Author

Topic: soluciones para anotar la semilla de un monedero (Read 4284 times)

hero member
Activity: 1232
Merit: 669
December 12, 2016, 06:12:34 PM
#48
abro este tema para que os vayais pasando y comentando cual os parece a cada uno la mejor forma de anotar la semilla de un monedero .
hablo de proteccion frente a incendios, inundaciones, robos etc
tambien podeis exponer vuestras ideas en como seria una buena forma de usar el sistema de comparticion de secretos de shamir.


la semilla de un monedero que es eso? alguien me podría explicar ?

La semilla de un monedero es una serie de plabras que te ayudaran a restaurar tus direcciones en caso de que tu hardware.. se pierda o no recuerdes tu clave esto es muy util sobre todo porque no perderas tu dinero, y ademas si tu cartera es robada y esta encriptada podrías tener algo de tiempo mientras estan tratando de obtener sus claves pirvadas.
newbie
Activity: 1
Merit: 0
abro este tema para que os vayais pasando y comentando cual os parece a cada uno la mejor forma de anotar la semilla de un monedero .
hablo de proteccion frente a incendios, inundaciones, robos etc
tambien podeis exponer vuestras ideas en como seria una buena forma de usar el sistema de comparticion de secretos de shamir.


la semilla de un monedero que es eso? alguien me podría explicar ?
hero member
Activity: 782
Merit: 523
--- I ❤ Ƀ ---
Gracias.

Ahora veo lo importante que es tener una copia en papel de tus claves privadas cifradas con BIP38.

Un saludo.
legendary
Activity: 1623
Merit: 1608
Hola.

Es para deciros que la caja de caudales NO funciona. He metido el móvil dentro y SÍ hay cobertura.

Un saludo.


Posiblemente dependa de las frecuencias que use el móvil. Cada operadora utilizará una banda bastante precisa y puede que esa jaula de Faraday no filtre bien esas frecuencias concretas. Las tormentas solares habría que verlas como un rango de frecuencias muy amplio. Si es capaz de atenuar suficientemente la energía que transportan, es posible que los datos del pendrive no se pierdan. Si es la madre todas las tormentas solares, entonces solo quizás un superbunker metálico sería capaz de parar el golpe.

Es bastante normal que el móvil no funcione bien en el ascensor, pero sí funciona en un coche, aunque este último, cuando es metálico, se asemeja bastante bien a una jaula de Faraday. También se supone que es bastante seguro estar dentro de un coche en una tormenta eléctrica, pero desde luego no me gustaría probar el impacto directo del rayo. No estoy convencido de que aguante una descarga de energía de ese calibre en tan poco tiempo.
hero member
Activity: 782
Merit: 523
--- I ❤ Ƀ ---
Hola.

Es para deciros que la caja de caudales NO funciona. He metido el móvil dentro y SÍ hay cobertura.

Un saludo.
legendary
Activity: 1260
Merit: 1003
Teóricamente si metes el teléfono dentro y no hay cobertura es que la caja de caudales funciona bien. No se si habrá aplicaciones que permitan monitorizar esto tanto para ondas de móvil como para Bluetooth. De todas formas quizás convenga garantizar la continuidad eléctrica de las dos tapas mediante algún tipo de cable soldado entre ellas.
legendary
Activity: 1623
Merit: 1608
Perdona Shawshank.

A lo mejor te has pensado que mi ofrecimiento era alguna broma o algo así. Pues no lo era en absoluto, a mí no me hubiera costado mucho hacerte los planos, he trabajado en ello en mi vida profesional; y puedo decirte que algunas ideas, buenas y malas, surgen así, espontáneamente de conversaciones como ésta.

En fin… Roll Eyes

Un saludo.


Pensaba que podía ir en serio, pero es que ya tengo demasiado lío y curro en mi vida como para meterme en más charcos. Prefiero comprar la jaula de Faraday en el paseo del fin de semana por el centro comercial, y si no es posible, opto por la solución de medio minuto de MacGyver  Cheesy
hero member
Activity: 782
Merit: 523
--- I ❤ Ƀ ---
Perdona Shawshank.

A lo mejor te has pensado que mi ofrecimiento era alguna broma o algo así. Pues no lo era en absoluto, a mí no me hubiera costado mucho hacerte los planos, he trabajado en ello en mi vida profesional; y puedo decirte que algunas ideas, buenas y malas, surgen así, espontáneamente de conversaciones como ésta.

En fin… Roll Eyes

Un saludo.
legendary
Activity: 1623
Merit: 1608
Además, si un fabricante hiciera un producto dedicado, estaría bien que al mismo tiempo protegiera su interior de los efectos de los campos magnéticos de imanes y batiburrillos de pilas, clips, monedas, que van danzando por aquí y por allí.

Shawshank, si estás interesado, yo puedo proporcionarte los planos mecánicos para el prototipo. Grin

Gracias, MA40.

No lo necesito taaanto. Durante toda mi vida he llevado bien no ser un tipo "cool". Con un poco de orden, el tupper de plástico con el papel de aluminio me vale Smiley
hero member
Activity: 782
Merit: 523
--- I ❤ Ƀ ---
Además, si un fabricante hiciera un producto dedicado, estaría bien que al mismo tiempo protegiera su interior de los efectos de los campos magnéticos de imanes y batiburrillos de pilas, clips, monedas, que van danzando por aquí y por allí.

Shawshank, si estás interesado, yo puedo proporcionarte los planos mecánicos para el prototipo. Grin

Un saludo.
legendary
Activity: 1623
Merit: 1608
Hola.

Sigo pensando que la caja de caudales de metal es la mejor opción como jaula de Faraday.

Un saludo.



