Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

157
Vistas
Cómo recuperar de forma segura la clave pública de los clientes de las extensiones de billetera populares

Estoy creando una aplicación de escritorio que requiere que el usuario conecte su billetera criptográfica para "iniciar sesión".

Aquí está mi flujo de trabajo actual:

  1. Cree una conexión de socket desde la aplicación de escritorio a mi servidor.
  2. Abra una pestaña del navegador en la máquina cliente que va a la página en mi sitio web, con la ID del socket como parámetro de URL
  3. La página le pedirá al usuario que conecte su billetera
  4. Una vez que la conexión fue exitosa, el frontend realiza una llamada API al backend con la dirección de la billetera y la ID del socket.
  5. El backend firma la dirección de la billetera con una clave privada y envía la dirección y la firma a la aplicación de escritorio del cliente mediante sockets.

El problema con esto es que cualquiera podría crear una conexión de socket a mi servidor y luego realizar la solicitud realizada en el paso 4 con la dirección de billetera que desee y la ID de socket de la conexión que realizó. Ser capaz de suplantar con éxito la billetera de otra persona.

¿Alguna solución para conectar de forma segura la aplicación de escritorio con la billetera criptográfica usando una extensión de billetera del navegador?

La solución en la que estoy pensando y definitivamente funcionaría (si es posible) es:

Usar una cadena conocida públicamente y cifrarla con la clave privada del usuario y enviarla es parte de la solicitud realizada en el paso 4. Luego, el backend podría descifrar los datos con la dirección pública de la billetera y asegurarse de que sea igual a la cadena original. De esta manera, se puede verificar que la dirección de la billetera pública enviada al servidor es, de hecho, propiedad del usuario.

Sin embargo, no creo que sea posible que la extensión de la billetera cifre los datos usando la clave privada de la billetera. Si hay una forma que sea compatible con las famosas extensiones de billetera, esa sería la solución perfecta.

about 4 years ago · Juan Pablo Isaza
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda