Anúnciate en KripZen — pon tu marca ante una audiencia global de criptomonedas.Contáctanos →

Entrada del glosario

Módulo de seguridad de hardware (HSM)

Wallets y seguridad

Qué protege un módulo de seguridad de hardware, qué política impone más allá del almacenamiento y por qué no frena a quien alcanza la aplicación.

Definición

Un módulo de seguridad de hardware es un equipo dedicado que genera, guarda y usa claves criptográficas dentro de hardware resistente a la manipulación, de modo que las aplicaciones puedan pedirle una firma pero nunca obtener la clave. Los bancos y las redes de pagos los usan desde hace décadas, y los custodios, exchanges y emisores los usan por la misma razón: la clave existe en un único lugar físico bajo un único conjunto de controles, y extraerla implica derrotar hardware construido para destruir su contenido al abrirse. Más allá del almacenamiento, lo que un HSM impone es política —qué operadores pueden autorizar qué operaciones, cuántos hacen falta y qué queda registrado—, razón por la cual aparece junto al doble control y las ceremonias de claves, y no en su lugar. Dos límites merecen mención. Protege la clave, no la petición, así que quien alcanza la aplicación puede pedir firmas sin ver nunca la clave. Y un equipo de firma conectado a un servicio en producción está más cerca de un monedero caliente que del almacenamiento en frío.

Siguiente

Términos relacionados

Más en Wallets y seguridad