Sí, claro, también vale, asegurándose de que el pendrive no toca las paredes metálicas de la caja de caudales. Otra opción sería meter el tupper de plástico en una cazuela cerrada, o como ya se ha comentado, en una caja de galletas metálica. El problema principal es el transporte y que no es tan "cool" como una jaula de Faraday compacta que puedas llevar en el bolsillo a todos los sitios.

Además, si un fabricante hiciera un producto dedicado, estaría bien que al mismo tiempo protegiera su interior de los efectos de los campos magnéticos de imanes y batiburrillos de pilas, clips, monedas, que van danzando por aquí y por allí.
hero member
Activity: 782
Merit: 523
--- I ❤ Ƀ ---
Hola.

Sigo pensando que la caja de caudales de metal es la mejor opción como jaula de Faraday.

Un saludo.


legendary
Activity: 1623
Merit: 1608
...es el de "eyección de masa coronal". Al loro con eso y con los que tienen todo en un pendrive.
¡Vaya! Pues yo soy de esos, no en un pendrive, pero si en dos. No había caído en que una tormenta solar podría dañarlos. Y entonces... ¿qué se puede hacer para estar protegido ante semejante accidente (posible accidente)?

Me pasé ayer por unos grandes almacenes y me dicen que nunca han tenido ni conocen que existan a la venta jaulas de Faraday para pendrives.

¿Eso no sería buen negocio? Solo necesitas fabricar una cajita de metal con el interior plastificado. Basta con que se produzca un pequeño susto de tormenta solar y en los siguientes días arrasas en ventas.

La mejor opción que he encontrado es comprar el tupper de plástico más pequeño posible y recubrirlo con papel de aluminio. Nada práctico.
hero member
Activity: 748
Merit: 523
Je, je me habeis dado alguna idea, con lo de la disquetera...

Mi próximo backup de cryptos lo haré sobre CD/DVD (no pendrive),
y lo guardare en el medio de mi coleccion de CD/DVD normales, que
tiene mas o menos 1000 discos. Lo marcaré de alguna forma que no
se note mucho. Alguna falta de ortografía, o un error en la numeracion,
o un cambio de rotulador o alguna pijada así.

El caco normal que me robe en mi casa ni siquiera se va a llevar los discos
(pesan mucho) y tampoco va revisar los nombres uno a uno a ver si hay algo raro...

Y si pilla un hacker los discos lo mismo, si ofusco bien la marca se va a tener
que tragar 1000 discos. Y si detecta la marca, habra tenido que fisgar a ojo
1000 titulos.

Este backup lo haria una vez al año, lo mas completo posible.

Saludos.
legendary
Activity: 1974
Merit: 1029
Pues no se, pero hay una cosa que tengo muy clara: no tiraría nunca un ordenador antiguo a la basura, y no sólo por esa disquetera, sino porque es menos probable que contengan "chips de regalo"

Los regalos hoy día ya van en la CPU. Nos vamos off topic. Solo decir que si nos ponemos en ese plan, acabamos obteniendo la ropa de las ovejas, la comida del huerto y la bebida de la fuente y de las vacas. Y que caigan bombas nucleares ahí fuera si quieren, que yo de mi casita no salgo.
legendary
Activity: 1260
Merit: 1003
En principio si cifras las claves privadas con BIP 38 no tienes nada que temer

Con BIP38 o con AES o con lo que sea. Pero no en claro, coñe, que estamos en el siglo 21.


Si tenéis disquetera en el ordenador podéis incluir algún disquete

Yo lo pensé, y tengo disqueteras a mano (como mínimo una pero si rebusco seguro que encuentro otra). Lo malo es que los floppies fallan con el tiempo, y no me parece una opción de lo más confiable. Si falla la disquetera, da igual cuántos discos tengas. Teóricamente se puede aliviar llenando cada disco con varias copias del archivo de que se trate, pero sigo sin fiarme.

Aparte, ¿se puede conectar una disquetera de los años 80/90 a un ordenata moderno de hoy día?

@MA40, creo que nunca he comentado mis hábitos alimenticios en el foro… Huh En cualquier caso, lo que estás buscando es que se te ayude de la manera que tú quieres, pero eso ni es ayudar ni es nada. Alguien que te ayuda a cortarte los dedos no te está ayudando realmente.
Pues no se, pero hay una cosa que tengo muy clara: no tiraría nunca un ordenador antiguo a la basura, y no sólo por esa disquetera, sino porque es menos probable que contengan "chips de regalo" como este:
http://www.omicrono.com/2016/06/chip-oculto-de-intel/

¿Qué será capaz de hacer ese procesador? Incluso las tarjetas de memoria tienen un procesador según leí hace tiempo, procesador capaz de ejecutar código, por eso no tiréis el hardware antiguo, nunca se sabe si lo vais a necesitar.
legendary
Activity: 1623
Merit: 1608
Quiero hacer lo siguiente: Quiero tener en papel 12 claves privadas sin cifrar ni nada que lo complique (son manías mías que no quiero explicar) con sus respectivas direcciones Bitcoins. O sea, Un archivo como éste (ficticio):

