Che cos'è Air Gap?
Air Gap è una configurazione di sicurezza in cui il dispositivo che custodisce i tuoi segreti rimane completamente offline. Niente WiFi, niente Bluetooth, niente Ethernet, nessuna connessione nascosta. Immagina una cassaforte in una baita a cui non è mai stata installata la connessione internet, volutamente.
Air Gap significa sicurezza perfetta. Non proprio. Riduce in modo significativo i vettori di attacco online, ma firmware compromessi, chiavette USB sospette e errori umani possono ancora causare problemi.
Come funziona Air Gap
Breve guida pratica, come se stessi allestendo una cassaforte silenziosa per le monete:
- Preparazione: Prendi un portatile di scorta, cancellane i dati, disattiva i moduli radio e non collegarlo mai a internet.
- Crea: Crea un portafoglio e conserva le tue chiavi private delle criptovalute offline su quel dispositivo.
- Firma: Quando vuoi pagare, crea il file non firmato su un dispositivo connesso, poi firmalo sul dispositivo offline usando QR o una scheda SD.
- Trasferimento: Sposta il file firmato sul dispositivo connesso con un metodo monodirezionale come QR o una scheda SD pulita.
- Trasmissione: Invia i dati firmati alla rete con il tuo wallet o un servizio nodo. La macchina offline resta isolata per tutto il tempo.
Sì, è questa l'idea.
Perché Air Gap è importante
Qual è il vantaggio per te?
- Vantaggio: Rischio molto ridotto che malware tocchino i tuoi fondi, mentre mantieni il controllo.
- Prospettiva: È la versione più rigorosa di Archiviazione offline, apprezzata dai possessori a lungo termine e dai gestori di tesoreria che vogliono dormire tranquilli.
- Rilevanza: Lo troverai in caveau, nelle tesorerie DAO e nelle scrivanie di trading più grandi che spostano volumi ma cercano tranquillità.
Se costruire il tuo setup ti sembra impegnativo, i Portafogli hardware offrono una strada più semplice con la firma offline integrata.
Caratteristiche chiave di Air Gap
Cosa rende speciale questa configurazione:
- Isolamento: Nessuna connessione di rete, per progettazione.
- Firma: I segreti restano offline mentre vengono esportate solo le firme.
- Flusso: I dati dovrebbero muoversi in un solo verso verso l'esterno, raramente verso l'interno, e solo tramite supporti fidati.
- Controllo: Sei tu a decidere quando e come qualcosa interagisce con il dispositivo di custodia.
Varianti
Stesso concetto, varianti diverse:
- Computer: Un portatile dedicato che non va mai online, usato come dispositivo di firma.
- Portafoglio: Un telefono mantenuto in modalità aereo in modo permanente, abbinato a flussi di lavoro QR.
- QR: Firma tramite fotocamera, spesso con codici animati per dati più grandi.
- Trasporto: USB o scheda SD usate solo per spostare dati firmati verso l'esterno.
- Diodo: Collegamento hardware monodirezionale che permette ai dati di uscire ma non di entrare.
Esegui un ripristino completo del seed sul dispositivo offline prima di finanziarlo. Molti lo dimenticano e se ne accorgono dopo.
Esempio
Un trader firma un pagamento sul portatile offline, trasferisce il file firmato via QR a un telefono, poi trasmette le Transazioni da un wallet connesso.
Curiosità
L'idea precede le criptovalute di decenni. È la stessa ragione per cui laboratori sensibili tenevano i computer offline, e perché un famoso worm una volta ha superato un Air Gap tramite una semplice chiavetta USB.
Riepilogo
In una frase: tieni la macchina di firma offline, sposta solo i dati firmati verso l'esterno e dormi più serenamente.
