La frase de recuperación: ¿Qué es? ¿Y realmente protege tu cartera?
Las cosas más importantes que necesitas saber
- La seguridad de la frase de recuperación depende enteramente del comportamiento del usuario al almacenarla y manejarla, y no de la solidez del cifrado en sí.
- La frase de recuperación es la única clave maestra para recuperar completamente su billetera y sus activos digitales; ni una contraseña ni un correo electrónico pueden hacerlo.
- El almacenamiento seguro de la frase de recuperación requiere un equilibrio entre la protección contra el robo y la pérdida, y las copias de seguridad fuera de línea (como en papel o metal) con un plan de herencia sencillo son la opción más segura.
una introducción
Una frase semilla es un conjunto de palabras de recuperación, generalmente de 12 o 24 palabras, que te otorga acceso completo a tu billetera de criptomonedas autogestionada . Si tu dispositivo falla, es robado o deja de funcionar, esta frase es la única forma de recuperar tu billetera. Ni tu contraseña de la plataforma de trading ni tu dirección de correo electrónico pueden hacerlo. La frase semilla es la clave.

Esto plantea una pregunta fundamental: si la billetera se gestiona con solo 24 palabras, ¿es realmente segura? En principio, la respuesta es sí, pero en la práctica no, ya que depende completamente de cómo se almacenan y gestionan esas palabras.
Este término se conoce con diferentes nombres según el tipo de billetera, como frase de recuperación, frase mnemotécnica o frase secreta de recuperación. A pesar de los distintos nombres, su función sigue siendo la misma: quien posea estas palabras tendrá acceso a toda la billetera.
Puntos clave
- La declaración principal es la copia de seguridad de recuperación principal para muchas carteras de criptomonedas de autocustodia.
- Una sola frase puede recrear múltiples claves de monedero y cuentas.Direcciones المحافظ.
- Si la frase se pierde o queda expuesta, normalmente no existe ninguna oficina de soporte que pueda revertir el daño.
¿Qué es una frase semilla?
La declaración principal es una copia de seguridad legible del secreto maestro de la billetera, escrita en una secuencia fija de 12, 18 o 24 palabras. Esta declaración no almacena la criptomoneda en sí, sino el material secreto que permite a la billetera recuperar el acceso a las ubicaciones donde se registran dichas criptomonedas en la cadena de bloques.
La declaración inicial no es simplemente una solicitud de inicio de sesión, un recibo, una dirección de billetera o un código de atención al cliente. Se trata de datos de control privados y confidenciales, y debe tratarse como tal desde el momento en que aparece en la pantalla durante la configuración de la billetera.
Para ilustrar su uso práctico en el día a día: al configurar una nueva billetera, la aplicación genera una frase inicial y te pide que la anotes. Si pierdes tu teléfono un año después, simplemente descarga la aplicación en otro teléfono, introduce esas palabras en el mismo orden y tu billetera, saldos e historial de transacciones se restaurarán por completo. No se requiere nada más.
Las criptomonedas se registran en sus propias redes. La declaración inicial proporciona a la billetera la información necesaria para reconstruir las claves de firma; por lo tanto, cualquier persona que controle estas claves puede transferir los fondos asociados a ellas. Si eres nuevo en este campo, una guía sobre el funcionamiento de las criptomonedas es un buen punto de partida antes de profundizar en el conocimiento de las billeteras.
¿La frase semilla es realmente segura?
Una frase de 24 palabras que controla una billetera digital con miles de dólares podría parecer un sistema de seguridad débil e inseguro. Pero lo cierto es que su seguridad es inherentemente robusta; se vuelve vulnerable debido al comportamiento del usuario.
La frase BIP-39, derivada de una lista de 2048 palabras, genera un enorme espacio de búsqueda que hace que los ataques de fuerza bruta sean completamente ineficaces. Un atacante que intentara probar combinaciones aleatorias a gran escala requeriría recursos informáticos actualmente inexistentes para descifrar una frase correctamente construida. Por lo tanto, la vulnerabilidad no reside en el sistema de cifrado en sí.
