Cargando precios…

Copias de seguridad de la frase semilla: papel, metal y digital

Una frase semilla de 12 o 24 palabras puede restaurar toda una wallet, por lo que una sola hoja de papel puede ser un punto único de fallo. Compara papel, metal, USB y nube.

Copias de seguridad de la frase semilla: papel, metal y digital

Por qué una frase semilla es inusualmente frágil

Una frase semilla, también llamada frase de recuperación o mnemónica, es una lista de palabras a partir de la cual un software de cartera compatible puede recrear las claves privadas de una cartera. Esas claves privadas autorizan transacciones. Cualquiera que obtenga la frase completa a menudo puede restaurar la cartera en otro dispositivo y mover sus activos sin el permiso del propietario.

Esto crea un desajuste incómodo. Una cartera puede usar criptografía sólida, pero su recuperación puede depender de la escritura a mano, el papel, la tinta, la memoria y un escondite. Las matemáticas podrían sobrevivir durante décadas mientras la copia de seguridad física queda destruida por una tubería con fugas, se desecha durante una mudanza, la fotografía un visitante o se olvida tras la muerte del propietario.

Por tanto, una lista estándar de 12 o 24 palabras es un único punto de fallo. Perder la única copia legible puede hacer que la cartera sea irrecuperable tras un fallo del dispositivo. Exponer una copia completa puede dar a un ladrón todo lo necesario para tomar el control. Hacer más copias idénticas mejora la disponibilidad, pero también crea más lugares por los que el secreto puede filtrarse.

No existe un medio de almacenamiento universalmente mejor. La cuestión práctica es qué combinación de materiales, ubicaciones, controles de acceso e instrucciones aborda tus amenazas realistas sin volverse demasiado complicada de usar. Para contextualizar por qué las palabras de recuperación controlan los fondos, consulta cómo funcionan las carteras de autocustodia y las claves privadas.

Cómo fallan realmente las copias de seguridad de frases semilla

El primer riesgo es el daño ambiental. Los incendios domésticos pueden consumir el papel y deformar algunos materiales de bajo punto de fusión. El agua de extinción, las inundaciones, la humedad, el moho y la contaminación química pueden borrar la tinta o hacer que las palabras sean ilegibles. Incluso una copia de seguridad dentro de una caja fuerte no está protegida automáticamente, ya que las cajas fuertes tienen distintas clasificaciones contra incendios y pueden dejar entrar agua o humedad.

El segundo riesgo es el descubrimiento no autorizado. Un familiar curioso puede fotografiar una frase sin entender su importancia. Un contratista, invitado, compañero de piso, casero, empleado o ladrón puede reconocerla de inmediato. A diferencia de una contraseña bancaria, una frase semilla robada normalmente no puede restablecerse conservando la misma cartera. El propietario debe crear una nueva cartera y transferir los activos antes de que el atacante actúe, suponiendo que el robo se detecte a tiempo.

El error humano es igual de grave. Entre los fallos habituales se incluyen palabras mal escritas, orden incorrecto, impresiones poco visibles, páginas perdidas, letra ambigua y una passphrase BIP39 no documentada. Las personas también esconden las copias de seguridad tan bien que luego no pueden encontrarlas. Tras la muerte o incapacidad, los herederos pueden descubrir un dispositivo de cartera pero no localizar nunca la información de recuperación, lo que produce el modo de fallo muy real de nadie puede encontrarla.

Las copias digitales introducen otro conjunto de amenazas. El malware puede leer el portapapeles, capturar pulsaciones de teclas, escanear capturas de pantalla o robar archivos. Las cuentas en la nube pueden verse comprometidas, bloqueadas, eliminadas o heredadas mediante procedimientos de recuperación de cuentas. El cifrado solo ayuda cuando se implementa correctamente y su contraseña sigue siendo tanto secreta como recuperable.

Modos de fallo para los que merece la pena planificar

  • Un incendio destruye la vivienda, el dispositivo de cartera y todas las copias de seguridad guardadas allí.
  • Un teléfono sube automáticamente una foto de la frase semilla al almacenamiento en la nube.
  • Un archivo cifrado sobrevive, pero nadie recuerda su contraseña ni su formato.
  • Un familiar confunde un papel o una placa de metal sin etiquetar con basura.
  • Un ladrón encuentra una frase completa y restaura la cartera antes de que el propietario se dé cuenta.
  • El propietario queda incapacitado sin dejar instrucciones de recuperación utilizables.

