Cómo guardar una seed phrase de forma segura (sin tópicos)
Una seed phrase son 12 o 24 palabras que controlan cada moneda de tu wallet. Aquí está el modelo de amenazas real — incendio, robo, coacción, fugas en la nube — y contra qué protege cada método.
Profundiza con IA
Haz clic → prompt copiado → pégalo en el chat de IA
Tu seed phrase son 12 o 24 palabras que regeneran cada clave privada de tu wallet. Cualquiera que la lea controla tus fondos. Guárdala sin conexión, en al menos dos ubicaciones físicas, y nunca la escribas en nada que no sea tu hardware wallet durante la configuración.
Esa es la respuesta corta. El resto de esta página es el modelo de amenazas que la mayoría de las guías omite: contra qué protege realmente cada método de almacenamiento y dónde falla.
Qué es realmente una seed phrase
Una seed phrase — también llamada frase de recuperación o mnemónico — es una codificación legible por humanos del secreto maestro que tu wallet usa para derivar cada dirección y clave privada. El estándar es BIP-39, publicado en 2013 y usado por casi todos los wallets modernos.
Las palabras no son etiquetas aleatorias. Corresponden a una lista fija de 2048 palabras, y la secuencia codifica entropía más una suma de verificación. Por eso el orden importa y por eso una sola palabra incorrecta impide la recuperación.
Una consecuencia que la gente pasa por alto: la frase es independiente del wallet. Una seed phrase BIP-39 válida puede restaurarse en cualquier wallet compatible. Esa portabilidad es el objetivo — y el riesgo. No hay ninguna "cuenta" que congelar, ningún restablecimiento de contraseña, ninguna línea de soporte.
Las cuatro amenazas contra las que realmente estás guardando
La mayoría de los consejos de "guárdala a salvo" fallan porque optimizan para una amenaza e ignoran las demás. Hay cuatro:
- Pérdida — incendio, inundación, una nota desechada, una memoria olvidada. La forma más común de perder cripto no es el robo, es perder la copia de seguridad.
- Robo físico — un ladrón, un invitado en casa, un técnico de reparaciones que encuentra el papel.
- Fuga digital — una foto en una copia de seguridad en la nube, una nota en un gestor de contraseñas que sufre una brecha, una captura de pantalla sincronizada con un portátil.
- Coacción — alguien te obliga a entregarla. Poco frecuente, pero relevante si se conocen tus tenencias.
Ningún método único cubre las cuatro. El almacenamiento consiste en aplicar capas.
Métodos de almacenamiento, clasificados por aquello en lo que fallan
| Método | Protege contra | Falla contra |
|---|---|---|
| Papel en un cajón | Fugas digitales | Incendio, inundación, robo |
| Papel en una caja fuerte ignífuga | Incendio, robo casual | Robo decidido, inundación con el tiempo |
| Placa metálica | Incendio, inundación, tiempo | Robo, coacción |
| Repartido en dos ubicaciones | Pérdida en un sitio, robo en un sitio | Errores de coordinación |
| Passphrase (palabra 25) | Robo, coacción (negación plausible) | Olvidar la passphrase |
El patrón: la durabilidad física (metal) y la redundancia de ubicaciones resuelven la pérdida; una passphrase resuelve el robo y la coacción. Por lo general, quieres ambas.
Por qué el metal supera al papel
El papel arde a unos 230°C y ha habido pérdidas a escala de Ethereum por incendios domésticos. Una placa metálica estampada o grabada sobrevive a las temperaturas de un incendio doméstico (el acero se funde cerca de los 1370°C) y no se degrada en el agua. Pruebas independientes de combustión y corrosión realizadas por investigadores de seguridad han demostrado repetidamente que las placas de acero inoxidable duran más que el papel, el plástico y el aluminio.
No necesitas un producto comercial. Un juego de arandelas de acero y un punzón de centrar funcionan. El único requisito es que las palabras sobrevivan al calor y al agua y sigan siendo legibles.
La palabra 25: protección con passphrase
BIP-39 admite una passphrase opcional — a veces llamada la "palabra 25". Se combina con tus 12 o 24 palabras para derivar un wallet completamente distinto. Sin ella, la frase por sí sola abre un wallet vacío o señuelo.
