Página del curso
Seguridad de Wallet y Autocustodia1 de 14
Lección 1.1

La seed nunca es una credencial de soporte

UTXO ACADEMY / CONCEPT MODELRECOVERY MATERIALCONTROLVISUAL AID · NOT A SECURITY VERDICT
Capítulo técnico

La seed nunca es una credencial de soporte

Lección técnica profunda
01
Modelo mental

Una seed o private key permite reconstruir autoridad de firma. Ningún flujo legítimo de soporte debería pedirla y cualquier exposición debe tratarse como compromiso permanente.

Este concepto importa porque Nunca introduzcas una seed en una web de soporte.

Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución. Compara esos campos con la intención declarada por el usuario y con el límite de seguridad esperado.

02
Qué ocurre realmente

Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución.

A nivel de protocolo y ejecución, debes inspeccionar seed phrase y derived key y signer y backup y compromise. Los identificadores del protocolo no se traducen porque forman parte del payload técnico.

seed phrase

Puntos técnicos de inspección

derived key

Puntos técnicos de inspección

signer

Puntos técnicos de inspección

backup

Puntos técnicos de inspección

compromise

Puntos técnicos de inspección

03
Superficie de fallo

Trata las contradicciones, la autoridad excesiva y las dependencias sin explicar como señales materiales de fallo.

La consecuencia práctica es que Si sospechas exposición, migra a claves nuevas desde un entorno limpio. Desconocido no equivale a seguro.

  • Nunca introduzcas una seed en una web de soporte.
  • Si sospechas exposición, migra a claves nuevas desde un entorno limpio.
04
Criterio de decisión

Convierte cada señal material en la consecuencia concreta que puede producir sobre activos, autoridad o confianza.

La consecuencia práctica es que Si sospechas exposición, migra a claves nuevas desde un entorno limpio.

Escala cuando la evidencia sea contradictoria, incompleta o la consecuencia supere la política rutinaria.

05
Procedimiento de verificación

Verifica la solicitud mediante evidencia independiente antes de cualquier autorización irreversible.

  1. 01

    Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución.

  2. 02

    Compara esos campos con la intención declarada por el usuario y con el límite de seguridad esperado.

  3. 03

    Verifica la solicitud mediante evidencia independiente antes de cualquier autorización irreversible.

  4. 04

    Registra hechos, supuestos, incógnitas y decisión para que otro analista pueda reproducir la revisión.

  5. 05

    Escala cuando la evidencia sea contradictoria, incompleta o la consecuencia supere la política rutinaria.

06
Entregable del analista

Registra hechos, supuestos, incógnitas y decisión para que otro analista pueda reproducir la revisión.

Nunca introduzcas una seed en una web de soporte. y Si sospechas exposición, migra a claves nuevas desde un entorno limpio.

Entregable del analistaLa seed nunca es una credencial de soporte · Criterio de decisión
La seed nunca es una credencial de soporte
LESSON VISUALLa seed nunca es una credencial de soporteseed private key boundary
La seed nunca es una credencial de soporte
CONTEXTO REAL · ENTORNO DE FIRMA CON HARDWARELa seed nunca es una credencial de soporteCONCEPTO → ENTORNO REAL → DECISIÓN OPERATIVA
VISUAL MODEL / KEY BOUNDARYseed-private-key-boundary
N01N02N03N04N05N06KEY BOUNDARYLa seed nunca es una credencial de soporte
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook técnico

Objetivo del analista

Nunca introduzcas una seed en una web de soporte.

Mecánica
seed phraseroot recovery secret
derived keyaccount-specific authority
signeruses key without exposing it
backupoffline recovery copy
compromiseauthority must be migrated
Señales de fallo
  1. 01

    seed typed into website

  2. 02

    seed photographed/cloud-synced

  3. 03

    support asks for recovery words

  4. 04

    same seed used in insecure environment

  5. 05

    suspected disclosure without migration

Procedimiento de verificación
  1. 01

    classify recovery material

  2. 02

    remove online copies

  3. 03

    verify signer never exports secrets

  4. 04

    design recovery test

  5. 05

    migrate assets after suspected exposure

Cadena de razonamiento
  1. 01

    hechos → evidencia material

  2. 02

    evidencia → consecuencia / autoridad

  3. 03

    consecuencia → decisión explícita + siguiente acción

Entregable requeridosecret-material handling policy
Recorrido del protocolo

Sigue la ruta de decisión de seguridad

seed / private / key / boundary
01Observar
  • seed phrase: root recovery secret
  • derived key: account-specific authority
02Trazar
  • signer: uses key without exposing it
  • backup: offline recovery copy
  • compromise: authority must be migrated
03Cuestionar
  • seed typed into website
  • seed photographed/cloud-synced
  • support asks for recovery words
04Verificar
  • classify recovery material
  • remove online copies
  • verify signer never exports secrets
05Resultado
  • secret-material handling policy
Superficie de autoridadseed phrase · derived key · signer
Condición de falloseed typed into website
Caso práctico
recovery-phish
CASO / seed-private-key-boundary
requestenter 24 words
pagewallet recovery portal
originwallet-helpdesk.io
support Contactunsolicited
funds Movedno
required Actiontreat material as compromised if entered
Tarea del analista

Antes de responder, identifica la autoridad que se concede, el límite de confianza que puede fallar y la consecuencia que se vuelve irreversible.

Mapa de evidencia

Ordena antes de decidir

Separa identidad, autoridad, ejecución y contexto antes de tomar una decisión de seguridad.

01
Identidad

¿Quién o qué solicita, recibe o representa autoridad?

originwallet-helpdesk.io
support Contactunsolicited
02
Autoridad

¿Qué capacidad puede concederse, mantenerse o ejercerse?

03
Ejecución

¿Qué hará realmente el payload, la ruta o el sistema?

04
Contexto

¿Qué hechos del entorno pueden cambiar materialmente la decisión?

requestenter 24 words
pagewallet recovery portal
funds Movedno
required Actiontreat material as compromised if entered
Ejercicio de campo

Produce un hallazgo listo para un analista

Registro de analista sólo local

No respondas de memoria. Utiliza el caso, los campos del protocolo y el procedimiento de verificación anterior para escribir un hallazgo reproducible.

Focoseed phrase · derived key · signer
Señal de falloseed typed into website
Verificar primeroclassify recovery material
Entregablesecret-material handling policy
Criterios de finalización
  • Cita evidencia material, no la apariencia de la interfaz.
  • Identifica la autoridad, transición de estado o consecuencia.
  • Aporta una siguiente acción o decisión reproducible.
Notas de seguridad
  1. 01

    Nunca introduzcas una seed en una web de soporte.

  2. 02

    Si sospechas exposición, migra a claves nuevas desde un entorno limpio.

Cuaderno del analista

Construye tu memo de evidencia

Registro de aprendizaje sólo local

Registra tu razonamiento antes del checkpoint y termina con una decisión o siguiente acción explícita. Las notas permanecen en este dispositivo.

LOCAL STORAGE
Ejercicio de campo

Desarrolla las tres secciones antes de completarlo.

Este módulo desarrolla material secreto y recuperación mediante teoría aplicada y un laboratorio específico de decisión.

Posición en el curso
1 de 14
Al terminar se abre
El backup debe equilibrar disponibilidad y confidencialidad
Progreso
0/21 · 0%

Contenido del curso

Módulo 01Material secreto y recuperación
Módulo 02Phishing, orígenes y presión social
Módulo 03Integridad del destinatario
Módulo 04Seguridad operativa de wallets
EvaluaciónEvaluación