Clave pública y clave privada en Bitcoin: ¿cuál es la diferencia?
Una clave privada es el secreto que autoriza gastar, y la clave pública se deriva de ella. Cómo encajan claves, direcciones y firmas en Bitcoin.
Por Christopher Cannucciari · Publicado · Actualizado

Ideas clave
- Una clave privada es un número secreto que te permite autorizar el gasto. Quien la tiene controla las monedas, así que nunca se comparte.
- Una clave pública se calcula a partir de la clave privada con matemáticas de curva elíptica de un solo sentido. Ningún método conocido en ordenadores corrientes puede ir hacia atrás desde ella hasta la clave privada.
- Una dirección se construye a partir de la clave pública, y la dirección es lo que compartes para cobrar.
- Una firma digital demuestra que tienes la clave privada sin revelarla, y cada nodo comprueba la firma con la clave pública.
- Las direcciones se pueden compartir sin riesgo. Las claves privadas y las frases semilla, nunca.
¿Qué es una clave privada?
Una clave privada es un número secreto muy grande que tu cartera elige al azar y que autoriza el gasto del bitcoin bloqueado con ella. En Bitcoin es un número de 256 bits, y el abanico de claves posibles es tan enorme que nadie puede adivinar una buscando.
La clave no contiene bitcoin. Tus monedas son anotaciones en el libro de cuentas público, y cada una está bloqueada con una condición que dice, en la práctica: «esto lo puede gastar quien presente una firma válida para esta clave». La clave privada es lo que produce esa firma. Por eso la red nunca pregunta quién eres. Solo pregunta si la firma es válida, como describe ¿Cómo funciona Bitcoin?.
La mayoría de la gente nunca ve una clave privada en bruto. Una cartera las gestiona en segundo plano, y lo que se te pide que anotes es una frase semilla, de la que se habla más abajo.
¿Qué es una clave pública y cómo se genera?
Una clave pública es un número calculado a partir de una clave privada mediante matemáticas de curva elíptica, diseñado para que el cálculo solo funcione en un sentido. Bitcoin usa una curva concreta llamada secp256k1. La cartera parte de un punto fijo y acordado de esa curva y lo combina con tu clave privada, y el resultado es tu clave pública.
Ir hacia delante es rápido. Ir hacia atrás, es decir, hallar la clave privada que hay detrás de una clave pública dada, se considera inviable con cualquier método conocido en ordenadores corrientes. Esa propiedad de un solo sentido es lo que permite mostrar una clave pública al mundo mientras la clave privada sigue en secreto.
Fíjate en lo que estas claves no son. Bitcoin las usa para firmar, no para cifrar. Nada en la cadena de bloques está oculto, y cualquiera puede leer todas las transacciones. Lo que es secreto es el derecho a gastar.
¿Cómo encajan las direcciones?
Una dirección es una etiqueta más corta creada a partir de la clave pública, y es lo que compartes para recibir bitcoin. La cadena va en un solo sentido: clave privada, después clave pública, después dirección.
En muchos tipos de dirección, incluidos los que empiezan por 1 y por bc1q, la cartera pasa la clave pública por funciones hash y añade una suma de verificación que detecta errores de escritura. Por tanto, la dirección contiene una huella de la clave y no la clave en sí. Las direcciones Taproot, que empiezan por bc1p, funcionan de forma algo distinta y codifican una clave directamente. ¿Qué es una dirección de Bitcoin? compara los formatos.
Como cada paso es de un solo sentido, no puedes pasar de una dirección a una clave privada, y en los tipos basados en hash ni siquiera puedes recuperar la clave pública solo a partir de la dirección. La clave pública solo se hace visible cuando gastas, porque la transacción tiene que llevar lo que los nodos necesitan para comprobar la firma.
¿Cómo demuestra una firma que eres dueño de las monedas?
Una firma digital es un valor que tu cartera calcula a partir de tu clave privada y de los datos de una transacción concreta, y que cualquiera puede comprobar con la clave pública sin llegar a conocer la clave privada. Gastar funciona en cuatro pasos.
