Frase semilla de una wallet cripto: copia, recuperación y passphrase
Aprende cómo la frase semilla deriva claves privadas, cómo guardar una copia offline y por qué una passphrase cambia la recuperación
En esta guíaLa wallet gestiona claves; no guarda monedas en un archivo
Resumen breve
La frase semilla o frase de recuperación no es la contraseña de la app ni el PIN del dispositivo. Es una copia secreta desde la que wallets compatibles pueden reconstruir claves privadas y direcciones. Quien la obtiene puede controlar los activos asociados sin tu dispositivo original. Por eso la copia debe poder recuperarse y mantenerse privada.
La wallet gestiona claves; no guarda monedas en un archivo
Los activos de Bitcoin o Ethereum quedan registrados en sus blockchains. La wallet gestiona las claves privadas que autorizan transacciones desde las direcciones asociadas. Si la app o el firmante físico se daña, el saldo on-chain no desaparece automáticamente; sin restaurar las mismas claves puedes perder el control. Quien obtiene la frase puede operar desde otro dispositivo. En un servicio custodio como una cuenta de exchange, la empresa controla las claves y dependes de su seguridad, política de retiros y solvencia. Con una wallet autocustodiada administras la copia. Un firmante de hardware puede reducir la exposición online, pero no evita el phishing ni las aprobaciones maliciosas. Consulta la guía de seguridad de Bitcoin.org y la guía de wallets de Ethereum.org.
La frase semilla representa datos aleatorios en forma legible
Las wallets BIP-39 añaden una suma de verificación a la entropía aleatoria y la codifican como palabras ordenadas. Según la longitud, la frase puede tener 12, 15, 18, 21 o 24 palabras. No es una contraseña que debas inventar; no uses una frase elegida por ti. Una wallet compatible deriva una semilla y, mediante reglas jerárquicas, varias claves y direcciones. Pero pueden variar el estándar, la red, el tipo de cuenta y la ruta de derivación. La frase correcta no siempre muestra de inmediato las direcciones conocidas, y la suma de verificación corta no detecta todos los errores. La especificación BIP-39 define la frase y la conversión a semilla, no todos los pasos de recuperación de cada wallet. Antes de anotarla, confirma el formato, número de palabras, redes, tipo de cuenta y ruta de derivación. Conserva el orden y la ortografía; no traduzcas las palabras ni las pegues en un verificador online.
El dispositivo y la copia protegen frente a fallos distintos
Un firmante de hardware busca separar las claves de firma de un ordenador conectado a internet. El PIN suele limitar el acceso al dispositivo; la frase de recuperación recrea las claves en otra wallet compatible. Por eso un PIN no protege si roban la frase y, sin copia correcta, perder el dispositivo puede impedir recuperar. Nunca compartas la frase con soporte, un exchange o una web de conexión. Si eliges autocustodia, anota offline la frase creada durante la configuración, en el orden exacto, y usa la comprobación oficial del dispositivo. Capturas, fotos, email, notas en la nube y mensajería abren nuevas vías por sincronización o robo de cuentas. La guía de copias de Trezor también recomienda no compartirla ni guardarla en formato digital. El papel es barato y legible, pero puede dañarse por agua, calor o desgaste. El metal puede resistir ciertos daños según el producto, pero no impide el robo ni las fotos. Guardar dispositivo y copia juntos los expone al mismo incidente; crear más copias mejora la recuperación pero multiplica los lugares vulnerables. Compara materiales, durabilidad y almacenamiento; ningún accesorio garantiza seguridad.

La recuperación también debe coincidir con la derivación de la wallet
Si pierdes o cambias de dispositivo, empieza con las instrucciones oficiales del proveedor. Comprueba dónde debes introducir las palabras: en el dispositivo, una app de confianza o una página web. Un enlace que pide la frase puede ser phishing. El soporte no debería necesitar la frase completa para comprobar tu identidad. Si el saldo o las direcciones parecen vacíos, revisa orden y ortografía, passphrase opcional, estándar, tipo de cuenta, red, ruta de derivación y rango de búsqueda. Distintas apps pueden no encontrar de inmediato direcciones antiguas. No envíes a una cuenta nueva ni vuelvas a introducir la frase online. Contrasta las instrucciones con las transacciones públicas, pero nunca pegues el secreto en un explorador de bloques. La frase no garantiza restaurar favoritos o ajustes locales. Verifica en la pantalla de confianza la dirección, red y cualquier memo o etiqueta antes de enviar. Una pequeña transferencia de prueba puede revisar dirección y red, pero no demuestra que la copia esté segura.
