La auto custodia es uno de los principales problemas del mundo de las criptomonedas. Ser el único y solo responsable de la gestión y salvaguarda de los activos es a la vez una bendición y una maldición.
En el pasado intenté montar un multisig para bitcoin. Incluso solamente para hacer pruebas me resultó muy difícil de comprenderlo y ejecutarlo.
Si que es cierto que para la red Ethereum tenemos alguna alternativa, gracias a Account Abstraction. Por un lado tenemos Safe, con una pega, es multisig, pero no es multichain. Y por otro lado tenemos Ambire, que es multichain, pero no multisig.
Que alguien podría decirme, pon como firmante de Ambire, un Safe con 1/2 firmantes. Y no le faltaría razón. Pero luego está este artículo: Las cosas mejor sencillas.
Pero, ¿hay soluciones empresariales? Si, y gracias a ellas seguimos teniendo acceso a nuestros fondos, aún si esta empresa desaparece. Su coste es económico, para la gestión del capital que es recomendada y son una opción muy recomendable para grandes patrimonios. ¿Su cara visible? Jameson Lopp. ¿La empresa? Casa.
Jameson Lopp
Involucrado en el desarrollo de Bitcoin Core, es el CTO de Casa, queriendo decir esto que es el Chief Technology Officer encargándose de supervisar y gestionar todos los aspectos relacionados con la tecnología y la informática dentro de la organización.
Además se considera así mismo un Proffesional Cypherpunk: Los cypherpunks son defensores del uso de herramientas criptográficas, como la encriptación de extremo a extremo y las firmas digitales, para proteger la privacidad de las comunicaciones y las transacciones en línea. Su web personal: Lopp.net.
Casa
Lanzada en 2018 por Jeremy Welch (Perfil X) y Jameson Lopp (Perfil X), siendo el primero de ellos el CEO, y el segundo, ya dicho, CTO.
Casa es una empresa especializada en soluciones de seguridad y custodia de bitcoin y ether. El sistema de Casa utiliza una arquitectura multisig para la gestión de claves privadas, lo que significa que múltiples claves privadas se utilizan para autorizar transacciones. Esto añade una capa adicional de seguridad, ya que todas las partes involucradas deben estar de acuerdo para realizar una transacción.
La empresa ha ganado reconocimiento en la comunidad de criptomonedas por su enfoque en la privacidad y la seguridad, y Jameson Lopp es una figura respetada en el espacio de la tecnología blockchain.
Y la noticia aquí es que durante los próximos meses estaré probando Casa y su sistema y te lo estaré contando aquí, a ti, en exclusiva dónde pondrás aprender lo que Casa tiene que ofrecerte.
¿Por qué Casa?
Primero, Casa ofrece una solución multisig (multiples firmas necesarias para ejecutar una transacción), de una forma muy sencilla.
Además tiene un servicio de atención al cliente multilingue, y te permite incluso usar tu actual hardware wallet.
El sistema de Casa te protege contra cosas que en un Hardware Wallet estarías menos cubierto, como serían pérdidas accidentales o ataques físicos a tu persona. Al necesitar varias firmas tu no eres el single-point-of-failure, tanto para conservar tus activos, como para firmar transacciones.
Las opciones que nos plantea Casa:
Free: Nada del otro mundo, diría que es el primer paso para probar el sistema antes de saltar a uno superior. Atención al cliente limitada, clave privada se almacena en el dispositivo móvil. Es una Software Wallet fiable.
Standard: Aquí empieza lo bueno. Contamos con una bóveda multisig de 3 claves privadas, para el cual puedes usar tu Hardware Wallet de siempre. Tiene un servicio de atención al cliente dedicado y un servicio de guía para la sustitución de una clave privada por pérdida o robo. ¿Su coste? 21$/mes o $250/año.
Premium: Para patrimonios superiores a 100.000$. Nos ofrece:
Una bóveda multisig de 5 claves privadas, para el cual no solo puedes usar tu Hardware Wallet, sino alguno de los 3 Hardware Wallets que se incluye en el Welcome Package. Se sirven Ledger (todos), Trezor One y también Keystone.
Tienes un servicio de emergencia 24 horas al día, 7 días a la semana.
Y no acaba aquí, para empezar a hacer las cosas tienes un servicio de onboarding, para el despliegue de tu bóveda.
Para ir acabando puedes llegar a compartir tu cuenta con alguien de tu confianza, crear hasta 4 subcuentas y un servicio de guía para la sustitución de dos clave privadas por pérdida o robo. Su precio 2.100$/año.
