Conceptos clave
- Una cartera guarda claves, no monedas — tu saldo vive en la blockchain; la cartera demuestra y autoriza tu control sobre él.
- Las carteras custodiadas, como las cuentas de exchange, son más sencillas pero implican confiar en un tercero para que guarde tus claves.
- La autocustodia significa guardar tú mismo tus claves privadas, sin ninguna línea de soporte a la que llamar si algo sale mal.
- Las carteras calientes están conectadas a internet y son cómodas; las frías, sobre todo las de hardware, mantienen las claves sin conexión para mayor seguridad.
- Una frase semilla puede recrear todas las claves de una cartera — cualquiera que la vea puede copiar la cartera entera.
- «Si no son tus claves, no son tus monedas»: quien tiene la clave privada controla los fondos, sin importar a quién se enviaran.
«Cartera» es una palabra ligeramente engañosa. Una cartera de criptomonedas no guarda realmente tus monedas como una cartera física guarda el efectivo — tu saldo vive en la propia blockchain. Lo que una cartera guarda son las claves criptográficas que demuestran que controlas ese saldo y te permiten autorizar su movimiento. Entender esa única distinción cambia cómo piensas casi todo lo demás en esta guía: la custodia, la seguridad y qué ocurre en realidad cuando una cartera es «hackeada».
Claves, no monedas
Toda cartera se construye en torno a un par de claves: una clave pública, que puede compartirse para recibir fondos, y una clave privada, que nunca debe compartirse y sirve para autorizar los gastos. Quien tiene la clave privada controla los fondos — no la persona a la que se enviaron originalmente, ni quien configuró la cartera, sino quien tiene la clave en ese momento. Esa es toda la base de la propiedad en las criptomonedas, y es la razón por la que se repite tanto el lema comunitario «si no son tus claves, no son tus monedas». Es directo, pero es exacto.
Custodia frente a autocustodia
La primera gran decisión que toma cualquier usuario de cripto, a menudo sin darse cuenta, es si guardar sus propias claves o dejar que otro las guarde.
Una configuración custodiada — normalmente una cuenta en un exchange centralizado — significa que el exchange guarda las claves privadas en tu nombre, de forma parecida a como un banco guarda tu dinero en lugar de tenerlo tú bajo el colchón. Esto es más sencillo para principiantes: hay opción de restablecer contraseña, atención al cliente y ningún riesgo de perder un dispositivo o una frase física. La contrapartida es que estás confiando en la seguridad y la solvencia del exchange, y no tienes control directo de las claves subyacentes — si el exchange sufre un hackeo, se declara insolvente o restringe los retiros, tu acceso depende de él.
La autocustodia significa que tú mismo generas y guardas las claves privadas, usando una aplicación o un dispositivo de cartera que controlas directamente. Nadie puede congelar los fondos ni restringir un retiro, pero esa independencia es absoluta: no hay ninguna línea de soporte a la que llamar si pierdes las claves, ni nadie que pueda revertir un error en tu nombre. La autocustodia es la configuración que la mayoría tiene en mente cuando habla de propiedad «de verdad» en las criptomonedas, pero solo tiene sentido cuando estás dispuesto a tomarte la seguridad en serio.
Calientes frente a frías
Dentro de la autocustodia, las carteras se dividen además en calientes y frías, según si las claves llegan a tocar alguna vez un dispositivo conectado a internet.
Una cartera caliente guarda las claves en un dispositivo conectado a internet — una app de móvil o una extensión de navegador, por ejemplo. Es cómoda para el uso habitual y las cantidades pequeñas, pero esa misma conexión a internet es la que el malware, los sitios de phishing y otros ataques remotos usan para intentar llegar a las claves.
Una cartera fría guarda las claves en un dispositivo que nunca se conecta a internet, lo más habitual una cartera de hardware dedicada — un pequeño dispositivo físico diseñado a propósito para generar y almacenar claves sin conexión y firmar transacciones sin exponer nunca la clave privada a un ordenador conectado. El almacenamiento en frío es más lento de usar en el día a día, y por eso mismo se adapta mejor que una cartera caliente a tenencias grandes y a largo plazo: la incomodidad es la característica de seguridad. Un patrón sensato por el que opta mucha gente es una cartera caliente para cantidades pequeñas y cotidianas y una cartera fría para todo lo que le disgustaría perder.
