¿Qué es una hardware wallet? Cómo funciona y qué comprobar
Una hardware wallet guarda tus claves de bitcoin sin conexión y firma los pagos en el dispositivo. Cómo funciona, qué protege y qué mirar antes de comprar.
Por Christopher Cannucciari · Publicado · Actualizado

Ideas clave
- Una cartera de hardware (hardware wallet) es un pequeño dispositivo dedicado que crea y guarda tus claves privadas sin conexión y firma las transacciones en su interior, de modo que las claves nunca llegan a tu ordenador ni a tu móvil.
- Protege contra el malware y el robo a distancia. No protege contra una frase semilla perdida o filtrada, el phishing, un dispositivo falso o manipulado, ni contra alguien que te obligue a aprobar un pago.
- Antes de comprar, comprueba la pantalla del propio dispositivo, lo abierto que es su firmware, la compatibilidad con contraseña adicional (passphrase) y con multifirma, y quién lo vende. Compra uno nuevo, al fabricante o a un revendedor autorizado.
- El dispositivo se puede sustituir. La frase semilla controla las monedas, así que un dispositivo roto o una empresa desaparecida no te cuesta bitcoin si la frase está a salvo.
- Prueba la recuperación con una cantidad pequeña antes de confiar más dinero a la configuración.
¿Qué es una hardware wallet?
Una hardware wallet es un dispositivo pequeño y de un solo propósito que genera tus claves privadas, las guarda sin conexión y firma transacciones de bitcoin sin dejar que las claves salgan de él. La mayoría se parecen a una memoria USB o a un mando a distancia diminuto con una pantalla y un par de botones.
No contiene bitcoin. Tus monedas son anotaciones en el libro de cuentas público, y el dispositivo guarda las claves que autorizan moverlas. Wallets (carteras) de Bitcoin explica esa distinción y compara los demás tipos de cartera. Una hardware wallet es también la forma más habitual de hacer almacenamiento en frío, es decir, mantener las claves lejos de un ordenador conectado a internet.
El motivo de tener un dispositivo aparte es el aislamiento. Un portátil o un móvil ejecuta muchos programas y abre webs y archivos adjuntos, y cualquiera de ellos puede llevar malware. Una hardware wallet ejecuta muy poco software y ninguno con el que navegues. Piensa en un bolígrafo que nunca sale de una habitación cerrada con llave: tu ordenador puede preparar los papeles y llevarlos hasta allí, pero solo el bolígrafo que está en la habitación puede firmar.
¿Cómo funciona una hardware wallet?
Una hardware wallet funciona dejando que una aplicación conectada prepare el pago mientras solo el dispositivo se encarga de firmar. Los pasos son parecidos en la mayoría de los dispositivos.
- Configura el dispositivo. Genera una frase semilla totalmente nueva y te pide que elijas un PIN. Muchos dispositivos se borran solos tras varios intentos fallidos de PIN.
- Anota la frase semilla. En la mayoría de los dispositivos las palabras aparecen en la pantalla. Cópialas a mano, en orden, en papel o en metal y guárdalas sin conexión.
- Conéctalo a una aplicación. Según el modelo, el dispositivo se comunica con una aplicación complementaria por cable, Bluetooth, códigos QR o tarjeta de memoria. La aplicación muestra tu saldo y construye los pagos, pero no guarda ningún secreto.
- Comprueba los datos en el dispositivo. Para recibir, el dispositivo muestra la dirección en su propia pantalla. Para enviar, muestra el destino y la cantidad, y los lees ahí.
- Aprueba. Pulsas un botón del dispositivo. Este firma en su interior y devuelve solo la transacción firmada.
- Difunde. La aplicación envía la transacción firmada a la red.
La transacción firmada demuestra que autorizaste el pago y no contiene ninguno de los secretos. ¿Qué es una frase semilla? explica las palabras que anotaste en el paso 2.
El paso 4 es el más importante. El malware puede cambiar lo que muestra la pantalla de un ordenador, incluida una dirección de destino. La pantalla del propio dispositivo es el lugar donde se puede confiar en los datos.
¿Son seguras las hardware wallets?
