¿Qué es Air Gap?
Air Gap es una configuración de seguridad en la que el dispositivo que guarda tus secretos permanece completamente sin conexión. No WiFi, no Bluetooth, no ethernet, no conexiones ocultas. Imagina una caja fuerte en una cabaña a la que nunca se le instaló internet, a propósito.
Air Gap significa seguridad perfecta. No del todo. Reduce mucho las vías de ataque en línea, pero firmware malicioso, memorias USB sospechosas y errores humanos aún pueden causar problemas.
Cómo funciona Air Gap
Guía rápida, como si estuvieras configurando una caja fuerte tranquila para monedas:
- Preparación: Toma un portátil de repuesto, límpialo por completo, desactiva las radios y nunca lo conectes a internet.
- Crear: Crea una cartera y guarda tus claves privadas de criptomonedas sin conexión en ese dispositivo.
- Firmar: Cuando quieras pagar, crea el archivo sin firmar en un dispositivo conectado, luego fírmalo en el dispositivo sin conexión usando QR o una tarjeta SD.
- Transporte: Mueve el archivo firmado de vuelta al dispositivo conectado con un método de una sola vía como QR o una tarjeta SD limpia.
- Transmitir: Envía los datos firmados a la red con tu cartera o un servicio de nodo. La máquina sin conexión permanece apagada todo el tiempo.
Sí, esa es la idea.
Por qué Air Gap importa
¿Y qué te aporta?
- Beneficio: Reduce de forma notable el riesgo de que malware toque tus fondos, mientras mantienes el control.
- Perspectiva: Es la versión más estricta de Almacenamiento fuera de línea, apreciada por quienes guardan a largo plazo y por gestores de tesorería que prefieren dormir tranquilos.
- Relevancia: Lo verás en bóvedas, tesorerías de DAO y en centros de trading más grandes que manejan volumen pero buscan tranquilidad.
Si montar tu propio equipo resulta pesado, las Carteras hardware ofrecen un camino más sencillo con firmado sin conexión integrado.
Características clave de Air Gap
Qué hace especial esta configuración:
- Aislamiento: Sin conexiones de red en absoluto, por diseño.
- Firma: Los secretos permanecen sin conexión mientras solo las firmas salen del equipo.
- Flujo: Los datos deben moverse en una sola dirección hacia afuera, rara vez hacia adentro y solo desde medios de confianza.
- Control: Tú decides cuándo y cómo algo toca el dispositivo de la bóveda.
Variantes
Mismo concepto, distintas opciones:
- Ordenador: Un portátil dedicado que nunca se conecta a internet, usado como firmador.
- Cartera: Un teléfono mantenido en modo avión para siempre, emparejado con flujos de trabajo QR.
- QR: Firma mediante cámara, a menudo con códigos animados para datos más grandes.
- Transporte: USB o tarjeta SD usados solo para mover datos firmados hacia afuera.
- Diodo: Enlace hardware de una sola vía que permite que datos salgan pero no entren.
Haz una restauración completa de la semilla en el dispositivo sin conexión antes de financiarlo. La gente olvida esto y luego lo aprende de la forma difícil.
Ejemplo
Un operador firma un pago en el portátil sin conexión, transporta el archivo firmado mediante QR a un teléfono y luego transmite las Transacciones desde una cartera caliente.
Dato curioso
La idea precede a las criptomonedas por décadas. Es la misma razón por la que laboratorios sensibles mantenían equipos sin conexión y por qué un gusano famoso una vez saltó un Air Gap mediante una humilde memoria USB.
Conclusión
En una frase: mantén la máquina de firma sin conexión, mueve solo los datos firmados hacia afuera y disfruta de un sueño más tranquilo.