La vulnerabilidad casi siempre reside en el usuario. La contraseña inicial puede ser capturada durante la configuración, almacenada en una aplicación de notas sincronizada con la nube o introducida en una página de recuperación falsa tras hacer clic en un enlace de phishing . También puede guardarse en un cajón junto al dispositivo que se está protegiendo. Ninguno de estos errores implica romper el cifrado, sino exponer la contraseña a una persona no autorizada.
Aquí hay algunas cosas de las que ni las matemáticas ni la criptografía pueden protegerte:
- Una frase escrita en un trozo de papel y guardada en un lugar visible y expuesto dentro de la casa.
- Una captura de pantalla guardada en una biblioteca de fotos en la nube.
- En una aplicación de billetera instalada en un dispositivo comprometido, se mostró el mensaje inicial.
- Un proceso de recuperación desencadenado por un mensaje de phishing, en lugar de por la pérdida real del dispositivo.
- Una contraseña olvidada, o una almacenada junto a las palabras iniciales que deberían estar separadas de ella.
Las carteras de hardware mitigan gran parte de este riesgo al mantener las claves de firma alejadas de los dispositivos conectados a internet y al no exponer nunca la frase inicial durante su uso normal. Sin embargo, siempre existe una copia de seguridad de la frase en papel o metal, y esta copia conlleva los mismos riesgos que cualquier otro registro físico.
En general, la seguridad del extracto principal depende directamente de la rigurosidad con la que se sigan las prácticas de seguridad al manejarlo. En la mayoría de los casos de filtraciones de datos que se han hecho públicos, la vulnerabilidad no residía en el cifrado en sí, sino en que el extracto principal se viera comprometido o expuesto.
¿Cómo se generan las claves y direcciones de la cartera a partir de las frases de recuperación?
Las instrucciones de recuperación establecen el acceso a la cartera convirtiendo la aleatoriedad generada por esta en palabras de recuperación, y luego utilizando estas palabras para derivar las claves y direcciones que la cartera necesita. En muchas carteras, esto va seguido de BIP-39 , que describe las palabras de recuperación y las convierte en una semilla binaria. Comprender este proceso ayuda a explicar por qué estas instrucciones son tan poderosas y por qué perderlas es irreversible.
El flujo típico funciona como una cadena continua. La billetera genera una cadena aleatoria y la asocia con palabras de una lista predefinida, transformando la cadena en una clave semilla. Luego, utiliza una estructura de billetera jerárquica determinista (billetera HD) para derivar múltiples claves. BIP-32 describe un modelo de billetera jerárquica determinista que permite que una sola clave semilla genere un árbol de claves. Todo esto opera sobre la infraestructura de la cadena de bloques, donde las claves, en lugar de cualquier inicio de sesión de cuenta, sirven como prueba de propiedad.
Cada parte de esta cadena tiene una función específica:
- Las palabras de recordatorio permiten que la copia de seguridad sea editable por humanos.
- La semilla principal es el material criptográfico derivado de las palabras.
- Las claves privadas firman las transacciones.
- Las claves públicas ayudan a crear direcciones y a verificar firmas.
- Las direcciones de monedero reciben fondos y se pueden compartir libremente.
Esta estructura explica por qué las carteras de autocustodia requieren que protejas un único extracto en lugar de hacer una copia de seguridad de cada dirección individualmente. Una cartera de Bitcoin podría generar docenas de direcciones de recepción a partir de la misma copia de seguridad. Una cartera de Ethereum podría generar cuentas utilizadas en diferentes tokens, aplicaciones de finanzas descentralizadas (DeFi) y plataformas NFT , todo a partir del mismo extracto.
La ruta de recuperación y la ruta de ataque utilizan la misma fuerza en direcciones opuestas. El propietario recupera el acceso mediante la contraseña. Cualquiera que robe la contraseña puede intentar recuperar el acceso de la misma manera. Una sola copia de seguridad puede recrear múltiples contraseñas, por lo que una contraseña perdida, robada o almacenada de forma descuidada puede afectar a todas las direcciones que esa billetera haya creado.
