Seguridad del monedero
Qué protege un Blomo Wallet
Blomo Wallet es non-custodial, y esa palabra solo vale algo si aguanta el peor día. Esta página responde a una sola pregunta, pero hasta el final: quién puede mover el dinero del monedero y en qué condiciones.
Abrir una cuentaQuién puede mover el dinero
Una persona: quien conozca el código de acceso en el dispositivo donde vive el monedero, o quien tenga la frase de recuperación. Blomo no está en esa lista.
No es una promesa de portarnos bien, es una imposibilidad. La clave la guardamos solo cifrada, y el código que la abre no lo guardamos en absoluto. No existe herramienta interna, ni pantalla de administración, ni procedimiento de soporte que mueva fondos de un Blomo Wallet: una herramienta así no tendría con qué trabajar.
La única excepción es el co-control, y solo existe si lo activas tú. Hasta entonces, ni siquiera una tarjeta vinculada puede gastar del monedero.
Qué le daría a un atacante un robo de nuestra base de datos
Supongamos lo peor con honestidad: copian nuestra base de datos entera. Lo que hay en esa copia son claves cifradas, y nada que las abra.
Para abrir una hace falta el código de acceso, que no está en esa base, y una segunda pieza, que tampoco: la guarda un servicio aparte y solo la entrega a quien ha iniciado sesión, un número limitado de veces. El atacante no puede sentarse en su casa a probar códigos contra la copia robada: cada intento tiene que volver a pasar por Blomo, donde se ve y donde va despacio.
Ese es todo el sentido del diseño. El ataque que triunfa en silencio, al ritmo del atacante, es precisamente el ataque sin conexión, y es el que esto vuelve imposible.
La frase de recuperación es la única copia de seguridad
La frase se muestra una vez, al crear el monedero, y hay que apuntarla en ese momento. Blomo no la ve ni guarda copia.
Esto corta por los dos lados, y es justo decirlo claro: con la frase, perder el código de acceso es una molestia; sin la frase, perder el código de acceso es perder el monedero, y no podremos ayudarte. Un servicio capaz de recuperar tu clave sin la frase sería un servicio capaz también de quedarse con tu dinero.
La firma ocurre donde está la clave
La transacción se arma y se firma en el dispositivo. A Blomo le llega ya firmada, y nosotros la retransmitimos a la red.
La clave no viaja. El código de acceso no viaja. Incluso un servidor de Blomo enteramente en manos ajenas ve solo lo que un explorador de bloques público mostrará de todos modos un instante después.
Co-control: si quieres, y solo con tus reglas
Vincular el monedero a una tarjeta Blomo activa el co-control: la clave se divide en dos partes, una tuya y otra de Blomo, y la firma necesita ambas. Viene desactivado y se activa a conciencia.
La parte de Blomo no firma cualquier cosa. Firma dentro de un límite de gasto, una lista de destinatarios permitidos y un interruptor de parada: los tres los fijas tú de antemano y los tres los comprueba el servicio de firma, no nuestra buena voluntad.
- Modelo de custodia
- Non-custodial
- Dónde se crea la clave
- En tu propio dispositivo
- Cifrado de la clave
- Con tu código de acceso, en tu dispositivo
- Dónde ocurre la firma
- En el dispositivo: el servidor recibe una transacción ya firmada
- Adivinar el código de acceso
- Solo a través de Blomo y un número limitado de veces
- Si se filtra la base de datos de Blomo
- La clave guardada no sirve de nada sin el código de acceso
- Si pierdes el código de acceso
- Solo la frase de recuperación: Blomo no puede devolverte la clave
- ¿Puede Blomo gastar del monedero?
- No, salvo que actives tú mismo el co-control
Preguntas
Preguntas que la gente hace de verdad
¿Puede Blomo sacar fondos de un Blomo Wallet?
No. La clave se guarda solo cifrada y el código de acceso que la abre no se guarda en absoluto, así que una herramienta interna no tendría con qué trabajar. La única excepción es el co-control, que activas tú y que firma únicamente dentro del límite, la lista de destinatarios y el interruptor de parada que tú hayas fijado.
¿Qué pasa si roban la base de datos de Blomo?
El ladrón se lleva claves cifradas y nada que las abra. El código de acceso no está en la base, y la segunda pieza necesaria para descifrar la guarda un servicio aparte que solo la entrega a quien ha iniciado sesión, un número limitado de veces. Habría que adivinar a través de Blomo, donde se ve y donde el ritmo está limitado, en vez de en silencio contra la copia robada.
¿Y si pierdo el código de acceso?
El monedero se restaura con la frase de recuperación que se mostró al crearlo. Sin esa frase la clave se pierde y Blomo no puede recuperarla: la misma propiedad que nos impide quedarnos con tu dinero nos impide devolvértelo.
¿Blomo ve la clave privada en algún momento?
No. Se genera en el dispositivo, se cifra en el dispositivo y se usa en el dispositivo. El servidor recibe transacciones ya firmadas.
¿El saldo Blomo está protegido igual?
No, y es otra cosa a propósito. El saldo Blomo es custodial: la cripto enviada ahí va a los monederos de Blomo y las tarjetas gastan de él por defecto. Las protecciones de la cuenta y de las tarjetas están en la página de seguridad de la cuenta.
Siguiente
Sigue leyendo
Ten tu propia clave desde el primer día
Crea Blomo Wallet en la app, apunta la frase de recuperación y guarda la única copia que importa.