Code:
1,"12L9dmVLRCMboA65qmbxaW1VPtQFVVehBa","Ky1izYYoCTuzL2c8Dm6kvNJnprUcrBHkaB83PurgAC4WyhZ6Levk"
2,"15bfoU5Nduthsh5z4svc7C6RgrFzRHXytF","KyWn438HtDuurQKJ8EXzSTGu6YtSSFNm4FtH7trcD3U4BPdGvwEv"
3,"1Bazy1pUqvSYm5XXATZiXg86A4qCD48Qtu","L36y1CncKafz8xf426pgURmNDTTCzyXpMb6gMxnjGrRhaUAm2swc"
4,"1GnXWcQJu8kS7P2spsXHSMEWe1SXyByMNk","KxZyBfsKCM4KJqhMVrsUqCYS7fFsEc1zbybKx6vPwa1oNCN3FpGq"
5,"1611dcD3A43pPpe8jeQpqbLwWLu4okQEKx","KwNge6MSCDTxvLrx7G7dLDCGSwfzzqHtcjbuNWF7uKEsNYiwiDcm"
6,"16hBYvsjvrYGAJEXa4bZeRkqiL2YFvtzzx","KynyYAYgdRA5p2KZwzkgw4nF1XT8ezePjvRDBq3cG1GfYWzJsJUM"
7,"1N7RW6B63VssD6hqBvnQfEs3QgrN7EoJtd","Kx7uKWb3ScdDbMCzRLQfWS1e8yAAwU4QAAGhR8nc7x8ZREqncB5K"
8,"1DqX3yXSp3TB7NAMhJLAPRYu7TaFYLWtjo","L5TtGJUh2FnFPKQwZ5JXQm1YpA5cJBAHTdboTGV2Cre6Q4VwdE69"
9,"15KUv6q4MZKsroErBDASGH1s4rYPM2Asnj","KxqCewVkTqM4MJSDByATYiUn7ieMeo8RCZvdhG6G2m62MymCfP59"
10,"1H8w2SbjRQKYhTxHBtBYHz8yJF5zkDQoMo","Kyxsfkp8Sgpbbu4yTjtq1BXm3cCyRWGVzEVVRaKCDZV9hKwVJnoV"
11,"1F6e8XuPjdgdWxWa71cXFxgHWUXveZwV7Y","L1stua9uTV1F9NW2o38UUJD4LsmptotBZEV2Da3XggaQatY7ioWs"
12,"17kNHFCZQ3wnBq3upgLyJEzsKUQQX5tLhJ","L2iZ6s7W2TgLAYhAjsmMStMxe7A1scfAG3Nv9dx6My6TiBqisSQF"

Ahora vienen las condiciones: No tengo impresora y no quiero comprarla, sólo puedo acceder a una impresora enviando a alguien un archivo por correo electrónico para imprimirlo. Estoy dispuesto a escribir los caracteres que sean necesarios a mano, pero sin pasarse.

¿Qué hago?


Sería suficiente con escribir en un papel la clave privada. Por ejemplo: "Ky1izYYoCTuzL2c8Dm6kvNJnprUcrBHkaB83PurgAC4WyhZ6Levk". De ahí ya se obtiene automáticamente la dirección Bitcoin correspondiente. En este caso: "12L9dmVLRCMboA65qmbxaW1VPtQFVVehBa" .
¿Qué problemas tiene esto?
Primero y fundamental. Si lo dejas en casa y te entran a robar se lo pueden llevar todo. Por muy escondido que lo tengas, si alguien está horas dedicado a ello, lo va a encontrar.

Por tanto, aunque puede haber opciones mejores, una bastante poderosa es BIP38. ¿Por qué? Porque a nivel funcional es muy similar a una dirección multifirma 2 de 2 (necesitas las 2 partes posibles para acceder a los fondos), con la ventaja añadida de que una de esas partes puede memorizarse (la contraseña) sin perder seguridad (si se hace bien), lo que ofrece mayor flexibilidad.

Ventajas BIP38:
1. Aunque BIP38 no esté detallado en un estándar oficial, es bien conocido y muy usado, casi un estándar de facto. En https://bitaddress.org está disponible y el código es libre.
2. Si se hace bien, sería imposible que los ladrones accedieran a las claves privadas.
3. La cadena 6PY es fácil de escribir con bolígrafo en un papel sin riesgo a equivocarse. En ese caso, estarías protegido frente a fallos electrónicos.
4. Permite todas las combinaciones básicas de seguridad:
  a. puedes dejar un control delegado a algún amigo,   
  b. puedes mantener todo bajo tu control de manera que si mueres los bitcoins quedarían inaccesibles,
  c. puedes delegar el control a terceros (notarios, domicilios en otras jurisdicciones).
 
Antes de comenzar el proceso piensa cuánto vas a dejar en "herencia" a tus amigos (caso a), cuánto va a estar absolutamente bajo tu control (caso b) y cuánto va a estar bajo un procedimiento más elaborado que puede requerir viajar a otras jurisdicciones o visitar notarios con el DNI en un entorno seguro (caso c).

Recuerda poner una contraseña muy fuerte, por ejemplo con mayúsculas, minúsculas, números e incluso símbolos. Una vez que has escrito en un papel la cadena BIP38 (que empieza por 6PY), verifica que no te has equivocado. Por razones evidentes, recomendaría no dejar en un mismo lugar la "cadena 6PY" y su correspondiente contraseña.
hero member
Activity: 782
Merit: 523
--- I ❤ Ƀ ---
Con BIP38 o con AES o con lo que sea. Pero no en claro, coñe, que estamos en el siglo 21.
Vale, de acuerdo, me has convencido; tendré mis claves cifradas con BIP38. Por el problema de no poderlas imprimir que si no, las tendría en claro; soy así de maniático.

Cambio de chip y vuelta a empezar.

Lo del chiste de la salsa iba sin intención de dañar, si no ha sido así, pido disculpas. Undecided

Un saludo.
legendary
Activity: 1974
Merit: 1029
En principio si cifras las claves privadas con BIP 38 no tienes nada que temer

Con BIP38 o con AES o con lo que sea. Pero no en claro, coñe, que estamos en el siglo 21.


