Categories
Noticias

Hemos tenido la oportunidad de probar a fondo esta nueva hardware wallet.

Todo comenzó tras un primer contacto de Polina Karankevich, representante de la firma HWLT FZE, una compañía registrada en los Emiratos Árabes Unidos con domicilio social en Dubai World Trade Center, Sheikh Rashid Tower 04 FZF 312 SRT.

Durante todo el proceso hemos contado con la colaboración directa de su CEO y fundador Alex Devyatkin y de su responsable en temas de cooperación y comunicación Ksenia Mes.

Tengo que reconocer que ha sido una experiencia muy enriquecedora, poder colaborar con personas tan preparadas en un proyecto, que a mi parecer va ha ser importante en el sector de las HW actual y futuro.

Hemos realizado todo tipo de pruebas, encontrado algunos pequeños fallos, que se han corregido en cuánto los hemos puesto en conocimiento del equipo y tras todo el proceso dejamos constancia en este documento a modo de informe para que podáis sacar vuestras propias conclusiones.

Al final también aportamos nuestra opinión personal.

1. Compra, recepción y primera impresión.

Tras nuestra primera reunión con Alex, llegamos a la conclusión que Era wallet es un dispositivo que teníamos que probar, nos estaba gustando mucho lo que nos estaba contando, y aquí relatamos todo el proceso.

Compra:

Encontramos una página web https://era-wallet.com/ renovada, clara y elegante, con la información adecuada y accesible. El proceso de compra en la tienda es lo habitual, se puede pagar con tarjetas y Paypal, y recientemente han incorporado el pago en cripto, usando el proveedor Crypto Payments. Admiten Tron USDT y USDC, Ethereum USDT y USDC, y Binance Smart chain también con BUSD-T y USD.

Recepción:

El envío lo realizan vía correo, desde su fábrica en China y tardó unos 25 días en llegar. El paquete viene bien protegido. Lo que no nos gustó es que en la etiqueta pusiera en descripción del contenido “Cryptocurrency Hardware”, sugerimos que lo cambien a calculadora o lo que se les ocurra. Lo que si nos gustó es que el importe declarado en la misma etiqueta fue de $30, por lo cual, al hacer el envío por correo, se saltó la aduana, esto es un punto a favor.

El packaging es muy compacto y viene bien precintado con adhesivos de seguridad y un plástico retráctil. También contiene una etiqueta negra con el modelo de dispositivo y un código que es único para cada uno. Al abrirlo y coger por primera vez el dispositivo te da sensación de control, es minimalista y robusto a la vez y en su parte trasera tiene la misma etiqueta negra que hay en la caja con su mismo código, se retira muy fácil y no deja huella de adhesivo.

2. Puesta en marcha y configuración inicial

Activación

En el interior de la caja encontramos un manual desplegable con el detalle del contenido de la caja y las instrucciones en inglés, varios códigos QR, uno de ellos nos lleva al “Setup Guide”.

Lo primero, poner a cargar el dispositivo… Aquí viene el primer: ¡¡¡Wow!!! Trae un disco magnético de carga inalámbrica. Se recomienda tener al menos un 70% de la batería cargada para el proceso de activación. Lo siguiente es descargar una app especifica que sirve solo para dos cosas, verificar que el dispositivo y actualizar el firmware, está disponible para Android y Apple. El proceso se hace muy intuitivo, la propia pantalla del dispositivo y de la aplicación van indicando los pasos. Pero si aun así te surgen dudas en su canal de Youtube lo explican de maravilla.

Configuración inicial

Una vez tenemos el dispositivo verificado y actualizado, lo primero que nos propone es protegerlo con PIN o contraseña. El siguiente paso es crear tu primera wallet.

Tienes dos modos: El standard y el experto. Hemos probado ambos, y dependiendo del perfil de usuario, escoges con el que más cómodo te sientas. El standard para personas que no se quieren complicar es más que suficiente, el experto te permite más opciones, como la de hacer copias de seguridad shamir, escoger entre 12 y 24 palabras entre otras.

Para generar las claves privadas usa una combinación de tres sensores del dispositivo asegurando una entropía única: La pantalla táctil, el sensor de movimiento y la cámara. Esto nos ha parecido muy acertado, el segundo: ¡¡¡Wow!!!

 

 

 

 

 

 

 

 

Ahora toca hacer las copias de seguridad, que según si hemos escogido la creación standard o la expert será diferente. Pero aquí viene la siguiente gran ventaja de ERA wallet, incorpora tres tarjetas con chip NFC de alta resistencia y calidad para realizar las copias de seguridad, además de permitirte copiar la frase semilla de 12 o 24 palabras en formato tradicional y el standard BIP-39.

tarjetas nfc

3. Lo ponemos a prueba

Una vez vistas las características de ERA wallet, la ponemos a prueba y le hemos hecho todo esto.

Activación y restauración

Hemos activado la wallet en sus diferentes opciones, la standard y la expert. Con passphrase y sin. La opción standard es ideal para aquellas personas que les gusta lo simple y seguro. Haces la copia de seguridad en papel con 24 palabras y en las tarjetas NFC, hasta 3 copias idénticas, con cualquiera de ellas puedes restaurar la billetera. Te permite poner un pin diferente a cada una de ellas.

