UTXOSUITE — home
Volver a la Academia
NIVEL 2 · Gratis

Seguridad de Wallet y Autocustodia

Protege claves, material de recuperación, destinos y dispositivos mediante límites operativos prácticos.

8 lecciones · 8 Ejercicio de campo · 8 Escenarios prácticos · 20 pregunta · 80% nota mínima
UTXO ACADEMY · FORMACIÓN EN SEGURIDAD · Seguridad de Wallet y Autocustodia
Entorno de trabajo de autocustodia: wallet hardware, soportes de respaldo y una pantalla de revisión

Qué sabrás hacer

Este módulo desarrolla material secreto y recuperación mediante teoría aplicada y un laboratorio específico de decisión.

Este módulo desarrolla phishing, orígenes y presión social mediante teoría aplicada y un laboratorio específico de decisión.

Este módulo desarrolla integridad del destinatario mediante teoría aplicada y un laboratorio específico de decisión.

Este módulo desarrolla seguridad operativa de wallets mediante teoría aplicada y un laboratorio específico de decisión.

Temario

1.1 · La seed nunca es una credencial de soporte20 min
1.2 · El backup debe equilibrar disponibilidad y confidencialidad18 min
Laboratorio · Protege el límite de firma

Este curso incluye

  • 8 lecciones · 14 horas guiadas
  • 4 Laboratorio · Escenarios prácticos
  • 8 Casos prácticos aplicados · 8 Comprobaciones de conocimiento
  • 52 Preguntas en el banco · 80% nota de corte
  • Credencial de finalización: UTXO Certified · Wallet Security Fundamentals

Qué espera este curso de ti

  • Reconocer vías comunes de compromiso antes de que se muevan fondos.
  • Nota mínima: 80%
  • Fundamentos de Cripto y Blockchain
Briefing del curso

Contrato de formación

Reconocer vías comunes de compromiso antes de que se muevan fondos.

01 · Capacidad objetivoReconocer vías comunes de compromiso antes de que se muevan fondos.
02 · Prerrequisito recomendadoFundamentos de Cripto y Blockchain
Entregables prácticos
01

Material secreto y recuperación

Este módulo desarrolla material secreto y recuperación mediante teoría aplicada y un laboratorio específico de decisión.

Memo de evidencia · KEY-BOUNDARY
02

Phishing, orígenes y presión social

Este módulo desarrolla phishing, orígenes y presión social mediante teoría aplicada y un laboratorio específico de decisión.

Memo de evidencia · PHISHING
03

Integridad del destinatario

Este módulo desarrolla integridad del destinatario mediante teoría aplicada y un laboratorio específico de decisión.

Memo de evidencia · ADDRESS-POISONING
04

Seguridad operativa de wallets

Este módulo desarrolla seguridad operativa de wallets mediante teoría aplicada y un laboratorio específico de decisión.

Memo de evidencia · KEY-BOUNDARY
Contrato de evaluación
Checks de lección8
Labs de módulo4
Examen final20
Umbral de dominio80%
módulos
Entorno de trabajo de autocustodia: wallet hardware, soportes de respaldo y una pantalla de revisión
Temario completo

Seguridad de Wallet y Autocustodia

Revisa todo el currículo, las competencias y la ruta de evaluación antes de empezar.

Carga de estudio guiado14h
módulos4
lecciones8
01

Material secreto y recuperación

Este módulo desarrolla material secreto y recuperación mediante teoría aplicada y un laboratorio específico de decisión.

1.1
La seed nunca es una credencial de soporte45 min · Lección técnica profunda
1.2
El backup debe equilibrar disponibilidad y confidencialidad45 min · Lección técnica profunda
Laboratorio práctico del móduloProtege el límite de firma
02

Phishing, orígenes y presión social

Este módulo desarrolla phishing, orígenes y presión social mediante teoría aplicada y un laboratorio específico de decisión.

2.1
Lee el origen, no el logotipo45 min · Lección técnica profunda
2.2
La urgencia forma parte del exploit45 min · Lección técnica profunda
Laboratorio práctico del móduloInspecciona el origen
03

Integridad del destinatario

Este módulo desarrolla integridad del destinatario mediante teoría aplicada y un laboratorio específico de decisión.

