seguridad Bitcoin con passphrases

Passphrases en Bitcoin: qué son, cómo funcionan y cuándo usarlas

Una passphrase no es una contraseña que protege tu wallet. Es un segundo secreto que crea otra wallet distinta, con sus propias direcciones y su propio saldo. La diferencia parece sutil y no lo es: explica por qué las passphrases en Bitcoin son la capa de seguridad más potente que puedes añadir a una frase semilla y, a la vez, una de las formas más habituales de perder bitcoin sin que nadie te ataque.

Aquí tienes qué es exactamente, cómo funciona por dentro, cómo se configura paso a paso y en qué momento conviene añadirla.

Vas a leer en muchos sitios que una passphrase es «una palabra extra que se añade a tu frase semilla». Es una descripción cómoda y es incorrecta, y esa imprecisión lleva a bastante gente a tomar malas decisiones.

No es una contraseña: es una segunda clave

Tu frase semilla es una representación legible de la entropía de la que se derivan todas tus claves privadas. Cuando añades una passphrase, el estándar BIP-39 no la pega al final de la lista de palabras. La usa como segundo ingrediente en una función de derivación: la especificación combina las 12 o 24 palabras con la passphrase mediante PBKDF2 con HMAC-SHA512 y 2.048 iteraciones, y de ahí sale una semilla maestra de 512 bits.

Cambiar un solo carácter produce una semilla maestra completamente distinta. Es decir, otra wallet, con otras direcciones, otro historial y otro saldo. No es una cerradura sobre la misma caja. Es una caja diferente.

Por eso las passphrases en Bitcoin no funcionan como la contraseña de tu correo. No hay verificación, no hay recuperación y no hay servicio técnico. Hay dos secretos que, combinados en el orden correcto, abren un sitio concreto.

No existe la passphrase incorrecta

Aquí está el detalle que más disgustos causa: el dispositivo nunca te dirá que te has equivocado.

Si tecleas «Elefante2011» en lugar de «elefante2011», la wallet no da error. Te muestra una wallet perfectamente válida, vacía, con sus direcciones de recepción y su propio saldo de cero.

Hay una razón técnica detrás. Las 12 o 24 palabras llevan una suma de verificación incorporada: si te equivocas al transcribirlas, el dispositivo lo detecta y rechaza la entrada. La passphrase no tiene esa red de seguridad. Cualquier cadena de caracteres es válida, porque cualquier cadena produce una wallet. Distingue mayúsculas de minúsculas, cuenta los espacios y respeta los acentos. Cópiala como se copia una clave: carácter a carácter, verificada dos veces, sin memoria selectiva.

Para qué sirven de verdad las passphrases en Bitcoin

Entropía que no viene del dispositivo. Este es el punto que casi nadie explica bien. Cuando tu hardware wallet genera la semilla, toda la aleatoriedad procede de su generador interno. Al añadir una passphrase, incorporas a la derivación de la clave un material secreto que has generado tú, por un método distinto y en un sitio distinto. La semilla maestra final ya no depende de una sola fuente de entropía, sino de dos independientes entre sí.

Eso importa porque un fallo en el generador de un dispositivo deja de ser un fallo total. En julio de 2026, Coinkite advirtió de que las semillas creadas por sus dispositivos Coldcard durante cinco años contenían mucha menos aleatoriedad de la prevista, y miles de direcciones fueron vaciadas por alguien que pudo adivinar las claves sin tocar un solo aparato. Los usuarios que habían añadido una passphrase fuerte quedaron fuera de su alcance, porque ese segundo secreto nunca pasó por el generador defectuoso.

Conviene sacar la conclusión correcta de esto, y no la fácil. La conclusión correcta no es «genera tu semilla a mano». Una hardware wallet actualizada sigue siendo la mejor forma de generar una clave privada. Los métodos manuales con dados son didácticos y tienen su lugar, pero introducen variables humanas, tiradas mal contadas, secuencias apuntadas donde no debían, atajos a mitad del proceso, que en la práctica suelen restar entropía en lugar de sumarla. La conclusión correcta es que conviene no depender de una única fuente, y la passphrase es la forma estándar de conseguirlo.

Separar wallets sin comprar otro dispositivo. Una misma semilla puede dar lugar a tantas wallets como passphrases distintas uses. Ahorro personal por un lado, fondos de negocio por otro, cada uno con su historial y sus direcciones completamente separados.