- Le dices a tu cartera que envíe monedas, y esta construye una transacción que indica qué monedas se gastan y adónde van.
- La cartera usa la clave privada para producir una firma sobre los datos de esa transacción.
- La transacción sale con la firma y, cuando hace falta, la clave pública.
- Cada nodo comprueba que la clave coincide con la condición con la que se bloquearon las monedas y que la firma es válida para esta transacción exacta. Una firma válida se acepta. Una no válida se descarta.
Un anillo de sello y un lacre son una analogía aceptable. El anillo es la clave privada. Un registro de cómo es el sello auténtico es la clave pública, que cualquiera puede tener y usar para comparar. La comparación confirma que la carta procede del dueño del anillo, y no da a nadie los medios para hacer una copia del anillo.
La analogía tiene un límite que conviene conocer. Una firma de Bitcoin depende de la transacción que firma, así que no se puede copiar y pegar en un pago distinto. Si cambias la cantidad o el destinatario, la firma deja de verificarse.
¿Qué se puede compartir y qué no?
Las direcciones se pueden compartir sin riesgo, y las claves privadas y las frases semilla, nunca. La tabla recoge los elementos con los que es probable que te encuentres.
| Elemento | ¿Se puede compartir? | Por qué |
|---|---|---|
| Dirección | Sí | Es adonde van los pagos, y conocerla no permite a nadie gastar. Sí permite a otros ver su historial público |
| Clave pública | Por lo general sí, pero rara vez hace falta | No puede revelar la clave privada. Una dirección basta para cobrar |
| Clave pública extendida | Trátala como privada | No puede gastar, pero quien la tenga puede generar todas las direcciones de esa cuenta y ver todo el historial |
| Clave privada | Nunca | Quien la tenga puede gastar las monedas |
| Frase semilla | Nunca | Regenera todas las claves privadas de la cartera |
Las dos últimas filas son las que persiguen los estafadores. Ningún fabricante de carteras, exchange ni agente de soporte legítimo te pedirá ninguna de las dos, y una web que se ofrezca a «verificarlas» o «importarlas» intenta quedarse con tus monedas.
¿Cómo se relaciona una frase semilla con las claves?
Una frase semilla es una forma legible de un único secreto maestro a partir del cual una cartera genera todos sus pares de claves. Las carteras modernas se llaman deterministas jerárquicas: a partir de la única semilla derivan una larga secuencia de claves privadas, y de cada una una clave pública y una dirección, siempre en el mismo orden.
Así es como una cartera puede darte una dirección nueva para cada pago sin pedirte que hagas copia de cada clave por separado. También es la razón por la que introducir las mismas palabras en una cartera compatible recupera todas las direcciones a la vez. La consecuencia es que la frase es aún más delicada que cualquier clave suelta, porque una sola frase las desbloquea todas. ¿Qué es una frase semilla? trata el almacenamiento y la recuperación.
Una cartera de hardware (hardware wallet) lleva la idea más lejos al mantener las claves privadas dentro de un dispositivo dedicado que firma por ti, de modo que nunca tocan un ordenador conectado. ¿Qué es una hardware wallet? explica cómo funciona, y Wallets (carteras) de Bitcoin la compara con los demás tipos de cartera.
¿Qué son las firmas ECDSA y Schnorr?
ECDSA y Schnorr son los dos esquemas de firma que usa Bitcoin, y ambos funcionan con el mismo tipo de par de claves: la clave privada firma y la clave pública verifica. ECDSA es el esquema original, en uso desde que Bitcoin arrancó en 2009 y todavía empleado en la mayoría de los tipos de dirección. Las firmas Schnorr las añadió la actualización Taproot en noviembre de 2021 y se usan con las direcciones bc1p, y su estructura matemática facilita combinar varias claves en una.
Tu cartera elige el esquema que corresponde al tipo de dirección, así que no tienes que elegir tú. ¿Qué es Taproot? explica qué hacen posible las firmas Schnorr.
¿Qué pasa si una clave se pierde o queda expuesta?
Una clave privada perdida significa que las monedas que controla ya no se pueden gastar, y una clave privada expuesta significa que cualquiera puede gastarlas. Ninguna de las dos situaciones se puede deshacer. No hay una cuenta que recuperar ni un servicio de atención al cliente al que llamar, porque la red comprueba firmas y no comprueba identidades.
En la práctica, esto convierte la seguridad de las claves en disciplina con las copias de seguridad. Guarda la frase semilla sin conexión, en papel o en metal, no escribas nunca ni la frase ni una clave privada en una web y prueba la recuperación con una cantidad pequeña antes de fiarte de ella. ¿Qué ocurre con los bitcoin perdidos? muestra lo permanente que es una pérdida.
Hay una preocupación teórica sobre las claves públicas expuestas. Un ordenador cuántico futuro muy grande podría, en principio, derivar una clave privada a partir de una clave pública que ya sea visible en la cadena de bloques. Hoy no existe ninguna máquina así, y las opiniones de los expertos sobre los plazos difieren mucho, de modo que ¿Podrían los ordenadores cuánticos romper Bitcoin? Una explicación honesta separa lo que está en riesgo de lo que no.
Este artículo es educativo. Para decisiones sobre conservar o transmitir una cantidad mayor, conviene recurrir a un profesional financiero o jurídico cualificado. Si eres nuevo en Bitcoin, la ruta Empieza aquí cubre los fundamentos por orden.
Qué leer a continuación
- ¿Qué es una frase semilla? Cómo funcionan las palabras de recuperación: la copia de seguridad legible que hay detrás de cada clave de tu cartera.
- ¿Qué es una dirección de Bitcoin? Tipos, reutilización y seguridad: los cuatro formatos y cómo comprobar una dirección antes de enviar.
- ¿Qué es Taproot? La actualización de Bitcoin de 2021 explicada: de dónde salieron las firmas Schnorr.
- ¿Podrían los ordenadores cuánticos romper Bitcoin? Una explicación honesta: qué partes están expuestas en teoría y cuáles no.
Preguntas frecuentes
¿Cuál es la diferencia entre una clave pública y una clave privada?
Una clave privada es un número secreto que te permite autorizar el gasto de tu bitcoin, por lo que nunca debe compartirse. Una clave pública se calcula a partir de la clave privada y se puede compartir sin riesgo, porque no sirve para deducir la clave privada. La clave privada firma las transacciones y la clave pública permite a los demás comprobar la firma.
¿Se puede obtener una clave privada a partir de una clave pública?
No con ningún método conocido en ordenadores corrientes. El cálculo que convierte una clave privada en una clave pública funciona en un solo sentido. Un ordenador cuántico lo bastante grande podría en teoría invertirlo, pero hoy no existe ninguna máquina así.
¿Es lo mismo una dirección de bitcoin que una clave pública?
No. En muchos tipos de dirección, la dirección se crea a partir de un hash de la clave pública, así que es una etiqueta más corta derivada de la clave y no la clave en sí. Las direcciones Taproot que empiezan por bc1p codifican una clave directamente. Compartes la dirección para recibir pagos.
¿Es seguro compartir mi clave pública?
Una clave pública no sirve para gastar tu bitcoin ni para recuperar tu clave privada, así que compartirla no es un peligro inmediato. Rara vez hay motivo para hacerlo, sin embargo, porque una dirección basta para cobrar. Las claves públicas extendidas son más delicadas, ya que permiten a cualquiera ver todas las direcciones y los pagos de una cartera.
¿Qué pasa si alguien consigue mi clave privada?
Puede gastar el bitcoin controlado por esa clave, y el robo por lo general no se puede revertir, porque la red comprueba firmas y no identidades. Lo mismo vale para tu frase semilla, que puede regenerar todas las claves privadas de tu cartera. No escribas ninguna de las dos en una web ni las compartas con nadie.