Si tenéis disquetera en el ordenador podéis incluir algún disquete

Yo lo pensé, y tengo disqueteras a mano (como mínimo una pero si rebusco seguro que encuentro otra). Lo malo es que los floppies fallan con el tiempo, y no me parece una opción de lo más confiable. Si falla la disquetera, da igual cuántos discos tengas. Teóricamente se puede aliviar llenando cada disco con varias copias del archivo de que se trate, pero sigo sin fiarme.

Aparte, ¿se puede conectar una disquetera de los años 80/90 a un ordenata moderno de hoy día?

@MA40, creo que nunca he comentado mis hábitos alimenticios en el foro… Huh En cualquier caso, lo que estás buscando es que se te ayude de la manera que tú quieres, pero eso ni es ayudar ni es nada. Alguien que te ayuda a cortarte los dedos no te está ayudando realmente.
hero member
Activity: 782
Merit: 523
--- I ❤ Ƀ ---
Comer sano y hacer ejercicio. Déjate de historias.
Dserrano5 me decepcionas.

Las “historias” son precisamente la salsa de la vida Wink. Ups…, perdón, que a ti te gusta comer sano y quizás tengas prohibido las salsas Grin.
legendary
Activity: 1260
Merit: 1003
En principio si cifras las claves privadas con BIP 38 no tienes nada que temer, siempre que la clave de cifrado no sea demasiado simple y que sólo esté en tu poder. Cuando vayas a usar el dinero tendrás que escribir dicha clave para descifrar los códigos QR.

Lo de los pendrives no es mala idea, pero es recomendable usar varios y escribir el fichero por duplicado. Si tenéis disquetera en el ordenador podéis incluir algún disquete, y también alguna tarjeta de memoria que sea antigua y tenga poca capacidad si tenéis lector en el ordenador.
hero member
Activity: 748
Merit: 523
@MA40: yo estoy igual que tu. Preocupado por la seguridad.

Deja de comerte el coco y sigue con la idea de los pendrives y la caja de caudales.

Yo hago algo parecido, pero tengo tres copias y en breve hare la cuarta.

Pendrive con todos lo wallets.dat + mas copia en papel de las claves de cifrado de los wallets.
Y ademas en los papeles añado las passwords del los exchanges, wallets online y esas cosas.
En los papeles ofusco un poco los datos (poco) para que no sea muy obvio su contenido.

Si, un pendrive y dos folios. Por triplicado en tres lugares seguros.

Passwords en los wallets de mas de 30 digitos (no aleatorios pero largos).

Yo tengo pocos bitcoins y con eso me sobra, espero  Tongue
legendary
Activity: 1974
Merit: 1029
Estoy dispuesto a escribir los caracteres que sean necesarios a mano, pero sin pasarse.




¿Qué hago?

Comer sano y hacer ejercicio. Déjate de historias.
legendary
Activity: 1974
Merit: 1029
¿por qué no cifrarlas?
¿Y si te da un infarto antes de decirle la contraseña a tus herederos?

Err, ¿qué tal, primero dar la contraseña y luego usarla? Si te da un infarto entre medias, ellos tienen las claves sin cifrar. Si te da después, tienen las claves cifradas pero también tienen la contraseña.

¿No?
hero member
Activity: 782
Merit: 523
--- I ❤ Ƀ ---
Vale, al final me enfadaré con vosotros Angry (es broma) Smiley (menos mal que os he hecho la consulta porque ya iba directo al precipicio)

Veréis… Yo estaba muy tranquilo con mi pendrive con mis claves dentro de una caja de caudales de metal. Pero vosotros me habéis metido el miedo en el cuerpo. ¿Qué voy a hacer? Fácil, os voy a trasladar mi problema a vosotros que sois los que verdaderamente entendéis.

Quiero hacer lo siguiente: Quiero tener en papel 12 claves privadas sin cifrar ni nada que lo complique (son manías mías que no quiero explicar) con sus respectivas direcciones Bitcoins. O sea, Un archivo como éste (ficticio):

Code:
1,"12L9dmVLRCMboA65qmbxaW1VPtQFVVehBa","Ky1izYYoCTuzL2c8Dm6kvNJnprUcrBHkaB83PurgAC4WyhZ6Levk"
2,"15bfoU5Nduthsh5z4svc7C6RgrFzRHXytF","KyWn438HtDuurQKJ8EXzSTGu6YtSSFNm4FtH7trcD3U4BPdGvwEv"
3,"1Bazy1pUqvSYm5XXATZiXg86A4qCD48Qtu","L36y1CncKafz8xf426pgURmNDTTCzyXpMb6gMxnjGrRhaUAm2swc"
4,"1GnXWcQJu8kS7P2spsXHSMEWe1SXyByMNk","KxZyBfsKCM4KJqhMVrsUqCYS7fFsEc1zbybKx6vPwa1oNCN3FpGq"
5,"1611dcD3A43pPpe8jeQpqbLwWLu4okQEKx","KwNge6MSCDTxvLrx7G7dLDCGSwfzzqHtcjbuNWF7uKEsNYiwiDcm"
6,"16hBYvsjvrYGAJEXa4bZeRkqiL2YFvtzzx","KynyYAYgdRA5p2KZwzkgw4nF1XT8ezePjvRDBq3cG1GfYWzJsJUM"
7,"1N7RW6B63VssD6hqBvnQfEs3QgrN7EoJtd","Kx7uKWb3ScdDbMCzRLQfWS1e8yAAwU4QAAGhR8nc7x8ZREqncB5K"
8,"1DqX3yXSp3TB7NAMhJLAPRYu7TaFYLWtjo","L5TtGJUh2FnFPKQwZ5JXQm1YpA5cJBAHTdboTGV2Cre6Q4VwdE69"
9,"15KUv6q4MZKsroErBDASGH1s4rYPM2Asnj","KxqCewVkTqM4MJSDByATYiUn7ieMeo8RCZvdhG6G2m62MymCfP59"
10,"1H8w2SbjRQKYhTxHBtBYHz8yJF5zkDQoMo","Kyxsfkp8Sgpbbu4yTjtq1BXm3cCyRWGVzEVVRaKCDZV9hKwVJnoV"
11,"1F6e8XuPjdgdWxWa71cXFxgHWUXveZwV7Y","L1stua9uTV1F9NW2o38UUJD4LsmptotBZEV2Da3XggaQatY7ioWs"
12,"17kNHFCZQ3wnBq3upgLyJEzsKUQQX5tLhJ","L2iZ6s7W2TgLAYhAjsmMStMxe7A1scfAG3Nv9dx6My6TiBqisSQF"

