El Jade Plus plantea un argumento de apertura sólido: es totalmente de código abierto, de arriba abajo. Blockstream publica el hardware y el firmware, y, célebremente, puedes ensamblar un Jade compatible con piezas de venta libre. Para quienes creen que la verificabilidad es el cimiento de la confianza, esa apertura es la característica principal, y no es palabrería de marketing: es un compromiso genuino y auditable que la mayoría de los competidores solo igualan parcialmente.
En el uso diario es agradable y capaz. La cámara integrada es uno de los mejores escáneres de QR del mercado, lo que hace que la firma con air-gap sea rápida en lugar de engorrosa. También dispones de USB, Bluetooth y microSD, así que encaja en casi cualquier flujo de trabajo de carteras. El Plus añade una pantalla más grande y mejor y una sensación más premium que el original. A unos 149 dólares, con el Jade Core base aún más barato, la propuesta de valor es excelente sobre el papel.
La parte que exige honestidad es la arquitectura de seguridad. A diferencia de Coldcard o Passport, el Jade no usa un secure element dedicado. Funciona sobre un microcontrolador de propósito general ESP32-S3. Para compensarlo, Blockstream diseñó el «blind oracle» (oráculo ciego): tu cifrado de cartera se reparte entre tu PIN, el dispositivo y un servidor oráculo remoto que nunca conoce tu PIN, tus claves ni tus direcciones. Funciona como un secure element virtual y, de forma crucial, puedes hacer funcionar tu propio oráculo (por ejemplo en Umbrel) o usar el dispositivo en modo sin estado (stateless) sin ningún oráculo.
Ese diseño es genuinamente ingenioso, y es la razón por la que Jade puede seguir siendo totalmente abierto: el silicio de los secure elements es propietario, así que evitarlo es lo que compra la apertura. Pero las concesiones son reales y merece la pena decirlas con claridad. Apóyate en el oráculo ciego e introduces una consideración de disponibilidad y de privacidad (mitigada, aunque no eliminada, al autoalojarlo). Funciona totalmente sin estado y renuncias a parte de la resistencia a ataques físicos que aporta el oráculo. No hay almuerzo gratis; hay una elección que deberías tomar de forma deliberada.
El linaje ESP32 también arrastra lastre. Los MCU de propósito general de esta clase tienen un historial documentado de ataques de voltage-glitching e inyección de fallos que se remonta a investigaciones de Black Hat, y los investigadores de seguridad han publicado trabajos de extracción de firmware de tipo evil-maid específicamente contra hardware de la clase Jade. Por separado, una vulnerabilidad a nivel de firmware en la ruta CBOR «register_descriptor» se divulgó de forma responsable y se parcheó. Nada de esto significa que Jade esté roto, Blockstream ha respondido con actualizaciones, pero sí significa que la seguridad física aquí es un objetivo móvil que depende de que mantengas el firmware al día.
Nos situamos en 4,0. El Jade Plus es una cartera de código abierto legítimamente estupenda a un gran precio, y para un modelo de amenaza centrado en atacantes remotos y en el uso cotidiano es más que suficiente. Solo pierde puntos frente al listón más estricto de seguridad física, donde ganan un secure element dedicado y una historia de confianza más sencilla. Cómpralo si la apertura y el valor son tus prioridades y estás dispuesto a entender el modelo del oráculo; busca en otra parte si quieres un secure element y cero deberes.