3.1
El historial no es una libreta de direcciones45 min · Lección técnica profunda
3.2
Verifica el destino antes de hacer irreversible el valor45 min · Lección técnica profunda
Laboratorio práctico del móduloVerifica el destino
04

Seguridad operativa de wallets

Este módulo desarrolla seguridad operativa de wallets mediante teoría aplicada y un laboratorio específico de decisión.

4.1
Una wallet segura hereda el riesgo del dispositivo45 min · Lección técnica profunda
4.2
Los buenos procedimientos reducen la dependencia de software perfecto45 min · Lección técnica profunda
Laboratorio práctico del móduloProtege el límite de firma
Competencias
  • Nunca introduzcas una seed en una web de soporte.
  • Si sospechas exposición, migra a claves nuevas desde un entorno limpio.
  • Prueba la recuperación antes de una emergencia.
  • Separa copias, ubicaciones y mecanismos de acceso según el valor protegido.
  • El branding no demuestra autenticidad del origen.
  • Verifica el dominio por una vía independiente antes de firmar.
  • La presión temporal debe elevar la revisión, no reducirla.
  • Separa comunicación y autorización en operaciones sensibles.
  • No copies destinos del historial de forma ciega.
  • Comprueba la dirección completa o una entrada de confianza.
  • Trata destinos nuevos de alto valor como eventos excepcionales.
  • Usa confirmación independiente para transferencias de tesorería.
Ruta de evaluación
  1. Ejercicio de campo escrito × 8
  2. Comprobaciones de conocimiento × 8
  3. Laboratorio práctico del módulo × 4
  4. Examen final cronometrado · 20 · ≥ 80%
Carga de estudio guiado
  1. Lección técnica profunda · 360 min
  2. Ejercicio de campo escrito · 160 min
  3. Laboratorio práctico del módulo · 140 min
  4. Specialist units · 105 min
  5. Examen final cronometrado · 30 min
MANUAL DEL CURSO

Alcance, resultados y estándar de estudio

14h
A quién va dirigido

Protege claves, material de recuperación, destinos y dispositivos mediante límites operativos prácticos.

Prerrequisitos

Estudio previo recomendado

  • Fundamentos de Cripto y Blockchain
Resultados de aprendizaje
  • Nunca introduzcas una seed en una web de soporte.
  • Si sospechas exposición, migra a claves nuevas desde un entorno limpio.
  • Prueba la recuperación antes de una emergencia.
  • Separa copias, ubicaciones y mecanismos de acceso según el valor protegido.
  • El branding no demuestra autenticidad del origen.
  • Verifica el dominio por una vía independiente antes de firmar.
  • La presión temporal debe elevar la revisión, no reducirla.
  • Separa comunicación y autorización en operaciones sensibles.
  • No copies destinos del historial de forma ciega.
  • Comprueba la dirección completa o una entrada de confianza.
Método de estudio
  1. 01

    Lee el capítulo técnico de seis partes

  2. 02

    Inspecciona el visual único y el modelo de protocolo

  3. 03

    Trabaja el caso y el mapa de evidencia

  4. 04

    Entrega el ejercicio de campo escrito

  5. 05

    Aprueba el knowledge check y el lab del módulo

  6. 06

    Completa la evaluación final cronometrada

Estándar de evidencia

Toda afirmación debe vincularse a campos observables, comportamiento del protocolo, fuentes primarias o supuestos claramente declarados. Las incógnitas deben permanecer explícitas y nunca tratarse silenciosamente como seguras.

Criterio de finalización

La finalización exige el trabajo escrito, los knowledge checks, todos los labs y una nota mínima del 80% en el examen final. El nivel profesional exige además el capstone.

Glosario esencial
La seed nunca es una credencial de soporte
Una seed o private key permite reconstruir autoridad de firma. Ningún flujo legítimo de soporte debería pedirla y cualquier exposición debe tratarse como compromiso permanente.
El backup debe equilibrar disponibilidad y confidencialidad
Una copia de recuperación tiene que sobrevivir a pérdida de dispositivo sin convertirse en una vía sencilla de robo. Fotos, notas cloud o una única ubicación pueden crear fallos críticos.
Lee el origen, no el logotipo
Un phishing puede clonar perfectamente una marca y operar desde otro origen usando Unicode, subdominios o anuncios patrocinados. La evidencia relevante es qué origen pidió la conexión y si fue verificado independientemente.
La urgencia forma parte del exploit
Los atacantes combinan payloads con presión: airdrops que caducan, bloqueos de cuenta, migraciones y falso soporte. Un buen proceso aumenta el escrutinio cuando aparece urgencia.
El historial no es una libreta de direcciones
El address poisoning introduce transacciones desde direcciones parecidas para que el usuario copie un destino incorrecto. Coincidir en prefijo y sufijo no es verificación suficiente.
Verifica el destino antes de hacer irreversible el valor
Clipboard malware, QR manipulados, historial envenenado o resolución de nombres alterada pueden cambiar el destinatario. La comprobación final debe ocurrir en el límite de firma.
Una wallet segura hereda el riesgo del dispositivo
Malware puede cambiar portapapeles, inyectar navegador, robar sesiones o sustituir instaladores. La autocustodia exige procedencia del software y separación de operaciones de alto valor.
Los buenos procedimientos reducen la dependencia de software perfecto
Límites de importe, separación de roles, allowlists y dry-runs hacen que el fallo de un componente no se convierta automáticamente en pérdida total.
EXTENSIONES ESPECIALIZADAS

Protocolos modernos y temas operativos

Estas extensiones amplían el currículo base con estándares actuales y límites de seguridad que un profesional debe saber reconocer.

Límites de confianza de RPC y provider
Unidad de estudio especializada01
EXT / 01

Límites de confianza de RPC y provider

El provider transporta requests y estado de red, pero no debe convertirse en una fuente de verdad invisible. Modela cambios de chain/account, respuestas RPC maliciosas u obsoletas y la diferencia entre conectividad y autorización correcta.

Foco de seguridadEIP-1193 · integridad RPC · cambios de red · exposición de cuentas · fallo visible
Tarea de estudioLee el material primario, identifica el límite de confianza y explica cómo el mecanismo modifica el modelo de autorización o ejecución.
Entregable requeridoProduce una nota de analista concisa con supuestos, evidencia material, condiciones de fallo y una decisión de seguridad justificada.
Referencias primariasEIP-1193
Seguridad de la cadena de suministro de wallets
Unidad de estudio especializada02
EXT / 02

Seguridad de la cadena de suministro de wallets

Incluye dependencias, builds, registries y artefactos de release en el threat model de firma. Provenance y reproducibilidad reducen el riesgo de que un frontend o extensión confiable se convierta silenciosamente en vehículo de requests maliciosos.

Foco de seguridadProcedencia del source · dependencias · integridad del build · releases · confianza en updates
Tarea de estudioLee el material primario, identifica el límite de confianza y explica cómo el mecanismo modifica el modelo de autorización o ejecución.
Entregable requeridoProduce una nota de analista concisa con supuestos, evidencia material, condiciones de fallo y una decisión de seguridad justificada.
Referencias primariasSLSA v1.2
Gestión de claves respaldada por hardware
Unidad de estudio especializada03
EXT / 03

Gestión de claves respaldada por hardware

Separa generación, almacenamiento, uso, backup, rotación y destrucción como operaciones distintas del ciclo de vida. El aislamiento hardware reduce extracción, pero no convierte automáticamente una transacción incorrecta en segura.

Foco de seguridadCiclo de vida de claves · límite criptográfico · backup · rotación · pantalla del signer
Tarea de estudioLee el material primario, identifica el límite de confianza y explica cómo el mecanismo modifica el modelo de autorización o ejecución.
Entregable requeridoProduce una nota de analista concisa con supuestos, evidencia material, condiciones de fallo y una decisión de seguridad justificada.
Referencias primariasNIST SP 800-57 Pt1 Rev5
Escenarios prácticos
Entorno de trabajo de autocustodia: wallet hardware, soportes de respaldo y una pantalla de revisión
Módulo 01

Material secreto y recuperación

Este módulo desarrolla material secreto y recuperación mediante teoría aplicada y un laboratorio específico de decisión.

