Un nuevo enfoque para la privacidad en la cadena
Las blockchains son transparentes por diseño, lo cual es ideal para la auditabilidad, pero crea un problema real para las aplicaciones que requieren confidencialidad. @dfinity ha estado trabajando en ese equilibrio durante años, y su respuesta ya está activa en producción: una función llamada vetKeys, abreviatura de Verifiable Encrypted Threshold Keys.
vetKeys en Internet Computer aborda el desafío fundamental de almacenar secretos en la cadena al permitir la derivación criptográfica de claves sin exponer claves privadas a nadie más que al usuario. El mecanismo funciona a nivel de subred (subnet). Cuando un canister solicita una clave, ningún nodo se encarga del trabajo por sí solo. Cada nodo de la red crea de forma independiente su propia parte secreta (secret share) de la vetKey final y, luego, cifra esa parte usando la clave de transporte (transport key) del usuario. Luego, se combinan un cuórum de esas partes cifradas, de modo que ni los nodos ni el canister tengan nunca la clave sin cifrar. Los usuarios también pueden verificar que la clave salió correctamente del protocolo y que no fue manipulada.
Crucialmente, la clave nunca se almacena en ningún lugar. Se reconstruye bajo demanda a partir de las mismas entradas cada vez, lo que significa que un usuario que inicia sesión en un dispositivo nuevo recibirá la misma clave de vuelta sin tener que recordar una contraseña ni llevar una frase semilla. Con vetKeys, los usuarios pueden aprovechar el cifrado de extremo a extremo sin tener que recordar claves de descifrado ni contraseñas, ya que la administración de claves la proporciona ICP.
En vivo en la red principal desde julio de 2025
Con el hito Niobium, el Protocolo de Internet Computer dio un paso significativo para llevar nuevos niveles de privacidad a la blockchain, con la función vetKeys ahora en funcionamiento y disponible para todos los desarrolladores que construyen sobre ICP. El control de acceso se gestiona por completo en la lógica de la aplicación, no en la capa criptográfica. La app decide a quién se le permite solicitar una clave mediante su propio código, y cada solicitud de clave le cuesta al canister una pequeña tarifa en ciclos.
Con vetKeys, los desarrolladores pueden crear dapps en las que los datos de los usuarios están cifrados, abordando por primera vez las necesidades de privacidad en una blockchain pública. vetKeys se construye sobre un nuevo protocolo de derivación de claves umbral cifradas verificablemente, llamado vetKD, que permite que los contratos inteligentes de los canisters gestionen y soliciten claves criptográficas que se derivan y cifran de forma segura con la clave pública de un usuario.
Muchas aplicaciones del mundo real dependen de la confidencialidad, incluido el mensajería, la identidad, la salud, las finanzas, la gobernanza y los juegos. Con vetKeys, los desarrolladores pueden integrar sin problemas el cifrado de extremo a extremo en sus aplicaciones, asegurando que los datos sensibles permanezcan protegidos incluso en una blockchain pública.
Fuentes
DFINITY: La era de la privacidad de Internet Computer, vetKeys desbloqueadas
Repositorio de GitHub de DFINITY vetKeys
La Fundación DFINITY lanza el hito Niobium