Ahora vienen las condiciones: No tengo impresora y no quiero comprarla, sólo puedo acceder a una impresora enviando a alguien un archivo por correo electrónico para imprimirlo. Estoy dispuesto a escribir los caracteres que sean necesarios a mano, pero sin pasarse.

¿Qué hago?

Un saludo.
legendary
Activity: 1623
Merit: 1608
¿Y si te da un infarto antes de decirle la contraseña a tus herederos? ¿O se pierde? (Perdonad mi pesadez, por favor, pero es realmente importante para mí, de verdad.) Undecided

El fichero a imprimir sería algo como esto (esto es ficticio, por supuesto):

Code:
1,"1BrB3gd6yrHocbVrXhcoLK9giZ3591YoGz","L5TufQT3x2ofuiFNP3Xh9A6KHpkWarpTi2FWJeeWzmgLVBd*****"
2,"1KCipCAcPQms7rdfdAmepRFqPbmkPFP9FX","L4K5D2UxV22TViQLPVAbGmcy42dpQ92CAqbQiavjvLh4yho*****"
3,"1F8hqfvLewLhuu25W61vqk2BZHcumcZaur","Kyu5EmeG7mKP1jtx9xLCMnDuFbZCNvDbbX1LCbL1vXp51Z8*****"
4,"1BQkrgfPQ9wXc6uXYnvucEdY3pf4DmrFQn","L1pMdPAqrJgxDvGjgPEsBmcJaHosWfVMdQqDsQQFi3pbsaz*****"
5,"18sDj1ht8wVVXtaJzPsndgo1g8u7btLxvw","KznPbiFCpnZzndR1fqEKoP3JTU2wtMktry3jv7RDwrYL6fk*****"
6,"13Vq9NqEPg6UEK3x9g7cgfEtqA5HFmrUdv","Kxuy6TUTUy6Bom7SzxuKAxitPsWN3aEpTf2nxfANmAc3hAM*****"
7,"1Ap8S5c6WdFitNxtR1hhxVBgMp7PGzk7Jw","KyrQ6k2xjPhrz6Net7HBLtAZ7P4YCX14fNppCUWeyBVG7TY*****"
8,"1PxBthMGidjvLFvhmt7585D1sMWnDCjoPQ","L29gBEQ9fnipXkr6KHrBC5kJnhsCDpGMSFK2XQFj1pC1C5A*****"
9,"12uD7kJ4eN2DvaMHRNEiLXWhTh4wWKMros","KxFTGCwFGPN8zYcmeiwDDLVFrjPjav4nwwTgbkrACcPi1cS*****"
10,"1L6Ms1N4QJBHsWcgYbxG7mPoYiozo87Fpr","L5W5W3Mxn3rxGnQ5RUEHGoBsmM3fFVXcpF71TTxQxoW7HUj*****"
11,"1N7RMHM88bqoVeq9jWDmMGr9y6L6JBATd5","L2tHBn6jgmrWdayEh3cekokVUTHJU3ZvVLrXFB3gHohtiij*****"
12,"13qbwo64JHnQnYiSNBoZMJGN1HGegSrkFR","L2hMCZtpzRNQK5axnBdwp1E9Sen6AkSMwdMGGR76QwECq5J*****"

¿Cuántos caracteres aconsejáis eliminar al final de cada cadena?

Un saludo y disculpas por mi pesadez de nuevo. Embarrassed


MA40, ¡es para darte de collejas! No hagas cosas raras. Tu propuesta ofrece protección cero. No tiene especial dificultad obtener las claves privadas aunque hayas ocultado los últimos cinco caracteres.

Por ejemplo, las tres primeras direcciones con sus respectivas claves privadas serían:

Code:
1,"1BrB3gd6yrHocbVrXhcoLK9giZ3591YoGz","L5TufQT3x2ofuiFNP3Xh9A6KHpkWarpTi2FWJeeWzmgLVBdDKR9m"
2,"1KCipCAcPQms7rdfdAmepRFqPbmkPFP9FX","L4K5D2UxV22TViQLPVAbGmcy42dpQ92CAqbQiavjvLh4yhosbD11"
3,"1F8hqfvLewLhuu25W61vqk2BZHcumcZaur","Kyu5EmeG7mKP1jtx9xLCMnDuFbZCNvDbbX1LCbL1vXp51Z8Xba7a"

Es así de fácil de resolver porque los últimos 4 bytes en la códificación WIF es un checksum (para hacer evidentes los errores al teclear la clave privada).

Cíñete a lo que te permite bitaddress.org : BIP38 con contraseña fuerte, o split wallet (en la opción 2 de 3, por ejemplo), o cualquier otra forma con la que te sientas cómodo que encuentres en bitaddress.org .

¿Que no te sientes cómodo dando tu contraseña a alguien? Pues cífralo con una contraseña distinta y das esa contraseña.

¿Que no quieres dejar bajo control de familia o amigos todos los bitcoins? Pues quédate un porcentaje para ti solo, un porcentaje que se perdería si mueres o te deja de funcionar la cabeza, pero que quizás te da tranquilidad por si acaso.

