Saltar al contenido
M5wallet
Probar la beta

Seguridad

Cómo funciona realmente M5 Vault

Esta página explica el mecanismo en lugar de afirmar que es seguro. Donde hay una limitación o una contrapartida, se dice.

La ceremonia de firma

Lo que cruza el canal nunca es un fragmento

Firmar es un protocolo interactivo. Cada parte calcula mensajes a partir de su propio fragmento, los envía y deriva la firma final. En ningún momento ninguna de las partes transmite su fragmento, y en ningún momento existe la clave completa.

Tu dispositivoshare₁Segunda parteshare₂Relé cifradoAES-256-GCMclave de sesión establecidaPor este canal nunca pasa un fragmento ni una clave completa

Dos tipos de bóveda

Tú eliges quién guarda el segundo fragmento

El protocolo es el mismo en ambos casos. Lo que cambia es quién es la segunda parte y, por tanto, en qué estás confiando.

Fast Vault

El segundo fragmento lo guarda el servicio cofirmante de M5. Se almacena cifrado con AES-256-GCM bajo una contraseña que solo tú conoces, y el servicio no puede usarlo si no facilitas esa contraseña con la solicitud.

Contrapartida: es cómodo y funciona con un solo dispositivo, pero M5 opera la segunda parte, así que firmar depende de que ese servicio esté accesible.

Secure Vault

El segundo fragmento lo guarda un segundo dispositivo tuyo. La ceremonia se ejecuta entre tus dos dispositivos y M5 opera únicamente el relé que transmite mensajes cifrados entre ellos.

Contrapartida: no dependes de M5 para firmar, pero necesitas tener presentes tus dos dispositivos para aprobar una transacción.

Dicho claramente

Lo que M5 puede y no puede hacer

M5 no puede

  • Mover tus fondos. Un solo fragmento no puede firmar, y el fragmento de una Fast Vault además está cifrado con tu contraseña, que M5 no guarda.
  • Reconstruir tu clave. El protocolo nunca la ensambla, así que no hay nada que combinar por nuestra parte.
  • Recuperar tu bóveda por ti. Esto es autocustodia: no existe un proceso de soporte capaz de restaurar el acceso.
  • Leer el tráfico de tus ceremonias. Los mensajes del relé van cifrados de extremo a extremo entre las dos partes.

Tú eres responsable de

  • Conservar la copia de seguridad de tu bóveda. Hacen falta ambos fragmentos para firmar; perder el acceso sin copia de seguridad significa perder los fondos.
  • Tu contraseña de Fast Vault. Cifra el fragmento guardado en el servidor y nosotros no podemos recuperarla.
  • La seguridad de tus dispositivos. Un dispositivo comprometido puede pedirte que apruebes una transacción que no pretendías.
  • Lo que firmas. Aprobar una transacción maliciosa sigue siendo aprobarla, sea cual sea el mecanismo de claves.

En el dispositivo

Más allá del protocolo

Cifrado local

El almacenamiento local sensible se cifra con AES-256. El material de los fragmentos nunca aparece en registros ni en informes de fallos.

Firma aislada

Las operaciones con claves y la comunicación con carteras físicas se ejecutan en un proceso en segundo plano, separado de cualquier página o contenido web que muestre la cartera.

Comprobación de transacciones

Las transacciones se descodifican y se analizan en busca de riesgos antes de pedirte que las apruebes, y las URL de las dApps se comprueban antes de abrir una conexión.

Implementaciones nativas

Las bibliotecas de firma de umbral se distribuyen como módulos nativos en Android e iOS, no como JavaScript.

Lo que no afirmamos

M5wallet no ha superado una auditoría de seguridad externa, y este sitio no afirma lo contrario. No cuenta con certificación, seguro ni garantía frente a pérdidas. El protocolo descrito arriba es una construcción bien estudiada, pero una construcción correcta implementada en software real sigue siendo software. Trata la beta como una beta y no destines más de lo que estés dispuesto a perder mientras esté en pruebas.

El servicio cofirmante, el relé y los clientes de la cartera forman parte del código de M5. Si lo estás evaluando en serio, lee la implementación en lugar de fiarte de esta página.