Ir al contenido
Banking on Bitcoin

Seguridad

Multifirma en Bitcoin: por qué algunas carteras necesitan más de una clave

La multifirma exige varias claves para aprobar un pago en bitcoin, como dos de tres. Cómo funciona, de qué protege y qué copias de seguridad extra requiere.

Por · Publicado · Actualizado

Ilustración de una moneda de bitcoin brillante rodeada por una red de nodos conectados

Ideas clave

  • La multifirma significa que un pago en bitcoin necesita la aprobación de varias claves en lugar de una. Una cartera «2 de 3» necesita dos cualesquiera de sus tres claves.
  • Elimina el punto único de fallo. Perder una clave no supone perder los fondos, y un ladrón que consiga una clave no puede gastar.
  • Además de la copia de seguridad de cada clave, debes conservar la información de configuración de la cartera, o los fondos pueden ser difíciles de alcanzar.
  • Los costes son más complejidad, transacciones algo más grandes, un soporte desigual en el software y más maneras de cometer un error al recuperar.
  • Tiende a encajar con cantidades mayores. Para un saldo pequeño, suele bastar una cartera de clave única con una copia de seguridad probada.

¿Qué es la multifirma en Bitcoin?

La multifirma (multisig) es una configuración de cartera (wallet) en la que gastar exige firmas de más de una clave privada. Se escribe m de n: existen n claves, y cualquiera de m de ellas debe firmar. Una cartera corriente es el caso de una sola clave, en el que un único secreto toma toda la decisión.

Esto forma parte del diseño de Bitcoin, no es una función que pertenezca a una empresa de carteras. Cada nodo comprueba una regla multifirma como «dos firmas válidas de estas tres claves» igual que comprueba una firma normal. ¿Cómo funciona Bitcoin? Bloques, mineros y claves explica las claves y las firmas. Una cartera multifirma te sigue dando direcciones para recibir pagos, pero cada dirección compromete al grupo entero de claves y a la regla. ¿Qué es una dirección de Bitcoin? Tipos, reutilización y seguridad explica los formatos.

¿Cómo funciona una cartera 2 de 3?

Una cartera 2 de 3 tiene tres claves y necesita dos cualesquiera para aprobar un pago. Piensa en una caja fuerte que solo se abre cuando dos de tres titulares de llave giran sus llaves a la vez.

Imagina la clave A en un dispositivo de hardware en casa, la clave B en un segundo dispositivo en casa de un familiar y la clave C en un tercer dispositivo en una caja de seguridad de un banco. Para enviar, construyen el pago en el software de la cartera y lo aprueban en el dispositivo A y de nuevo en el B. El software combina las dos firmas y difunde la transacción. La clave C permanece guardada.

Si roban el dispositivo A, el ladrón tiene una de las dos claves necesarias y no puede gastar. Si el dispositivo B se pierde en un incendio, las claves A y C siguen funcionando. Si se pierden dos claves a la vez, los fondos quedan bloqueados, así que la configuración tolera un fallo, no cualquier número de ellos.

ConfiguraciónNecesario para gastarSi se pierde una claveSi roban una clave
2 de 2Ambas clavesFondos bloqueados para siempreEl ladrón no puede gastar
2 de 3Dos claves cualesquieraSigue siendo gastableEl ladrón no puede gastar
3 de 5Tres claves cualesquieraSigue siendo gastable, aunque se pierdan dosEl ladrón no puede gastar, ni siquiera con dos

Exigir todas las claves, como en 2 de 2, dificulta el robo y hace fatal la pérdida.

¿Qué problema resuelve la multifirma?

La multifirma elimina el punto único de fallo que tiene una cartera de una sola clave. Con una clave, una única copia de seguridad perdida o una única copia robada lo decide todo, y los dos peligros tiran en direcciones opuestas: más copias protegen contra la pérdida, pero dan más oportunidades a los ladrones.

Repartir el control entre varias claves alivia esa tensión. Puedes tolerar perder algunas claves, y un ladrón tiene que encontrar varias claves en lugares distintos. También ayuda si un dispositivo se ve comprometido, porque un software malicioso o un fallo que exponga una clave deja intactas las demás. Una familia o una organización pequeña también puede exigir que más de una persona esté de acuerdo antes de mover los fondos.