Comparación de métodos de copia de seguridad en papel, metal y formato digital

El papel es barato, está disponible y se puede leer sin electricidad ni software especial. Puede funcionar si se guarda de forma privada en un entorno estable y se revisa periódicamente. Sus puntos débiles son físicos: el papel se quema, se rompe, se decolora, absorbe agua, desarrolla moho y puede desecharse por accidente. El laminado puede reducir los daños normales por humedad, pero no hace que el papel sea ignífugo y puede atrapar humedad si se aplica mal.

El metal estampado o grabado suele ofrecer mejor resistencia al fuego, al agua, a los insectos y a largos periodos de almacenamiento. El estampado crea caracteres hundidos, mientras que el grabado elimina material para formarlos. Cualquiera de los dos puede fallar si las marcas son demasiado superficiales, si el metal se corroe en su entorno, si el calor lo deforma o si el formato elegido deja caracteres ambiguos. Una placa resistente también resulta llamativa para alguien que reconoce una lista de palabras, por lo que la resistencia física no equivale a secreto.

Una unidad USB cifrada puede almacenar una copia digital protegida y puede ser fácil de duplicar en distintas ubicaciones. También puede fallar por degradación de la memoria flash, daños en el controlador, contraseñas perdidas, software incompatible, malware o formateo accidental. Una unidad USB no debe tratarse como un objeto de archivo que puede permanecer intacto durante décadas. Necesita pruebas periódicas, migración a soportes compatibles e instrucciones que expliquen cómo descifrarla.

Una copia cifrada en la nube puede sobrevivir a un desastre local y seguir estando accesible desde otra ubicación. Sin embargo, depende de la seguridad de la cuenta, la continuidad del servicio, las prácticas de cifrado, las credenciales de recuperación y el dispositivo utilizado para descifrar el archivo. Subir una foto simple, una captura de pantalla, una nota, un correo electrónico o un documento sin cifrar es especialmente arriesgado porque las copias pueden propagarse mediante sincronización, copias de seguridad, miniaturas y registros de acceso a la cuenta.

Qué ocurre en un incendio doméstico

  • Es probable que el papel normal se destruya, salvo que su contenedor proporcione una protección eficaz contra el fuego.
  • El metal puede conservar la información estampada, pero el rendimiento depende del material, el grosor, el calor, los escombros y la corrosión tras la extinción del incendio.
  • Una unidad USB guardada en el mismo edificio puede derretirse o sufrir daños internos aunque su carcasa parezca intacta.
  • Una copia remota correctamente cifrada puede sobrevivir a la pérdida del edificio, pero solo si la cuenta y las credenciales de descifrado siguen siendo recuperables.

Ningún soporte resuelve todos los problemas. El papel es sencillo, pero físicamente débil. El metal es duradero, pero cualquiera que lo encuentre puede leerlo. El almacenamiento digital puede aportar redundancia geográfica, pero añade dependencias de software y credenciales. Un diseño sensato suele usar más de un soporte o ubicación, siempre que cada copia adicional tenga un propósito claro y no cree una exposición sin gestionar.

Cómo crear y verificar una copia de seguridad legible

Crea la copia de seguridad en un entorno privado donde no haya cámaras, asistentes de voz, impresoras compartidas ni dispositivos no fiables. Sigue exactamente el orden de palabras que muestra la wallet. BIP39, un estándar común de frase semilla, utiliza palabras de una lista fija, pero eso no significa que un registro parcial o con errores ortográficos sea seguro o fácil de reparar. Anota todas las palabras con claridad y conserva su secuencia.

Numerar las palabras puede evitar errores de orden. Distingue letras similares, evita la escritura cursiva si reduce la claridad y utiliza materiales adecuados para el soporte elegido. Con metal estampado, confirma cada carácter antes de hacer una marca permanente. Algunos formatos de almacenamiento registran solo las cuatro primeras letras de cada palabra BIP39 en inglés porque esos prefijos son únicos, pero las palabras completas son más fáciles de interpretar para principiantes y pueden reducir la confusión sobre los estándares.

La verificación es importante porque una copia de seguridad que nunca se ha comprobado es solo una suposición. Compara el registro completado con la pantalla de recuperación de la wallet antes de guardarlo. Algunas wallets ofrecen una comprobación de copia de seguridad integrada que solicita palabras seleccionadas. Una prueba de recuperación completa en un dispositivo fiable separado puede aportar una prueba más sólida, pero también crea exposición si el dispositivo, el software o el entorno están comprometidos.

Nunca escribas una frase semilla en un sitio web, chat de soporte, formulario, extensión de navegador o aplicación solo porque afirme verificar la copia de seguridad. El personal de soporte de una wallet no necesita la frase. Los servicios de recuperación falsos, las páginas de phishing y las cuentas de soporte suplantadas la solicitan habitualmente. Para señales de advertencia relacionadas, consulta cómo el phishing de wallets de cripto roba frases de recuperación.

Lista práctica de verificación

  • Confirma el número de palabras, la ortografía, la secuencia y el estándar de la wallet.
  • Comprueba que la escritura o el estampado sean legibles con iluminación normal.
  • Registra cualquier contexto de recuperación necesario sin colocar secretos adicionales junto a la frase.
  • Utiliza solo software de wallet fiable y un entorno offline para una prueba de recuperación.
  • Después de la prueba, confirma que no queda ninguna foto temporal, nota, entrada del portapapeles ni archivo.

Las passphrases, las copias Shamir y multisig son herramientas diferentes

Una passphrase BIP39 es un texto opcional que se combina con una frase semilla para derivar una wallet diferente. A menudo se la llama la palabra número 25, aunque puede tener más de una palabra y una semilla de 12 palabras también puede usarla. Cada passphrase produce una wallet válida, por lo que introducir una incorrecta puede abrir una wallet vacía en lugar de mostrar un error. La función puede limitar el daño de una frase semilla robada solo si la passphrase es fuerte, se guarda por separado y es recuperable.

La passphrase también crea otra forma de perder el acceso. Si los herederos encuentran la frase semilla pero no la passphrase, no podrán restaurar la wallet prevista. Guardar ambas juntas elimina gran parte del beneficio de la separación. Depender solo de la memoria es peligroso porque la enfermedad, el estrés, el tiempo y la muerte pueden borrar información que en su día parecía imposible de olvidar. Antes de usar esta capa, lee qué cambia una passphrase BIP39 durante la recuperación de una wallet.

Shamir backup es una forma de compartición de secretos. Divide la información de recuperación en partes y establece un umbral, como exigir un número determinado de partes para reconstruir el secreto. Una parte perdida o robada puede entonces no ser suficiente por sí sola. La compatibilidad es una limitación importante: las implementaciones y los estándares difieren, y una wallet futura quizá no pueda restaurar partes producidas por un dispositivo concreto. Las ubicaciones, etiquetas e instrucciones de recuperación de las partes también requieren una gestión cuidadosa.

Multisig, abreviatura de multi-signature, es una política de wallet que exige varias claves independientes para autorizar transacciones. A diferencia de Shamir backup, que reconstruye un secreto subyacente a partir de partes, multisig mantiene claves separadas y aplica el umbral de firma durante el uso normal de la wallet. Puede reducir la dependencia de un solo dispositivo o frase semilla, pero añade complejidad de configuración, transacciones, copias de seguridad, coordinación y herencia. También pueden ser necesarios los datos de configuración de la wallet para reconstruir la política, incluso cuando las claves individuales sobreviven.

Cuando la complejidad se convierte en un riesgo

  • Una passphrase es inútil si se olvida o se guarda junto a la frase semilla.
  • Las partes Shamir pueden fallar si se malinterpretan el software de recuperación, el umbral o las ubicaciones de las partes.
  • Multisig puede fallar cuando las claves sobreviven, pero no lo hacen la configuración de la wallet ni los detalles de derivación.
  • Cualquier esquema puede volverse irrecuperable cuando solo su creador lo entiende.

Crea un plan de copia de seguridad que otra persona pueda ejecutar

Empieza con un modelo de amenazas, es decir, una lista breve de los eventos para los que realmente te estás preparando. Considera incendios, inundaciones, robos, acceso doméstico, viajes, fallos de dispositivos, pérdida de memoria, incapacidad y muerte. Una persona que vive de alquiler y comparte vivienda tiene riesgos distintos a los de alguien con acceso controlado a varias ubicaciones seguras. La cantidad en riesgo también importa, porque la complejidad y el mantenimiento deben ser proporcionales.

