Ir al contenido
Banking on Bitcoin

Seguridad

El poder de la autocustodia: ser dueño de tus propias claves

Qué significa guardar tus propias claves de Bitcoin, cómo funcionan las carteras de hardware, la frase semilla y la multifirma, y los riesgos reales.

Por · Publicado · Actualizado

Ilustración de una cartera de hardware junto a una llave y una tarjeta con una copia de seguridad escrita

Ideas clave

  • Bitcoin lo controlan las claves privadas. Quien tiene las claves controla las monedas, seas tú o una empresa que las guarda por ti.
  • La autocustodia elimina el riesgo de que una plataforma de intercambio quiebre o te congele la cuenta, pero lo sustituye por otro conjunto de riesgos: pérdida, robo, errores y fallecimiento sin un plan.
  • Una cartera de hardware (hardware wallet) guarda las claves en un dispositivo dedicado, y la frase semilla es la copia de seguridad que puede restaurarlas. Proteger esa frase es la tarea principal.
  • La multifirma reparte el control entre varias claves para que ningún error aislado sea fatal, a costa de una mayor complejidad.
  • La custodia no es de todo o nada. Mucha gente prudente guarda una cantidad pequeña por comodidad en una plataforma de intercambio y el resto por sí misma, y el reparto adecuado es personal.

Qué significa realmente «tener» Bitcoin

Bitcoin no vive en una cartera (wallet) como el efectivo vive en una física. Las monedas son anotaciones en un libro de contabilidad público y compartido, y lo que tú tienes es la capacidad de autorizar su movimiento. Esa capacidad es una clave privada, un número secreto muy grande que produce firmas digitales. Quien pueda producir la firma puede gastar las monedas, y la red no puede saber si esa persona es el legítimo propietario o un ladrón.

De este hecho nace la frase «not your keys, not your coins» («si no son tus claves, no son tus monedas»). Cuando compras Bitcoin en una plataforma de intercambio (exchange), esta suele quedarse con las claves y anota un saldo a tu nombre en su propia base de datos. Tienes un derecho de crédito frente a la plataforma, no las monedas directamente. Ese derecho vale lo que valgan la honestidad, la solvencia y la seguridad de la plataforma. Varias plataformas grandes han quebrado o han congelado retiradas a lo largo de los años, y los clientes han perdido dinero por ello. Si quieres entender cómo encajan las claves y las transacciones, ¿Cómo funciona Bitcoin? lo explica paso a paso.

Autocustodia significa que guardas tú mismo las claves. Ninguna empresa puede congelar, prestar ni perder tus monedas, porque nunca las ha tenido. Ese es todo el atractivo y toda la responsabilidad.

El intercambio que estás haciendo

Conviene ser claro sobre lo que se negocia. Con una plataforma de intercambio u otro custodio, si olvidas la contraseña normalmente puedes recuperar la cuenta. Hay atención al cliente, una verificación de identidad y un proceso de restablecimiento. Con la autocustodia no hay nadie a quien llamar. Si las claves desaparecen, las monedas desaparecen para siempre. No hay contracargo ni servicio de recuperación que pueda devolver el acceso a unas claves que nadie tiene.

Este riesgo no es teórico. Algunas monedas se han perdido de forma permanente porque sus dueños extraviaron discos duros, olvidaron contraseñas o murieron sin dejar instrucciones. Otras han sido robadas por personas que engañaron a los propietarios para que escribieran su frase semilla en una web o una aplicación falsas. La autocustodia cambia el riesgo de la empresa por el riesgo personal, y para mucha gente es un mal cambio a menos que esté dispuesta a tomarse el proceso en serio.

Existe una vía intermedia. Algunas personas dejan una pequeña cantidad para gastar en una plataforma de intercambio y guardan el grueso ellas mismas. Otras recurren a un custodio regulado y aceptan el riesgo de contraparte a cambio de una gestión profesional. Ninguna opción es errónea, pero cada una tiene sus propios modos de fallo, y la elección depende de cuánto tengas y de lo seguro que te sientas con el proceso. Cómo comprar y proteger Bitcoin cubre el lado de las plataformas de intercambio y los primeros pasos de esta decisión.

Diagrama de tres formas de tener bitcoin, desde una cuenta en un exchange hasta una cartera de hardware y una configuración multifirma
Quien guarda las claves decide quién puede mover el bitcoin: opciones de custodia, de la más cómoda a la que da más control.

Carteras: de software, de hardware y lo que hacen en realidad

Una cartera es un software o un dispositivo que gestiona claves y construye transacciones. Hay dos tipos generales.

Una cartera de software, a veces llamada cartera caliente (hot wallet), funciona en un móvil o un ordenador conectado a internet. Es cómodo, pero si el dispositivo se infecta con malware, las claves pueden quedar expuestas. Encaja con pequeñas cantidades que esperas gastar.

Una cartera de hardware es un pequeño dispositivo dedicado que guarda las claves y firma las transacciones internamente, de modo que las claves nunca llegan a tu ordenador. Cuando envías Bitcoin, conectas el dispositivo, compruebas los detalles de la transacción en su propia pantalla y la apruebas allí. Aunque tu ordenador esté comprometido, un atacante por lo general no puede gastar las monedas sin el dispositivo físico y su aprobación. Las carteras de hardware se consideran una opción sólida para cantidades mayores, pero no son magia. Debes comprarlas directamente al fabricante, porque los dispositivos manipulados que revenden terceros son una estafa conocida, y debes verificar la transacción en la pantalla del dispositivo, no solo en el ordenador.

Frases semilla: la copia de seguridad que también es el riesgo

Cuando configuras la mayoría de las carteras, se te muestra una frase semilla, normalmente de 12 o 24 palabras corrientes. Esta frase puede regenerar todas las claves de la cartera. Es tu copia de seguridad si el dispositivo se pierde, se rompe o te lo roban. Y también es una copia completa de tu dinero: cualquiera que vea la frase puede llevárselo todo sin necesitar el dispositivo.

Esa doble naturaleza determina las buenas prácticas:

  • Escribe la frase en papel, o grábala en metal si te preocupan el fuego y el agua, y guárdala en un lugar seguro.
  • No la fotografíes nunca, ni la escribas en una nota en la nube, ni la envíes por correo electrónico, ni la guardes en un gestor de contraseñas conectado a internet.
  • Ningún fabricante de carteras, agente de soporte o plataforma de intercambio legítimos te pedirá jamás tu frase semilla. Quien lo haga está intentando robarte.
  • Prueba tu copia de seguridad antes de fiarte de ella. Con una cantidad pequeña, puedes restaurar la cartera a partir de la frase en un segundo dispositivo para confirmar que las palabras están bien anotadas.

Algunas carteras admiten una contraseña adicional opcional, a veces llamada la palabra 25, que añade una capa más. Aumenta la protección, pero también crea una cosa más que olvidar. Si pierdes esa contraseña adicional, la frase por sí sola no puede recuperar los fondos.

Multifirma: eliminar el punto único de fallo

Con una cartera estándar, una sola clave lo controla todo. Si se pierde o te la roban, se acabó. Las carteras multifirma (multisig) exigen que varias claves aprueben una transacción. Una configuración habitual es dos de tres: existen tres claves, guardadas en dispositivos y lugares distintos, y dos cualesquiera juntas pueden gastar.

Esto es bastante más seguro. Perder una clave no supone perder los fondos, y un ladrón que robe una clave no puede gastar. También permite que un familiar o un servicio de confianza guarde una clave sin poder mover las monedas por sí solo.

El coste es la complejidad. La multifirma necesita más dispositivos, más copias de seguridad y un registro de la configuración de la cartera, y los errores al configurarla pueden bloquear los fondos. También exige más cuidado al usarla. Suele tener sentido para cantidades mayores y para quienes están dispuestos a aprenderla bien, y es excesiva para un saldo pequeño.

Herencia: la parte que la gente se salta

Si eres la única persona que puede acceder a tu Bitcoin y te ocurre algo, tu familia puede no ser capaz de recuperarlo. A diferencia de una cuenta bancaria, no existe un proceso sucesorio que pueda obligar a una empresa a entregar los fondos, porque ninguna empresa los tiene.

Una buena planificación no tiene glamour. Los familiares deben saber que el Bitcoin existe y dónde están las instrucciones, sin que las instrucciones mismas estén a la vista. Algunas personas dejan instrucciones por escrito a un abogado, usan una multifirma en la que un albacea o una persona de confianza guarda una clave, o explican el proceso de recuperación a alguien de confianza. Los detalles dependen de tu familia y de tu país, y las normas sucesorias varían de un lugar a otro, por lo que un abogado especializado en herencias y familiarizado con los activos digitales puede ayudarte a organizarlo bien.

Formas habituales de perder monedas

La mayoría de las pérdidas siguen unos pocos patrones y, en su mayor parte, se pueden evitar.

El phishing es frecuente: webs de carteras falsas, aplicaciones clonadas y mensajes que se hacen pasar por soporte y te piden «verificar» tu frase semilla. El malware que sustituye direcciones puede cambiar una dirección de recepción copiada por la de un atacante. Enviar fondos a una dirección equivocada o mal escrita no se puede revertir. La pérdida física, el fuego y las inundaciones destruyen la única copia de una copia de seguridad. Y una causa sorprendentemente común es la simple falta de un plan: una frase anotada en un lugar que nadie recuerda.

Unos hábitos sensatos reducen el riesgo. Envía primero una pequeña transacción de prueba, comprueba las direcciones en la pantalla del dispositivo, guarda más de una copia de seguridad en lugares distintos y desconfía de cualquiera que genere urgencia. Quienes más pierden suelen ser quienes van deprisa.

¿Es la autocustodia adecuada para ti?

Depende de la cantidad, de lo cómodo que te sientas con el proceso y de tus alternativas. Para una cantidad pequeña con la que estás aprendiendo, una cuenta en una plataforma de intercambio con buenos ajustes de seguridad puede ser un punto de partida razonable, siempre que entiendas lo que es. Para una cantidad cuya pérdida te dolería, aprender a guardar tus propias claves es una habilidad que merece la pena adquirir poco a poco, empezando con una suma pequeña para practicar todo el ciclo: configurar, hacer copias de seguridad, enviar, recibir y restaurar.

La autocustodia también conecta con una idea más amplia. El sentido del diseño de Bitcoin es que puedes guardar valor sin pedir permiso a un banco, un tema que se explora en Bitcoin y libertad monetaria. Esa libertad es real, y también lo es la responsabilidad que conlleva. Si eres nuevo por aquí, Empieza aquí ofrece un recorrido paso a paso por los fundamentos antes de llegar a las decisiones de custodia.

Este artículo es educativo y no es una recomendación sobre ningún producto ni sobre las circunstancias de nadie. Para una cantidad grande o una situación complicada, valora hablar con un profesional cualificado, como un planificador financiero o un abogado especializado en herencias.

Qué leer a continuación

Artículos relacionados