Pages:
Author

Topic: soluciones para anotar la semilla de un monedero - page 2. (Read 4378 times)

legendary
Activity: 1260
Merit: 1003
En principio si cifras las claves privadas con BIP 38 no tienes nada que temer, siempre que la clave de cifrado no sea demasiado simple y que sólo esté en tu poder. Cuando vayas a usar el dinero tendrás que escribir dicha clave para descifrar los códigos QR.

Lo de los pendrives no es mala idea, pero es recomendable usar varios y escribir el fichero por duplicado. Si tenéis disquetera en el ordenador podéis incluir algún disquete, y también alguna tarjeta de memoria que sea antigua y tenga poca capacidad si tenéis lector en el ordenador.
hero member
Activity: 748
Merit: 523
@MA40: yo estoy igual que tu. Preocupado por la seguridad.

Deja de comerte el coco y sigue con la idea de los pendrives y la caja de caudales.

Yo hago algo parecido, pero tengo tres copias y en breve hare la cuarta.

Pendrive con todos lo wallets.dat + mas copia en papel de las claves de cifrado de los wallets.
Y ademas en los papeles añado las passwords del los exchanges, wallets online y esas cosas.
En los papeles ofusco un poco los datos (poco) para que no sea muy obvio su contenido.

Si, un pendrive y dos folios. Por triplicado en tres lugares seguros.

Passwords en los wallets de mas de 30 digitos (no aleatorios pero largos).

Yo tengo pocos bitcoins y con eso me sobra, espero  Tongue
legendary
Activity: 1974
Merit: 1029
Estoy dispuesto a escribir los caracteres que sean necesarios a mano, pero sin pasarse.




¿Qué hago?

Comer sano y hacer ejercicio. Déjate de historias.
legendary
Activity: 1974
Merit: 1029
¿por qué no cifrarlas?
¿Y si te da un infarto antes de decirle la contraseña a tus herederos?

Err, ¿qué tal, primero dar la contraseña y luego usarla? Si te da un infarto entre medias, ellos tienen las claves sin cifrar. Si te da después, tienen las claves cifradas pero también tienen la contraseña.

¿No?
hero member
Activity: 782
Merit: 523
--- I ❤ Ƀ ---
Vale, al final me enfadaré con vosotros Angry (es broma) Smiley (menos mal que os he hecho la consulta porque ya iba directo al precipicio)

Veréis… Yo estaba muy tranquilo con mi pendrive con mis claves dentro de una caja de caudales de metal. Pero vosotros me habéis metido el miedo en el cuerpo. ¿Qué voy a hacer? Fácil, os voy a trasladar mi problema a vosotros que sois los que verdaderamente entendéis.

Quiero hacer lo siguiente: Quiero tener en papel 12 claves privadas sin cifrar ni nada que lo complique (son manías mías que no quiero explicar) con sus respectivas direcciones Bitcoins. O sea, Un archivo como éste (ficticio):

