No dependes de nosotros
Una herramienta de respaldo que solo funciona mientras su autor siga ahí no es una herramienta de respaldo. Así que hay dos respuestas a «¿y si ShamirVault desaparece?», y las dos se pueden comprobar hoy.
Una: reparte con SLIP-39 y deja de ser asunto nuestro
ShamirVault puede repartir usando SLIP-0039, el estándar que implementan Trezor y otras carteras. Las partes en ese formato son veinte o treinta y tres palabras que lee cualquier implementación compatible. La nuestra está validada contra los 45 vectores de prueba oficiales que publican SatoshiLabs y Trezor.
Si eliges ese formato, esta página te da igual: el estándar nos sobrevive.
Dos: el formato propio, documentado y con script de referencia
El formato que ShamirVault usa para texto libre no es un estándar, así que viene con dos cosas en su lugar:
- Una especificación que describe cada byte: la cabecera de una parte, el checksum, la aritmética sobre GF(256), el resumen del secreto, y los contenedores de los secretos con contraseña y de los archivos.
- Un script de referencia en Python que recupera un secreto usando solo la biblioteca estándar. Sin instalar nada, sin dependencias, unas trescientas líneas que se leen de una sentada.
El script se comprueba a sí mismo contra vectores generados por la app: ejecútalo con --autoprueba y te dice si sigue estando de acuerdo con el formato.
Descárgalos y guárdalos con tus partes
Lo sensato es guardar los dos junto a tus partes, o imprimir la especificación y meterla en el mismo sobre. Por sí solos no valen nada y no cuesta nada conservarlos.
Especificación: formato-partes.md · Script de referencia: recuperar.py
Lo que el formato propio no hace
- No es interoperable: ninguna otra herramienta lo lee. Si eso te importa, reparte con SLIP-39.
- No oculta el tamaño del secreto.
- No protege contra quien ya tenga partes suficientes. Eso no es un fallo, es la definición del esquema.