Entorno técnico relacionado con este módulo del curso
Lección 1.1

La seed nunca es una credencial de soporte

20 min
UTXO ACADEMY / CONCEPT MODELRECOVERY MATERIALCONTROLVISUAL AID · NOT A SECURITY VERDICT
Capítulo técnico

La seed nunca es una credencial de soporte

Lección técnica profunda
01
Modelo mental

Una seed o private key permite reconstruir autoridad de firma. Ningún flujo legítimo de soporte debería pedirla y cualquier exposición debe tratarse como compromiso permanente.

Este concepto importa porque Nunca introduzcas una seed en una web de soporte.

Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución. Compara esos campos con la intención declarada por el usuario y con el límite de seguridad esperado.

02
Qué ocurre realmente

Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución.

A nivel de protocolo y ejecución, debes inspeccionar seed phrase y derived key y signer y backup y compromise. Los identificadores del protocolo no se traducen porque forman parte del payload técnico.

seed phrase

Puntos técnicos de inspección

derived key

Puntos técnicos de inspección

signer

Puntos técnicos de inspección

backup

Puntos técnicos de inspección

compromise

Puntos técnicos de inspección

03
Superficie de fallo

Trata las contradicciones, la autoridad excesiva y las dependencias sin explicar como señales materiales de fallo.

La consecuencia práctica es que Si sospechas exposición, migra a claves nuevas desde un entorno limpio. Desconocido no equivale a seguro.

  • Nunca introduzcas una seed en una web de soporte.
  • Si sospechas exposición, migra a claves nuevas desde un entorno limpio.
04
Criterio de decisión

Convierte cada señal material en la consecuencia concreta que puede producir sobre activos, autoridad o confianza.

La consecuencia práctica es que Si sospechas exposición, migra a claves nuevas desde un entorno limpio.

Escala cuando la evidencia sea contradictoria, incompleta o la consecuencia supere la política rutinaria.

05
Procedimiento de verificación

Verifica la solicitud mediante evidencia independiente antes de cualquier autorización irreversible.

  1. 01

    Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución.

  2. 02

    Compara esos campos con la intención declarada por el usuario y con el límite de seguridad esperado.

  3. 03

    Verifica la solicitud mediante evidencia independiente antes de cualquier autorización irreversible.

  4. 04

    Registra hechos, supuestos, incógnitas y decisión para que otro analista pueda reproducir la revisión.

  5. 05

    Escala cuando la evidencia sea contradictoria, incompleta o la consecuencia supere la política rutinaria.

06
Entregable del analista

Registra hechos, supuestos, incógnitas y decisión para que otro analista pueda reproducir la revisión.

Nunca introduzcas una seed en una web de soporte. y Si sospechas exposición, migra a claves nuevas desde un entorno limpio.

Entregable del analistaLa seed nunca es una credencial de soporte · Criterio de decisión
La seed nunca es una credencial de soporte
LESSON VISUALLa seed nunca es una credencial de soporteseed private key boundary
La seed nunca es una credencial de soporte
CONTEXTO REAL · ENTORNO DE FIRMA CON HARDWARELa seed nunca es una credencial de soporteCONCEPTO → ENTORNO REAL → DECISIÓN OPERATIVA
VISUAL MODEL / KEY BOUNDARYseed-private-key-boundary
N01N02N03N04N05N06KEY BOUNDARYLa seed nunca es una credencial de soporte
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook técnico

Objetivo del analista

Nunca introduzcas una seed en una web de soporte.

Mecánica
seed phraseroot recovery secret
derived keyaccount-specific authority
signeruses key without exposing it
backupoffline recovery copy
compromiseauthority must be migrated
Señales de fallo
  1. 01

    seed typed into website

  2. 02

    seed photographed/cloud-synced

  3. 03

    support asks for recovery words

  4. 04

    same seed used in insecure environment

  5. 05

    suspected disclosure without migration

Procedimiento de verificación
  1. 01

    classify recovery material

  2. 02

    remove online copies

  3. 03

    verify signer never exports secrets

  4. 04

    design recovery test

  5. 05

    migrate assets after suspected exposure

Cadena de razonamiento
  1. 01

    hechos → evidencia material

  2. 02

    evidencia → consecuencia / autoridad

  3. 03

    consecuencia → decisión explícita + siguiente acción

Entregable requeridosecret-material handling policy
Recorrido del protocolo

Sigue la ruta de decisión de seguridad

seed / private / key / boundary
01Observar
  • seed phrase: root recovery secret
  • derived key: account-specific authority
02Trazar
  • signer: uses key without exposing it
  • backup: offline recovery copy
  • compromise: authority must be migrated
03Cuestionar
  • seed typed into website
  • seed photographed/cloud-synced
  • support asks for recovery words
04Verificar
  • classify recovery material
  • remove online copies
  • verify signer never exports secrets
05Resultado
  • secret-material handling policy
Superficie de autoridadseed phrase · derived key · signer
Condición de falloseed typed into website
Caso práctico
recovery-phish
CASO / seed-private-key-boundary
requestenter 24 words
pagewallet recovery portal
originwallet-helpdesk.io
support Contactunsolicited
funds Movedno
required Actiontreat material as compromised if entered
Tarea del analista

Antes de responder, identifica la autoridad que se concede, el límite de confianza que puede fallar y la consecuencia que se vuelve irreversible.

Mapa de evidencia

Ordena antes de decidir

Separa identidad, autoridad, ejecución y contexto antes de tomar una decisión de seguridad.

01
Identidad

¿Quién o qué solicita, recibe o representa autoridad?

originwallet-helpdesk.io
support Contactunsolicited
02
Autoridad

¿Qué capacidad puede concederse, mantenerse o ejercerse?

03
Ejecución

¿Qué hará realmente el payload, la ruta o el sistema?

04
Contexto

¿Qué hechos del entorno pueden cambiar materialmente la decisión?

requestenter 24 words
pagewallet recovery portal
funds Movedno
required Actiontreat material as compromised if entered
Ejercicio de campo

Produce un hallazgo listo para un analista

Registro de analista sólo local

No respondas de memoria. Utiliza el caso, los campos del protocolo y el procedimiento de verificación anterior para escribir un hallazgo reproducible.

Focoseed phrase · derived key · signer
Señal de falloseed typed into website
Verificar primeroclassify recovery material
Entregablesecret-material handling policy
Criterios de finalización
  • Cita evidencia material, no la apariencia de la interfaz.
  • Identifica la autoridad, transición de estado o consecuencia.
  • Aporta una siguiente acción o decisión reproducible.
Notas de seguridad
  1. 01

    Nunca introduzcas una seed en una web de soporte.

  2. 02

    Si sospechas exposición, migra a claves nuevas desde un entorno limpio.

Cuaderno del analista

Construye tu memo de evidencia

Registro de aprendizaje sólo local

Registra tu razonamiento antes del checkpoint y termina con una decisión o siguiente acción explícita. Las notas permanecen en este dispositivo.

LOCAL STORAGE
Ejercicio de campo

Desarrolla las tres secciones antes de completarlo.

Lección 1.2

El backup debe equilibrar disponibilidad y confidencialidad

18 min
UTXO ACADEMY / CONCEPT MODELRECOVERY DESIGNAVAILABILITY / CONFIDENTIALITYVISUAL AID · NOT A SECURITY VERDICT
Capítulo técnico

El backup debe equilibrar disponibilidad y confidencialidad

Lección técnica profunda
01
Modelo mental

Una copia de recuperación tiene que sobrevivir a pérdida de dispositivo sin convertirse en una vía sencilla de robo. Fotos, notas cloud o una única ubicación pueden crear fallos críticos.

Este concepto importa porque Prueba la recuperación antes de una emergencia.

Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución. Compara esos campos con la intención declarada por el usuario y con el límite de seguridad esperado.

