Una cartera permite consultar saldos y autorizar transacciones. Los activos quedan registrados en la blockchain; la cartera gestiona el acceso. La primera pregunta es quién controla las claves. La segunda, cómo se protegen.
Autocustodia y almacenamiento en frío describen aspectos distintos. Una cartera móvil puede ser de autocustodia y estar conectada a internet. Un custodio puede mantener parte de sus claves fuera de línea.
Elige responsabilidades que puedas asumir
Con custodia, dependes de la seguridad, solvencia y proceso de retirada del proveedor. Con autocustodia, la recuperación depende de tu configuración. Perder la contraseña de una aplicación no equivale necesariamente a perder las claves.
La documentación de Ethereum distingue la aplicación de la cuenta a la que accede. Reinstalar una aplicación no recrea por sí solo unas claves perdidas.
Comprueba la compatibilidad y la firma
Revisa redes, activos, claridad de la pantalla de autorización, compatibilidad con dispositivos físicos y método de recuperación. Obtén el software desde una fuente oficial verificada.
Una cartera caliente facilita el uso frecuente, pero comparte los riesgos del dispositivo conectado. Una cartera física puede aislar las claves; no convierte en inocua una transacción maliciosa que tú autorizas.
Separar una pequeña cartera de uso diario de los ahorros limita ciertas exposiciones. Sin embargo, cuentas derivadas de una misma frase comprometida no quedan protegidas de forma independiente.
Configura y prueba en orden
- Actualiza el dispositivo y verifica el origen del software o hardware.
- Crea una cartera propia; nunca uses una frase entregada por un vendedor.
- Establece el PIN o contraseña local y sigue el procedimiento de recuperación.
- Si utiliza una frase, anótala correctamente fuera de línea, sin fotos ni notas en la nube.
- Comprueba la dirección receptora en la pantalla fiable del dispositivo físico, cuando exista.
- Recibe una cantidad pequeña y prueba una salida.
Protege las copias frente al robo y la destrucción accidental. Más copias aportan redundancia, pero también más puntos de exposición. No repartas palabras improvisadamente entre ubicaciones.
Verifica la recuperación sin revelar el secreto
Sigue la comprobación de copias documentada por el fabricante. No introduzcas la frase de una cartera física en una web para “verificarla”, ni borres una cartera con fondos para experimentar.
Algunos sistemas usan fragmentos de recuperación, guardianes u otros mecanismos. Una contraseña adicional o passphrase puede generar otra cartera y provocar pérdida de acceso si se olvida. Las instrucciones deben corresponder al producto concreto.
Conoce los límites de una copia
La copia ayuda tras perder el dispositivo, pero no revierte transferencias ni elimina permisos concedidos a contratos.
Si se revela la frase, cambiar la contraseña de la aplicación no cambia las claves comprometidas. Una cartera de sustitución necesita un secreto nuevo, generado en un dispositivo fiable. Antes de mover fondos, valora si un atacante puede retirar automáticamente cualquier importe enviado a la dirección antigua, incluido el dinero para comisiones.
← Guías