Code:
1,"12L9dmVLRCMboA65qmbxaW1VPtQFVVehBa","Ky1izYYoCTuzL2c8Dm6kvNJnprUcrBHkaB83PurgAC4WyhZ6Levk"
2,"15bfoU5Nduthsh5z4svc7C6RgrFzRHXytF","KyWn438HtDuurQKJ8EXzSTGu6YtSSFNm4FtH7trcD3U4BPdGvwEv"
3,"1Bazy1pUqvSYm5XXATZiXg86A4qCD48Qtu","L36y1CncKafz8xf426pgURmNDTTCzyXpMb6gMxnjGrRhaUAm2swc"
4,"1GnXWcQJu8kS7P2spsXHSMEWe1SXyByMNk","KxZyBfsKCM4KJqhMVrsUqCYS7fFsEc1zbybKx6vPwa1oNCN3FpGq"
5,"1611dcD3A43pPpe8jeQpqbLwWLu4okQEKx","KwNge6MSCDTxvLrx7G7dLDCGSwfzzqHtcjbuNWF7uKEsNYiwiDcm"
6,"16hBYvsjvrYGAJEXa4bZeRkqiL2YFvtzzx","KynyYAYgdRA5p2KZwzkgw4nF1XT8ezePjvRDBq3cG1GfYWzJsJUM"
7,"1N7RW6B63VssD6hqBvnQfEs3QgrN7EoJtd","Kx7uKWb3ScdDbMCzRLQfWS1e8yAAwU4QAAGhR8nc7x8ZREqncB5K"
8,"1DqX3yXSp3TB7NAMhJLAPRYu7TaFYLWtjo","L5TtGJUh2FnFPKQwZ5JXQm1YpA5cJBAHTdboTGV2Cre6Q4VwdE69"
9,"15KUv6q4MZKsroErBDASGH1s4rYPM2Asnj","KxqCewVkTqM4MJSDByATYiUn7ieMeo8RCZvdhG6G2m62MymCfP59"
10,"1H8w2SbjRQKYhTxHBtBYHz8yJF5zkDQoMo","Kyxsfkp8Sgpbbu4yTjtq1BXm3cCyRWGVzEVVRaKCDZV9hKwVJnoV"
11,"1F6e8XuPjdgdWxWa71cXFxgHWUXveZwV7Y","L1stua9uTV1F9NW2o38UUJD4LsmptotBZEV2Da3XggaQatY7ioWs"
12,"17kNHFCZQ3wnBq3upgLyJEzsKUQQX5tLhJ","L2iZ6s7W2TgLAYhAjsmMStMxe7A1scfAG3Nv9dx6My6TiBqisSQF"

Ahora vienen las condiciones: No tengo impresora y no quiero comprarla, sólo puedo acceder a una impresora enviando a alguien un archivo por correo electrónico para imprimirlo. Estoy dispuesto a escribir los caracteres que sean necesarios a mano, pero sin pasarse.

¿Qué hago?

Un saludo.
legendary
Activity: 1623
Merit: 1608
¿Y si te da un infarto antes de decirle la contraseña a tus herederos? ¿O se pierde? (Perdonad mi pesadez, por favor, pero es realmente importante para mí, de verdad.) Undecided

El fichero a imprimir sería algo como esto (esto es ficticio, por supuesto):

Code:
1,"1BrB3gd6yrHocbVrXhcoLK9giZ3591YoGz","L5TufQT3x2ofuiFNP3Xh9A6KHpkWarpTi2FWJeeWzmgLVBd*****"
2,"1KCipCAcPQms7rdfdAmepRFqPbmkPFP9FX","L4K5D2UxV22TViQLPVAbGmcy42dpQ92CAqbQiavjvLh4yho*****"
3,"1F8hqfvLewLhuu25W61vqk2BZHcumcZaur","Kyu5EmeG7mKP1jtx9xLCMnDuFbZCNvDbbX1LCbL1vXp51Z8*****"
4,"1BQkrgfPQ9wXc6uXYnvucEdY3pf4DmrFQn","L1pMdPAqrJgxDvGjgPEsBmcJaHosWfVMdQqDsQQFi3pbsaz*****"
5,"18sDj1ht8wVVXtaJzPsndgo1g8u7btLxvw","KznPbiFCpnZzndR1fqEKoP3JTU2wtMktry3jv7RDwrYL6fk*****"
6,"13Vq9NqEPg6UEK3x9g7cgfEtqA5HFmrUdv","Kxuy6TUTUy6Bom7SzxuKAxitPsWN3aEpTf2nxfANmAc3hAM*****"
7,"1Ap8S5c6WdFitNxtR1hhxVBgMp7PGzk7Jw","KyrQ6k2xjPhrz6Net7HBLtAZ7P4YCX14fNppCUWeyBVG7TY*****"
8,"1PxBthMGidjvLFvhmt7585D1sMWnDCjoPQ","L29gBEQ9fnipXkr6KHrBC5kJnhsCDpGMSFK2XQFj1pC1C5A*****"
9,"12uD7kJ4eN2DvaMHRNEiLXWhTh4wWKMros","KxFTGCwFGPN8zYcmeiwDDLVFrjPjav4nwwTgbkrACcPi1cS*****"
10,"1L6Ms1N4QJBHsWcgYbxG7mPoYiozo87Fpr","L5W5W3Mxn3rxGnQ5RUEHGoBsmM3fFVXcpF71TTxQxoW7HUj*****"
11,"1N7RMHM88bqoVeq9jWDmMGr9y6L6JBATd5","L2tHBn6jgmrWdayEh3cekokVUTHJU3ZvVLrXFB3gHohtiij*****"
12,"13qbwo64JHnQnYiSNBoZMJGN1HGegSrkFR","L2hMCZtpzRNQK5axnBdwp1E9Sen6AkSMwdMGGR76QwECq5J*****"