No te protege de aprobar el pago equivocado. Si un estafador te engaña para que firmes una transacción hacia su dirección, firmarán las claves suficientes y el dinero se habrá ido. Comprueba el destino en la pantalla de cada dispositivo, y consulta ¿Es seguro Bitcoin? Los riesgos reales y las estafas más comunes para ver las estafas que van directamente contra los propietarios.

¿Cómo se configura una multifirma?

El principio es guardar cada clave en su propio dispositivo y en su propio lugar, para que ningún suceso aislado alcance el umbral. Tres dispositivos en el mismo cajón son una cartera de clave única con pasos de más, porque un ladrón o un incendio se los lleva todos.

En una configuración totalmente propia, controlas todas las claves y las repartes en lugares de tu confianza. Algunas personas usan dispositivos de distintos fabricantes para que el fallo de un modelo no pueda afectar a todas las claves, lo que puede causar problemas de compatibilidad, así que prueba la combinación antes de mover fondos reales.

En un acuerdo que suele llamarse custodia colaborativa, tú tienes dos claves de una cartera 2 de 3 y un tercero de confianza guarda la tercera. El tercero no puede gastar por sí solo y puede ayudarte si pierdes una de tus claves. Es posible que pagues por el servicio, así que confirma por escrito cómo accederías a tus fondos si desapareciera. Otras personas entregan una clave a un familiar o a un abogado.

¿Qué hay que respaldar?

Una cartera multifirma necesita dos tipos de copia de seguridad: la frase semilla de cada clave y la configuración de la cartera. La configuración indica qué claves públicas componen la cartera, cuál es la regla m de n y qué tipo de dirección usa. Suele guardarse como un descriptor de salida o como un archivo exportado desde el software de la cartera.

Este es el paso que la gente se salta. Con una cartera de clave única, la frase semilla por sí sola puede reconstruirlo todo. Con la multifirma, la cartera suele necesitar las claves públicas de todos los cofirmantes para regenerar sus direcciones. Si tienes dos frases semilla de una cartera 2 de 3 pero has perdido la información sobre la tercera clave, reconstruirla puede ser difícil o imposible, aunque tengas claves suficientes para firmar.

Por eso conviene guardar la configuración en varios lugares, idealmente junto a la copia de seguridad de cada clave. No puede gastar dinero, así que es menos sensible que una frase semilla, pero quien la tenga puede ver todas las direcciones que usará la cartera y vigilar el saldo. ¿Es privado Bitcoin? Qué revelan las transacciones explica cómo filtran información las direcciones. Guarda cada frase semilla sin conexión, como describe ¿Qué es una frase semilla? Cómo funcionan las palabras de recuperación.

Después, pruébalo todo. Envía una cantidad pequeña, restaura la cartera a partir de las copias de seguridad en dispositivos nuevos y practica cómo gastar con una clave ausente. La rutina de Almacenamiento en frío de Bitcoin: cómo guardar tus monedas sin conexión encaja bien con la multifirma.

¿Qué cuesta la multifirma?

La multifirma te cuesta sencillez y, a veces, dinero.

  • Complejidad. Más dispositivos, más copias de seguridad y más pasos en cada pago. Un error de configuración es una forma de perder el acceso que una cartera de clave única no tiene, y la recuperación implica reunir varias piezas, así que ensáyala.
  • Comisiones. Un gasto multifirma lleva más datos de firma, así que la transacción es más grande. Las comisiones de red siguen el tamaño, no la cantidad enviada, de modo que el mismo pago cuesta algo más. Consulta Comisiones de Bitcoin: comisiones del exchange frente a comisiones de red.
  • Compatibilidad. No todas las aplicaciones de cartera ni los dispositivos de hardware admiten la multifirma, y mezclar dispositivos no siempre funciona. Revisa la documentación actual antes de comprar nada.
  • Privacidad. Gastar monedas multifirma de estilo antiguo muestra en la cadena que eran multifirma. ¿Qué es Taproot? La actualización de Bitcoin de 2021 explicada describe una mejora que puede hacer que algunos gastos multifirma parezcan normales, aunque el soporte de las carteras es otra cuestión.

¿Multifirma o contraseña adicional?

Resuelven problemas distintos, y ninguna es estrictamente mejor. Una contraseña adicional (passphrase) es un secreto extra que se combina con tu frase semilla, de modo que quien encuentre las palabras escritas siga sin poder gastar. Su debilidad es que debes recordarla, y si la olvidas, nadie puede restablecerla. Funciona con un solo dispositivo.