Frases semilla: la clave maestra
Casi toda cartera de autocustodia moderna genera una frase semilla al configurarse: una secuencia de palabras de aspecto corriente, presentadas en un orden concreto. Esa frase es una copia de seguridad legible por humanos de todas las claves privadas que la cartera puede generar — anótala correctamente y tú, o cualquier otra persona, podéis restablecer el acceso completo a los fondos de la cartera en un dispositivo totalmente nuevo. Piérdela, sin otra copia de seguridad, y no habrá forma de recuperar la cartera si el dispositivo original llega a perderse o dañarse.
Como una frase semilla puede recrear todas las claves de la cartera, es, en la práctica, más sensible que las propias claves. Cualquiera que la vea puede copiar tu cartera entera sin necesidad de tu dispositivo, tus contraseñas ni tu permiso.
Lo que se debe y no se debe hacer en seguridad
Una lista breve y práctica, dirigida de lleno a los principiantes:
- Sí escribe tu frase semilla en papel, o en una placa metálica de respaldo, y guárdala en un lugar privado y seguro — idealmente en más de una ubicación.
- Sí usa una cartera de hardware para cualquier cantidad que de verdad te disgustaría perder.
- Sí comprueba dos veces una dirección de recepción antes de enviar — las transacciones no pueden revertirse una vez confirmadas.
- No escribas nunca tu frase semilla en un sitio web, una app, una respuesta de correo o un mensaje de chat. Ninguna cartera, exchange o equipo de soporte legítimo te la pedirá jamás.
- No guardes una frase semilla como una simple foto o un archivo de texto en un dispositivo conectado a internet.
- No trates una captura de pantalla como una copia de seguridad segura — la sincronización de fotos en la nube puede exponerla mucho más allá del dispositivo original.
Casi todo robo de fondos autocustodiados se remonta a que se saltó uno de estos aspectos básicos, más que a algún exótico exploit técnico. La mecánica explicada en cómo funcionan las criptomonedas muestra por qué: quien tiene la clave tiene los fondos, punto, así que la frase semilla es el único punto que más importa.
Elegir una configuración que te encaje
No hay una única respuesta correcta para todo el mundo. Tener una cantidad pequeña solo para aprender cómo funcionan las transacciones es un caso razonable para empezar con una cartera caliente sencilla o incluso una cuenta de exchange de confianza. Tener una cantidad significativa a largo plazo es un caso razonable para una cartera de hardware y una frase semilla cuidadosamente guardada. Lo que importa es tomar la decisión de forma deliberada, entendiendo la contrapartida que aceptas, en lugar de quedarte por defecto con la opción más rápida de configurar. Esto es educación general, no asesoramiento personalizado — tu propia tolerancia al riesgo y tus circunstancias deben guiar los detalles.
Adónde ir a continuación
Nuestro artículo complementario, ¿Qué es una cartera de criptomonedas? Cómo mantenerla segura, recorre el propio proceso de configuración con más detalle, y Cómo evitar las estafas cripto cubre las tácticas de ingeniería social que apuntan específicamente a las frases semilla y al acceso a las carteras.
Preguntas frecuentes
¿Cuál es la diferencia entre una dirección de cartera y una clave privada?
Una dirección se deriva de tu clave pública y es seguro compartirla — es lo que otras personas usan para enviarte fondos. Tu clave privada es la contraparte secreta que autoriza los gastos y nunca debe compartirse. Compartir una dirección es normal; compartir una clave privada o una frase semilla significa ceder el control de los fondos.
¿Puedo recuperar una cartera si pierdo mi dispositivo pero conservo mi frase semilla?
Sí. Para eso sirve precisamente una frase semilla — introducirla en una cartera nueva y compatible regenera las mismas claves privadas y restablece el acceso a los fondos. Por eso mismo la propia frase debe protegerse con al menos el mismo cuidado que el dispositivo del que es copia de seguridad.
¿Merece la pena una cartera de hardware para un principiante?
Depende de la cantidad implicada. Para una cantidad pequeña destinada sobre todo a aprender, una cartera caliente de confianza o una cuenta de exchange es un punto de partida razonable. Cuando la cantidad es lo bastante grande como para que perderla dolería de verdad, la seguridad sin conexión de una cartera de hardware compensa la molestia añadida.
¿Qué debo hacer si creo que mi frase semilla ha quedado expuesta?
Mueve los fondos a una cartera completamente nueva, generada con una frase semilla nueva en un dispositivo de confianza, lo antes posible — trata cualquier exposición como un compromiso real y no como un quizá. Cualquiera que tenga la frase puede recrear la cartera en cualquier momento, así que cambiar solo una contraseña o un ajuste de la app no lo solucionará.