¿Cuántos caracteres aconsejáis eliminar al final de cada cadena?

Un saludo y disculpas por mi pesadez de nuevo. Embarrassed


MA40, ¡es para darte de collejas! No hagas cosas raras. Tu propuesta ofrece protección cero. No tiene especial dificultad obtener las claves privadas aunque hayas ocultado los últimos cinco caracteres.

Por ejemplo, las tres primeras direcciones con sus respectivas claves privadas serían:

Code:
1,"1BrB3gd6yrHocbVrXhcoLK9giZ3591YoGz","L5TufQT3x2ofuiFNP3Xh9A6KHpkWarpTi2FWJeeWzmgLVBdDKR9m"
2,"1KCipCAcPQms7rdfdAmepRFqPbmkPFP9FX","L4K5D2UxV22TViQLPVAbGmcy42dpQ92CAqbQiavjvLh4yhosbD11"
3,"1F8hqfvLewLhuu25W61vqk2BZHcumcZaur","Kyu5EmeG7mKP1jtx9xLCMnDuFbZCNvDbbX1LCbL1vXp51Z8Xba7a"

Es así de fácil de resolver porque los últimos 4 bytes en la códificación WIF es un checksum (para hacer evidentes los errores al teclear la clave privada).

Cíñete a lo que te permite bitaddress.org : BIP38 con contraseña fuerte, o split wallet (en la opción 2 de 3, por ejemplo), o cualquier otra forma con la que te sientas cómodo que encuentres en bitaddress.org .

¿Que no te sientes cómodo dando tu contraseña a alguien? Pues cífralo con una contraseña distinta y das esa contraseña.

¿Que no quieres dejar bajo control de familia o amigos todos los bitcoins? Pues quédate un porcentaje para ti solo, un porcentaje que se perdería si mueres o te deja de funcionar la cabeza, pero que quizás te da tranquilidad por si acaso.

Añade otras defensas de sentido común: que sea totalmente imposible conseguir las claves privadas en un robo en tu domicilio, por ejemplo. También imposible aunque alguien tenga el control de todos tus datos en internet, incluso cifrados. Incluso que no puedan obtener todo incluso utilizando fuerza extrema o persuasión. Si es necesario, revisa el procedimiento completo mentalmente cada mes. Si dependes de alguien de confianza, revísalo también con él cada cierto tiempo (por ejemplo, cada mes). Escoge lo que más tranquilidad te dé. Sé consciente de los riesgos.

Sé discreto. No digas ni sugieras cómo guardas ni dónde guardas.

Y también, nada de invenciones raras como la que has puesto arriba que tiene seguridad cero.
hero member
Activity: 782
Merit: 523
--- I ❤ Ƀ ---
¿por qué no cifrarlas?
¿Y si te da un infarto antes de decirle la contraseña a tus herederos? ¿O se pierde? (Perdonad mi pesadez, por favor, pero es realmente importante para mí, de verdad.) Undecided

El fichero a imprimir sería algo como esto (esto es ficticio, por supuesto):

