Cómo configurar una billetera multifirma 2 de 3
Una billetera multifirma 2 de 3 requiere las firmas de dos de tres claves independientes. Para configurarla con seguridad, crea tres firmantes con respaldos separados, registra sus claves públicas en una política, exporta esa política o descriptor a cada ubicación de recuperación, verifica direcciones en más de un dispositivo y completa una prueba de recuperación con dos firmantes antes de depositar un saldo importante.
Puntos clave
- Los tres respaldos de semillas no bastan; la recuperación también necesita la política o el descriptor.
- Separa geográficamente firmantes y respaldos, pero mantén una recuperación práctica.
- Cada firmante debe mostrar y verificar la misma política multifirma antes de recibir fondos.
- Prueba con el tiempo las tres combinaciones de dos claves para que un fallo silencioso no elimine la redundancia.
Antes de empezar: decide si la multifirma está justificada
La multifirma evita que una sola clave sea el único punto de fallo. También crea nuevas dependencias: tres dispositivos o fuentes de claves, una billetera coordinadora, metadatos de claves públicas, varias ubicaciones y un proceso de recuperación que quizá otra persona deba seguir.
Usa 2 de 3 cuando las consecuencias justifiquen ese trabajo y después de sentirte cómodo restaurando una billetera de firma única. No migres fondos importantes solo porque la multifirma parezca más avanzada.
| Necesitas | Por qué importa |
|---|---|
| Tres fuentes de claves independientes | Cualquier par puede gastar y se puede perder una sin perder la billetera |
| Billetera coordinadora | Crea direcciones y PSBT a partir de la información pública |
| Tres respaldos de semillas o dispositivos | Restauran cada firmante individual |
| Descriptor o política de la billetera | Reconstruye cómo forman la billetera las claves públicas |
| Al menos dos ubicaciones seguras | Reduce el riesgo de desastre o robo en un solo lugar |
Diseña la política de firmantes y ubicaciones
- Usa firmantes independientes: Distintos fabricantes pueden reducir riesgos correlacionados de implementación y suministro, pero aumentan las pruebas de compatibilidad y el mantenimiento.
- Separa cada dispositivo de su propio respaldo: Quien robe un dispositivo no debería encontrar su semilla en el mismo contenedor.
- Evita un quórum imposible: No pongas dos claves necesarias detrás de la misma restricción de viaje, dependencia legal o persona que podría no estar disponible.
- Nombra funciones, no secretos: Documenta "firmante de casa", "firmante externo" y "firmante del ejecutor" sin escribir semillas en las instrucciones.
Configura la billetera 2 de 3
- 1
Actualiza y verifica cada firmante
Usa programas auténticos del fabricante y consulta avisos vigentes antes de generar claves. Configura un dispositivo cada vez y en privado.
- 2
Genera y respalda tres semillas diferentes
Nunca reutilices una semilla de otra billetera. Etiqueta cada respaldo por función y huella, sin anotar el saldo público.
- 3
Crea una política SegWit nativa 2 de 3
Añade cada firmante como almacén de claves separado y confirma la huella maestra y los datos de derivación.
- 4
Registra o confirma la política en cada firmante compatible
El firmante debe reconocer la política para verificar direcciones multifirma sin confiar solo en el coordinador.
- 5
Exporta el descriptor o la configuración
Guarda varias copias no secretas con las instrucciones. El descriptor suele revelar historial y saldos, pero no puede gastar sin claves.
- 6
Verifica una dirección de recepción de forma independiente
Muestra la misma dirección en al menos dos firmantes y compárala con el coordinador antes de enviar fondos.
- 7
Deposita una cantidad de prueba
Recibe una cantidad pequeña, crea una PSBT, firma con dos dispositivos, inspecciona la transacción final y transmítela.
- 8
Haz un ensayo limpio de recuperación
En otra instalación del coordinador, importa el descriptor y demuestra que dos firmantes disponibles pueden recrear la billetera y gastar.
Respalda más que las semillas
| Material de recuperación | ¿Es secreto? | Manejo recomendado |
|---|---|---|
| Semilla de cada firmante | Sí | Sin conexión, protegida por separado y nunca fotografiada |
| Cualquier frase adicional | Sí | Respaldo exacto separado con la huella de la billetera |
| Descriptor o configuración | Normalmente no autoriza gastos | Varias copias con instrucciones; protege la privacidad |
| Huellas maestras y orden de claves | No | Inclúyelos en el paquete de recuperación |
| Programa coordinador y tipo de script | No | Documenta versiones y alternativas compatibles |
| Registro de transacción de prueba | No | Anota fecha, pareja de firmantes y resultado |
Cómo funciona un gasto normal 2 de 3
- 1
Crea la transacción
El coordinador selecciona entradas, destinos, cambio y comisión, y después crea una PSBT.
- 2
Verifica en el primer firmante
Comprueba destino, importe, comisión y cambio en la pantalla antes de añadir la primera firma.
- 3
Verifica en el segundo firmante
Repite las comprobaciones de forma independiente. No trates al segundo firmante como un trámite.
- 4
Finaliza y transmite
El coordinador combina firmas, finaliza la transacción y solo la transmite después de revisar los detalles finales.
Fallos habituales de la multifirma
- Todo el material en una caja fuerte: Esto elimina la redundancia geográfica y puede dar a un ladrón suficiente información para gastar.
- Falta la política: Las semillas restauran firmantes, pero no necesariamente la construcción exacta de la billetera multifirma.
- Combinación sin probar: Un dispositivo, cable, firmware, frase adicional o respaldo puede haber fallado en silencio.
- Dirección de cambio sin verificar: Un coordinador comprometido puede dirigir el cambio a otro lugar si el firmante no confirma la política.
- Sin procedimiento de herencia: Los herederos pueden encontrar claves sin saber qué dos usar, qué programa instalar o cómo verificar una transacción.
Calendario de mantenimiento
Cada seis o doce meses, revisa el soporte y los avisos de los dispositivos, confirma que los descriptores sigan legibles, verifica el acceso físico y realiza una prueba pequeña con una pareja distinta de la usada en el ensayo anterior. Sustituye dispositivos defectuosos uno por uno y verifica la política resultante antes de mover fondos.
Preguntas frecuentes
¿Puede una clave gastar desde una billetera 2 de 3?
No. Se necesitan dos de las tres claves. Una clave puede ayudar a identificar la billetera y verificar información, pero no puede autorizar un gasto válido por sí sola.
¿Necesito las tres frases semilla para recuperar?
Necesitas dos firmantes funcionales o su material de recuperación, además de suficiente información de la política para reconstruir la billetera. Conservar los tres mantiene la redundancia futura.
¿El descriptor multifirma es secreto?
Normalmente no puede gastar, pero puede revelar direcciones, saldos e historial. Protégelo por privacidad y conserva varias copias recuperables.
¿Deben ser de la misma marca las tres billeteras de hardware?
Varios fabricantes pueden reducir riesgos correlacionados; uno solo puede simplificar la operación. Ambas opciones exigen pruebas de compatibilidad y recuperación. La diversidad no ayuda si vuelve inmanejable la configuración.
Fuentes y metodología
Las afirmaciones que pueden cambiar se contrastan con las fuentes indicadas. Las páginas describen funciones y riesgos documentados; no afirman haber realizado pruebas prácticas salvo que publiquen el método y las pruebas.
Pasa de este riesgo a la siguiente decisión práctica
Usa el mapa general cuando necesites contexto o abre la guía especializada más cercana para actuar.
Empieza por el mapa completo de seguridad de Bitcoin
Separa los riesgos de red, precio, custodia, estafa, transacción, copia y herencia antes de elegir un control.
Revisa tu sistema con la evaluación privada de amenazas
Evalúa seis prácticas de forma local y recibe prioridades explicadas sin introducir secretos de la cartera.
Construye las capas que protegen mejor tus bitcoins
Une custodia, copias, control de acceso, verificación de pagos, recuperación y continuidad en un proceso.
Revisa la configuración completa, no una sola función.
Comprueba el respaldo, la recuperación y la herencia con procedimientos que puedas ensayar sin compartir una frase semilla ni una clave privada.