Saltar al contenido
dom, 16 ago UTC 14:18:14 CAP. MERC. $1.97T
BitcoinBTC $63,063.04 +0.01% EthereumETH $1,882.50 -0.04% TetherUSDT $1.00 +0.00% BNBBNB $607.64 -0.29% USD CoinUSDC $1.00 +0.01% XRPXRP $1.00 -0.18% SolanaSOL $75.27 -0.42% TRONTRX $0.3317 +0.15% DogecoinDOGE $0.0699 -0.21% XMR $417.28 +3.19% CardanoADA $0.1761 -1.57% ChainlinkLINK $9.31 -2.03% ToncoinTON $1.60 +0.95% DaiDAI $1.00 +0.00% StellarXLM $0.1571 -0.51% Bitcoin CashBCH $204.40 -0.39%
Monederos hardware

La passphrase (palabra 25): protección real, riesgo real

Una passphrase BIP-39 no bloquea tu monedero: deriva uno completamente nuevo. Eso la convierte en una defensa fuerte frente a una copia de seguridad encontrada y en una pérdida permanente si alguna vez la equivocas.

Este artículo tiene únicamente fines informativos y no es asesoramiento financiero.
𝕏 Compartir in LinkedIn r Reddit
La passphrase (palabra 25): protección real, riesgo real

La versión rápida. Una passphrase BIP-39, a menudo llamada la palabra 25, es un secreto adicional que se añade a tu frase de recuperación. No bloquea tu monedero actual; deriva uno completamente distinto que existe únicamente mientras se aporte esa passphrase exacta. Eso la hace genuinamente potente frente a alguien que encuentre tu copia de seguridad escrita, y genuinamente peligrosa, porque una passphrase olvidada o mal escrita significa que esos fondos quedan inalcanzables para siempre. No hay ningún reinicio ni ninguna línea de soporte.

Qué hace realmente una passphrase

Para entender el riesgo tienes que entender el mecanismo. Tus palabras de recuperación son una codificación amable para humanos de un número aleatorio. Para convertirlas en la clave maestra que usa tu monedero, el estándar las pasa por una función de estiramiento de clave junto con una sal. Esa sal es la cadena “mnemonic” con tu passphrase añadida al final. Si no aportas ninguna, la sal es solo “mnemonic”. Si aportas una, la salida cambia por completo.

Esta es la parte que la gente se salta. Cambia un carácter y obtienes una clave maestra distinta, direcciones distintas y un monedero distinto y vacío. No hay ningún mensaje de error, porque desde el punto de vista del software no ha ido nada mal. Toda passphrase es válida y produce un monedero real.

Así que el modelo mental no es “una contraseña sobre mi monedero”. Es un dial con posiciones ilimitadas, cada una de las cuales abre una caja fuerte distinta y sin relación con las demás. Tu frase semilla más la passphrase A es un monedero; la misma frase más la passphrase B es otro; la frase sola es un tercero.

La amenaza de la que sí defiende

El problema que resuelve es específico: alguien consigue tu frase de recuperación escrita, pero no lo que llevas en la cabeza.

Piensa en cómo se guardan de verdad las copias de seguridad. Una tarjeta en un cajón, una hoja en una caja fuerte que un familiar puede abrir, una copia dejada en casa de un pariente. Un ladrón, un compañero de piso, una empresa de mudanzas o un pariente bajo presión representan todos el mismo fallo: las palabras las lee alguien que no debería tenerlas.

Con una passphrase, leer las palabras no basta. El intruso tiene una frase de recuperación válida que abre un monedero que dejaste a propósito casi vacío, sin ninguna indicación de que exista otro detrás. Si tu preocupación principal es que alguien encuentre físicamente la copia y no un ataque en línea, eso es una mejora real.

La idea del monedero señuelo, con honestidad

El mecanismo hace posible la negación plausible. Mantienes un saldo modesto en el monedero sin passphrase y el saldo real detrás de una, de modo que bajo presión puedas entregar las palabras de recuperación y dejar que alguien encuentre algo en lugar de nada. Merece la pena decir sus límites sin rodeos.

Cualquiera que sepa que esta función existe te preguntará si la estás usando, porque es un estándar documentado y no un truco secreto. La negación solo funciona si el señuelo es convincente, es decir, con un saldo plausible y un historial coherente con un uso real. Un monedero intacto con una cantidad simbólica no demuestra nada salvo que montaste un señuelo.

Hay además un fallo más desagradable. Alguien que no puede verificar si existe más no tiene motivo para parar. La coacción es un escenario en el que las medidas técnicas hacen muy poco, y por eso los montajes de multifirma (multisig) suelen ser la respuesta más seria. El valor fiable de la passphrase es contra el hallazgo, no contra la confrontación.

El modo de fallo: no hay vía de recuperación

Esto merece el lenguaje más contundente del artículo. Si olvidas tu passphrase, o la anotas de forma inexacta, los fondos de ese monedero quedan permanentemente inalcanzables. El fabricante no puede ayudar, la red no puede ayudar, y no existe ningún proceso de reinicio en ninguna parte.

Las formas en que la gente pierde una son de lo más mundanas. Un espacio final que añadió el teclado del móvil. El autocapitalizado convirtiendo la primera letra en mayúscula. Un apóstrofo curvo salido de un procesador de textos en lugar de uno recto. Una frase recordada como “MyDog2Bikes” que estaba escrita “Mydog2bikes”. Ninguna de estas cosas se anuncia; simplemente abren un monedero vacío.

Seguridad: Antes de mover cualquier cantidad significativa a un monedero protegido con passphrase, borra el dispositivo y restáuralo a partir de la frase de recuperación más la passphrase exactamente como la anotaste, y confirma que reaparecen las mismas direcciones. Prueba antes con una cantidad insignificante. Sin ese viaje de ida y vuelta no sabes si tu copia de seguridad funciona.

Si usas una, anótala como una segunda semilla

Una passphrase es material de clave y merece el mismo cuidado que las propias palabras.

  • Anótala. La memoria por sí sola no es una copia de seguridad. Registra los caracteres exactos, incluidas mayúsculas y espacios, y apunta la longitud para que un carácter que falte sea detectable.
  • Guárdala separada de la frase de recuperación. El beneficio desaparece si ambas están en la misma caja. Otra habitación, otro edificio, otro custodio.
  • Mantenla fuera de línea y duradera. El razonamiento que hay detrás de las copias de la frase semilla en metal también se aplica aquí, porque el papel en un armario húmedo falla en silencio.
  • Deja instrucciones. Un heredero que encuentre las palabras pero nunca llegue a saber que existe una passphrase concluirá que el monedero estaba vacío.

Hazla fácil de transcribir y difícil de adivinar. Larga y poco corriente gana a corta e ingeniosa, y evita caracteres que resulten ambiguos escritos a mano. Nuestra guía sobre cómo respaldar una frase semilla cubre principios de almacenamiento que se aplican a las dos mitades.

Para quién es esto en realidad

Una passphrase encaja con quien ya tiene lo básico bien hecho y un motivo concreto para añadirla: la frase de recuperación está respaldada y verificada, entiende que está creando un monedero separado, y que alguien encuentre físicamente la copia es una preocupación plausible.

Encaja mal con un primer monedero, con alguien que todavía está aprendiendo en qué se diferencian el almacenamiento caliente y el frío, o con cualquiera que nunca haya practicado una restauración. Añadir un segundo secreto irreemplazable a un montaje en el que no tienes confianza multiplica la probabilidad de perderlo todo. Primero haz de verdad bien la copia de seguridad corriente, en la línea de proteger tu frase semilla.

El compromiso no es ni de lejos neutral. Aceptas una probabilidad mayor de pérdida permanente autoinfligida a cambio de una probabilidad menor de robo por hallazgo. El factor decisivo no es lo bien que se te den los ordenadores, sino si tu forma de llevar registros es de verdad fiable.

Puntos clave

  • Una passphrase cambia la sal usada para derivar tu clave maestra, creando un monedero separado en lugar de bloquear el que ya tienes.
  • Toda passphrase es válida, así que una errata abre en silencio un monedero vacío en lugar de mostrar un error.
  • Su fuerza está frente a alguien que encuentre tu copia de seguridad escrita; su debilidad es que olvidarla significa pérdida permanente.
  • Los monederos señuelo ofrecen una negación limitada, porque la función está documentada públicamente y un señuelo poco convincente no demuestra nada.
  • Guárdala fuera de línea, separada de las palabras de recuperación, y demuestra que la combinación funciona con una restauración completa antes de meter fondos.

Preguntas frecuentes

¿Es una passphrase lo mismo que el PIN de mi dispositivo?

No, y confundir las dos cosas causa pérdidas reales. Un PIN protege un dispositivo físico y puede restablecerse borrándolo y restaurando desde tu frase de recuperación. Una passphrase forma parte de la propia derivación de claves, así que en la mayoría de los diseños no se guarda en el dispositivo y nadie puede restablecerla. Pierde el PIN y restauras; pierde la passphrase y el monedero que derivaba se ha perdido de forma permanente.

¿Puedo usar varias passphrases con una sola frase de recuperación?

Sí, y cada una produce un monedero independiente con sus propias direcciones y saldos. Algunas personas lo usan para separar el ahorro a largo plazo de los fondos de gasto manteniendo un único juego de palabras de recuperación. El coste es que cada passphrase adicional es otro secreto irreemplazable que anotar con exactitud y transmitir, así que la complejidad crece más deprisa que el beneficio para la mayoría de los hogares.

¿Cuánto debe medir una passphrase?

Lo bastante larga como para que adivinarla sea inútil y lo bastante simple como para que la transcribas sin errores. Varias palabras sin relación entre sí suelen ganar a una cadena corta de símbolos, porque son más fáciles de escribir de forma legible y de releer correctamente. Evita cualquier cosa personal o adivinable, como nombres, fechas o frases que aparezcan en otras partes de tu vida, ya que un atacante que tenga tus palabras de recuperación probará eso primero.

¿Me protege una passphrase del phishing?

En realidad no. Defiende frente a alguien que tenga tus palabras escritas, no frente a que te convenzan de entregar secretos o de aprobar una transacción dañina. Si una página de soporte falsa te convence de introducir la frase y la passphrase juntas, la passphrase no aporta absolutamente nada. Es una capa contra una amenaza, y los hábitos del día a día siguen haciendo el trabajo pesado.

Fuentes

Contenido educativo, no es asesoramiento financiero. Nunca compartas tu frase semilla ni tus claves privadas con nadie — incluido cualquiera que diga ser CoinCrafty.

Última actualización 30 julio 2026

Tanaya Macheel
Sobre el autor
Tanaya Macheel
Crypto Markets Reporter · New York, U.S.

Tanaya Macheel mostly analyzes crypto markets for CoinCrafty.

Business and FinanceTechnologyU.S.
Ver perfil completo y todos los artículos →

Sigue explorando