Por lo general, las hardware wallets protegen mejor contra los ataques remotos que las claves guardadas en un ordenador o un móvil de uso diario, y dejan intactos otros riesgos. La tabla muestra dónde está el límite.
| Riesgo | ¿Ayuda una hardware wallet? |
|---|---|
| Malware en tu ordenador o tu móvil, o hackeo remoto | Sí. Las claves nunca salen del dispositivo y verificas cada pago en su pantalla |
| Que un exchange falle o congele las retiradas | Sí, una vez que las monedas se han movido a claves que controlas |
| Una frase semilla perdida o filtrada | No. Cualquiera que tenga las palabras puede reconstruir la cartera sin el dispositivo |
| Phishing y falso soporte técnico | No. Aun así pueden convencerte de que escribas las palabras en algún sitio |
| Un dispositivo falso o manipulado | No. El propio dispositivo es en lo que tienes que confiar |
| Alguien que te obliga a aprobar un pago | No. El dispositivo no puede saber si actúas por voluntad propia |
| Una dirección equivocada, o una copia de seguridad que nunca se ha probado | No. Comprobarlo sigue siendo cosa tuya |
Un ladrón que se lleve el dispositivo sigue necesitando el PIN. Un ladrón que encuentre tu frase semilla no necesita el dispositivo para nada, y por eso la frase merece más protección que el hardware. El poder de la autocustodia trata los pros y los contras.
La mayoría de los ataques que tienen éxito contra quienes usan una hardware wallet son estafas, no hackeos ingeniosos. Estafas comunes con Bitcoin y cómo reconocerlas enumera los patrones, como los mensajes falsos de soporte que piden la frase semilla.
¿Qué debes comprobar antes de comprar una?
Compara los dispositivos por verificación, apertura y recuperación, y no por marca ni por precio. Este sitio no nombra ni clasifica productos, pero estas preguntas sirven para cualquier dispositivo.
- Una pantalla que puedas leer. El dispositivo debe mostrar él mismo la dirección y la cantidad.
- Firmware abierto o revisado de forma independiente. El firmware es el software que lleva el dispositivo por dentro. Que se publique el código fuente o que exista una auditoría de seguridad externa permite que otros busquen fallos, lo cual es una señal útil y no una garantía. Algunos diseños usan un chip resistente a la manipulación cuyo funcionamiento interno no está publicado del todo, mientras que otros prefieren diseños que cualquiera puede inspeccionar, y las personas bien informadas sopesan ese equilibrio de forma distinta.
- Compatibilidad con contraseña adicional (passphrase) y con multifirma. Una contraseña adicional añade un secreto extra a la frase semilla, y la multifirma permite que el dispositivo actúe como una clave de varias. No necesitas ninguna de las dos el primer día. Multifirma en Bitcoin muestra en qué consiste.
- Solo Bitcoin o varias monedas. Un dispositivo solo para Bitcoin suele llevar menos software que mantener y revisar. Uno multimoneda te permite gestionar otros activos en un mismo lugar.
- Un proceso de recuperación claro. El dispositivo debe usar una frase semilla estándar que otras carteras compatibles puedan restaurar, de modo que no quedes atado a un fabricante.
- La trayectoria del fabricante. Una empresa con años de actividad y que gestiona los fallos con transparencia es mejor señal que un nombre que apareció este mes.
- Dónde lo compras. Compra uno nuevo, directamente al fabricante o a un revendedor autorizado, usando una dirección web que hayas escrito tú. Ha habido dispositivos manipulados entre los que se venden en plataformas de venta en línea y mediante anuncios, y las tiendas falsas son una estafa conocida.
- Comprobaciones de manipulación. Un precinto en el embalaje es una prueba débil, porque los precintos se pueden copiar. Configura el dispositivo tú mismo, no uses nunca uno que llegue con un PIN o una frase semilla ya apuntados, y usa la comprobación de autenticidad del fabricante si el dispositivo la ofrece.
¿Cuáles son los errores más comunes?
La mayoría de las pérdidas tienen que ver con la persona, no con el chip. Cuatro errores aparecen una y otra vez.
- Comprar un dispositivo usado. Puede haber sido manipulado, o configurado con una frase semilla que conoce el vendedor, y cualquiera que conozca las palabras puede llevarse las monedas más adelante. Compra uno nuevo.
- Escribir la frase semilla en un ordenador, un móvil o una web. El sentido de una hardware wallet es que las palabras nunca toquen una máquina conectada. Una web o una aplicación que las pida, incluida una herramienta de «restauración», es una estafa. El único lugar legítimo para introducirlas es el propio dispositivo.
- Saltarse la comprobación en la pantalla del dispositivo. Aprobar un pago porque la pantalla del ordenador parecía correcta anula la protección principal.