Frase de recuperación (frase semilla) frente a clave privada, contraseña, frase de contraseña y dirección de monedero.
La frase de recuperación se sitúa en la cima de la pirámide de control sobre tus activos digitales. Su alcance es mayor que el de una simple clave privada y es mucho más sensible que la contraseña o la dirección de tu monedero. Confundir estos términos puede llevar a cometer errores graves, como compartir información incorrecta, mantener una copia de seguridad inexacta o asumir que la contraseña puede recuperar el monedero cuando no es así.
La diferencia fundamental radica entre acceso y control. Una contraseña de billetera generalmente desbloquea la aplicación solo en un dispositivo específico. Una frase de recuperación, en cambio, permite reconstruir completamente la billetera en cualquier dispositivo, en cualquier lugar. Sin embargo, la dirección de la billetera es información pública que cualquiera puede ver y usar para enviarte dinero.
| término | ¿Qué lo controla? |
|---|---|
| Frase semilla para la recuperación | La copia de seguridad principal que puede recrear las claves derivadas de la cartera. |
| Clave privada | Controla los gastos de una sola cuenta, dirección o par de claves. |
| Contraseña de la billetera | Acceso local a la aplicación o dispositivo de la billetera, según el diseño del producto. |
| Contraseña | Un secreto adicional opcional cambia la billetera derivada de las mismas palabras. |
| Clave pública | Un valor criptográfico no secreto que se utiliza para verificar firmas o derivar direcciones. |
| Dirección de la billetera | Información pública del recibo que otros pueden usar para enviar dinero. |
La regla para compartir información es clara y sencilla: las direcciones IP se pueden compartir, pero las frases de recuperación y las claves privadas nunca deben compartirse. La contraseña de la billetera también merece protección, pero normalmente no reemplaza una frase de recuperación y no puede restaurar el acceso a un dispositivo perdido.
La frase de contraseña, a veces llamada la "palabra número 25", es una capa adicional opcional que se agrega a la frase de recuperación. Con el estándar BIP-39, la frase de contraseña cambia la semilla derivada de las mismas palabras, por lo que incluso un solo error ortográfico puede abrir una billetera diferente que aparece vacía. Esto suele generar confusión entre los usuarios que la activan sin llevar un registro aparte.
Las carteras de navegador difuminan estas distinciones y hacen que sea fácil pasarlas por alto. En una cartera de navegador como MetaMask, una contraseña de aplicación desbloquea la extensión en tu dispositivo actual. Una frase de recuperación controla la recuperación completa si el dispositivo se borra, se pierde o se elimina la instalación. Una contraseña de aplicación perdida se puede recuperar, pero una frase de recuperación perdida generalmente es irrecuperable.
12, 18 o 24 palabras: ¿Qué cambia realmente con la longitud de la frase?
La longitud de una frase de recuperación afecta la cantidad de entropía (aleatoriedad) que contiene una copia de seguridad, pero para la mayoría de los usuarios, la seguridad depende más de cómo se almacena y utiliza la frase que de su número de palabras. Una frase de 24 palabras fallará inmediatamente si se introduce en un sitio de phishing.
La especificación BIP-39 admite frases mnemotécnicas de entre 12 y 24 palabras, con frases de 12, 15, 18, 21 y 24 palabras asociadas a diferentes longitudes de entropía y suma de verificación. Muchas carteras de hardware utilizan por defecto 24 palabras, mientras que la mayoría de las carteras móviles y de navegador utilizan 12 palabras.
| Tipo de frase | Lo que necesitas entender |
|---|---|
| Frase BIP-39 de 12 palabras | Es común en los portafolios de software y cuenta con un amplio soporte cuando se crea correctamente. |
| Frase BIP-39 de 18 palabras | Válido según el estándar, pero menos común en la configuración predeterminada de las carteras de los consumidores. |
| Frase BIP-39 de 24 palabras | Es común en configuraciones de monederos físicos y resulta más resistente a los ataques de fuerza bruta cuando se configura correctamente. |
| Copia de seguridad de 20 palabras | A menudo se refiere a SLIP-39 o a sistemas de compartición específicos del proveedor, no al BIP-39 habitual. |
Algunas copias de seguridad de 20 palabras pertenecen al formato SLIP-39 , un formato de copia de seguridad al estilo Shamir que divide la recuperación en varios lotes. Este es un modelo diferente al de una sola declaración BIP-39, por lo que los usuarios no deben asumir que todas las billeteras pueden recuperarlo.
En el caso de las frases de recuperación de Bitcoin, la verdadera amenaza rara vez reside en que alguien adivine las palabras en secuencia. Los fallos más comunes son el hackeo del dispositivo, los intentos de recuperación fraudulentos, la pérdida de copias en papel, errores en la frase de acceso o la configuración incorrecta de la cartera tras la recuperación. Las carteras físicas como la Ledger Nano X generan las frases directamente en el dispositivo durante la configuración, evitando que las palabras estén en cualquier pantalla conectada a internet. La regla de respaldo sigue siendo la misma independientemente del producto: generar la frase en un software o hardware de cartera de confianza y mantenerla sin conexión.
Métodos de almacenamiento de frases de recuperación: papel, metal, fragmentado, nube y herencia.
Almacenar una frase semilla requiere equilibrar dos amenazas importantes: el robo y la pérdida. Un sistema que resista un incendio pero que los herederos no puedan encontrar es deficiente. Del mismo modo, un sistema que sea fácilmente accesible pero que se almacene junto al dispositivo que lo protege representa una gran vulnerabilidad. Un buen sistema de almacenamiento debe abordar eficazmente ambas amenazas.
Una copia de seguridad robusta y sin conexión, con un plan de herencia sencillo y una recuperación probada, suele ser más segura que una partición compleja en múltiples ubicaciones que nadie puede reconstruir bajo presión. Para activos a largo plazo, una cartera de hardware en frío gestiona las firmas sin conexión, pero no reemplaza una copia de seguridad física del activo físico en sí.
| opción de almacenamiento | Modo de fallo principal |
|---|---|
| Copia de seguridad en papel | Fuego, agua, decoloración de la tinta, eliminación accidental o facilidad de detección. |
| Chapa metálica o anillos metálicos | Robo, sellado deficiente, corrosión o pérdida de registros del sitio. |
| casa segura | Robo, limitaciones en la resistencia al fuego o que los miembros de la familia desconozcan el plan. |
| Caja de seguridad | Retrasos en la llegada, problemas legales o un único puesto de vigilancia. |
| Palabras divididas | Confusión, robo parcial y falta de capacidad de recuperación. |
| Administrador de contraseñas o archivo en la nube | Piratería informática en línea, bloqueo de cuenta o vulnerabilidad de sincronización. |
| Las contribuciones de Shamir | Pérdida de participación, confusión en los umbrales o problemas de compatibilidad de la billetera. |
El papel es barato y fácil de preparar, pero es extremadamente frágil. El metal es más duradero, y los paneles grabados o estampados pueden resistir el fuego y el agua, daños que destruirían el papel. Sin embargo, ambos requieren estricta confidencialidad respecto a su ubicación de almacenamiento.
Dividir una frase en varios sitios reduce el riesgo de que todo quede expuesto en un solo lugar, pero aumenta el riesgo de que el propietario no pueda reconstruirla bajo presión. Las divisiones de palabras creadas manualmente son particularmente vulnerables. Los sistemas tipo Shamir son más organizados, pero requieren herramientas de recuperación compatibles y una gestión de publicaciones cuidadosa.
El almacenamiento en la nube y los gestores de contraseñas no son intrínsecamente malos, pero trasladan la amenaza de la pérdida física al acceso no autorizado a la cuenta, las brechas de sincronización y el acceso no autorizado por parte de los herederos. Para saldos activos pequeños, donde la alternativa es perder la cartera debido a un dispositivo defectuoso, estos métodos podrían ser aceptables. Sin embargo, para activos a largo plazo, el almacenamiento sin conexión suele ser la opción más segura.
Antes de decidirse por un método de almacenamiento en particular, realice estas comprobaciones básicas:
- ¿Puede el sistema de respaldo resistir el fuego, el agua y las fallas del dispositivo?
- ¿Podría un atacante encontrarlo o fotografiarlo sin mucho esfuerzo?
- ¿Puede el propietario recuperarlo sin depender de la memoria?
- ¿Podrá un heredero de confianza localizar las instrucciones sin revelar la frase hoy?
- ¿La complejidad de la configuración crea más formas de perder el acceso en lugar de solucionar el problema?
La herencia merece una cláusula aparte en el plan de custodia. Una frase tan bien escondida que nadie pueda encontrarla tras el fallecimiento protege contra el robo, pero también hace que los fondos sean irrecuperables de forma permanente.
Qué evitar al trabajar con la frase semilla
Para evitar perder tus activos digitales, es fundamental conocer los errores comunes que debes evitar al usar la frase semilla de tu billetera. Los ataques más efectivos contra la frase semilla no se basan en conjeturas; engañan a los usuarios para que ingresen sus palabras en lugares inseguros. Las páginas falsas de sincronización de billeteras, los suplantadores de identidad del soporte técnico y los enlaces maliciosos de airdrops se basan en un principio fundamental: lograr que el usuario lo haga por sí mismo.
Las prácticas inseguras que generan mayores pérdidas incluyen las siguientes:
- Introducir palabras en un sitio web que afirma que la billetera necesita ser sincronizada o verificada.
- Envía el mensaje inicial a alguien que diga ser del servicio de atención al cliente.
- Guarda una captura de pantalla de la frase inicial en una copia de seguridad de fotos en la nube.
- Pega las palabras en un motor de búsqueda o en un chat de IA para verificar su exactitud.
- Utilizar un generador de frases clave en línea para una billetera que contiene fondos.
- Mantenga la declaración escrita junto al dispositivo que está protegiendo.
Las carteras conectadas aumentan el riesgo de ataques que las carteras Web3 sin conexión evitan. Una cartera basada en navegador o móvil es más vulnerable a páginas de phishing, ventanas emergentes maliciosas, secuestros del portapapeles y escenarios de soporte falsos en comparación con un dispositivo de cartera sin conexión.
En junio de 2025, el FBI advirtió que los enlaces de airdrop maliciosos podrían engañar a los usuarios de monederos no custodiales para que proporcionaran información de inicio de sesión o de seguridad, incluidas frases iniciales, con el objetivo de robar criptoactivos.
Lo más recomendable es detenerse y reflexionar detenidamente siempre que aparezca una solicitud de su frase inicial fuera de un contexto de recuperación planificado. Si esta solicitud aparece después de hacer clic en un enlace, recibir un mensaje directo, un anuncio, un resultado de búsqueda, un airdrop o a través de un chat de soporte, considérelo como una posible estafa, a menos que tenga una razón específica para no proporcionarla. Las aplicaciones de billetera legítimas nunca solicitan su frase inicial para sincronizar, actualizar o verificar nada.
Cómo probar y recuperar su cartera sin crear nuevos riesgos
Probar el proceso de recuperación de tu billetera antes de que ocurra una emergencia es uno de los pasos más importantes que pueden dar los usuarios que utilizan sistemas de autoprotección, pero muchos lo pasan por alto. El objetivo es simple: asegurar que tus palabras, su orden, cualquier frase de contraseña y el tipo de billetera permitan recuperar las direcciones esperadas antes de que realmente las necesites.
La prueba solo tendrá éxito si no introduce nuevos riesgos. Introducir las palabras de recuperación en una aplicación no confiable, un sitio web de billetera falso o una extensión de navegador descargada de un anuncio de búsqueda comprometerá la frase sin recuperar nada útil. Utilice el software oficial de la billetera, el firmware de hardware confiable para una billetera de hardware o un dispositivo de respaldo que planee borrar después de la prueba.