Añade otras defensas de sentido común: que sea totalmente imposible conseguir las claves privadas en un robo en tu domicilio, por ejemplo. También imposible aunque alguien tenga el control de todos tus datos en internet, incluso cifrados. Incluso que no puedan obtener todo incluso utilizando fuerza extrema o persuasión. Si es necesario, revisa el procedimiento completo mentalmente cada mes. Si dependes de alguien de confianza, revísalo también con él cada cierto tiempo (por ejemplo, cada mes). Escoge lo que más tranquilidad te dé. Sé consciente de los riesgos.

Sé discreto. No digas ni sugieras cómo guardas ni dónde guardas.

Y también, nada de invenciones raras como la que has puesto arriba que tiene seguridad cero.
hero member
Activity: 782
Merit: 523
--- I ❤ Ƀ ---
¿por qué no cifrarlas?
¿Y si te da un infarto antes de decirle la contraseña a tus herederos? ¿O se pierde? (Perdonad mi pesadez, por favor, pero es realmente importante para mí, de verdad.) Undecided

El fichero a imprimir sería algo como esto (esto es ficticio, por supuesto):

Code:
1,"1BrB3gd6yrHocbVrXhcoLK9giZ3591YoGz","L5TufQT3x2ofuiFNP3Xh9A6KHpkWarpTi2FWJeeWzmgLVBd*****"
2,"1KCipCAcPQms7rdfdAmepRFqPbmkPFP9FX","L4K5D2UxV22TViQLPVAbGmcy42dpQ92CAqbQiavjvLh4yho*****"
3,"1F8hqfvLewLhuu25W61vqk2BZHcumcZaur","Kyu5EmeG7mKP1jtx9xLCMnDuFbZCNvDbbX1LCbL1vXp51Z8*****"
4,"1BQkrgfPQ9wXc6uXYnvucEdY3pf4DmrFQn","L1pMdPAqrJgxDvGjgPEsBmcJaHosWfVMdQqDsQQFi3pbsaz*****"
5,"18sDj1ht8wVVXtaJzPsndgo1g8u7btLxvw","KznPbiFCpnZzndR1fqEKoP3JTU2wtMktry3jv7RDwrYL6fk*****"
6,"13Vq9NqEPg6UEK3x9g7cgfEtqA5HFmrUdv","Kxuy6TUTUy6Bom7SzxuKAxitPsWN3aEpTf2nxfANmAc3hAM*****"
7,"1Ap8S5c6WdFitNxtR1hhxVBgMp7PGzk7Jw","KyrQ6k2xjPhrz6Net7HBLtAZ7P4YCX14fNppCUWeyBVG7TY*****"
8,"1PxBthMGidjvLFvhmt7585D1sMWnDCjoPQ","L29gBEQ9fnipXkr6KHrBC5kJnhsCDpGMSFK2XQFj1pC1C5A*****"
9,"12uD7kJ4eN2DvaMHRNEiLXWhTh4wWKMros","KxFTGCwFGPN8zYcmeiwDDLVFrjPjav4nwwTgbkrACcPi1cS*****"
10,"1L6Ms1N4QJBHsWcgYbxG7mPoYiozo87Fpr","L5W5W3Mxn3rxGnQ5RUEHGoBsmM3fFVXcpF71TTxQxoW7HUj*****"
11,"1N7RMHM88bqoVeq9jWDmMGr9y6L6JBATd5","L2tHBn6jgmrWdayEh3cekokVUTHJU3ZvVLrXFB3gHohtiij*****"
12,"13qbwo64JHnQnYiSNBoZMJGN1HGegSrkFR","L2hMCZtpzRNQK5axnBdwp1E9Sen6AkSMwdMGGR76QwECq5J*****"

¿Cuántos caracteres aconsejáis eliminar al final de cada cadena?

Un saludo y disculpas por mi pesadez de nuevo. Embarrassed
legendary
Activity: 1974
Merit: 1029
Supongamos que tengo varias claves privadas en formato para importar y sin cifrar. Quiero que otra persona me imprima

Pero, ¿por qué complicarse tanto? Este hilo se trataba de guardar las 12 palabritas, o las que sean, de un monedero determinista. Ya no necesitamos lidiar con claves privadas individuales.

Y si de todas formas uno se empeña en andar con claves privadas individuales (por ejemplo, porque usa Bitcoin Core, pero ya nadie usa eso verdad? Tongue), ¿por qué no cifrarlas? Al amigo se las das enteras, y tú te guardas las 4 palabritas de la contraseña, al espíritu del hilo. Fin de la historia.
hero member
Activity: 782
Merit: 523
--- I ❤ Ƀ ---
Hola.

Supongamos que tengo varias claves privadas en formato para importar y sin cifrar. Quiero que otra persona me imprima las cadenas de caracteres que forman esas claves, pero también quiero que esa persona no pueda hacer uso de ninguna de ellas. Para ello, le doy la lista de cadenas de caracteres eliminando unos cuantos caracteres al final de cada cadena. Luego, puedo yo escribir a mano esos caracteres que faltan a mano y estar seguro que las claves siguen siendo secretas, incluso aunque la lista haya sido interceptada por un hacker. De esa forma, me evito tener que escribir a mano TOOODOS los caracteres de TOOODAS las claves.

Mi pregunta es: ¿Cuántos caracteres al final de cada cadena es aconsejable eliminar de tal forma que sean los mínimos?

NOTA: Hay que tener en cuenta que, en la lista de claves privadas, también van sus correspondientes direcciones Bitcoin íntegras para ser impresas.

Se entiende ¿no?