Private Client: No todos los clientes son iguales. Y en determinados niveles no podemos tener un producto homogéneo que valga para todos los clientes. En el plan “Private Client” encontramos todo lo que tiene el programa Premium….pero un paso más alla. ¿Su precio? Contacta con Casa.
Compartir tu cuenta con alguien, no tiene otro objetivo que servir de sistema de herencia, actualmente solo disponible para residentes estadounidenses.
¿Cómo funciona?:
Casa no es un Exchange. Casa no guarda nuestro bitcoin o nuestro ether.
Casa es una solución que pone una solución de auto custodia a nuestra disposición para que seamos nosotros los que tenemos el pleno control de nuestros activos (Y no Casa).
Creamos un multisig en el que se puede crear bóvedas dónde guardamos nuestros activos y para ejercer el control sobre esos activos debemos firmar con más de un firmante.
Usabilidad: El objetivo de Casa es ser usable. Ser usable significa que sea fácil de usar, ya que a veces algo muy seguro, como vimos aquí, es difícil de usar, y a la larga eso se traduce en menos seguro.
No hay un sistema 100% Seguro. No podemos confiar ciegamente en Casa. La bóveda de 5 firmas puede permitirse el lujo de perder 2 firmas, pero no 3. Pierde 3 firmas, y perderás acceso a los fondos.
Anonimidad: Al igual que Safepal no sabe mi nombre, Casa tampoco. No hay KYC en Casa. Solo tienen tu mail. Puedes pagar con Bitcoin/BTCPay. Completamente anónimo. Pero, ¿y si pierdo el acceso a ese mail? Bueno, perder el acceso a Casa no significa perder el acceso a tus fondos. Pero deberías poner en marcha el Sovereign Recovery. Se te proveerá de una información, que deberás conservar y aunque no incluya tus claves privadas si incluye información sensible. Por ejemplo, aquí un enlace al Sovereign Recovery especifico para tu Bitcoin Vault.
Pero, si tienes una 5 Key Vault, puedes hacer una llamada de verificación para modificar tu correo y probarás tu identidad con un objeto🤯 o mostrándote para “verificar tu identidad”. ¿Sabeis a que me suena esto?:
No vas a ceder tus fondos, no cedes tus datos personales. Pero si puedes confiar en el conocimiento. En Casa no se espera que que seas un experto en todo, por eso cuentan con un servicio de atención experto en guiarte y enseñarte.
No fiarse de nadie. Pensemos en un sistema multisig 3 de 5. Tenemos que tener claro que no hay sistema perfecto. Por esa razón se deben usar al menos tres plataformas diferentes en lo que a firmas se refiere. Por ejemplo un Trezor, Ledger y un dispositivo móvil, Android o iOS. ¿Por qué? Tarde o temprano se descubren vulnerabilidades en los dispositivos. Confiar el 100% de nuestro sistema en una sola plataforma es un riesgo, que minimizamos distribuyendo el riesgo.
Las cosas pueden salir mal: Casa mantiene una firma de emergencia que solo puede ser usada previa identificación. Esa firma, junto una que mantienes tu, permitirá que muevas los fondos a otra dirección. Es decir si usas la firma de emergencia que Casa mantiene tendrás que mudarte a otra bóveda.Solo para eso. ¿Sabes que puede hacer Casa con una sola clave? Nada. Como mínimo se necesitan dos firmas, cuando no tres.
Reiteramos, y para eso voy a tomar una captura de este mismo artículo:
¿Al usar la plataforma de Casa, no estaríamos ante un single-point-of-failure? Pues no. Cuando firmas un contrato con Casa se te envía la forma de acceder a tus fondos en la situación en la que Casa desapareciera. Tus fondos son independientes de Casa y su existencia. Casa es solo un intermediario que te ayuda a crear una estructura de seguridad pero no dependes de Casa.
Emergency Lockdown Button: ¿Una urgencia? Desactiva Casa y todos sus servicios con tan solo un click en la App. Este lockdown pasadas 72h se levanta y ya podrías operar con normalidad para la suscripción estándar. Si por el contrario estuvieras suscrito al plan Premium necesitarías una llamada de seguridad.
¿Cómo?
Lo vas a ver. En el siguiente artículo vamos a montar un sistema en Casa, en el plan que Casa nos ha proporcionado para que hagamos pruebas.
Todo se hace a través de una App en un dispositivo móvil, ya sea Android o iPhone. Nada más. Todo al alcance de tu dedo pulgar. Sencillo, seguro.
¿Lo vemos juntos?