Todos los artículos
PrincipianteSeguridad

Cómo guardar una seed phrase de forma segura (sin tópicos)

Una seed phrase son 12 o 24 palabras que controlan cada moneda de tu wallet. Aquí está el modelo de amenazas real — incendio, robo, coacción, fugas en la nube — y contra qué protege cada método.

31 de julio de 2026
7 min de lectura

Profundiza con IA

Haz clic → prompt copiado → pégalo en el chat de IA

Tu seed phrase son 12 o 24 palabras que regeneran cada clave privada de tu wallet. Cualquiera que la lea controla tus fondos. Guárdala sin conexión, en al menos dos ubicaciones físicas, y nunca la escribas en nada que no sea tu hardware wallet durante la configuración.

Esa es la respuesta corta. El resto de esta página es el modelo de amenazas que la mayoría de las guías omite: contra qué protege realmente cada método de almacenamiento y dónde falla.


Qué es realmente una seed phrase

Una seed phrase — también llamada frase de recuperación o mnemónico — es una codificación legible por humanos del secreto maestro que tu wallet usa para derivar cada dirección y clave privada. El estándar es BIP-39, publicado en 2013 y usado por casi todos los wallets modernos.

Las palabras no son etiquetas aleatorias. Corresponden a una lista fija de 2048 palabras, y la secuencia codifica entropía más una suma de verificación. Por eso el orden importa y por eso una sola palabra incorrecta impide la recuperación.

Una consecuencia que la gente pasa por alto: la frase es independiente del wallet. Una seed phrase BIP-39 válida puede restaurarse en cualquier wallet compatible. Esa portabilidad es el objetivo — y el riesgo. No hay ninguna "cuenta" que congelar, ningún restablecimiento de contraseña, ninguna línea de soporte.


Las cuatro amenazas contra las que realmente estás guardando

La mayoría de los consejos de "guárdala a salvo" fallan porque optimizan para una amenaza e ignoran las demás. Hay cuatro:

  1. Pérdida — incendio, inundación, una nota desechada, una memoria olvidada. La forma más común de perder cripto no es el robo, es perder la copia de seguridad.
  2. Robo físico — un ladrón, un invitado en casa, un técnico de reparaciones que encuentra el papel.
  3. Fuga digital — una foto en una copia de seguridad en la nube, una nota en un gestor de contraseñas que sufre una brecha, una captura de pantalla sincronizada con un portátil.
  4. Coacción — alguien te obliga a entregarla. Poco frecuente, pero relevante si se conocen tus tenencias.

Ningún método único cubre las cuatro. El almacenamiento consiste en aplicar capas.


Métodos de almacenamiento, clasificados por aquello en lo que fallan

MétodoProtege contraFalla contra
Papel en un cajónFugas digitalesIncendio, inundación, robo
Papel en una caja fuerte ignífugaIncendio, robo casualRobo decidido, inundación con el tiempo
Placa metálicaIncendio, inundación, tiempoRobo, coacción
Repartido en dos ubicacionesPérdida en un sitio, robo en un sitioErrores de coordinación
Passphrase (palabra 25)Robo, coacción (negación plausible)Olvidar la passphrase

El patrón: la durabilidad física (metal) y la redundancia de ubicaciones resuelven la pérdida; una passphrase resuelve el robo y la coacción. Por lo general, quieres ambas.


Por qué el metal supera al papel

El papel arde a unos 230°C y ha habido pérdidas a escala de Ethereum por incendios domésticos. Una placa metálica estampada o grabada sobrevive a las temperaturas de un incendio doméstico (el acero se funde cerca de los 1370°C) y no se degrada en el agua. Pruebas independientes de combustión y corrosión realizadas por investigadores de seguridad han demostrado repetidamente que las placas de acero inoxidable duran más que el papel, el plástico y el aluminio.

No necesitas un producto comercial. Un juego de arandelas de acero y un punzón de centrar funcionan. El único requisito es que las palabras sobrevivan al calor y al agua y sigan siendo legibles.


La palabra 25: protección con passphrase

BIP-39 admite una passphrase opcional — a veces llamada la "palabra 25". Se combina con tus 12 o 24 palabras para derivar un wallet completamente distinto. Sin ella, la frase por sí sola abre un wallet vacío o señuelo.

Esta es la mejora más potente contra el robo y la coacción. Quien encuentre tu placa metálica no obtiene nada aprovechable. Incluso puedes mantener un pequeño saldo señuelo en el wallet sin passphrase.

La trampa es implacable: no hay recuperación para una passphrase olvidada. No se almacena en ningún sitio. Trátala como un segundo secreto, memorizado y respaldado por separado de las palabras — nunca en el mismo lugar.


Qué no hacer nunca

  • No la fotografíes. Las fotos del teléfono se sincronizan con copias en la nube de forma predeterminada.
  • No la escribas en un sitio web, en un aviso de extensión del navegador ni en una herramienta de "validación de wallet". Los wallets legítimos solo piden la frase durante la restauración inicial, en el propio dispositivo.
  • No la guardes en una nota simple, un borrador de correo o un documento en la nube.
  • No dividas las palabras de una forma que no puedas reconstruir — la división ingenua (primera mitad / segunda mitad) en realidad debilita la seguridad, porque cada mitad reduce el espacio de fuerza bruta.

Si quieres dividir un secreto correctamente, usa Shamir's Secret Sharing (SLIP-39), que algunos hardware wallets admiten de forma nativa. Divide la frase en partes donde un umbral — digamos, 2 de 3 cualesquiera — la reconstruye, y un número menor no revela nada.


Una configuración práctica para la mayoría

  1. Genera la frase en un hardware wallet, sin conexión, y verifícala en el dispositivo.
  2. Estámpala en una placa metálica.
  3. Añade una passphrase que memorices y respaldes por separado.
  4. Guarda la placa metálica en una ubicación segura y una segunda copia en otra (la casa de un familiar, una caja de seguridad bancaria).
  5. Prueba la recuperación una vez, con una cantidad pequeña, antes de financiar el wallet por completo.

Ese último paso es el que casi todos omiten y luego lamentan. Una copia de seguridad que nunca has restaurado es una conjetura, no una copia de seguridad.


FAQ

¿Es seguro guardar una seed phrase en un gestor de contraseñas? Solo si el gestor tiene cifrado de extremo a extremo y aceptas que una brecha o un dispositivo comprometido podría exponerla. Elimina la protección contra fugas digitales — la razón misma de mantener la frase sin conexión. Para tenencias significativas, no lo hagas.

¿Qué pasa si pierdo parte de una frase de 24 palabras? La recuperación es prácticamente imposible sin todas las palabras en orden. El diseño de suma de verificación y entropía hace que las frases parciales no puedan reconstruirse. Por eso las copias físicas redundantes importan más que cualquier esquema ingenioso.

¿Puede alguien robar mi cripto solo con la dirección pública? No. Una dirección pública permite a cualquiera ver saldos e historial pero nunca mover fondos. Solo la clave privada — derivada de la seed phrase — puede firmar transacciones.

¿Necesito una passphrase si ya uso un hardware wallet? El hardware wallet protege la clave mientras existe en el dispositivo. La passphrase protege la copia de seguridad escrita si es encontrada o robada. Defienden superficies de ataque distintas, así que para saldos mayores usa ambas.


Una vez que tu copia de seguridad sobrevive al incendio, la inundación y a un ladrón, el siguiente eslabón más débil es cómo apruebas las transacciones en el día a día. Lee cómo los atacantes vacían wallets mediante el phishing de aprobación de tokens, incluso cuando la seed phrase nunca se expone.

Lee también

¿Te gustó este artículo? ¡Sígueme!

@t0tty3
#seed-phrase#wallet-security#self-custody#backup#cold-storage

Profundiza con IA

Haz clic → prompt copiado → pégalo en el chat de IA