Saltar al contenido
Configuración multifirma15 min de lectura

Cómo configurar una billetera multifirma 2 de 3

Una billetera multifirma 2 de 3 requiere las firmas de dos de tres claves independientes. Para configurarla con seguridad, crea tres firmantes con respaldos separados, registra sus claves públicas en una política, exporta esa política o descriptor a cada ubicación de recuperación, verifica direcciones en más de un dispositivo y completa una prueba de recuperación con dos firmantes antes de depositar un saldo importante.

Publicado: 26 de agosto de 2026Última revisión: 26 de agosto de 2026Por Kevin Kinnett

Puntos clave

  • Los tres respaldos de semillas no bastan; la recuperación también necesita la política o el descriptor.
  • Separa geográficamente firmantes y respaldos, pero mantén una recuperación práctica.
  • Cada firmante debe mostrar y verificar la misma política multifirma antes de recibir fondos.
  • Prueba con el tiempo las tres combinaciones de dos claves para que un fallo silencioso no elimine la redundancia.

Antes de empezar: decide si la multifirma está justificada

La multifirma evita que una sola clave sea el único punto de fallo. También crea nuevas dependencias: tres dispositivos o fuentes de claves, una billetera coordinadora, metadatos de claves públicas, varias ubicaciones y un proceso de recuperación que quizá otra persona deba seguir.

Usa 2 de 3 cuando las consecuencias justifiquen ese trabajo y después de sentirte cómodo restaurando una billetera de firma única. No migres fondos importantes solo porque la multifirma parezca más avanzada.

NecesitasPor qué importa
Tres fuentes de claves independientesCualquier par puede gastar y se puede perder una sin perder la billetera
Billetera coordinadoraCrea direcciones y PSBT a partir de la información pública
Tres respaldos de semillas o dispositivosRestauran cada firmante individual
Descriptor o política de la billeteraReconstruye cómo forman la billetera las claves públicas
Al menos dos ubicaciones segurasReduce el riesgo de desastre o robo en un solo lugar

Diseña la política de firmantes y ubicaciones

  • Usa firmantes independientes: Distintos fabricantes pueden reducir riesgos correlacionados de implementación y suministro, pero aumentan las pruebas de compatibilidad y el mantenimiento.
  • Separa cada dispositivo de su propio respaldo: Quien robe un dispositivo no debería encontrar su semilla en el mismo contenedor.
  • Evita un quórum imposible: No pongas dos claves necesarias detrás de la misma restricción de viaje, dependencia legal o persona que podría no estar disponible.
  • Nombra funciones, no secretos: Documenta "firmante de casa", "firmante externo" y "firmante del ejecutor" sin escribir semillas en las instrucciones.

Configura la billetera 2 de 3

  1. 1

    Actualiza y verifica cada firmante

    Usa programas auténticos del fabricante y consulta avisos vigentes antes de generar claves. Configura un dispositivo cada vez y en privado.

  2. 2

    Genera y respalda tres semillas diferentes

    Nunca reutilices una semilla de otra billetera. Etiqueta cada respaldo por función y huella, sin anotar el saldo público.

  3. 3

    Crea una política SegWit nativa 2 de 3

    Añade cada firmante como almacén de claves separado y confirma la huella maestra y los datos de derivación.

  4. 4

    Registra o confirma la política en cada firmante compatible

    El firmante debe reconocer la política para verificar direcciones multifirma sin confiar solo en el coordinador.

  5. 5

    Exporta el descriptor o la configuración

    Guarda varias copias no secretas con las instrucciones. El descriptor suele revelar historial y saldos, pero no puede gastar sin claves.

  6. 6

    Verifica una dirección de recepción de forma independiente

    Muestra la misma dirección en al menos dos firmantes y compárala con el coordinador antes de enviar fondos.

  7. 7

    Deposita una cantidad de prueba

    Recibe una cantidad pequeña, crea una PSBT, firma con dos dispositivos, inspecciona la transacción final y transmítela.

  8. 8

    Haz un ensayo limpio de recuperación

    En otra instalación del coordinador, importa el descriptor y demuestra que dos firmantes disponibles pueden recrear la billetera y gastar.

Respalda más que las semillas

Material de recuperación¿Es secreto?Manejo recomendado
Semilla de cada firmanteSin conexión, protegida por separado y nunca fotografiada
Cualquier frase adicionalRespaldo exacto separado con la huella de la billetera
Descriptor o configuraciónNormalmente no autoriza gastosVarias copias con instrucciones; protege la privacidad
Huellas maestras y orden de clavesNoInclúyelos en el paquete de recuperación
Programa coordinador y tipo de scriptNoDocumenta versiones y alternativas compatibles
Registro de transacción de pruebaNoAnota fecha, pareja de firmantes y resultado

Cómo funciona un gasto normal 2 de 3

  1. 1

    Crea la transacción

    El coordinador selecciona entradas, destinos, cambio y comisión, y después crea una PSBT.

  2. 2

    Verifica en el primer firmante

    Comprueba destino, importe, comisión y cambio en la pantalla antes de añadir la primera firma.

  3. 3

    Verifica en el segundo firmante

    Repite las comprobaciones de forma independiente. No trates al segundo firmante como un trámite.

  4. 4

    Finaliza y transmite

    El coordinador combina firmas, finaliza la transacción y solo la transmite después de revisar los detalles finales.

Fallos habituales de la multifirma

  • Todo el material en una caja fuerte: Esto elimina la redundancia geográfica y puede dar a un ladrón suficiente información para gastar.
  • Falta la política: Las semillas restauran firmantes, pero no necesariamente la construcción exacta de la billetera multifirma.
  • Combinación sin probar: Un dispositivo, cable, firmware, frase adicional o respaldo puede haber fallado en silencio.
  • Dirección de cambio sin verificar: Un coordinador comprometido puede dirigir el cambio a otro lugar si el firmante no confirma la política.
  • Sin procedimiento de herencia: Los herederos pueden encontrar claves sin saber qué dos usar, qué programa instalar o cómo verificar una transacción.

Calendario de mantenimiento

Cada seis o doce meses, revisa el soporte y los avisos de los dispositivos, confirma que los descriptores sigan legibles, verifica el acceso físico y realiza una prueba pequeña con una pareja distinta de la usada en el ensayo anterior. Sustituye dispositivos defectuosos uno por uno y verifica la política resultante antes de mover fondos.

Preguntas frecuentes

¿Puede una clave gastar desde una billetera 2 de 3?

No. Se necesitan dos de las tres claves. Una clave puede ayudar a identificar la billetera y verificar información, pero no puede autorizar un gasto válido por sí sola.

¿Necesito las tres frases semilla para recuperar?

Necesitas dos firmantes funcionales o su material de recuperación, además de suficiente información de la política para reconstruir la billetera. Conservar los tres mantiene la redundancia futura.

¿El descriptor multifirma es secreto?

Normalmente no puede gastar, pero puede revelar direcciones, saldos e historial. Protégelo por privacidad y conserva varias copias recuperables.

¿Deben ser de la misma marca las tres billeteras de hardware?

Varios fabricantes pueden reducir riesgos correlacionados; uno solo puede simplificar la operación. Ambas opciones exigen pruebas de compatibilidad y recuperación. La diversidad no ayuda si vuelve inmanejable la configuración.

Fuentes y metodología

Las afirmaciones que pueden cambiar se contrastan con las fuentes indicadas. Las páginas describen funciones y riesgos documentados; no afirman haber realizado pruebas prácticas salvo que publiquen el método y las pruebas.

Recursos de seguridad relacionados

Usa el mapa general cuando necesites contexto o abre la guía especializada más cercana para actuar.

Lleva la guía a la práctica

Revisa la configuración completa, no una sola función.

Comprueba el respaldo, la recuperación y la herencia con procedimientos que puedas ensayar sin compartir una frase semilla ni una clave privada.