02
Qué ocurre realmente

Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución.

A nivel de protocolo y ejecución, debes inspeccionar availability y confidentiality y redundancy y separation y test. Los identificadores del protocolo no se traducen porque forman parte del payload técnico.

availability

Puntos técnicos de inspección

confidentiality

Puntos técnicos de inspección

redundancy

Puntos técnicos de inspección

separation

Puntos técnicos de inspección

test

Puntos técnicos de inspección

03
Superficie de fallo

Trata las contradicciones, la autoridad excesiva y las dependencias sin explicar como señales materiales de fallo.

La consecuencia práctica es que Separa copias, ubicaciones y mecanismos de acceso según el valor protegido. Desconocido no equivale a seguro.

  • Prueba la recuperación antes de una emergencia.
  • Separa copias, ubicaciones y mecanismos de acceso según el valor protegido.
04
Criterio de decisión

Convierte cada señal material en la consecuencia concreta que puede producir sobre activos, autoridad o confianza.

La consecuencia práctica es que Separa copias, ubicaciones y mecanismos de acceso según el valor protegido.

Escala cuando la evidencia sea contradictoria, incompleta o la consecuencia supere la política rutinaria.

05
Procedimiento de verificación

Verifica la solicitud mediante evidencia independiente antes de cualquier autorización irreversible.

  1. 01

    Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución.

  2. 02

    Compara esos campos con la intención declarada por el usuario y con el límite de seguridad esperado.

  3. 03

    Verifica la solicitud mediante evidencia independiente antes de cualquier autorización irreversible.

  4. 04

    Registra hechos, supuestos, incógnitas y decisión para que otro analista pueda reproducir la revisión.

  5. 05

    Escala cuando la evidencia sea contradictoria, incompleta o la consecuencia supere la política rutinaria.

06
Entregable del analista

Registra hechos, supuestos, incógnitas y decisión para que otro analista pueda reproducir la revisión.

Prueba la recuperación antes de una emergencia. y Separa copias, ubicaciones y mecanismos de acceso según el valor protegido.

Entregable del analistaEl backup debe equilibrar disponibilidad y confidencialidad · Criterio de decisión
El backup debe equilibrar disponibilidad y confidencialidad
LESSON VISUALEl backup debe equilibrar disponibilidad y confidencialidadbackup recovery
El backup debe equilibrar disponibilidad y confidencialidad
CONTEXTO REAL · ENTORNO DE FIRMA CON HARDWAREEl backup debe equilibrar disponibilidad y confidencialidadCONCEPTO → ENTORNO REAL → DECISIÓN OPERATIVA
VISUAL MODEL / KEY BOUNDARYbackup-recovery
N01N02N03N04N05N06KEY BOUNDARYEl backup debe equilibrar disponibilidad y confidencialidad
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook técnico

Objetivo del analista

Prueba la recuperación antes de una emergencia.

Mecánica
availabilitycan recover after loss
confidentialityunauthorized recovery prevented
redundancyno single physical failure
separationcopies not compromised together
testrecovery procedure validated
Señales de fallo
  1. 01

    single backup

  2. 02

    all copies same location

  3. 03

    cloud photo/note

  4. 04

    backup never tested

  5. 05

    inheritance/emergency path undefined

Procedimiento de verificación
  1. 01

    define loss scenarios

  2. 02

    choose independent backup locations

  3. 03

    protect access separately

  4. 04

    test recovery with non-production funds

  5. 05

    document emergency/inheritance procedure

Cadena de razonamiento
  1. 01

    hechos → evidencia material

  2. 02

    evidencia → consecuencia / autoridad

  3. 03

    consecuencia → decisión explícita + siguiente acción

Entregable requeridotested recovery runbook
Recorrido del protocolo

Sigue la ruta de decisión de seguridad

backup / recovery
01Observar
  • availability: can recover after loss
  • confidentiality: unauthorized recovery prevented
02Trazar
  • redundancy: no single physical failure
  • separation: copies not compromised together
  • test: recovery procedure validated
03Cuestionar
  • single backup
  • all copies same location
  • cloud photo/note
04Verificar
  • define loss scenarios
  • choose independent backup locations
  • protect access separately
05Resultado
  • tested recovery runbook
Superficie de autoridadavailability · confidentiality · redundancy
Condición de fallosingle backup
Caso práctico
backup-design
CASO / backup-recovery
copies2
copy Ahome safe
copy Bcloud photo
encryptionaccount password
inheritancenone
recovery Testnever
asset Value$95,000
Tarea del analista

Antes de responder, identifica la autoridad que se concede, el límite de confianza que puede fallar y la consecuencia que se vuelve irreversible.

