Commit Graph
2 Commits
Author SHA1 Message Date
pikaro 31a8ef25c4 Sección 3.5: matizar la generación por imagen con mediciones publicadas
La sección decía "no recomendado" sin más. Ahora distingue dos cosas que no
son lo mismo: la cantidad de entropía, que es abundante con luz, y la
verificabilidad del resultado, que es donde los dados ganan.

Incorpora las mediciones del análisis del propio proyecto (cuatro aparatos
físicos, 340 MB de capturas publicadas):

- una pared blanca aporta prácticamente lo mismo que una escena compleja: la
  entropía está en el ruido del sensor, no en lo fotografiado
- con el sensor a oscuras se midieron imágenes finales de 113-221 bits, por
  debajo de los 256 necesarios, y la capa de previsualización se cae a la vez
- mantener pulsado el botón se salta esa capa entera
- lo que muestra la pantalla no indica cuánta entropía se recogió

Y la razón para preferir dados, en palabras del desarrollador principal de
SeedSigner: con la imagen solo se puede verificar el proceso, no los resultados
individuales. Es el pilar 2 del documento, confirmado desde fuera.

Anotado que el análisis es asistido por IA, del propio proyecto, y que nadie ha
reproducido sus cifras: la sección 1.6 se aplica también a él.
2026-08-08 12:51:21 +02:00
pikaro ba42d7be3f Autocustodia verificable: guía inicial
Guía en castellano sobre cómo generar y verificar tus propias llaves de Bitcoin
sin depender del generador de aleatoriedad de ningún fabricante, escrita a raíz
del fallo del RNG de Coldcard de julio de 2026.

El método (secciones 1-4) es agnóstico de dispositivo; los pasos concretos de
cada aparato viven en anexos intercambiables, y la elección de dispositivo se
resuelve con criterios en vez de con una lista de marcas.

Datos del incidente verificados contra fuentes primarias a 7 de agosto de 2026.
2026-08-07 21:49:17 +02:00