La multifirma reparte la confianza entre claves y dispositivos, así que una clave perdida o robada es sobrevivible. Su debilidad es la cantidad de piezas que gestionar. Puedes combinar las dos, pero cada añadido multiplica las maneras de cometer un error. Wallets (carteras) de Bitcoin: tipos y cómo elegir una muestra dónde encaja cada una entre los tipos de cartera.

¿Y la herencia?

La multifirma puede ayudar o perjudicar a la herencia, según lo bien documentada que esté. Ayuda porque un abogado o un familiar puede tener una clave de una cartera 2 de 3 sin poder gastar por sí solo, de modo que tus herederos tienen un camino hacia los fondos que no depende de la memoria de una sola persona.

Perjudica cuando solo su creador la entiende, porque los herederos deben encontrar claves suficientes y la configuración de la cartera, y luego usar un software compatible. Escribe instrucciones que otra persona pueda seguir, guárdalas junto con la configuración y cuéntale a una persona de confianza que el bitcoin existe. Las normas sobre herencias varían según el país y la región, así que un abogado con experiencia en activos digitales puede ayudarte. El poder de la autocustodia: ser dueño de tus propias claves trata el problema más amplio de la herencia.

¿Para quién es la multifirma?

La multifirma encaja con personas que tienen una cantidad que dolería perder, que se sienten cómodas practicando la recuperación y que quieren evitar confiar en un único dispositivo o en una única persona.

Normalmente es innecesaria para una primera cartera o un saldo pequeño. Aprende primero una configuración de clave única: crea una cartera, haz su copia de seguridad, restáurala a partir de ella y envía un pago pequeño. Cuando eso sea rutina, la multifirma es un paso posterior.

El precio de Bitcoin puede caer con fuerza y las tenencias no están aseguradas, así que ten solo lo que podrías permitirte perder. Este artículo es educativo y no es asesoramiento financiero personalizado. Para tenencias grandes o cuestiones de herencia, considera consultar a un planificador financiero cualificado o a un abogado especializado en herencias. Si eres nuevo en Bitcoin, la ruta Empieza aquí cubre los fundamentos por orden.

Qué leer a continuación

Preguntas frecuentes

¿Qué es la multifirma en Bitcoin?

La multifirma (multisig, de «multisignature») es una configuración de cartera en la que gastar exige firmas de más de una clave privada. Se escribe m de n: existen n claves y cualquiera de m de ellas debe aprobar un pago. Una cartera 2 de 3, por ejemplo, necesita dos cualesquiera de sus tres claves.

¿Es una cartera multifirma más segura que una de clave única?

Puede serlo, porque perder una clave no supone perder los fondos y un ladrón con una sola clave no puede gastar. Solo es más segura si las claves se guardan en dispositivos distintos y en lugares distintos, y se prueban todas las copias de seguridad. Una cartera multifirma mal configurada puede ser más fácil de perder que una sencilla.

¿Qué tengo que respaldar en una cartera multifirma?

Necesitas una copia de seguridad de cada clave, normalmente como una frase semilla por dispositivo, además de la configuración de la cartera. La configuración recoge las claves públicas, la regla m de n y el tipo de dirección, y suele guardarse como un descriptor de salida o como un archivo de cartera. Sin ella, tener suficientes frases semilla puede no bastar para reconstruir la cartera.

¿Qué diferencia hay entre la multifirma y una contraseña adicional (passphrase)?

Una contraseña adicional es un secreto extra que se añade a la frase semilla para que encontrar una copia de seguridad no baste para gastar. La multifirma reparte el control entre varias claves independientes, de modo que ninguna decide por sí sola. La contraseña adicional es más sencilla, pero si la olvidas pierdes los fondos. La multifirma tolera perder una clave, pero añade más piezas que gestionar.

¿Merece la pena la multifirma con una cantidad pequeña de bitcoin?

Normalmente no. Los dispositivos, las copias de seguridad y los pasos adicionales son más de lo que justifica un saldo pequeño, y suele bastar una configuración cuidadosa de clave única con una copia de seguridad probada. La multifirma tiende a encajar con cantidades mayores y con personas dispuestas a practicar la recuperación antes de depender de ella.

Artículos relacionados