Code:
1,"1BrB3gd6yrHocbVrXhcoLK9giZ3591YoGz","L5TufQT3x2ofuiFNP3Xh9A6KHpkWarpTi2FWJeeWzmgLVBd*****"
2,"1KCipCAcPQms7rdfdAmepRFqPbmkPFP9FX","L4K5D2UxV22TViQLPVAbGmcy42dpQ92CAqbQiavjvLh4yho*****"
3,"1F8hqfvLewLhuu25W61vqk2BZHcumcZaur","Kyu5EmeG7mKP1jtx9xLCMnDuFbZCNvDbbX1LCbL1vXp51Z8*****"
4,"1BQkrgfPQ9wXc6uXYnvucEdY3pf4DmrFQn","L1pMdPAqrJgxDvGjgPEsBmcJaHosWfVMdQqDsQQFi3pbsaz*****"
5,"18sDj1ht8wVVXtaJzPsndgo1g8u7btLxvw","KznPbiFCpnZzndR1fqEKoP3JTU2wtMktry3jv7RDwrYL6fk*****"
6,"13Vq9NqEPg6UEK3x9g7cgfEtqA5HFmrUdv","Kxuy6TUTUy6Bom7SzxuKAxitPsWN3aEpTf2nxfANmAc3hAM*****"
7,"1Ap8S5c6WdFitNxtR1hhxVBgMp7PGzk7Jw","KyrQ6k2xjPhrz6Net7HBLtAZ7P4YCX14fNppCUWeyBVG7TY*****"
8,"1PxBthMGidjvLFvhmt7585D1sMWnDCjoPQ","L29gBEQ9fnipXkr6KHrBC5kJnhsCDpGMSFK2XQFj1pC1C5A*****"
9,"12uD7kJ4eN2DvaMHRNEiLXWhTh4wWKMros","KxFTGCwFGPN8zYcmeiwDDLVFrjPjav4nwwTgbkrACcPi1cS*****"
10,"1L6Ms1N4QJBHsWcgYbxG7mPoYiozo87Fpr","L5W5W3Mxn3rxGnQ5RUEHGoBsmM3fFVXcpF71TTxQxoW7HUj*****"
11,"1N7RMHM88bqoVeq9jWDmMGr9y6L6JBATd5","L2tHBn6jgmrWdayEh3cekokVUTHJU3ZvVLrXFB3gHohtiij*****"
12,"13qbwo64JHnQnYiSNBoZMJGN1HGegSrkFR","L2hMCZtpzRNQK5axnBdwp1E9Sen6AkSMwdMGGR76QwECq5J*****"

¿Cuántos caracteres aconsejáis eliminar al final de cada cadena?

Un saludo y disculpas por mi pesadez de nuevo. Embarrassed
legendary
Activity: 1974
Merit: 1029
Supongamos que tengo varias claves privadas en formato para importar y sin cifrar. Quiero que otra persona me imprima

Pero, ¿por qué complicarse tanto? Este hilo se trataba de guardar las 12 palabritas, o las que sean, de un monedero determinista. Ya no necesitamos lidiar con claves privadas individuales.

Y si de todas formas uno se empeña en andar con claves privadas individuales (por ejemplo, porque usa Bitcoin Core, pero ya nadie usa eso verdad? Tongue), ¿por qué no cifrarlas? Al amigo se las das enteras, y tú te guardas las 4 palabritas de la contraseña, al espíritu del hilo. Fin de la historia.
hero member
Activity: 782
Merit: 523
--- I ❤ Ƀ ---
Hola.

Supongamos que tengo varias claves privadas en formato para importar y sin cifrar. Quiero que otra persona me imprima las cadenas de caracteres que forman esas claves, pero también quiero que esa persona no pueda hacer uso de ninguna de ellas. Para ello, le doy la lista de cadenas de caracteres eliminando unos cuantos caracteres al final de cada cadena. Luego, puedo yo escribir a mano esos caracteres que faltan a mano y estar seguro que las claves siguen siendo secretas, incluso aunque la lista haya sido interceptada por un hacker. De esa forma, me evito tener que escribir a mano TOOODOS los caracteres de TOOODAS las claves.

Mi pregunta es: ¿Cuántos caracteres al final de cada cadena es aconsejable eliminar de tal forma que sean los mínimos?

