Usuarios de iPhone: guarden las claves de su billetera antes de la próxima actualización
PQC Wallet para iPhone se ha trasladado a la nueva cuenta de desarrollador de Apple de nuestra empresa. La próxima actualización de iPhone no podrá leer las claves guardadas por versiones anteriores, así que necesitarás una copia de las claves de cada billetera para seguir usándola. Android no se ve afectado.
Antes de actualizar: En PQC Wallet abre la pestaña "Billetera" y, en cada billetera, toca la billetera → "Export private key" → "Show key". Copia la clave privada, y en las billeteras poscuánticas también la clave pública, y guárdalas sin conexión y en privado. Si tienes activadas las actualizaciones automáticas, hazlo hoy.
Después de actualizar: Primero elimina la entrada antigua: abre la billetera → "Archive wallet" y luego "Ajustes" → "Archived Wallets" → "Delete". Después toca "New wallet" → "Import a wallet" y pega las claves. Antes de tu próxima firma también tendrás que iniciar sesión de nuevo y volver a verificar tu identidad.
Nunca te pediremos tus claves privadas ni tu frase de recuperación.
ML-DSA-44 · FIPS 204
Las firmas electrónicas actuales se basan en RSA y ECDSA. Una computadora cuántica lo bastante grande rompe ambos — y el contrato que está firmando podría tener que mantenerse válido durante más tiempo del que eso tarde en llegar. Nosotros firmamos con ML-DSA-44, el estándar poscuántico del NIST.
Al continuar, acepta los Términos del servicio. En la Política de privacidad se explica cómo tratamos sus datos y, para los usuarios en Turquía, en nuestro aviso KVKK.
Un contrato de alquiler dura cinco años; una escritura de propiedad, toda la vida; una patente, veinte. Una firma tiene que demostrar su validez no el día en que se hace, sino el día en que se impugna. La firma de hoy tiene que sobrevivir hasta entonces.
RSA-2048 y ECDSA están en todas partes, son rápidos y, por ahora, son seguros.
Una computadora cuántica que ejecute el algoritmo de Shor rompe ambos. No se sabe cuándo. Que ocurrirá, sí.
Firmas basadas en retículos. ML-DSA-44 se apoya en un problema difícil que ningún algoritmo cuántico conocido logra resolver.
No tiene que indicar a los firmantes de antemano. El documento lleva un código; quien lo lee firma, y usted decide qué acepta.
Acerque el teléfono a su documento de identidad o pasaporte. La aplicación lee el chip, comprueba la firma del Estado emisor y compara la foto con su rostro. En ese momento se crea una clave aparte, que solo se usa para firmar.
En el documento aparece un código. Cualquiera que esté presente puede escanearlo, y a quien no esté se le puede invitar por su número de identificación nacional.
Quien escanea el código lee el documento en su propio teléfono antes de firmar. Los firmantes aparecen en la lista a medida que firman, no antes.
Cada firma le llega para que decida. El documento se completa con las que usted acepta y se genera el PDF firmado.
Lo que queda al final del proceso es un PDF. Tiene que poder verificarse por sí solo aunque esta plataforma desaparezca, y se diseñó para ello.
Quién firmó aparece impreso al pie de cada página, no solo en la última. Quien tenga en la mano la página cuatro no tiene que buscar para saber de quién es el documento.
La dirección impresa en el documento es fija. Años después, quien tenga la copia impresa puede escanear el código y comprobar las firmas.
El hash del documento se registra en SciChain. Si cambia un solo carácter, el hash deja de coincidir y todas las firmas fallan.
La clave que se usa para firmar es independiente de su billetera y se crea en el momento en que se verifica su identidad. No se puede exportar ni importar — la aplicación no ofrece ninguna forma de hacer ni lo uno ni lo otro. El servidor solo ve la mitad pública. Lo único que puede producir su firma es esa clave, en ese teléfono.
La clave solo se usa tras una comprobación biométrica.
Estas firmas no son una "güvenli elektronik imza" según la ley turca 5070. Esa firma exige un certificado cualificado de un proveedor autorizado, y la lista de algoritmos del regulador aún no incluye ML-DSA. La solidez criptográfica no sustituye a ese requisito.
Lo que hacemos es colocar, junto a la firma que la ley reconoce hoy, una firma diseñada para resistir a las computadoras cuánticas. Si tiene un certificado cualificado, puede usar ambas a la vez: una para el tribunal y otra para el archivo.
La verificación de identidad lleva unos minutos y se hace una sola vez.
Al continuar, acepta los Términos del servicio. En la Política de privacidad se explica cómo tratamos sus datos y, para los usuarios en Turquía, en nuestro aviso KVKK.
Cookies
Usamos cookies estrictamente necesarias para que el sitio funcione y para mantener su sesión iniciada. Con su permiso, también usaríamos Google Analytics para ver cómo se utiliza el sitio; esos datos van a Google LLC (EE. UU.). Permanece desactivado salvo que lo acepte, y puede cambiar de opinión en cualquier momento. Nunca se usa en las páginas que muestran sus documentos o firmas. Cómo usamos las cookies · Aviso KVKK (Turquía)