- No probar nunca la recuperación. Una frase copiada con una palabra equivocada no se descubre hasta el día en que la necesitas. Recibe una cantidad pequeña, restaura desde las palabras anotadas en un dispositivo borrado o en uno segundo, confirma que aparece el saldo y envía un poco. Cómo comprar y proteger Bitcoin muestra dónde encajan las transacciones de prueba.
¿Qué pasa si el dispositivo se rompe o el fabricante desaparece?
Tus monedas están a salvo si todavía tienes la frase semilla, porque la frase las controla y el dispositivo es solo un contenedor cómodo. Introduce las palabras en un dispositivo de sustitución o en otra cartera compatible y reaparecen las mismas claves y el mismo saldo. Si el fabricante cierra, pierdes el soporte y las actualizaciones, pero no la posibilidad de restaurar.
Dos detalles importan. Si configuraste una contraseña adicional, la necesitas además de las palabras. Si usas multifirma, necesitas también la información de configuración de la cartera y las demás claves. Si se pierden el dispositivo y todas las copias de la frase, nadie puede recuperar las monedas, como explica ¿Qué ocurre con los bitcoin perdidos?.
¿Es una hardware wallet adecuada para ti?
Una hardware wallet sirve para una cantidad que te dolería perder y que piensas conservar durante un tiempo. Para una suma pequeña con la que todavía estás aprendiendo, quizá de momento baste una cuenta en un exchange con ajustes de seguridad sólidos. El dispositivo añade coste y pasos, y no hay servicio de atención al cliente para las claves perdidas.
El precio de Bitcoin puede caer con fuerza, y nada de lo que se guarda en una hardware wallet está asegurado. Este artículo es educativo y no es asesoramiento personal, así que, para una cantidad grande, conviene recurrir a un profesional financiero cualificado y, para la herencia, a un abogado que conozca los activos digitales. Si eres nuevo en todo esto, la ruta Empieza aquí cubre los fundamentos por orden.
Qué leer a continuación
- Wallets (carteras) de Bitcoin: tipos y cómo elegir una: con custodia y sin custodia, calientes y frías, con una lista de comprobación para elegir.
- ¿Qué es una frase semilla? Cómo funcionan las palabras de recuperación: cómo guardar y probar la copia de seguridad que respalda tu dispositivo.
- Almacenamiento en frío de Bitcoin: cómo guardar tus monedas sin conexión: la rutina de configuración, el mantenimiento y la planificación de la herencia.
- Multifirma en Bitcoin: por qué algunas carteras necesitan más de una clave: repartir el control entre varios dispositivos.
- Ledger o Trezor: ¿qué hardware wallet te conviene?: las dos marcas más conocidas comparadas.
- Mejores wallets de Bitcoin: tipos, qué mirar y opciones principales: cómo elegir una cartera.
Preguntas frecuentes
¿Qué es una hardware wallet?
Una hardware wallet es un pequeño dispositivo dedicado que genera y guarda tus claves privadas de bitcoin sin conexión y firma las transacciones en su interior. Las claves nunca llegan a tu ordenador ni a tu móvil. No contiene monedas, que son anotaciones en el libro de cuentas público. Contiene las claves que te permiten moverlas.
¿Cómo funciona una hardware wallet?
Una aplicación complementaria en tu ordenador o tu móvil construye un pago y lo envía al dispositivo. Compruebas el destino y la cantidad en la pantalla del propio dispositivo y lo apruebas con un botón. El dispositivo firma el pago internamente y devuelve solo la transacción firmada, que la aplicación difunde después a la red.
¿Son seguras las hardware wallets?
Ofrecen una protección sólida contra el malware y el robo a distancia, porque las claves nunca salen del dispositivo. No protegen contra una frase semilla perdida o filtrada, el phishing, los dispositivos falsos o manipulados, los errores ni contra alguien que te obligue a aprobar un pago. La seguridad depende de cómo compres, configures y hagas la copia de seguridad del dispositivo.
¿Qué pasa si mi hardware wallet se rompe o la empresa desaparece?
Tu bitcoin no se pierde mientras conserves la frase semilla. Puedes introducir las palabras en un dispositivo de sustitución o en otra cartera compatible y ver el mismo saldo. Si se pierden el dispositivo y todas las copias de la frase semilla, nadie puede recuperar las monedas.
¿Es seguro comprar una hardware wallet usada?
No. Un dispositivo usado o revendido puede haber sido manipulado, o puede tener ya una frase semilla que conoce el vendedor. Compra uno nuevo, directamente al fabricante o a un revendedor autorizado, y genera siempre tu propia frase semilla durante la configuración.



