VA-DAR: A PQC-Ready, Vendor-Agnostic Deterministic Artifact Resolution for Serverless, Enumeration-Resistant Wallet Recovery
El artículo presenta VA-DAR, un protocolo de recuperación de billeteras sin servidor, agnóstico a proveedores y listo para la criptografía post-cuántica, que permite la recuperación de activos mediante un identificador y una frase de recuperación mientras protege la privacidad frente a la enumeración en registros públicos mediante un mecanismo de descubrimiento determinista y resistente a ataques.
Artículo original bajo licencia CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Esta es una explicación generada por IA del artículo a continuación. No ha sido escrita ni avalada por los autores. Para mayor precisión técnica, consulte el artículo original. Leer descargo de responsabilidad completo
Imagina que tu billetera digital (donde guardas tus criptomonedas) es como una caja fuerte personal.
El problema tradicional es que para abrir esa caja fuerte, necesitas una "frase semilla" (una lista de 12 o 24 palabras) que es muy difícil de recordar y si la pierdes, pierdes todo. Por otro lado, si usas la huella dactilar de tu teléfono (Passkey), es muy cómodo, pero si pierdes el teléfono, la caja fuerte se queda cerrada para siempre porque esa huella no viaja contigo.
VA-DAR es la solución inteligente que combina lo mejor de ambos mundos. Aquí te explico cómo funciona con una analogía sencilla:
1. El Concepto Central: La "Llave Maestra" y el "Mapa Secreto"
Imagina que tienes una Llave Maestra (tu contraseña de recuperación, que tú eliges y recuerdas).
- El problema actual: Si publicas en un directorio público "Aquí está mi caja fuerte", cualquiera puede ver que tienes una. Si el directorio es público, los hackers pueden probar millones de nombres de usuario para ver quién tiene billeteras (esto se llama "enumeración").
- La solución VA-DAR: En lugar de poner tu nombre en el directorio, usas tu Llave Maestra para crear un Mapa Secreto.
La Analogía del Cofre y el Mapa:
- El Cofre (SA2): Guardas tu dinero en un cofre digital y lo sellas con tu Llave Maestra. Este cofre se guarda en una "nube descentralizada" (como una red de servidores públicos que nadie controla en particular). Nadie puede abrirlo sin tu llave.
- El Mapa Secreto (DiscoveryID): Para encontrar dónde está ese cofre en la nube, necesitas un código. Pero este código no es tu nombre. Es un código mágico que solo se puede generar si tienes tu Llave Maestra y tu nombre de usuario (ej. tu correo).
- Si un hacker intenta adivinar el código sin tu contraseña, es como intentar adivinar una combinación de 100 dígitos. Es imposible.
- Solo tú, con tu contraseña, puedes generar el código exacto para buscar tu cofre en el directorio público.
2. ¿Cómo funciona el proceso? (Paso a paso)
A. Cuando creas tu cuenta (Registro)
- Eliges una contraseña fuerte (tu Llave Maestra).
- Tu teléfono crea un "Cofre" con tu dinero y lo cierra con esa contraseña.
- Tu teléfono calcula el Mapa Secreto usando tu contraseña y tu correo.
- Subes el "Cofre" a la nube y publicas el Mapa Secreto en un registro público.
- Ojo: El registro público solo ve el código del mapa, no sabe a quién pertenece ni puede adivinarlo sin la contraseña.
B. Cuando cambias de teléfono (Recuperación)
- Compras un teléfono nuevo.
- Escribes tu correo y tu Llave Maestra.
- Tu nuevo teléfono usa la contraseña para recalcular el Mapa Secreto.
- Busca el mapa en el registro público, encuentra la ubicación del cofre en la nube y lo descarga.
- Usa la contraseña para abrir el cofre y recuperar tu dinero.
- ¡Listo! Ahora tu nuevo teléfono tiene su propia huella dactilar local para uso diario, pero la recuperación sigue funcionando sin depender de la marca del teléfono.
3. ¿Por qué es tan seguro? (Las 4 Protecciones)
El papel describe cuatro escudos de seguridad:
- Invisible para curiosos (Resistencia a la enumeración): Como el "Mapa Secreto" requiere tu contraseña para generarse, un hacker no puede simplemente listar todos los correos y ver quién tiene billetera. Para ellos, el registro parece un montón de códigos aleatorios sin sentido.
- Candado de doble seguridad (Separación de claves): El sistema usa tu contraseña de dos formas diferentes pero separadas: una para encontrar el cofre y otra para abrirlo. Si un hacker roba una parte, no puede usarla para la otra.
- Historial inmutable (Anti-rollback): El registro público lleva un contador de versiones. Si un hacker intenta poner un cofre viejo o falso, el sistema lo rechaza porque el contador no coincide. Es como un libro de actas que no permite borrar páginas anteriores.
- Actualizaciones seguras: Si quieres cambiar tu contraseña, el sistema te permite crear un nuevo cofre y un nuevo mapa secreto, cerrando el acceso al anterior de forma segura.
4. ¿Qué significa "PQC-Ready" y "Vendor-Agnostic"?
- Vendor-Agnostic (Independiente de marcas): No importa si usas un iPhone, un Android o una billetera de hardware. El sistema funciona igual para todos. No estás atado a una sola empresa (como Google o Apple) para recuperar tu dinero.
- PQC-Ready (Listo para la era cuántica): Las computadoras cuánticas del futuro podrían romper los candados actuales. VA-DAR está diseñado con "candados" que pueden actualizarse fácilmente a versiones más fuertes en el futuro sin que tengas que cambiar tu contraseña o perder tu dinero.
En resumen
VA-DAR es como tener un cofre a prueba de hackers que puedes recuperar en cualquier parte del mundo usando solo tu memoria (tu contraseña), sin depender de servidores de empresas ni de tu teléfono actual.
- Sin VA-DAR: Si pierdes el teléfono, pierdes la billetera. Si pones tu correo en internet, los hackers saben que tienes dinero.
- Con VA-DAR: Tu billetera viaja contigo en la nube, protegida por una contraseña que solo tú conoces, y nadie puede saber que tienes una a menos que tú se lo digas (o intentes adivinar tu contraseña, lo cual es imposible).
Es la evolución de la recuperación de billeteras: segura, privada y libre de dueños.
¿Ahogado en artículos de tu campo?
Recibe resúmenes diarios de los artículos más novedosos que coincidan con tus palabras clave de investigación — con resúmenes técnicos, en tu idioma.