Una passphrase añade otra condición de recuperación
Algunas wallets BIP-39 permiten añadir una passphrase opcional para derivar otra semilla. Si no se usa, el estándar emplea un valor vacío. Otra passphrase o un error tipográfico puede abrir una wallet válida distinta en vez de mostrar un error. No es una contraseña de app ni un PIN y no se recupera solo con la frase. La guía de passphrase de Trezor explica que se necesita el valor exacto. Necesitas la frase y la passphrase exacta, respetando mayúsculas, espacios, caracteres y límites del dispositivo. Guardarlas juntas reduce la protección adicional; separarlas demasiado puede impedirte a ti o a un heredero recuperar. Sigue las instrucciones oficiales y confirma la dirección de la wallet antes de depositar activos. Una passphrase no sustituye una frase perdida ni frena phishing o aprobaciones maliciosas. Si olvidas el valor exacto, la wallet buscada puede quedar inaccesible.
Prepárate para ataques que la frase no puede detener
El phishing puede robar directamente la frase, y una aprobación maliciosa puede dar permiso para mover tokens después de abrir la wallet. Lee destinatario, red, importe y alcance de la aprobación en la pantalla de confianza antes de firmar. Desconfía de solicitudes de frase bajo pretextos de “recuperación”, “airdrop” o “soporte”; abre tú mismo el dominio oficial. La custodia en un exchange depende del proveedor, acceso a la cuenta y política de retiro. La autocustodia te da control directo, pero también responsabilidad por pérdida, robo, errores y herencia. Para varias aprobaciones, considera multisig compatible o un método de reparto secreto verificado. Partir las palabras en mitades arbitrarias no es un reparto seguro. BIP-39, SLIP-39 y multisig son sistemas diferentes. Si nadie de confianza conoce el plan durante una ausencia o fallecimiento, una frase bien protegida puede seguir inaccesible. Entregarla demasiado pronto también expone los fondos. Documenta el tipo de custodia y los pasos sin revelar las claves.
Elige según el valor y la frecuencia de uso
Para movimientos pequeños y frecuentes, puede bastar una wallet de software fiable con bloqueo, actualizaciones, verificación de direcciones y cuidado frente al phishing. Para activos a largo plazo, compara un firmante de hardware con una copia offline. Comprar un dispositivo no garantiza autocustodia segura. Revisa cómo genera la frase, cómo comprobar el dispositivo, las redes y tokens admitidos, los datos de la transacción visibles, la compatibilidad de recuperación, la durabilidad de la copia y la política de soporte. Por ejemplo, quien pierde su firmante pero conserva la frase BIP-39 exacta y no usa passphrase puede recuperar direcciones en una wallet compatible si elige la misma red y ruta. Otro tipo de cuenta puede parecer vacío al principio. Si había passphrase, también debe coincidir exactamente. En cambio, si la frase se filtra desde fotos o la nube, un atacante puede operar desde otro equipo aunque el PIN original sea seguro. Anota condiciones, no el secreto: orden, estándar, red, ruta, uso de passphrase, proceso oficial para cambiar dispositivo, ubicaciones del backup y quién puede acceder. Para Ethereum, consulta la guía de wallets; para copias offline, Bitcoin.org y la especificación BIP-39.
Preguntas frecuentes
Q1¿Puedo guardar una copia cifrada en la nube?
El cifrado puede reducir algunos riesgos, pero no elimina cuentas comprometidas, malware o la exposición conjunta de contraseña y códigos de recuperación. Prefiere una copia offline.
Q2¿Saldo vacío tras recuperar significa que perdí los activos?
No necesariamente. Comprueba passphrase, estándar, red, tipo de cuenta, ruta y rango de búsqueda. No vuelvas a introducir la frase online.
Q3¿Todo el mundo necesita una passphrase?
No. Es una opción avanzada que añade requisitos de recuperación. Sin un plan para guardar y reproducir el valor exacto, puede aumentar el riesgo.
Fuentes
Informar de un problema
Prepararemos un correo con el enlace de este artículo. Mark recibirá el aviso cuando lo envíes
Comprobación rápida
¿Ya leíste la guía? Compruébalo con 3 preguntas
Pregunta 01
¿Qué riesgo existe si alguien obtiene tu frase de recuperación?
Elige una respuesta para ver la explicación
Glosario de opciones
Call o put cuyo precio de ejercicio está cerca del precio del subyacente; tiene poco valor intrínseco y suele ser sensible al tiempo y la volatilidad
Leer la guía detalladaOpción callContrato que otorga a su titular el derecho, no la obligación, de comprar el subyacente al precio de ejercicio antes o al vencimiento según sus condiciones
Leer la guía detalladaOpción putContrato que otorga a su titular el derecho, no la obligación, de vender el subyacente al precio de ejercicio antes o al vencimiento según sus condiciones
Leer la guía detallada