Para los usuarios que aún no han elegido una billetera, las billeteras de criptomonedas fáciles de usar para principiantes son un mejor punto de partida que descargar cualquier aplicación que aparezca primero en los resultados de búsqueda.
Antes de entrar en palabras de recuperación
Antes de iniciar cualquier proceso de restauración, verifique el origen de la aplicación, el dispositivo y el motivo de la restauración. La prueba planificada debe realizarse en un dispositivo limpio y seguro. Una restauración iniciada por un mensaje, una ventana emergente o una solicitud de soporte conlleva riesgos hasta que se confirme su seguridad.
Siga esta lista de verificación antes de ingresar cualquier palabra:
- Descarga la aplicación únicamente desde el sitio web oficial de la billetera o desde la página de la aplicación en la tienda de aplicaciones.
- Evite seguir enlaces de anuncios, mensajes directos, airdrops o secciones de comentarios.
- Utilice un dispositivo de copia de seguridad formateado (borrado) siempre que sea posible, especialmente para saldos elevados.
- Compruebe si se utilizó una contraseña durante la configuración inicial.
- Mantén la frase alejada de las cámaras, las grabaciones de pantalla y las funciones para compartir la pantalla.
En los procesos de recuperación de Bitcoin, la configuración de la billetera varía según el tipo de dirección y la ruta de derivación. Si esta configuración difiere de la original, la billetera recuperada podría resultar desconocida. Para obtener más información sobre las direcciones de billeteras de criptomonedas y cómo crearlas, consulte la sección correspondiente.
Después de abrir la cartera
Una apertura exitosa no siempre significa que todo sea perfecto. Compare la primera dirección de recepción o dirección de cuenta conocida con sus registros antes de transferir fondos. La billetera puede recuperar fondos sin errores, pero aun así revelar la cuenta incorrecta si la contraseña, la ruta de derivación o la red están configuradas de manera diferente a la original.
Algunas carteras ocultan los símbolos hasta que se añade manualmente una red o un activo específico. Esto no significa necesariamente que falten fondos. Antes de recurrir a herramientas adicionales, verifique la cadena de bloques, el índice de la cuenta y el historial de la cuenta importada.
Si la billetera recuperada contiene fondos valiosos, transfiera primero una pequeña cantidad para realizar pruebas. Esta prueba confirma que las claves de firma funcionan correctamente y que la dirección de destino es la correcta, sin poner en riesgo todo el saldo debido a una configuración incorrecta.
¿Qué hacer si la frase de recuperación se pierde, queda expuesta o está mal escrita?
Una frase de recuperación no se puede restablecer de la misma manera que una contraseña. La respuesta depende completamente del error ocurrido y de si la billetera aún es accesible.
El procedimiento correcto depende de la naturaleza del problema específico:
- Falta una frase y la cartera sigue abierta: Realice una copia de seguridad adecuada ahora o transfiera los fondos a una nueva billetera antes de que el dispositivo falle.
- Falta una frase y la cartera es inaccesible: Es probable que la recuperación sea imposible sin otra copia de seguridad válida.
- Una declaración clara: Crea una nueva billetera utilizando nuevos materiales secretos y transfiere fondos desde un dispositivo limpio al instante.
- Sospecha de divulgación: Considérelo como un caso de divulgación confirmada si el saldo es de valor.
- La frase está mal escrita: Verifique la ortografía, el orden de las palabras, el idioma de la lista de palabras y cualquier advertencia de suma de verificación que muestre la billetera.
- Una billetera recuperada está vacía: Compruebe si se ha utilizado una contraseña, si la ruta de derivación es idéntica y si se ha identificado la red correcta.
Si la billetera sigue abierta, omita la búsqueda de opciones de restablecimiento y proceda directamente a crear una billetera de destino segura. Pruebe primero la nueva dirección con una pequeña cantidad y luego transfiera el resto según la urgencia de los riesgos.
