A quem interessar possa, tem um tutorial muito interessante no canal Bitconheiros do Youtube.
Existem dispositivos de assinaturas que foram projetados para serem essencialmente air-gapped como a coldcard, passport e etc, esses dispositivos são para usuários avançados e também é o mais recomendado para esse propósito.
Não tô dizendo que não é impossível criar um ambiente seguro com tailsOS e Electrum/afins ou um pen-drive bootável com TailsOS seja no modo amnésia ou com armazenamento persistente habilitado, acho a ideia muito legal, mas tem que ser feito com cuidado e por quem entende. Um simples erro pode comprometer o armazenamento.
Eu confesso que já faz anos que vivo o dilema na adoção dessa cold airgap tails/electrum, que permite a verificação pelo próprio usuário, mas não usa recursos destinados à segurança em sua concepção, ou hardwallets, em que o recurso é pensado na segurança desde seu projeto mais primário, mas não permite a verificação. (aparentemente hehe)
Ainda que a verificação também possa não ser 100 % segura e haja mil maneiras de fazer cagada no uso dos pendrives, acho prudente não deixar todos os ovos na mesma cesta.
Puts... ia ser da hora conversar com alguém que tenha essa experiência.
Concordo plenamente que a simples exibição da instalações ou menção (nem por mero esboço) da estrutura como as operações são executadas é um segredo que deva ser guardado a mil chaves.
Alguém que fale abertamente sobre isso (já tendo trabalhado nesta tão sensível área) corre o risco de ser processado (com bastante razão, aliás), além de colocar um puta alvo no próprio peito.
Só por ai já dá para ter uma ideia.
Meu Deus do céu