Mapa de evidencia

Ordena antes de decidir

Separa identidad, autoridad, ejecución y contexto antes de tomar una decisión de seguridad.

01
Identidad

¿Quién o qué solicita, recibe o representa autoridad?

02
Autoridad

¿Qué capacidad puede concederse, mantenerse o ejercerse?

03
Ejecución

¿Qué hará realmente el payload, la ruta o el sistema?

asset Value$95,000
04
Contexto

¿Qué hechos del entorno pueden cambiar materialmente la decisión?

copies2
copy Ahome safe
copy Bcloud photo
encryptionaccount password
inheritancenone
recovery Testnever
Ejercicio de campo

Produce un hallazgo listo para un analista

Registro de analista sólo local

No respondas de memoria. Utiliza el caso, los campos del protocolo y el procedimiento de verificación anterior para escribir un hallazgo reproducible.

Focoavailability · confidentiality · redundancy
Señal de fallosingle backup
Verificar primerodefine loss scenarios
Entregabletested recovery runbook
Criterios de finalización
  • Cita evidencia material, no la apariencia de la interfaz.
  • Identifica la autoridad, transición de estado o consecuencia.
  • Aporta una siguiente acción o decisión reproducible.
Notas de seguridad
  1. 01

    Prueba la recuperación antes de una emergencia.

  2. 02

    Separa copias, ubicaciones y mecanismos de acceso según el valor protegido.

Cuaderno del analista

Construye tu memo de evidencia

Registro de aprendizaje sólo local

Registra tu razonamiento antes del checkpoint y termina con una decisión o siguiente acción explícita. Las notas permanecen en este dispositivo.

LOCAL STORAGE
Ejercicio de campo

Desarrolla las tres secciones antes de completarlo.

Laboratorio
Trabajo práctico de custodia: dispositivos, copias de seguridad y verificación en curso
Laboratorio bloqueado

Supera las comprobaciones de conocimiento de las dos lecciones antes de realizar el laboratorio.

Módulo 02

Phishing, orígenes y presión social

Este módulo desarrolla phishing, orígenes y presión social mediante teoría aplicada y un laboratorio específico de decisión.

Módulo bloqueado

Completa el módulo anterior, incluido su laboratorio práctico, antes de continuar.

Módulo 03

Integridad del destinatario

Este módulo desarrolla integridad del destinatario mediante teoría aplicada y un laboratorio específico de decisión.

Entorno operativo de seguridad relacionado con este módulo del curso
Módulo bloqueado

Completa el módulo anterior, incluido su laboratorio práctico, antes de continuar.

Módulo 04

Seguridad operativa de wallets

Este módulo desarrolla seguridad operativa de wallets mediante teoría aplicada y un laboratorio específico de decisión.

Módulo bloqueado

Completa el módulo anterior, incluido su laboratorio práctico, antes de continuar.

Examen final
Entorno de evaluación: un dispositivo de firma conectado y una mesa de revisión
Examen final

Examen final

Es una evaluación acumulativa. En cada intento las preguntas se reconstruyen a partir de conceptos y casos prácticos del curso.

Debes obtener al menos un 80 %. Completar la teoría por sí sola no genera una credencial.

Nota mínima80%
Mejor nota0%
Banco52
Intento20
Intentos0
Tiempo límite30 min
Examen final
UTXO ACADEMY / EXAMEN FINAL · self-custodyExamen final
BLOQUEADOCompleta todos los checkpoints de teoría y todos los laboratorios antes de desbloquear el examen final.
Progreso · 0%
Continuar