La opción expert, ya te permite hacer más cosas. Como escoger entre 12 y 24 palabras y hacer copias de seguridad con el sistema Shamir con 20 o 33 palabras, donde puedes decidir que número de copias en papel quieres hacer desde 2 hasta 16 y en tarjeta hasta 3, ejemplo 2 de 3, 3 de 3 etc. Tras la activación la hemos borrado y la hemos restaurado de todas las formas posibles y ha funcionado sin problema. Desde luego que la restauración con las tarjetas es demasiado sencillo.

Asociación con software externo

Al tratarse de una wallet íntegramente air gapped, necesitas descargar algunos software wallets para poder operar. Nos ha gustado mucho el sistema que tienen de QR integrados en su firmware para que nos dirija correctamente a la app original y no temer de posibles suplantaciones. Desde Criptonesia, nos hemos centrado  principalmente en su uso al manejar Bitcoin. En este sentido nos ofrece dos opciones Nunchuk y Bluewallet. Ambas funcionan perfectamente con ERA. Hemos querido probar un poco más allá de sus recomendaciones y lo hemos intentado con Sparrow de escritorio y, ¡¡¡Boom!!! Ha funcionado, la hemos asociado como si fuera una Keystone y nos ha ido muy bien.

Eso si, tener en cuenta que al tratarse de una wallet en la que ERA no la tiene en su listado, hay que comprobar muy bien su instalación y verificar la firmas antes de operar con ella. (Como siempre hacemos… ¿Verdad?).

Tiene disponibilidad de conexión con Metamask, Rabby, imToken, BackPack y Solflare. Y con las wallets de dos Exchange OKX y Bitget. Y claro, como tienen Rabby, teníamos que probar sin funciona con Rootstock, y la sorpresa es que si, ha funcionado y muy bien solo hay que tener en cuenta que la asociación de ERA con Rabby se hace desde el enlace de Keystone que te da Rabby, esto está debidamente explicado en los pasos a seguir en el proceso de conexión en el dispositivo ERA. También hemos probado la conexión usando AirGap-Vault y también ha funcionado sin problema.

4. Conclusiones y nuestra opinión

Privacidad ante todo

Está claro que en ERA wallet se preocupan por la seguridad y la privacidad. En una de nuestras conversaciones con Alex, le pregunté como tienen previsto posibles intervenciones de la cadena de suministro en el dispositivo y la respuesta fue sorprendente. Desde sistemas de seguridad en el firmware preinstalado, a bloqueo de los componentes internos como el elemento seguro un ATECC608C y añaden seguridad en el embalaje con códigos que son únicos para cada dispositivo. Este es un perfil que nos parece muy interesante.

Otro tema que hemos comentado es el de Open source. En Criptonesia nos gusta y promovemos el uso de software de código abierto en la medida de lo posible. Es muy reconfortante apoyarte en una comunidad que audita y da transparencia a estos dispositivos. Pues en este caso ERA wallet lo tiene en su hoja de ruta, el poder liberar el código, pero aun no ha llegado el momento y lo argumentan de forma adecuada en su canal de Telegram. Están empezando y tienen patentes por registrar, si las liberan ahora, los grandes players, les copiarían sus mejores ideas y optan por proteger su negocio.

Entonces poniendo en contexto todo esto vamos con…

Nuestra opinión.

El perfil pro privacidad de ERA wallet nos gusta mucho. El dispositivo nos ha sorprendido, tiene toda la pinta de un mini Kindle, con su pantalla gorila glass y su tinta, todo muy compacto y un tamaño perfecto para manejar, a la vez que robusto por su estructura integra de aluminio, sin conectores, de hecho, hasta la cámara trasera es casi inapreciable. La pantalla y lo que muestra se ve perfectamente con cualquier fuente de luz externa, incluso a pleno sol. El táctil funciona de maravilla y tiene opción de vibración que le da ese toque «pijo». Para nuestro gusto a mejorar, estaría la opción de poder apagar la pantalla completamente, pues siempre permanece el logo de ERA en ella dejando claro lo que es.

Durante el proceso detectamos algunos pequeños fallos que pusimos en su conocimiento y corrigieron en la ultima actualización del firmware. Al intentar hacer las copias Shamir en las tarjetas en el modo experto el dispositivo se bloqueaba sin terminar de hacerlas y nuestra primera prueba en Rootstock no funcionó. Pero como digo, tras la actualización todo funciona bien. Lo de hacer copias en tarjetas con chip de seguridad que aseguran su funcionamiento 50 años y NFC, es muy cómodo y conveniente para mantener copias en diferentes lugares sin comprometer la seguridad. Solo el dispositivo es capaz de leerlas.

La forma de carga, también nos parece un gran acierto, un disco magnético y carga inalámbrica.

Te permite crear hasta 10 billeteras con sus semillas correspondientes en el mismo dispositivo. Esto no sabemos hasta que punto sea liar demasiado la cosa. Si  gestionar una semilla ya tiene su proceso, 10…se puede complicar. Pero tiene su caso de uso para aquellos más prolíferos y les simplifica el tener varios dispositivos agrupados en uno solo.

La forma que tiene de generar entropía haciendo uso de los tres elementos, es una pasada. Pantalla táctil, movimiento del dispositivo y la cámara. Incluso si se te cae al water no le pasa nada, tiene protección IP67, la hemos puesto dentro de un vaso de agua y no se a encogido.

En definitiva, nos ha encantado este dispositivo, sin cables, ni Wifi, ni Bluethoot, todo completamente sin conexión, robusto y fiable. Es una muy buena opción que seguro en cuanto sus campañas para dar a conocer el dispositivo den sus frutos, estará muy arriba en el top ventas.

¡Si tú también quieres conseguirlo, puedes hacerlo aquí!