Seguridad Claves Privadas
¿Dónde se almacenan las criptomonedas?
Las criptomonedas se almacenan físicamente en bases de datos distribuidas, las conocidas blockchains. La tarjeta Tangem almacena claves privadas para acceder a direcciones en dichas blockchains.
¿Cómo se generan las claves privadas y dónde se almacenan?
El proceso de generación de claves en Tangem Wallet varía según cree una billetera con o sin seed phrase.
Creación de una billetera sin seed phasre:
Cuando crea una billetera sin seed, la clave privada se genera utilizando un generador de números aleatorios de hardware en el chip de la tarjeta.
La entropía del número aleatorio se toma de los sensores físicos del chip. Esto significa que cada clave es única y verdaderamente aleatoria.
La principal ventaja de este método es que la clave nunca sale del chip sin cifrar. El objetivo principal del chip es garantizar la integridad y seguridad de la clave privada.
El generador de números aleatorios de hardware es un componente del chip Samsung. Encontrará el documento de evaluación de seguridad aquí.
Creación de una billetera con seed phrase:
Al crear una billetera con seed phrase, la aplicación Tangem selecciona 12 (o 24) palabras aleatorias de una lista de 2048 según el estándar de frase semilla BIP39.
La combinación de palabras seleccionada se convierte en una seed phrase binaria, que se utiliza para generar un conjunto de claves privadas y pares de direcciones públicas. Las claves privadas resultantes se descargan y almacenan en las tarjetas Tangem.
Seguridad y almacenamiento de claves:
Todos los métodos de creación de una billetera funcionan de la misma manera para almacenar claves. Nadie puede acceder a las claves, ya sea que hayan robado la tarjeta, trabajen para Tangem o incluso sean sus propietarios.
La clave privada no se puede eliminar de la tarjeta bajo ninguna circunstancia.
Importante: Esto sólo es aplicable a tarjetas Tangem de segunda generación o posterior.
¿Cómo puedo saber mi clave privada?
La clave privada se almacena exclusivamente en el chip de la tarjeta, lo que garantiza que nadie, incluida una persona que pudiera robar la tarjeta, empleados de Tangem ni siquiera el usuario, pueda obtenerla.
¿Qué garantía hay de que el fabricante no conoce la clave?
Inicialmente, la tarjeta viene sin clave privada. La clave se genera cuando se crea la billetera y la tarjeta se escanea al dispositivo.
Además, si restablece la tarjeta a la configuración de fábrica y crea una nueva billetera, se generarán nuevas claves públicas y privadas.
El firmware de Tangem ha sido sometido a dos auditorías independientes: la primera en 2018 por la empresa suiza Kudelski Security y la segunda en 2023 por el laboratorio de seguridad internacional Riscure.
Ambas auditorías confirmaron la integridad del sistema, demostrando que la clave privada se genera utilizando un generador de números de hardware aleatorio y que no hay puertas traseras ni errores que puedan provocar la pérdida de los fondos de los usuarios.
Hay informes detallados de ambas auditorías a su disposición. Los resultados de la auditoría de Kudelski Security están disponibles aquí, y la información sobre la segunda auditoría realizada por Riscure se puede encontrar aquí.