Seguridad
Cómo funciona realmente M5 Vault
Esta página explica el mecanismo en lugar de afirmar que es seguro. Donde hay una limitación o una contrapartida, se dice.
La ceremonia de firma
Lo que cruza el canal nunca es un fragmento
Firmar es un protocolo interactivo. Cada parte calcula mensajes a partir de su propio fragmento, los envía y deriva la firma final. En ningún momento ninguna de las partes transmite su fragmento, y en ningún momento existe la clave completa.
Dos tipos de bóveda
Tú eliges quién guarda el segundo fragmento
El protocolo es el mismo en ambos casos. Lo que cambia es quién es la segunda parte y, por tanto, en qué estás confiando.
Fast Vault
El segundo fragmento lo guarda el servicio cofirmante de M5. Se almacena cifrado con AES-256-GCM bajo una contraseña que solo tú conoces, y el servicio no puede usarlo si no facilitas esa contraseña con la solicitud.
Contrapartida: es cómodo y funciona con un solo dispositivo, pero M5 opera la segunda parte, así que firmar depende de que ese servicio esté accesible.
Secure Vault
El segundo fragmento lo guarda un segundo dispositivo tuyo. La ceremonia se ejecuta entre tus dos dispositivos y M5 opera únicamente el relé que transmite mensajes cifrados entre ellos.
Contrapartida: no dependes de M5 para firmar, pero necesitas tener presentes tus dos dispositivos para aprobar una transacción.
Dicho claramente
Lo que M5 puede y no puede hacer
M5 no puede
- Mover tus fondos. Un solo fragmento no puede firmar, y el fragmento de una Fast Vault además está cifrado con tu contraseña, que M5 no guarda.
- Reconstruir tu clave. El protocolo nunca la ensambla, así que no hay nada que combinar por nuestra parte.
- Recuperar tu bóveda por ti. Esto es autocustodia: no existe un proceso de soporte capaz de restaurar el acceso.
- Leer el tráfico de tus ceremonias. Los mensajes del relé van cifrados de extremo a extremo entre las dos partes.
Tú eres responsable de
- Conservar la copia de seguridad de tu bóveda. Hacen falta ambos fragmentos para firmar; perder el acceso sin copia de seguridad significa perder los fondos.
- Tu contraseña de Fast Vault. Cifra el fragmento guardado en el servidor y nosotros no podemos recuperarla.
- La seguridad de tus dispositivos. Un dispositivo comprometido puede pedirte que apruebes una transacción que no pretendías.
- Lo que firmas. Aprobar una transacción maliciosa sigue siendo aprobarla, sea cual sea el mecanismo de claves.
En el dispositivo
Más allá del protocolo
Cifrado local
El almacenamiento local sensible se cifra con AES-256. El material de los fragmentos nunca aparece en registros ni en informes de fallos.
Firma aislada
Las operaciones con claves y la comunicación con carteras físicas se ejecutan en un proceso en segundo plano, separado de cualquier página o contenido web que muestre la cartera.
Comprobación de transacciones
Las transacciones se descodifican y se analizan en busca de riesgos antes de pedirte que las apruebes, y las URL de las dApps se comprueban antes de abrir una conexión.
Implementaciones nativas
Las bibliotecas de firma de umbral se distribuyen como módulos nativos en Android e iOS, no como JavaScript.
Lo que no afirmamos
M5wallet no ha superado una auditoría de seguridad externa, y este sitio no afirma lo contrario. No cuenta con certificación, seguro ni garantía frente a pérdidas. El protocolo descrito arriba es una construcción bien estudiada, pero una construcción correcta implementada en software real sigue siendo software. Trata la beta como una beta y no destines más de lo que estés dispuesto a perder mientras esté en pruebas.
El servicio cofirmante, el relé y los clientes de la cartera forman parte del código de M5. Si lo estás evaluando en serio, lee la implementación en lugar de fiarte de esta página.