Un saludo.
legendary
Activity: 1260
Merit: 1003
Pues... paciencia, son muchos condicionantes. Embarrassed

Es que si puedes pillarte una impresora antigua, podrías librarte de tener que copiar tanto, aunque tampoco es mucho, puedes ir poco a poco.
hero member
Activity: 782
Merit: 523
--- I ❤ Ƀ ---
Ok, aclarado.

Únicamente deciros que no es sólo una, sino doce claves las que tengo que copiar. ¿Por qué tantas? Porque tengo entendido que no es aconsejable guardar todo en una sola dirección, mejor poco en muchas.

Es por todo eso por lo que era reacio a tener mis claves en papel. Me entendéis ahora ¿verdad?

Un saludo y gracias de nuevo. Smiley
legendary
Activity: 1623
Merit: 1608
Gracias Shawshank, me has convencido.

El problema es que no tengo impresora, normalmente cuando quiero imprimir algo, se lo pido a mi hermana para que me lo imprima desde el trabajo, pero esto no lo voy a hacer así.

Apuntaré las claves a mano, espero no equivocarme con algún carácter. Undecided

Un saludo.

No hay problema por equivocarse, puesto que suponemos que lo revisarías. ¿No?

Efectiviwonder! Utilizas https://bitaddress.org sin conexión a internet. Apuntas la cadena BIP38 con el bolígrafo en el papel. Borras la caja de texto del navegador y tecleas de nuevo desde el papel, introduces la contraseña y compruebas que la clave privada coincide. Cierras y limpias todo del navegador.

¡Posibilidad de equivocación cero!
legendary
Activity: 1260
Merit: 1003
Si alguien va a guardar una clave privada o una semilla en un fichero cifrado con contraseña dentro de un pendrive, creo que tampoco se pierde nada si se escribe en un papel esa misma clave privada en BIP38 cifrada con la misma contraseña. Los pendrives se terminan estropeando con el tiempo...
Hola.

Un pendrive guardado dentro de una caja de caudales de metal y que nunca se utiliza ¿puede estropearse por sí solo? Embarrassed

Un saludo.

El problema es que nunca sabes cuándo se va a estropear. Una caja de metal creo que aísla bien de buena parte de las partículas cósmicas, pero aún así un Pendrive puede fallar. Por ello necesitarías como mínimo dos si vas a guardar mucho dinero, puedes usar pendrives de escasa capacidad que se hayan quedado obsoletos, si los compras de segunda mano úsalos sólo en entornos seguros, por ejemplo un Linux arrancado desde un Live CD.
Gracias Shawshank, me has convencido.

El problema es que no tengo impresora, normalmente cuando quiero imprimir algo, se lo pido a mi hermana para que me lo imprima desde el trabajo, pero esto no lo voy a hacer así.

Apuntaré las claves a mano, espero no equivocarme con algún carácter. Undecided

Un saludo.

No hay problema por equivocarse, puesto que suponemos que lo revisarías. ¿No? A ver, riesgo de equivocación hay, pero tampoco nos equivocamos tanto si lo revisamos bien. Mi consejo es que las revisiones y la copia lo hagas guiándote seleccionando texto en la pantalla y poniendo marcas de lápiz en el papel para saber bien por dónde te llegas. Usa letras muy claras y legibles, no hagas letras pequeñas y ambiguas, por ejemplo, la l minúscula hazla con el bucle para diferenciarla de la I mayúscula (pon un palito horizontal arriba y otro abajo) o el 1 (hazle con el palito inclinado) o la i minúscula (pon el punto y la forma de abajo). El 7 lo mismo, si haces la raya del medio se diferenciará del 1, la letra O creo que no sale, pero puedes diferenciarla del 0 si pones en este el trazo inclinado.
hero member
Activity: 782
Merit: 523
--- I ❤ Ƀ ---
Gracias Shawshank, me has convencido.

El problema es que no tengo impresora, normalmente cuando quiero imprimir algo, se lo pido a mi hermana para que me lo imprima desde el trabajo, pero esto no lo voy a hacer así.

Apuntaré las claves a mano, espero no equivocarme con algún carácter. Undecided

Un saludo.
legendary
Activity: 1623
Merit: 1608
Un pendrive guardado dentro de una caja de caudales de metal y que nunca se utiliza ¿puede estropearse por sí solo? Embarrassed

Pues no lo sé. Cada uno evalúa sus riesgos y qué consecuencias puede tener perderlos...
hero member
Activity: 782
Merit: 523
--- I ❤ Ƀ ---
Si alguien va a guardar una clave privada o una semilla en un fichero cifrado con contraseña dentro de un pendrive, creo que tampoco se pierde nada si se escribe en un papel esa misma clave privada en BIP38 cifrada con la misma contraseña. Los pendrives se terminan estropeando con el tiempo...
Hola.

Un pendrive guardado dentro de una caja de caudales de metal y que nunca se utiliza ¿puede estropearse por sí solo? Embarrassed

Un saludo.
legendary
Activity: 1623
Merit: 1608
Si alguien va a guardar una clave privada o una semilla en un fichero cifrado con contraseña dentro de un pendrive, creo que tampoco se pierde nada si se escribe en un papel esa misma clave privada en BIP38 cifrada con la misma contraseña. Los pendrives se terminan estropeando con el tiempo...
legendary
Activity: 1260
Merit: 1003
Lo primero es que no existen las soluciones universales, no es lo mismo un incendio en una vivienda de madera que en una de hormigón con pocas cosas dentro. Tampoco es lo mismo el riesgo de robo en un piso alto que en uno bajo (mirad bien las posibles vías de acceso a vuestra vivienda). Lo de la inundación es lo mismo, en un piso alto es más difícil que se os "mojen" lo bitcoins, pero si ponéis el papel a nivel del piso podéis encontraros con una inundación procedente de vuestra propia casa.

También hay que valorar las herramientas que tenéis a mano: ¿Un buril, un grabador...? Pues entonces sobre una chapa de metal (os vale una lata de refresco) podéis escribir las frases de algunas carteras o incluso las claves privadas una a una (es un poco tedioso, pero eficaz). O si se os da bien la electrónica podéis emplear los métodos que se usan para grabar las PCBs. Eso si, en cualquiera de estos casos comprobad que el código sea legible con una cámara web y un ordenador desconectado o bien vosotros mismos leyendo los números.

También valorad la necesidad de complicarse: ¿Cuánto vais a meter ahí? ¿Una compra seria de Bitcoins o lo que os da un grifo durante un par de semanas? En el segundo caso quizás un par de copias en papel os sirva.
hero member
Activity: 640
Merit: 500
interested to BUY CASASCIUS
a mi la solucion mas potente para los ahorros de largo plazo por el momento me parece el cold wallet 3 de 5 cifrado basado en el esquema de shamir impreso con cuños en plancha metalica y repartido en varias localizaciones de esta forma :
una parte escondida bajo tu acceso directo. con la clave anotada (parecida a esta de abajo pero cifrada)

otra parte en la nube en un servicio que te la  reenvia cuando no des señales de vida durante tres meses.
otra parte en una chapa de perros en  el cuello de un amigo .

otra parte en otra chapa de perros en el cuello de otro amigo que no conozca al anterior.
otra parte escondida en el monte bajo tierra. con la clave anotada
todas cifradas
todo recuperable desde armory  y sin el por estar basado en bip
hero member
Activity: 1232
Merit: 669
Pues la idea del paper wallet que le falten cifras no suena mal de hecho  Roll Eyes, alguna idea de donde me puedo crear una papel wallet la verdad quiero tener mis bitcoins ahí si alguien tiene una guía ect y como sería las transacciones a través de Internet :p
legendary
Activity: 1722
Merit: 1005
Yo añadiría paperwallet plastificado pero que le falte un par de cifras.
Una copia de dicho paperwallet y las cifras que falten, las tendría 2 personas de tu propia confianza las cuales si se juntan en caso de que te sucediera algo, tendrían acceso a los fondos.

Saludos. 
hero member
Activity: 782
Merit: 523
--- I ❤ Ƀ ---
- Contra las tormentas solares: papel, o pendrive dentro de una jaula de faraday (caja de caudales, caja de galletas de metal bien cerrada, etc.)
- Contra el envejecimiento y sorpresiva avería tecnológica: papel, no pendrive.
- Contra los robos: Discreción sobre el modo en el que guardas tus bitcoins. No ponerlo fácil a los ladrones.
- Contra incendios e inundaciones: Tener copias en distintos lugares.
- Si te importa que familiares o amigos "hereden" lo que tienes o que aún puedas disponer de los bitcoins si quedas sin capacidad de decisión: un tipo de multifirma o algo similar, con personas de mucha confianza, de forma que ninguno de ellos de forma individual tengo acceso. Desventaja: este arreglo siempre aumenta el riesgo de robos del punto 3.
Entonces correcto.

Yo al punto 3, además de la discreción, añadiría cifrado de datos.

Un saludo.
legendary
Activity: 1623
Merit: 1608
- Contra las tormentas solares: papel, o pendrive dentro de una jaula de faraday (caja de caudales, caja de galletas de metal bien cerrada, etc.)
- Contra el envejecimiento y sorpresiva avería tecnológica: papel, no pendrive.
- Contra los robos: Discreción sobre el modo en el que guardas tus bitcoins. No ponerlo fácil a los ladrones.
- Contra incendios e inundaciones: Tener copias en distintos lugares.
- Si te importa que familiares o amigos "hereden" lo que tienes o que aún puedas disponer de los bitcoins si quedas sin capacidad de decisión: un tipo de multifirma o algo similar, con personas de mucha confianza, de forma que ninguno de ellos de forma individual tengo acceso. Desventaja: este arreglo siempre aumenta el riesgo de robos del punto 3.
hero member
Activity: 782
Merit: 523
--- I ❤ Ƀ ---
Hola.

¿Protegería una caja de caudales de metal contra los EMP’s (pulsos electromagnéticos)? O sea ¿funcionaría como una jaula de Faraday?



Un saludo.
hero member
Activity: 782
Merit: 523
--- I ❤ Ƀ ---
...es el de "eyección de masa coronal". Al loro con eso y con los que tienen todo en un pendrive.
¡Vaya! Pues yo soy de esos, no en un pendrive, pero si en dos. No había caído en que una tormenta solar podría dañarlos. Y entonces... ¿qué se puede hacer para estar protegido ante semejante accidente (posible accidente)?

Un saludo.
hero member
Activity: 640
Merit: 500
interested to BUY CASASCIUS
 cuando has dicho eyeccion de masa coronal me ha parecido que te referias a esto
legendary
Activity: 1623
Merit: 1608
Cada uno tiene su método... Smiley

Solo quería decir que un riesgo muy a tener en cuenta, por encima incluso del de incendios e inundaciones, es el de "eyección de masa coronal". Al loro con eso y con los que tienen todo en un pendrive.

http://ciencia.nasa.gov/ciencias-especiales/02may_superstorm/
hero member
Activity: 640
Merit: 500
interested to BUY CASASCIUS
abro este tema para que os vayais pasando y comentando cual os parece a cada uno la mejor forma de anotar la semilla de un monedero .
hablo de proteccion frente a incendios, inundaciones, robos etc
tambien podeis exponer vuestras ideas en como seria una buena forma de usar el sistema de comparticion de secretos de shamir.
Jump to: