Cómo Tangem Wallet respalda claves privadas
Este artículo está disponible en los siguientes idiomas:
Para no perder acceso a tus criptomonedas si extravías tu billetera cripto, es fundamental respaldar tu clave privada creando copias de seguridad. Normalmente esto se hace mediante una frase semilla. Sin embargo, las frases semilla son extremadamente inseguras porque cualquier persona que las obtenga puede usarlas.
Por eso, Tangem Wallet ofrece una solución segura de clonación de claves privadas. Puedes clonar tu clave privada en una o dos tarjetas Tangem de respaldo sin preocuparte por la pérdida o robo de alguna de ellas.
¿Pero qué tan seguro es este método de respaldo? Analicemos cómo lo logra Tangem Wallet.
Creación de una clave privada
Antes de la activación, Tangem Wallet no tiene una clave privada (Kpriv, como se muestra en el diagrama). Cuando compras una Tangem Wallet, recibes un paquete que aún no ha sido activado y no contiene una clave privada, así puedes tener la certeza de que no existen copias no controladas de la clave en ninguna parte del mundo. Después de todo, no se puede copiar algo que no existe.
Durante la activación de la billetera, el chip de Tangem genera una nueva clave privada basada en una secuencia numérica producida por un generador de números aleatorios por hardware certificado (TRNG), como se muestra en el diagrama. Para conocer más sobre este proceso, lee nuestro artículo Cómo crear una clave privada para una billetera cripto con y sin frase semilla.
En esta etapa, solo existe una instancia de la clave privada. Después, deberás crear una o dos copias como respaldo, lo cual debe hacerse de forma segura.
Preparación para crear un respaldo
Durante el proceso de respaldo, la clave privada debe transferirse a las otras tarjetas de manera que se evite su robo, y el usuario debe mantener el control total sobre la cantidad de copias de la clave privada.
Por eso, el proceso de respaldo de la clave privada consta de dos tareas:
- Primero, debes asegurarte de que la clave se transfiera a otra tarjeta Tangem.
- La clave debe estar protegida contra interceptaciones mientras se transmite a la(s) otra(s) tarjeta(s), lo que significa que debe ir cifrada para que solo la tarjeta receptora pueda descifrarla.
Cuando la tarjeta se fabrica, el chip genera su propio par de claves: la clave privada Kcardpriv y la clave pública Kcardpub. Estas claves son únicas para cada tarjeta y no están relacionadas con la billetera del futuro usuario. Solo se requieren para que la tarjeta pueda probar su autenticidad y notificar a la app que fue producida por Tangem.
La clave pública de este par es firmada por Tangem usando la clave privada del fabricante, KTangempriv. El certificado resultante, Cert_Card, se utiliza para validar la tarjeta.
La clave pública del fabricante, KTangempub, también se graba en el chip. Esta clave es la misma para todas las tarjetas y es el punto de inicio de la “cadena de confianza” entre la tarjeta de origen y la de destino.

Primer desafío: autenticación mutua
Para que cada tarjeta tenga la certeza de que la otra es una tarjeta Tangem Wallet genuina durante el proceso de respaldo, se debe construir una “cadena de confianza” criptográfica con las claves y firmas de las tarjetas.
Durante la activación, cada tarjeta crea un par de claves de un solo uso para comunicarse con las otras tarjetas – Klinkpub y Klinkpriv – y firma la clave pública de este par con su clave privada Kcardpriv, generando la firma Sign_Attest .

Luego la tarjeta envía la información de Sign_Attest, Klinkpub, y Kcardpub a la otra tarjeta.
Este proceso crea la siguiente cadena de confianza: KTangempub — Kcardpub — Klinkpub. La clave pública del fabricante, KTangempub, es conocida por todas las tarjetas y cada una la usa para verificar el certificado Cert_Card. Si coincide con la Kcardpub de la otra tarjeta, entonces esa clave se utiliza para verificar la firma Sign_Attest de esa tarjeta.
Si Sign_Attest coincide con la Klinkpub de la otra tarjeta, significa que la tarjeta al otro lado del canal de comunicación fue genuinamente producida por Tangem y que nadie ha modificado su clave Klinkpub. Puede utilizarse para calcular la clave de respaldo compartida Ktrans.

Segundo desafío: obtener una clave de cifrado compartida
En esta etapa, ambas tarjetas deben generar una clave simétrica compartida, Ktrans, que la tarjeta de origen utilizará para cifrar la clave privada del usuario y la tarjeta de destino para descifrarla. Como el canal de comunicación entre ellas es un dispositivo no confiable, no es posible simplemente generar una clave en una tarjeta y transferirla a la otra. Este problema se resuelve utilizando el protocolo Diffie–Hellman.
Las tarjetas acaban de intercambiar las claves Klinkpub verificadas y confiables, y cada tarjeta usa su propia Klinkpriv y la Klinkpub de la otra tarjeta para generar la clave simétrica de cifrado Ktrans, que resulta ser idéntica para ambas tarjetas. Así funciona Diffie–Hellman.
Si un atacante toma el control del teléfono del usuario y puede “escuchar” el intercambio entre tarjetas, solo aprenderá las claves públicas Klinkpub y Kcardpub, ya que son lo único que transmiten las tarjetas. Las claves Klinkpriv permanecerán inaccesibles, por lo que el atacante no podrá generar la misma Ktrans.

Intercambio cifrado de claves
Usando la clave simétrica Ktrans obtenida, la primera tarjeta cifra un conjunto de datos que contiene la clave privada del usuario y el código de acceso, así como la cantidad de respaldos de la clave privada (2 o 3 tarjetas).
La tarjeta envía el mensaje cifrado ENC resultante a la segunda tarjeta, que lo descifra usando la misma Ktrans. Si alguien interceptara el ENC en ese momento, no podría descubrir nada, ya que sin la clave Ktrans no es posible descifrar el paquete.

El procedimiento para completar el respaldo en la tercera tarjeta es exactamente el mismo; sin embargo, las tarjetas generan nuevos pares Klink, por lo que la clave Ktrans será diferente a la utilizada en el respaldo de la segunda tarjeta.
El firmware del chip Tangem permite completar un respaldo. Después de dar o recibir una clave privada, la tarjeta dejará de iniciar el procedimiento de respaldo y la clave privada será irrecuperable.
Si realizas un restablecimiento de fábrica en tu Tangem Wallet, el chip olvidará la clave Kpriv. Luego podrás reactivar la billetera, generar una nueva clave y completar un nuevo respaldo. Ten en cuenta que la clave anterior se destruirá tras el restablecimiento.