En resumen

La contraseña de una billetera puede desbloquear un dispositivo. Una clave privada o una frase de recuperación pueden recrear el control en cualquier otro sitio.

01

Cuatro cosas distintas que la gente llama «la billetera»

Una dirección es un identificador público. Es donde se recibe valor, es seguro compartirla con ese fin y revela tu actividad a cualquiera que mire. Una clave pública participa en verificar que una firma es genuina. Una clave privada autoriza acciones: produce la firma que la red comprueba. Una frase de recuperación —normalmente doce o veinticuatro palabras corrientes— es una codificación compacta de la que pueden derivarse una o muchas claves privadas.

Están ordenadas jerárquicamente. La frase puede regenerar las claves privadas; las claves privadas producen firmas; las firmas mueven valor. Quien tenga un nivel puede reconstruir todo lo que hay por debajo. Por eso la frase es el secreto más peligroso del sistema, más que la contraseña de un banco: porque es la cuenta, no el acceso a la cuenta.

La aplicación de billetera es un visor y una herramienta de firma. Lee datos de la red para mostrar saldos y construye transacciones para que las apruebes. Borrar la aplicación no destruye nada: el registro vive en la red y la autoridad vive en la frase.

02

Cerradura local frente a autoridad subyacente

Un PIN, una huella o una contraseña de aplicación protegen el acceso en un dispositivo. Es una protección real y valiosa frente a quien coja tu teléfono desbloqueado. No protege frente a una frase de recuperación copiada.

Cambiar esa contraseña no revoca nada. Si alguien fotografió tu frase el mes pasado, puede introducirla en cualquier billetera compatible en cualquier dispositivo y firmar de inmediato. No hay sesión que cerrar, ni lista de dispositivos que revisar, ni servicio de atención que pueda invalidarla. El único remedio es generar una billetera completamente nueva y mover todo antes de que actúe.

Esta asimetría es el dato operativo más importante de la autocustodia y merece decirse con claridad: la exposición es permanente y la respuesta es migrar, no contener daños.

03

Por dónde se filtran realmente las frases

La mayoría de las pérdidas no implican romper criptografía, sino que la frase estaba donde no debía. Los sitios recurrentes son una foto en un carrete sincronizado, una nota en una aplicación con copia en la nube, una entrada de un gestor de contraseñas que después se compartió, una captura tomada durante la configuración, un mensaje «solo para tener una copia» y un chat de soporte con alguien que suplanta al proveedor de la billetera.

Un segundo grupo consiste en introducir la frase en un sitio web. La recuperación legítima ocurre dentro de la aplicación de billetera que instalaste deliberadamente. Una página web que te pide «validar», «sincronizar», «migrar» o «reclamar» con una frase de recuperación es un mecanismo de robo en todos los casos, sin excepción, por convincente que sea la marca.

04

El límite innegociable

Ningún agente de soporte, sorteo, reclamación de airdrop, migración de billetera, comprobación de seguridad, herramienta fiscal o formulario de verificación necesita tu clave privada o tu frase de recuperación. No existe un escenario en el que una parte legítima la requiera, porque nada legítimo necesita la capacidad de firmar en tu nombre.

Eso hace que la regla sea inusualmente fácil de aplicar. No tienes que juzgar si una petición concreta es verosímil, ni evaluar la calidad de un sitio web, ni valorar si la persona es de verdad del servicio técnico. La petición en sí es la respuesta.

  • Comparte direcciones solo cuando las implicaciones de privacidad sean aceptables.
  • Nunca teclees ni pegues material de recuperación en un sitio web o un chat.
  • Nunca fotografíes la frase ni la guardes en un dispositivo que sincroniza.
  • Introduce la frase solo en una aplicación que instalaste y verificaste deliberadamente.
  • Si una frase queda expuesta, mueve los fondos a una billetera nueva en lugar de confiar en la suerte.

Fuentes y revisión

Las afirmaciones con consecuencias se apoyan en fuentes primarias y oficiales. La fecha de revisión solo cambia después de volver a comprobar la lección y sus referencias.

Redactado por
Crypto Academy Editorial Desk
Revisado por
Crypto Academy Research Desk
Próxima revisión
2 dic 2026
¿Has terminado esta lección?Se guarda solo en este navegador.