Un plan básico puede combinar una copia de seguridad en papel claramente escrita para una verificación inmediata con una copia en metal más duradera guardada por separado. Una copia digital puede aportar resiliencia fuera del sitio, pero solo si se entienden el cifrado, las contraseñas, la seguridad del dispositivo y la recuperación de la cuenta. Evita guardar todos los dispositivos de wallet, frases, passphrases e instrucciones en una sola bolsa, caja fuerte, edificio o cuenta en la nube.

La herencia requiere un camino entre el secreto actual y el acceso posterior. Es posible que personas de confianza tengan que saber que existe un plan de recuperación, dónde se pueden encontrar las instrucciones y qué eventos permiten el acceso. No necesariamente necesitan todos los secretos de inmediato. Los documentos legales, los acuerdos de almacenamiento seguro y el asesoramiento profesional sobre herencias pueden ayudar, pero los detalles de recuperación de cripto deben revisarse teniendo en cuenta las consecuencias legales y fiscales locales.

Revisa el plan después de mudarte, cambiar de wallet, sustituir dispositivos, cambiar relaciones o modificar un plan sucesorio. Comprueba periódicamente que los registros físicos sigan siendo legibles, que los soportes digitales sigan funcionando, que el software siga estando disponible y que los contactos de confianza entiendan su papel. No expongas repetidamente la frase para inspecciones informales. Verifica el contenedor y el proceso con la menor exposición posible del secreto.

Preguntas que tu plan debe responder

  • ¿Qué sobrevive si la vivienda y el dispositivo de wallet se destruyen ambos?
  • ¿Qué impide que una copia descubierta se convierta en un compromiso inmediato de la wallet?
  • ¿Quién puede localizar las instrucciones tras una incapacidad o muerte?
  • ¿Puede esa persona identificar la wallet correcta, el proceso de passphrase y el software de recuperación?
  • ¿Cómo se gestionarán los soportes dañados, el software descontinuado o los datos de contacto modificados?
  • ¿Cuándo se verificó por última vez la copia de seguridad sin exponerla a un dispositivo online?

Lee las noticias sobre seguridad de monederos de forma crítica con Zippfeed

Las amenazas para los monederos cambian a medida que evolucionan las tácticas de phishing, el malware, las herramientas de recuperación y las prácticas de custodia. Separar manualmente las advertencias útiles del ruido promocional es difícil. Zippfeed organiza los titulares sobre seguridad de monederos con puntuaciones de sentimiento bullish, neutral o bearish y una calificación de importancia, lo que te ayuda a detectar avances relevantes sin dejar de comprobar las pruebas subyacentes antes de cambiar tu plan de copia de seguridad.

Preguntas frecuentes

¿Es seguro guardar una frase semilla en papel?
El papel puede estar a salvo de ataques online si se crea y se guarda offline, pero es vulnerable al fuego, el agua, la decoloración, el robo y la eliminación accidental. Su seguridad depende del entorno, los controles de acceso físico, la redundancia y de si existe otra capa de recuperación.
¿Cómo funciona una copia de seguridad de la frase semilla?
Una wallet compatible utiliza las palabras en orden para recrear las claves criptográficas que controlan la wallet. Las palabras deben estar completas, en el orden correcto y acompañadas de cualquier passphrase BIP39 necesaria. Cualquiera que tenga toda la información de recuperación requerida podría controlar los activos.
¿Debería guardar mi frase semilla en metal en lugar de papel?
Por lo general, el metal resiste mejor el fuego, el agua y el paso del tiempo que el papel, pero aun así puede perderse, ser robado, leerse mal, corroerse o destruirse en condiciones extremas. La elección adecuada depende de tus amenazas, ubicaciones de almacenamiento y plan de recuperación. Esto es educación sobre seguridad, no asesoramiento financiero.
¿Una copia de seguridad Shamir es lo mismo que una wallet multisig?
No. Una copia de seguridad Shamir divide la información de recuperación en participaciones que pueden reconstruir un secreto cuando se alcanza un umbral. Multisig mantiene claves separadas y exige un umbral de firmas para las transacciones, por lo que también cambia la política de gasto de la wallet y su diseño de recuperación.