Trezor ahora usa por defecto el Esquema de Respaldo Shamir en su línea de productos Safe, lo que plantea una pregunta práctica para cualquiera que configure un dispositivo nuevo: ¿es un respaldo Shamir de una sola parte realmente mejor que la tradicional semilla BIP-39, o es un cambio que vale la pena anular?
Qué es realmente el respaldo Shamir
El reparto de secretos de Shamir, estandarizado como SLIP-0039, es un método criptográfico que divide el respaldo de una billetera en múltiples fragmentos, configurable de modo que se requiere un número elegido de partes de un total (un esquema "x de n") para recuperar la billetera. En los dispositivos Trezor Safe esto se traduce en un respaldo de semilla de 20 palabras en lugar de la conocida frase BIP-39 de 12 o 24 palabras.
Vale la pena precisar qué hace y qué no hace esto. Shamir es un esquema de recuperación para una sola clave, que divide un secreto en partes que lo reconstruyen. No es multifirma, donde varias claves independientes deben firmar cada una una transacción. El esquema de billetera multifirma de Electrum funciona con cualquier dispositivo Trezor y cubre ese caso de uso en su lugar. Electrum puede restaurar una billetera a partir de partes Shamir, pero no puede firmar transacciones para una billetera Shamir en un Trezor, una limitación importante que hay que conocer antes de comprometerse con una configuración u otra.
El argumento en contra de Shamir para la mayoría de los usuarios
- Sin seguridad adicional para una sola parte: ambos esquemas dependen de 256 bits de entropía, así que un respaldo Shamir de una sola parte significa gestionar más palabras (20 frente a 12 o 24) sin ninguna fortaleza criptográfica adicional.
- Solo recuperación, no multifirma: Shamir no puede usarse para que varias personas cofirmen una transacción.
- Soporte de software limitado: ningún cliente de billetera admite actualmente firmar transacciones para una billetera Shamir en un Trezor, incluso donde sí se admite la restauración.
- Atado a un solo ecosistema: ni Ledger ni Coldcard admiten Shamir, y ha habido poco avance hacia su adopción en otros lugares. Coldcard usa un esquema de división distinto, SSKR.
El argumento a favor de Shamir
El argumento más fuerte a favor de Shamir es la flexibilidad futura. Un respaldo de una sola parte puede expandirse más adelante a una configuración genuina de múltiples partes sin regenerar la semilla ni mover las monedas, manteniendo una billetera personal como una parte mientras se agregan partes para una billetera empresarial compartida con socios, por ejemplo. La advertencia es que asegurar monedas existentes bajo una configuración de múltiples partes igualmente requiere transferir fondos a nuevas direcciones derivadas de esa configuración, así que la flexibilidad es real pero no del todo gratuita.
Shamir es también el único esquema cercano a multifirma totalmente compatible de forma nativa en Trezor Suite, lo que lo convierte en una opción conveniente para cualquiera ya comprometido con ese ecosistema. Trezor ahora también vende respaldos de semilla metálicos de múltiples partes que admiten hasta 16 partes, lo que hace que el respaldo físico de una configuración de múltiples partes sea considerablemente más práctico que antes.
Un respaldo Shamir de una sola parte no añade seguridad frente a BIP-39. Su valor está enteramente en la opción que conserva de pasar a una configuración genuina de múltiples partes más adelante sin empezar de cero.
La recomendación práctica
Para cualquiera que valore la simplicidad y la mayor compatibilidad posible entre billeteras, BIP-39 sigue siendo la opción estándar para un respaldo de una sola parte. Para quien planea avanzar hacia una configuración de múltiples partes más adelante, se sienta cómodo estando anclado al ecosistema Trezor, y no dependa de las funciones de transacción más avanzadas de Electrum, Shamir es una elección razonable y con visión de futuro.