Si la billetera original utilizaba una contraseña, se requieren tanto las palabras de recuperación como la contraseña exacta para una recuperación correcta. Una contraseña incorrecta no produce ningún error; simplemente abre una billetera diferente que aparece vacía. Las notas de recuperación deben indicar si existe una contraseña, pero no deben almacenarse junto con las palabras.
El proceso de incubación cambia por completo el modelo de soporte. Los usuarios en las plataformas de incubación pueden tener opciones de recuperación de cuenta, verificación de identidad y soporte de la plataforma, pero también aceptan que la plataforma controle las claves en lugar del usuario.
Comprender el canje de Bitcoin: Carteras multicadena y rutas de derivación
La expresión "canje de Bitcoin" no constituye necesariamente un estándar independiente; las diferencias entre las carteras radican en cómo el software genera las cuentas, el formato de dirección que se elige y cómo se muestran los saldos tras el canje. Si bien la expresión puede ser perfectamente válida, es posible que al abrir una cartera resulte desconocida si la configuración es diferente.
Las carteras multicadena pueden generar cuentas para Bitcoin, Ethereum, Solana y otras redes a partir de una misma copia de seguridad. Sin embargo, esto no significa que cada clave privada importada por separado, política de hardware o cuenta añadida se incluya automáticamente en la copia de seguridad original. Para los usuarios que exploran Ethereum y las aplicaciones DeFi, es fundamental verificar qué cuentas se incluyen en la copia de seguridad y cuáles se importaron por separado antes de confiar en una sola copia de seguridad.
Cuando el proceso de recuperación aparezca vacío, siga estos pasos antes de asumir que hay un error en la declaración:
- Asegúrese del tipo exacto de billetera que utilizó originalmente.
- Compruebe si la propiedad de contraseña está habilitada.
- Pruebe con el índice de cuenta o el tipo de dirección esperado.
- Agregue la cuadrícula correcta o muestre el código manualmente.
- Busque claves privadas importadas por separado que estén fuera de la ruta de derivación principal.
Alternativas a una única frase principal: Multifirma, MPC, SLIP-39 y almacenamiento centralizado.
Cada alternativa a una clave primaria única reemplaza una vulnerabilidad por otra. La multifirma añade resistencia frente a una clave única comprometida, pero requiere registros claros de la ubicación de los firmantes y pruebas de recuperación periódicas. MPC puede ocultar la clave primaria visible para el usuario, pero implica una dependencia de la política de recuperación del proveedor. SLIP-39 distribuye la recuperación en cuotas por umbral, pero añade requisitos de compatibilidad y genera ambigüedad respecto al umbral. El almacenamiento centralizado elimina por completo la gestión de claves primarias, pero traslada el riesgo de fallos de la plataforma y accesos a las cuentas.
La pregunta importante es qué tipo específico de fallo intenta evitar el usuario: robo, incendio en la casa, olvido de la contraseña, pérdida de un solo dispositivo, acceso no autorizado o fallo de la plataforma.
| Muestra | ¿Qué cambia? |
|---|---|
| Multisig | Para transferir dinero se necesitan varias llaves o dispositivos, lo que reduce la dependencia de una sola clave secreta. |
| Cartera MPC | El control de la firma se distribuye a lo largo del diseño del software o servicio, en lugar de mostrarse como una única declaración. |
| Acciones SLIP-39 | La restauración de copias de seguridad se divide en cuotas umbral, con riesgos de compatibilidad y gestión de cuotas. |
| Almacenamiento central | Elimina la gestión inicial de la frase por parte del usuario, pero introduce riesgos para la plataforma y la cuenta. |
La firma múltiple funciona bien para saldos elevados, pero requiere documentar la ubicación de los firmantes, probar los flujos de recuperación y contar con un plan claro sobre qué sucede si un firmante no está disponible. Perder el mapa de formato puede tener el mismo efecto que perder el extracto inicial.
