter, con distinción entre mayúsculas y minúsculas. También es evidente que los usuarios deben almacenarlos con el el mismo nivel de seguridad que la frase inicial completa.

¿Tienes un consejo? Envíanos un email or ProtonMail. Para noticias más informadas, síguenos en TwitterInstagramCielo azulnoticias de Google, o suscríbete a nuestro YouTube canal.

Fuente: https://protos.com/explained-benefits-and-drawbacks-of-a-crypto-wallet-passphrase/