¿Qué debo llevarme de esta lección en una sola frase?
Cuando posees un criptoactivo, no posees un archivo que estaría guardado en tu monedero, sino una clave privada que es la única capaz de firmar una transacción en la blockchain. El monedero no es más que una herramienta que guarda y usa esa clave.
Esta es la segunda lección del camino básico de charliedesk Classroom. No le aconsejaremos a nadie qué debe adquirir. Explicaremos cómo funciona la cosa a nivel técnico y qué significa eso en la práctica.
¿Dónde "están" entonces mis monedas, si no en el monedero?
Imagina una situación concreta. Te envías 1 BTC a tu propia dirección. Ese 1 BTC no es un archivo que se transfiera a tu teléfono. Se queda registrado en el libro contable (la blockchain), que mantiene una red de miles de ordenadores por todo el mundo. En ese libro solo hay un apunte: "en esta dirección hay 1 BTC y puede moverlo quien demuestre la propiedad de la clave correspondiente."
Tu monedero, por tanto, no guarda monedas. Guarda la clave con la que puedes cambiar ese apunte en el libro contable (por ejemplo, enviar 1 BTC a otra persona). La diferencia es fundamental: si se te quemara el teléfono, las monedas no desaparecen de la red. Solo desaparece tu clave. Y sin la clave no puedes acceder al apunte.
¿Qué es una clave privada y qué es una dirección?
Distingamos dos cosas que los principiantes suelen confundir.
| Concepto | Qué es | Con quién se comparte |
|---|---|---|
| Dirección (clave pública) | Número de cuenta al que cualquiera puede enviarte fondos | Sin problema, públicamente |
| Clave privada | Secreto con el que se firma una transacción saliente | Nunca con nadie |
La dirección es como un número de cuenta: puedes dársela a cualquiera que quiera enviarte algo. La clave privada es como la firma y el PIN a la vez. Quien la conozca puede gastar todo lo que hay en la dirección. Por eso, sobre la clave privada rige una única regla: no se comparte con nadie y nunca se transcribe en formularios de internet. La definición detallada la encontrarás en nuestro glosario bajo la entrada private-key.
¿Qué es entonces la seed phrase (frase de recuperación)?
Un monedero moderno normalmente no gestiona una sola clave, sino muchas claves a la vez. Para que el usuario no tenga que memorizarlas una a una, existe la seed phrase: habitualmente 12 o 24 palabras en un orden exacto.
Esas palabras no son una contraseña de la aplicación. Son la transcripción legible para humanos del secreto maestro, del que se derivan matemáticamente todas tus claves. En concreto: quien tenga tus 12 palabras puede introducirlas en cualquier otro monedero del mundo y obtener así el control total sobre tus fondos. No necesita para ello tu teléfono, tu contraseña de la aplicación ni nada más.
De ahí se derivan dos cosas prácticas, que son ciertas independientemente del monedero que uses:
- Quien lea tu seed phrase asume el control. Por eso no se fotografía, no se guarda en la nube, no se envía por chat ni se introduce en páginas que la piden "por motivos de seguridad". Esta es la forma más común de que la gente pierda sus fondos.
- Quien pierde la seed phrase pierde el acceso. No existe el "contraseña olvidada", ningún soporte te recuperará la clave. Precisamente esa imposibilidad de recuperación es la otra cara de que nadie más controle los fondos.
¿Por qué "not your keys, not your coins" es una descripción técnica y no un eslogan?
Esta frase se dice a menudo como una consigna, pero en realidad solo describe cómo funciona el sistema.
Comparemos dos casos en una situación concreta: tienes 1 ETH.
Caso A: lo tienes en tu propio monedero, del que conoces la seed phrase. Solo puede firmar una transacción quien tenga tu clave. Nadie puede congelártela ni usarla. Pero la responsabilidad de guardarla de forma segura es exclusivamente tuya.
Caso B: tienes 1 ETH en una cuenta de un exchange. En la blockchain los fondos los controla la clave que tiene el exchange, no tú. Lo que ves en la aplicación es un apunte en la base de datos del exchange: "a este usuario le debemos 1 ETH." Mientras el exchange funcione y permita retirar, en la práctica es lo mismo. Pero si el exchange congela las retiradas, quiebra o es hackeado, tu derecho depende de si te paga y de cómo lo haga. La clave con la que realmente se mueven los fondos no la tienes tú en la mano.
De ahí viene esa frase. No es una apelación moral ni una recomendación. Es una descripción de quién tiene el derecho de firma en cada disposición. "Not your keys, not your coins" significa literalmente: si tú tienes la clave privada, tú controlas los fondos; si la tiene otro, los controla (y asume el riesgo de ellos) esa otra persona.
Ninguna de las dos formas es objetivamente la "correcta". Cada una desplaza el riesgo a un lugar distinto: la custodia propia traslada toda la responsabilidad a ti, la custodia por parte de un tercero hace que dependas de que esa parte sea solvente y honesta. charliedesk no te dice cuál elegir. Te dice qué riesgo implica cada una.
¿Qué significan en este cuadro un monedero "hardware" y uno "software"?
Ambos tipos hacen lo mismo: gestionan claves y firman transacciones. Se diferencian sobre todo en dónde vive la clave privada y cuándo toca internet.
- El monedero software es una aplicación en el teléfono o en el navegador. La clave está guardada en un dispositivo conectado a internet, así que es cómodo, pero está expuesto al malware de ese mismo dispositivo.
- El monedero hardware es un dispositivo independiente que guarda la clave de forma aislada y firma la transacción dentro de sí mismo. Al ordenador solo le envía la firma terminada. También aquí rige: la seed phrase respaldada fuera del dispositivo sigue habiendo que protegerla con el mismo rigor.
Lo común a ambos es lo principal: la seguridad se sostiene o se cae según quién tenga acceso a la seed phrase.
¿Qué debería saber hacer ahora y qué queda incierto?
Después de esta lección deberías saber:
- explicar que posees claves, no archivos con monedas, y que las monedas permanecen en el libro contable de la red;
- distinguir la dirección (se puede compartir) de la clave privada y la seed phrase (nunca se comparten);
- describir por qué seed phrase = control total y por qué, por tanto, no va ni a la nube ni a formularios;
- decir con tus propias palabras quién tiene la clave en el caso de la custodia propia y en el caso del exchange, y qué riesgo se deriva de ello.
Lo que esta lección no decide por ti y lo que queda abierto:
- Qué forma de custodia es adecuada para ti. Eso depende de tu situación, del importe y de tu capacidad de hacer copias de seguridad de forma segura. charliedesk no te da al respecto ninguna recomendación.
- Cómo respaldar en concreto la seed phrase de forma segura. Hay varios procedimientos y tienen distintos compromisos; eso es tema para una lección aparte.
- Qué monederos o exchanges concretos son de confianza. Eso cambia con el tiempo y no se puede garantizar de forma permanente; siempre es una valoración a una fecha dada, no una verdad permanente.

