@F4bioo, estava testando o aplicativo aqui, bem simples de usar e pode ser uma alternativa para aquelas pessoas que salvam suas seeds em um bloco de notas.. infelizmente é algo comum.
Uma dúvida básica.. se a pessoa perder o celular, perdeu a seed né? desinstalei e instalei o app novamente para ver se salvava na nuvem ou algo do tipo, e não tinha nada.
Uma sugestão de segurança: mudar a forma de entrada das palavras.. o teclado do Google (Gboard) salva todas palavras em sua base de dados conforme você as escreve e, para piorar, salva exatamente na ordem em que você as escreve.. não sei como o Google trata esses dados (ou seja, se há vazamentos), mas qualquer pessoa que pegar seu celular pode acabar descobrindo sua seed.. esse problema é ainda maior para nós que usamos outro idioma já que essas palavras estarão em inglês, chamando ainda mais atenção.
Exemplo, após usar o Seedcake entrei no Telegram e digitei a primeira palavra da minha seed (pet), todas as outras aparecem como sugestão do Gboard:
https://www.talkimg.com/images/2023/11/29/NmKqg.pngBtw, não sei como carteiras mobile tratam essa brecha de segurança.
Olá
@sabotag3x! Obrigado pelo feedback e pela pergunta.
O Seedcake
não tem permissão de internet e não possui uma feature de sync, portanto, não salva dados em servidores externos. Nesse momento, para as versões atuais, ter o app offline é uma medida de segurança. Existem três formas de custodiar a informação encriptada da seed:
- Guardar o QR Code: Você pode armazenar o QR Code gerado pelo Seedcake em um serviço de nuvem de sua confiança.
- Copiar a Hash Criptografada: Outra alternativa é copiar a hash criptografada e guardar em algum lugar seguro de sua preferência.
- Salvar Localmente: O app permite que na etapa final do fluxo, salvar a seed encriptada localmente em um arquivo de banco de dados. No entanto, em caso de perda, furto ou danos ao dispositivo, você não teria mais acesso a suas informações e isso invalidaria o processo de custódia.
---
Minha sugestão é optar pela hash ou QR Code armazenados em nuvem dado que são dados encriptados ou em aplicativos de gerenciamento de senhas, como o Bitwarden, que oferecem uma camada adicional de criptografia e sincronização em nuvem.
Quanto à questão da segurança relacionada ao uso do teclado, você levantou um ponto muito importante. O armazenamento de palavras digitadas pelo Gboard realmente pode ser uma vulnerabilidade dado esse histórico que você descreveu. Vou trabalhar para implementar uma solução mais segura para a entrada das palavras, evitando que dados sensíveis sejam armazenados ou sugeridos pelo teclado.
Agradeço muito a sugestão e fique atento às atualizações futuras do Seedcake!