Esta es la mejora más potente contra el robo y la coacción. Quien encuentre tu placa metálica no obtiene nada aprovechable. Incluso puedes mantener un pequeño saldo señuelo en el wallet sin passphrase.
La trampa es implacable: no hay recuperación para una passphrase olvidada. No se almacena en ningún sitio. Trátala como un segundo secreto, memorizado y respaldado por separado de las palabras — nunca en el mismo lugar.
Qué no hacer nunca
- No la fotografíes. Las fotos del teléfono se sincronizan con copias en la nube de forma predeterminada.
- No la escribas en un sitio web, en un aviso de extensión del navegador ni en una herramienta de "validación de wallet". Los wallets legítimos solo piden la frase durante la restauración inicial, en el propio dispositivo.
- No la guardes en una nota simple, un borrador de correo o un documento en la nube.
- No dividas las palabras de una forma que no puedas reconstruir — la división ingenua (primera mitad / segunda mitad) en realidad debilita la seguridad, porque cada mitad reduce el espacio de fuerza bruta.
Si quieres dividir un secreto correctamente, usa Shamir's Secret Sharing (SLIP-39), que algunos hardware wallets admiten de forma nativa. Divide la frase en partes donde un umbral — digamos, 2 de 3 cualesquiera — la reconstruye, y un número menor no revela nada.
Una configuración práctica para la mayoría
- Genera la frase en un hardware wallet, sin conexión, y verifícala en el dispositivo.
- Estámpala en una placa metálica.
- Añade una passphrase que memorices y respaldes por separado.
- Guarda la placa metálica en una ubicación segura y una segunda copia en otra (la casa de un familiar, una caja de seguridad bancaria).
- Prueba la recuperación una vez, con una cantidad pequeña, antes de financiar el wallet por completo.
Ese último paso es el que casi todos omiten y luego lamentan. Una copia de seguridad que nunca has restaurado es una conjetura, no una copia de seguridad.
FAQ
¿Es seguro guardar una seed phrase en un gestor de contraseñas? Solo si el gestor tiene cifrado de extremo a extremo y aceptas que una brecha o un dispositivo comprometido podría exponerla. Elimina la protección contra fugas digitales — la razón misma de mantener la frase sin conexión. Para tenencias significativas, no lo hagas.
¿Qué pasa si pierdo parte de una frase de 24 palabras? La recuperación es prácticamente imposible sin todas las palabras en orden. El diseño de suma de verificación y entropía hace que las frases parciales no puedan reconstruirse. Por eso las copias físicas redundantes importan más que cualquier esquema ingenioso.
¿Puede alguien robar mi cripto solo con la dirección pública? No. Una dirección pública permite a cualquiera ver saldos e historial pero nunca mover fondos. Solo la clave privada — derivada de la seed phrase — puede firmar transacciones.
¿Necesito una passphrase si ya uso un hardware wallet? El hardware wallet protege la clave mientras existe en el dispositivo. La passphrase protege la copia de seguridad escrita si es encontrada o robada. Defienden superficies de ataque distintas, así que para saldos mayores usa ambas.
Una vez que tu copia de seguridad sobrevive al incendio, la inundación y a un ladrón, el siguiente eslabón más débil es cómo apruebas las transacciones en el día a día. Lee cómo los atacantes vacían wallets mediante el phishing de aprobación de tokens, incluso cuando la seed phrase nunca se expone.
Lee también
Monederos fríos y calientes: cuándo tiene sentido cada uno
Un monedero caliente está en línea y es cómodo; un monedero frío mantiene las claves sin conexión y seguras. La verdadera decisión es ajustar tu exposición a la frecuencia con la que realmente necesitas acceso.
Carteras hardware: contra qué protegen en realidad
Una cartera hardware guarda tus claves privadas en un dispositivo dedicado y sin conexión, para que el malware no pueda extraerlas. Este es el modelo de amenazas real: qué detiene y de qué no puede salvarte.
Autocustodia: qué significa realmente «no son tus llaves, no son tus monedas»
La autocustodia significa que tú tienes directamente las claves privadas de tus criptos, sin intermediario. Esto es lo que implica en realidad, el riesgo de contraparte que elimina y la responsabilidad que te traslada.