O que é Air Gap?
Air Gap é uma configuração de segurança em que o dispositivo que guarda os seus segredos permanece completamente offline. Sem WiFi, sem Bluetooth, sem ethernet, sem ligações ocultas. Imagine um cofre numa cabana que nunca teve internet de propósito.
Air Gap significa segurança perfeita? Não exatamente. Reduz muito as vias de ataque online, mas firmware malicioso, pen drives duvidosos e erros humanos ainda podem causar problemas.
Como funciona o Air Gap
Resumo rápido, como se estivesse a preparar um cofre silencioso para moedas:
- Preparação: Pegue num portátil sobressalente, limpe-o completamente, desligue as interfaces rádio e nunca o ligue à internet.
- Criar: Crie uma carteira e mantenha as chaves privadas de criptomoeda offline nesse dispositivo.
- Assinar: Quando quiser pagar, construa o ficheiro não assinado num dispositivo ligado, depois assine-o no dispositivo offline com entrada por QR ou cartão SD.
- Transporte: Mova o ficheiro assinado de volta para o dispositivo ligado usando um método unidirecional, como QR ou um cartão SD limpo.
- Transmitir: Envie os dados assinados para a rede com a sua carteira ou um serviço de nó. A máquina offline permanece desconectada durante todo o processo.
Sim, essa é a ideia.
Por que o Air Gap é importante
O que ganha com isto?
- Vantagem: Risco muito reduzido de malware afetar os seus fundos, enquanto mantém o controlo.
- Perspetiva: É a versão mais rígida de Armazenamento offline, apreciada por detentores de longo prazo e gestores de tesouraria que querem dormir descansados.
- Relevância: Verá isto em cofres, tesourarias de DAOs e mesas de trading maiores que movimentam valores significativos mas procuram tranquilidade.
Se montar a sua própria solução lhe parece pesado, Carteiras de hardware oferecem um caminho mais simples com assinatura offline integrada.
Características principais do Air Gap
O que torna esta configuração especial:
- Isolamento: Sem ligações de rede, por conceção.
- Assinatura: Os segredos permanecem offline enquanto apenas as assinaturas saem do dispositivo.
- Fluxo: Os dados devem sair num sentido, raramente entrar, e apenas através de suportes de confiança.
- Controlo: Você decide quando e como qualquer coisa toca o dispositivo do cofre.
Variações
Mesmo conceito, variantes diferentes:
- Computador: Um portátil dedicado que nunca se liga à internet, usado para assinar.
- Carteira: Um telemóvel mantido em modo avião permanentemente, combinado com fluxos de trabalho por QR.
- QR: Assinatura baseada na câmara, muitas vezes com códigos animados para dados maiores.
- Transporte: USB ou cartão SD usado apenas para mover dados assinados para fora.
- Diodo: Ligação de hardware unidirecional que permite a saída de dados mas não a entrada.
Teste uma restauração completa da frase de recuperação no dispositivo offline antes de o financiar. As pessoas esquecem isto e depois aprendem da pior maneira.
Exemplo
Um trader assina um pagamento no portátil offline, transporta o ficheiro assinado por QR para um telemóvel, e depois transmite as Transações a partir de uma carteira quente.
Curiosidade
A ideia antecede as criptomoedas por décadas. É a mesma razão pela qual laboratórios sensíveis mantinham computadores offline, e por que um worm famoso uma vez atravessou um Air Gap através de um simples pen drive.
Conclusão
Numa frase: mantenha a máquina de assinatura offline, mova apenas dados assinados para fora, e durma mais descansado.
