Entrada del glosario
Módulo de seguridad de hardware (HSM)
Wallets y seguridadQué protege un módulo de seguridad de hardware, qué política impone más allá del almacenamiento y por qué no frena a quien alcanza la aplicación.
Definición
Un módulo de seguridad de hardware es un equipo dedicado que genera, guarda y usa claves criptográficas dentro de hardware resistente a la manipulación, de modo que las aplicaciones puedan pedirle una firma pero nunca obtener la clave. Los bancos y las redes de pagos los usan desde hace décadas, y los custodios, exchanges y emisores los usan por la misma razón: la clave existe en un único lugar físico bajo un único conjunto de controles, y extraerla implica derrotar hardware construido para destruir su contenido al abrirse. Más allá del almacenamiento, lo que un HSM impone es política —qué operadores pueden autorizar qué operaciones, cuántos hacen falta y qué queda registrado—, razón por la cual aparece junto al doble control y las ceremonias de claves, y no en su lugar. Dos límites merecen mención. Protege la clave, no la petición, así que quien alcanza la aplicación puede pedir firmas sin ver nunca la clave. Y un equipo de firma conectado a un servicio en producción está más cerca de un monedero caliente que del almacenamiento en frío.
Siguiente
Términos relacionados
Más en Wallets y seguridad
Toma de control de la cuentaEnvenenamiento de direccionesCódigo antiphishingPermisos de clave APIExplotación de puente (bridge exploit)Programa de recompensas por vulnerabilidadesSecuestro del portapapelesAlmacenamiento en frío (cold storage)Aprobación de colección (setApprovalForAll)Phishing criptoCustodial vs no custodialSeguro de custodia