Ahora bien, hay que decir la contrapartida sin adornos. Con una passphrase pasas de tener un secreto que perder a tener dos. Esa operación solo sale a cuenta si eres capaz de custodiar el segundo secreto con la misma disciplina que el primero.

Cómo se configura una passphrase, paso a paso

El procedimiento cambia poco entre dispositivos. Estos son los pasos, incluidas las verificaciones que conviene no saltarse.

  1. Inicializa la hardware wallet y anota la semilla. Antes de nada, confirma que el firmware está actualizado. Si el dispositivo llevaba años en un cajón, este paso deja de ser una formalidad.
  2. Activa la passphrase en el menú del dispositivo. No la escribas nunca en un ordenador ni en el móvil. Se introduce en la pantalla del dispositivo, y solo ahí.
  3. Apunta el fingerprint de la wallet resultante. Son cuatro bytes en hexadecimal que identifican esa wallet concreta. Como la passphrase no tiene suma de verificación, el fingerprint es tu única forma de detectar una errata sin mover fondos. Guárdalo con el respaldo de la passphrase, nunca junto al de la semilla: un fingerprint al lado de las palabras delata que existe una segunda wallet.
  4. Verifica una dirección de recepción en la pantalla del dispositivo. No en el ordenador. En el dispositivo.
  5. Envía una cantidad pequeña y recupera la wallet desde cero. Borra el dispositivo, restaura con la semilla, introduce la passphrase, verifica el fingerprint y comprueba que los fondos aparecen. Hasta que no completes esta prueba, no tienes un respaldo: tienes una intención.
  6. Solo entonces mueve el resto.

El quinto paso es el único que demuestra algo. Los demás son preparación.

Cómo elegir una passphrase que aguante

Si tu semilla llega a comprometerse, adivinar la passphrase es lo único que le queda al atacante. Por eso el criterio no es que sea difícil de adivinar para una persona, sino para un ordenador que prueba miles de millones de combinaciones por segundo.

Para hacerse una idea del orden de magnitud: un atacante con unas 500 tarjetas gráficas de gama alta puede probar en torno a mil millones de candidatas por segundo contra la derivación de BIP-39. A ese ritmo, ocho caracteres en minúsculas caen en tres minutos y doce caracteres alfanuméricos aguantan unos cien mil años. El salto entre lo que se rompe en una tarde y lo que no se rompe nunca cabe en cuatro caracteres.

Hay dos formas de hacerlo bien, y una de ellas es mejor para Bitcoin.

  • Palabras aleatorias de una lista. Esta es la recomendación por defecto. Seis palabras sacadas con dados de una lista tipo Diceware. Ojo con el método: aquí no cuentan los caracteres, cuentan las palabras. Cada palabra de la lista larga de la EFF aporta unos 12,9 bits, así que cinco rondan los 65 bits, que es el suelo aceptable hoy y quedará justo dentro de veinte años, mientras que seis superan los 77 y te dan margen. Cuatro palabras, el ejemplo que se ha popularizado, caen en unas cinco horas frente al ataque descrito arriba. Tres, en minutos.
  • Caracteres aleatorios. Los estándares actuales de contraseñas apuntan a un mínimo de 13 caracteres si mezclas mayúsculas, minúsculas, cifras y símbolos, o 14 si solo usas letras. Para una wallet de ahorro, apunta a 16 o 20. Aportan más bits por carácter, así que como cifra son la opción más fuerte.

Entonces, ¿por qué recomiendo las palabras si los caracteres dan más bits? Por la transcripción.

Recuerda que la passphrase no tiene suma de verificación. Un carácter mal copiado no produce un error, produce una wallet vacía. Y grabar veinte símbolos aleatorios en una placa de acero, y volver a teclearlos ocho años después, es un campo de minas: la l frente al 1, la O frente al 0, mayúsculas ambiguas hechas a mano, símbolos que cambian de sitio según la distribución del teclado, y acentos o eñes que distintas wallets normalizan de forma distinta y pueden dejarte fuera al restaurar en otro dispositivo.

Con palabras de una lista cerrada, nada de eso ocurre. Se leen sin ambigüedad, se graban sin ambigüedad y se teclean sin ambigüedad. Para un secreto que tiene que sobrevivir décadas y pasar por las manos de un heredero, esa resistencia al error humano vale más que la densidad de bits por carácter. Los caracteres aleatorios siguen siendo una opción válida si los generas y los guardas con un gestor de contraseñas, no a mano.

Lo que no funciona, por larga que sea: una frase que hayas pensado tú. Las passphrases de invención propia rondan los 20 o 30 bits reales, porque las personas elegimos de forma predecible incluso cuando creemos que no. Una cita de 30 caracteres es más débil que 10 caracteres sacados con dados. Y sustituir letras por números tampoco arregla nada: cambiar la a por un 4 y la o por un 0 es exactamente lo que hace todo el mundo, así que el atacante ya lo ha probado. Nombres, fechas, matrículas y equipos de fútbol llevan veinte años en las listas de ataque.

Y dos reglas que no dependen de la longitud:

  • Nunca reutilizada. Si esa misma cadena está en tu gestor de contraseñas junto a la de Netflix, ha dejado de ser un secreto independiente.
  • Respaldada en físico, separada de la semilla, pero recuperable. En acero, en otra ubicación. Guardarla solo en tu cabeza es la forma más elegante de convertir un accidente de tráfico en una pérdida patrimonial

Dos usos avanzados: la wallet señuelo y la herencia

La wallet señuelo

La lógica es esta: dejas una cantidad pequeña pero creíble en la wallet sin passphrase, guardas el grueso en la protegida y, si alguien te presiona físicamente para que abras el dispositivo, le entregas el señuelo. Es la respuesta habitual al escenario que en el ecosistema se conoce como el $5 Wrench Attack (ataque de la llave inglesa de cinco dólares).

Funciona, y lo recomiendo, con dos condiciones que casi nunca se mencionan.

La primera: el señuelo tiene que ser creíble. Una wallet con saldo cero y sin una sola transacción no engaña a nadie. Necesita movimientos reales, entradas y salidas repartidas en el tiempo, y una cantidad que resulte coherente con lo que alguien pueda suponer de ti. Si la usas de verdad para gastos, mejor.

La segunda: no puedes demostrar que no hay una segunda wallet. La ausencia de passphrase es indemostrable. Frente a alguien que sepa cómo funciona esto, el señuelo no cierra la conversación, la abre en otro punto. Sirve para elevar el coste y para dar una salida verosímil, no para ganar una discusión.

Herencia: separar la semilla del segundo secreto

Aquí la passphrase aporta algo que un esquema de una sola llave no da: puedes repartir el acceso entre dos partes sin que ninguna pueda actuar sola. La semilla queda del lado de la familia, en soporte físico duradero. La passphrase y los fingerprints de cada wallet viajan por el canal legal, junto con las instrucciones de recuperación.

Tres precisiones que marcan la diferencia entre un plan que funciona y uno que deja el dinero congelado para siempre:

  • La passphrase literal no debería escribirse en un testamento abierto. Interviene un notario y, tras el fallecimiento, el documento es accesible para los interesados en la herencia. Lo razonable es que el testamento indique la existencia del sobre y dónde está depositado, no su contenido.
  • Las instrucciones tienen que estar del lado de la familia y por anticipado. Un heredero que encuentra una placa de acero y no sabe qué tipo de wallet es, qué programa usar ni si hay una passphrase de por medio no tiene un patrimonio: tiene un trozo de metal. Las instrucciones pesan tanto como las llaves.
  • Un plan de herencia no es un documento, es un sistema que se revisa. Cambian los beneficiarios, cambian los dispositivos, cambian los domicilios. Un plan que nadie ha tocado en ocho años probablemente ya no funciona.

Sobre la multifirma, que es la alternativa que siempre aparece en esta conversación: elimina el punto único de fallo, pero exige gestionar descriptores, coordinadores y varios dispositivos, y traslada toda esa complejidad a unos herederos que probablemente no la quieren. Tiene sentido en entornos corporativos y en patrimonios muy grandes. Para casi todo el mundo, una sola firma con una passphrase robusta y bien documentada es más segura que una multifirma que nadie sabe reconstruir.

Cuándo añadir una passphrase y cuándo esperar

Es una cuestión de momento, no de nivel.

  • Espera si todavía no has verificado el respaldo de la semilla. No basta con haberla apuntado. Hay que haber borrado el dispositivo, restaurado desde ese respaldo y comprobado el acceso a los fondos, al menos una vez. Hasta ese día no tienes un respaldo, tienes una intención, y añadir un segundo secreto encima es construir el primer piso antes que los cimientos.
  • Añádela cuando el dispositivo pase a ser de ahorro a largo plazo. El momento natural es cuando consolidas en esa cartera un patrimonio que no piensas mover, y que sí piensas conservar durante años.
  • Apégate al estándar del ecosistema. Clave privada generada en una hardware wallet actualizada, más una passphrase robusta. Los esquemas caseros, las semillas partidas en tres trozos guardados en tres países y las variaciones ingeniosas sobre el procedimiento suelen fallar por donde nadie miraba.
  • Descarta memorizarla. La memoria humana no es un medio de respaldo. Nunca lo ha sido.

Lo he visto suficientes veces como para escribirlo aquí: el error más caro en autocustodia no es la falta de seguridad, es el exceso de complejidad. Un sistema que el propio dueño no puede reconstruir bajo presión ya ha fallado, aunque nadie lo ataque nunca.

Preguntas frecuentes sobre las passphrases en Bitcoin

¿Es lo mismo la passphrase que el PIN del dispositivo?

No. El PIN solo desbloquea el aparato y se puede cambiar sin tocar los fondos. La passphrase interviene en la derivación de las claves, así que forma parte del material criptográfico de la wallet. Sin ella, la frase semilla por sí sola no da acceso a esos bitcoin.

¿Cuántos caracteres debe tener una passphrase segura?

La respuesta corta es que no cuentes caracteres, cuenta palabras: seis sacadas con dados de una lista, nunca menos de cinco. Si prefieres caracteres aleatorios, un mínimo de 13 mezclando mayúsculas, minúsculas, cifras y símbolos, o 14 con solo letras, y 16 o 20 para ahorro a largo plazo.

¿Puedo cambiar mi passphrase más adelante?

No se cambia: se crea otra wallet. Al introducir una passphrase nueva accedes a un conjunto de direcciones diferente, con saldo cero. Para «cambiarla» hay que enviar los fondos desde la wallet antigua a una dirección de la nueva, con su comisión y su transacción en la cadena.

¿Qué pasa si pierdo u olvido la passphrase?

Los fondos de esa wallet quedan inaccesibles de forma permanente. No hay recuperación, ni por parte del fabricante ni de nadie. La frase semilla te devolverá la wallet sin passphrase, que estará vacía salvo que la hayas usado antes. Por eso el respaldo físico del segundo secreto no es opcional.

El siguiente paso

Las passphrases en Bitcoin resuelven un problema concreto: que tu frase semilla deje de ser el único secreto entre tú y tus bitcoin, y que ese segundo secreto no dependa del mismo fabricante que el primero. A cambio te piden disciplina, respaldo físico e instrucciones escritas para quien venga detrás.

Si estás pensando que el paso siguiente es la multifirma, léelo antes de decidirlo. Aquí explico sus ventajas y sus desventajas sin adornos, incluida la razón por la que para la mayoría de las personas no es el siguiente paso, sino un desvío caro.

Y si has llegado hasta aquí con la sensación de que deberías revisar tu configuración de autocustodia pero no sabes por dónde empezar, hablemos 21 minutos. Sin compromiso, para ver exactamente qué necesitas.

¿Listo?

Tanto si ya tienes bitcoin como si estás dando tus primeros pasos, el siguiente paso es una conversación.
21 minutos, para ver exactamente qué necesitas.

¿Te ha sido útil?
Compártelo o mándame unos sats vía Lightning: ⚡ hablemosdebitcoin@blitzwalletapp.com

Más Insights Relacionados

Sobre las cookies:

Solo utilizo cookies necesarias para el funcionamiento de la web.

La analítica la hago con Burst Statistics que no registra tu IP, anonimiza la data y la aloja en local sin utilizar cookies.

¡Eh! ¿Dónde vas?
¡Que no muerdo!

Si has llegado hasta aquí, es que ya te ha picado el gusanillo de bitcoin.  Seguro que tienes algunas dudas y no sabes por donde empezar.