Los entornos de monederos de hardware difieren en la forma en que gestionan las contraseñas, los formatos de copia de seguridad y los sistemas de cuotas. Trezor Safe 5 utiliza el sistema de copia de seguridad SLIP-39 Shamir como opción junto con el estándar BIP-39, por lo que es fundamental comprender ambos modelos antes de decidir la configuración.
¿Cómo eliges configurar una copia de seguridad de tu billetera?
Elegir la configuración de respaldo adecuada para tu billetera depende de varios factores clave, como el tamaño de tu saldo, la frecuencia con la que accedes a tus fondos y el escenario de falla más probable para el que te estás preparando. Para saldos pequeños y en circulación, una billetera en línea o una plataforma de custodia confiable podrían ser adecuadas. La autoreserva a largo plazo generalmente requiere una copia de seguridad sin conexión y al menos un proceso de recuperación comprobado.
Para la primera cartera, un software intuitivo minimiza los errores de configuración. Para inversiones a largo plazo, una cartera física (hardware) con una copia de seguridad metálica reduce el riesgo de fallos de hardware y deterioro del papel, siempre que el extracto inicial se haya introducido correctamente.
La complejidad dificulta la recuperación bajo presión. Por lo tanto, una copia de seguridad en dos ubicaciones, una nota de herencia sencilla y un proceso de recuperación probado serán más útiles para la mayoría de los usuarios que una partición multisitio que requiere memoria o formateo. Si es más fácil predecir la pérdida de datos que la recuperación, entonces es necesario simplificar la configuración.
Utilice los servicios de custodia y las plataformas de intercambio centralizadas (CEX) para el propósito para el que fueron diseñados. Son adecuados para operar activamente y acceder a monedas fiduciarias, pero transfieren el riesgo de la transacción inicial a la plataforma, la cuenta y los riesgos de retiro, en lugar de eliminarlos por completo.
La configuración final debe responder a tres preguntas clave: dónde reside la instrucción inicial, quién puede acceder a ella y qué sucede si el propietario deja de estar disponible. Si alguna de estas respuestas depende exclusivamente de la memoria, el plan se considera incompleto.
preguntas comunes
¿La frase de recuperación es la misma que la clave privada?
No. Una frase de recuperación puede regenerar varias claves privadas, mientras que una clave privada controla una sola cuenta, dirección de monedero o par de claves. Una frase de recuperación tiene mayor prioridad que las claves privadas en la jerarquía.
¿Alguien puede adivinar mi frase de recuperación?
Para una frase bien construida, las conjeturas no representan una amenaza real. El número de combinaciones posibles de la frase BIP-39 de 12 palabras, a partir de una lista de 2,048 palabras, alcanza los billones. El robo, el phishing, las capturas de pantalla, la exposición en la nube y los errores de recuperación son formas mucho más comunes de fallo.
¿Puedo cambiar mi frase de recuperación?
No se puede modificar una frase de recuperación existente. Para cambiarla, cree una nueva billetera con nuevas medidas de seguridad, verifique la nueva dirección y transfiera fondos a ella. La frase anterior controlará entonces una billetera vacía.
¿Es seguro el generador de frases de recuperación en línea?
No. No se deben usar generadores en línea para monederos que contengan fondos. Las palabras pueden estar registradas en el servidor, generadas con poca aleatoriedad o creadas en un dispositivo comprometido.
¿Cuál es la vigésimo quinta palabra?
La palabra número 25 es una contraseña BIP-39 opcional que se añade encima de las palabras de recuperación. No es una palabra de la lista estándar BIP-39, y cualquier discrepancia, por mínima que sea, incluso una diferencia de mayúsculas y minúsculas, abrirá una cartera diferente que aparecerá vacía en lugar de mostrar un error.
¿Es seguro guardar la frase de recuperación en un gestor de contraseñas?
Depende de la seguridad y del modelo de amenazas. Los gestores de contraseñas son mejores que las capturas de pantalla y los archivos de texto plano, pero las cuentas en línea pueden ser pirateadas o bloqueadas. El almacenamiento sin conexión es la opción más segura por defecto, especialmente para activos a largo plazo.
Los comentarios están cerrados.