NOTA: Hay que tener en cuenta que, en la lista de claves privadas, también van sus correspondientes direcciones Bitcoin íntegras para ser impresas.

Se entiende ¿no?

Un saludo.
legendary
Activity: 1260
Merit: 1003
Pues... paciencia, son muchos condicionantes. Embarrassed

Es que si puedes pillarte una impresora antigua, podrías librarte de tener que copiar tanto, aunque tampoco es mucho, puedes ir poco a poco.
hero member
Activity: 782
Merit: 523
--- I ❤ Ƀ ---
Ok, aclarado.

Únicamente deciros que no es sólo una, sino doce claves las que tengo que copiar. ¿Por qué tantas? Porque tengo entendido que no es aconsejable guardar todo en una sola dirección, mejor poco en muchas.

Es por todo eso por lo que era reacio a tener mis claves en papel. Me entendéis ahora ¿verdad?

Un saludo y gracias de nuevo. Smiley
legendary
Activity: 1623
Merit: 1608
Gracias Shawshank, me has convencido.

El problema es que no tengo impresora, normalmente cuando quiero imprimir algo, se lo pido a mi hermana para que me lo imprima desde el trabajo, pero esto no lo voy a hacer así.

Apuntaré las claves a mano, espero no equivocarme con algún carácter. Undecided

Un saludo.

No hay problema por equivocarse, puesto que suponemos que lo revisarías. ¿No?

Efectiviwonder! Utilizas https://bitaddress.org sin conexión a internet. Apuntas la cadena BIP38 con el bolígrafo en el papel. Borras la caja de texto del navegador y tecleas de nuevo desde el papel, introduces la contraseña y compruebas que la clave privada coincide. Cierras y limpias todo del navegador.

¡Posibilidad de equivocación cero!
legendary
Activity: 1260
Merit: 1003
Si alguien va a guardar una clave privada o una semilla en un fichero cifrado con contraseña dentro de un pendrive, creo que tampoco se pierde nada si se escribe en un papel esa misma clave privada en BIP38 cifrada con la misma contraseña. Los pendrives se terminan estropeando con el tiempo...
Hola.

Un pendrive guardado dentro de una caja de caudales de metal y que nunca se utiliza ¿puede estropearse por sí solo? Embarrassed

Un saludo.

El problema es que nunca sabes cuándo se va a estropear. Una caja de metal creo que aísla bien de buena parte de las partículas cósmicas, pero aún así un Pendrive puede fallar. Por ello necesitarías como mínimo dos si vas a guardar mucho dinero, puedes usar pendrives de escasa capacidad que se hayan quedado obsoletos, si los compras de segunda mano úsalos sólo en entornos seguros, por ejemplo un Linux arrancado desde un Live CD.
Gracias Shawshank, me has convencido.

El problema es que no tengo impresora, normalmente cuando quiero imprimir algo, se lo pido a mi hermana para que me lo imprima desde el trabajo, pero esto no lo voy a hacer así.

Apuntaré las claves a mano, espero no equivocarme con algún carácter. Undecided

Un saludo.

No hay problema por equivocarse, puesto que suponemos que lo revisarías. ¿No? A ver, riesgo de equivocación hay, pero tampoco nos equivocamos tanto si lo revisamos bien. Mi consejo es que las revisiones y la copia lo hagas guiándote seleccionando texto en la pantalla y poniendo marcas de lápiz en el papel para saber bien por dónde te llegas. Usa letras muy claras y legibles, no hagas letras pequeñas y ambiguas, por ejemplo, la l minúscula hazla con el bucle para diferenciarla de la I mayúscula (pon un palito horizontal arriba y otro abajo) o el 1 (hazle con el palito inclinado) o la i minúscula (pon el punto y la forma de abajo). El 7 lo mismo, si haces la raya del medio se diferenciará del 1, la letra O creo que no sale, pero puedes diferenciarla del 0 si pones en este el trazo inclinado.
hero member
Activity: 782
Merit: 523
--- I ❤ Ƀ ---
Gracias Shawshank, me has convencido.

El problema es que no tengo impresora, normalmente cuando quiero imprimir algo, se lo pido a mi hermana para que me lo imprima desde el trabajo, pero esto no lo voy a hacer así.

Apuntaré las claves a mano, espero no equivocarme con algún carácter. Undecided

Un saludo.
legendary
Activity: 1623
Merit: 1608
Un pendrive guardado dentro de una caja de caudales de metal y que nunca se utiliza ¿puede estropearse por sí solo? Embarrassed

Pues no lo sé. Cada uno evalúa sus riesgos y qué consecuencias puede tener perderlos...
hero member
Activity: 782
Merit: 523
--- I ❤ Ƀ ---
Si alguien va a guardar una clave privada o una semilla en un fichero cifrado con contraseña dentro de un pendrive, creo que tampoco se pierde nada si se escribe en un papel esa misma clave privada en BIP38 cifrada con la misma contraseña. Los pendrives se terminan estropeando con el tiempo...
Hola.

Un pendrive guardado dentro de una caja de caudales de metal y que nunca se utiliza ¿puede estropearse por sí solo? Embarrassed

Un saludo.
legendary
Activity: 1623
Merit: 1608
Si alguien va a guardar una clave privada o una semilla en un fichero cifrado con contraseña dentro de un pendrive, creo que tampoco se pierde nada si se escribe en un papel esa misma clave privada en BIP38 cifrada con la misma contraseña. Los pendrives se terminan estropeando con el tiempo...
legendary
Activity: 1260
Merit: 1003
Lo primero es que no existen las soluciones universales, no es lo mismo un incendio en una vivienda de madera que en una de hormigón con pocas cosas dentro. Tampoco es lo mismo el riesgo de robo en un piso alto que en uno bajo (mirad bien las posibles vías de acceso a vuestra vivienda). Lo de la inundación es lo mismo, en un piso alto es más difícil que se os "mojen" lo bitcoins, pero si ponéis el papel a nivel del piso podéis encontraros con una inundación procedente de vuestra propia casa.

También hay que valorar las herramientas que tenéis a mano: ¿Un buril, un grabador...? Pues entonces sobre una chapa de metal (os vale una lata de refresco) podéis escribir las frases de algunas carteras o incluso las claves privadas una a una (es un poco tedioso, pero eficaz). O si se os da bien la electrónica podéis emplear los métodos que se usan para grabar las PCBs. Eso si, en cualquiera de estos casos comprobad que el código sea legible con una cámara web y un ordenador desconectado o bien vosotros mismos leyendo los números.

También valorad la necesidad de complicarse: ¿Cuánto vais a meter ahí? ¿Una compra seria de Bitcoins o lo que os da un grifo durante un par de semanas? En el segundo caso quizás un par de copias en papel os sirva.
hero member
Activity: 640
Merit: 500
interested to BUY CASASCIUS
a mi la solucion mas potente para los ahorros de largo plazo por el momento me parece el cold wallet 3 de 5 cifrado basado en el esquema de shamir impreso con cuños en plancha metalica y repartido en varias localizaciones de esta forma :
una parte escondida bajo tu acceso directo. con la clave anotada (parecida a esta de abajo pero cifrada)

otra parte en la nube en un servicio que te la  reenvia cuando no des señales de vida durante tres meses.
otra parte en una chapa de perros en  el cuello de un amigo .

otra parte en otra chapa de perros en el cuello de otro amigo que no conozca al anterior.
otra parte escondida en el monte bajo tierra. con la clave anotada
todas cifradas
todo recuperable desde armory  y sin el por estar basado en bip
hero member
Activity: 1232
Merit: 669
Pues la idea del paper wallet que le falten cifras no suena mal de hecho  Roll Eyes, alguna idea de donde me puedo crear una papel wallet la verdad quiero tener mis bitcoins ahí si alguien tiene una guía ect y como sería las transacciones a través de Internet :p
Pages:
Jump to: