¿Qué es una billetera fría?
Una billetera fría mantiene las claves privadas usadas para ahorrar bitcoin a largo plazo alejadas de un dispositivo de uso general conectado a internet. Un firmante de hardware puede seguir formando parte del almacenamiento en frío aunque se comunique por USB o Bluetooth, siempre que las claves permanezcan dentro del firmante y el material de recuperación nunca se exponga al dispositivo conectado.
Puntos clave
- El almacenamiento en frío protege las claves; no vuelve segura cada transacción de forma automática.
- La pantalla del firmante es donde verificas la dirección, el importe y la comisión.
- Una frase de recuperación en papel es un respaldo, no un dispositivo de firma ni un procedimiento completo.
- El mejor diseño es el que puedes restaurar y usar sin improvisar.
Billetera fría frente a billetera caliente
Una billetera caliente guarda las claves de firma en un teléfono u ordenador que se conecta habitualmente a internet. Es cómoda para pagos frecuentes, pero aumenta la exposición a programas maliciosos y ataques remotos. El almacenamiento en frío aísla las claves y usa un firmante dedicado u ordenador desconectado para aprobar gastos.
La conectividad no es el único criterio. Conectar una billetera de hardware a un ordenador no copia sus claves privadas. Lo importante es dónde se generan y permanecen las claves, qué muestra el dispositivo y si algún secreto pasa al equipo anfitrión.
| Propiedad | Billetera caliente | Billetera fría |
|---|---|---|
| Entorno de las claves | Teléfono u ordenador conectado a internet | Firmante dedicado o sistema sin conexión |
| Mejor uso | Saldos pequeños y gastos frecuentes | Ahorros y gastos poco frecuentes |
| Ventaja principal | Comodidad | Menor exposición remota de las claves |
| Debilidad principal | Programas maliciosos y suplantación | Pérdida del respaldo y complejidad operativa |
Diseños habituales de billetera fría
- Firmante de hardware conectado: Un dispositivo dedicado firma mediante USB o una conexión inalámbrica cifrada. El equipo anfitrión prepara y transmite la transacción.
- Firmante de hardware aislado: Los datos PSBT pasan mediante códigos QR, microSD u otro medio extraíble, sin una conexión de datos activa.
- Ordenador sin conexión: Un equipo permanentemente desconectado guarda las claves y firma PSBT. Puede funcionar bien, pero exige disciplina al instalar programas y mover archivos.
- Almacenamiento multifirma en frío: Varios firmantes y respaldos independientes aplican un umbral como 2 de 3 y reducen la dependencia de una sola clave.
Cómo elegir una billetera fría de Bitcoin
- Pantalla de confianza legible: Necesitas suficiente claridad para verificar direcciones y detalles de la transacción sin depender del ordenador.
- Formato de respaldo documentado: Averigua si usa BIP39, SLIP39, un respaldo microSD, descriptores multifirma o un método propietario.
- Soporte vigente: Comprueba si el modelo sigue a la venta, recibe mantenimiento y correcciones, y aparece en avisos de seguridad activos.
- Coordinador compatible: Confirma que el programa de Bitcoin que prefieres admite el dispositivo, el tipo de script y el medio de firma.
- Complejidad adecuada: La firma QR, las frases adicionales, la multifirma y la entropía personalizada solo ayudan cuando se usan correctamente.
Un proceso de almacenamiento en frío que se puede recuperar
- 1
Verifica el dispositivo y los avisos vigentes
Autentica el dispositivo si lo permite e instala firmware actual verificado antes de generar una billetera nueva.
- 2
Genera las claves en el firmante
Crea la billetera en privado y rechaza cualquier dispositivo que llegue con una frase de recuperación ya preparada.
- 3
Crea y verifica el respaldo sin conexión
Comprueba cada palabra o archivo y documenta por separado cualquier frase adicional o política multifirma.
- 4
Conecta un programa de solo lectura
Importa la información pública al coordinador para que cree direcciones y transacciones sin guardar claves privadas.
- 5
Verifica direcciones y prueba la recuperación
Compara las direcciones de recepción en el firmante y restaura la billetera antes de transferir un saldo importante.
- 6
Usa PSBT para gastar
Revisa el destino y la comisión en la pantalla de confianza, firma y devuelve la transacción firmada para transmitirla.
Errores que anulan el diseño de una billetera fría
- Escribir la semilla en un sitio web: Esto convierte un secreto sin conexión en uno expuesto a internet y puede dar control inmediato a un atacante.
- Confiar solo en la pantalla del ordenador: Un programa malicioso puede sustituir direcciones o datos antes de que lleguen al firmante.
- Omitir la prueba de recuperación: Un respaldo ilegible, una frase adicional olvidada o un descriptor ausente pueden permanecer ocultos durante años.
- Guardar todo en un solo lugar: Un incendio, una inundación, un robo o una disputa de acceso pueden eliminar el dispositivo y su respaldo.
Preguntas frecuentes
¿Toda billetera de hardware es una billetera fría?
Una billetera de hardware está diseñada para aislar claves, pero el proceso completo determina si la configuración es fría. Importar su frase de recuperación en una billetera en línea convertiría esas claves en calientes.
¿Bluetooth convierte una billetera de hardware en caliente?
No por sí solo. Las claves pueden permanecer aisladas dentro del dispositivo mientras Bluetooth cifrado transporta información pública y transacciones. Aun así, añade complejidad de transporte e implementación que debes evaluar.
¿Puedo recibir bitcoin mientras la billetera fría está desconectada?
Sí. Una billetera de solo lectura o una dirección verificada previamente puede recibir bitcoin sin que el firmante esté conectado. El firmante hace falta cuando quieres autorizar un gasto.
Fuentes y metodología
Las afirmaciones que pueden cambiar se contrastan con las fuentes indicadas. Las páginas describen funciones y riesgos documentados; no afirman haber realizado pruebas prácticas salvo que publiquen el método y las pruebas.
Pasa de este riesgo a la siguiente decisión práctica
Usa el mapa general cuando necesites contexto o abre la guía especializada más cercana para actuar.
Empieza por el mapa completo de seguridad de Bitcoin
Separa los riesgos de red, precio, custodia, estafa, transacción, copia y herencia antes de elegir un control.
Descubre dónde ocurre realmente el robo atribuido a hackers
Distingue ataques a la red de claves robadas, cuentas comprometidas, programas maliciosos e ingeniería social.
Prepárate para una cartera física rota o perdida
Entiende qué restaura el material de recuperación, qué cambia al fallar el dispositivo y qué debes probar antes.
Revisa la configuración completa, no una sola función.
Comprueba el respaldo, la recuperación y la herencia con procedimientos que puedas ensayar sin compartir una frase semilla ni una clave privada.