Comparativa de opciones de autocustodia

·7 min de lectura·Por SSP Editorial Team
Portada de SSP Academy: comparativa de opciones de autocustodia

Comparativa de opciones de autocustodia

Todo el que decide guardar su propio cripto se topa con la misma pregunta una semana después: guardarlo ¿cómo? Una frase semilla en un cajón, un dispositivo hardware, una cartera que reparte tu clave entre servidores, un montaje multisig que exige varias aprobaciones: son modelos de seguridad genuinamente distintos, no marcas distintas de lo mismo.

Este artículo los compara con honestidad, incluido en qué casos cada uno es la respuesta correcta. SSP es una cartera multisig 2-de-2, así que tenemos opinión; pero una comparación en la que solo una opción sale bien parada no es una comparación. Si vas más atrás de esta decisión, qué es una cartera cripto es el punto de partida.

Entre qué estás eligiendo realmente

Quita el marketing y todo montaje de autocustodia responde a dos preguntas.

¿Cuántos secretos pueden robarte el dinero? Si la respuesta es uno —una frase semilla, un dispositivo, un archivo—, quien obtenga ese secreto se lo lleva todo, y ningún cuidado cambia la forma del riesgo.

¿Cuántos secretos pueden hacerte perder el dinero? Si perder una sola cosa significa que los fondos desaparecen para siempre, tu montaje tiene un punto único de fallo en la otra dirección.

Los buenos montajes alejan ambos números del uno. El problema es que separarlos suele empeorar el uso diario, y un modelo de seguridad que dejas de usar no protege nada. Ese equilibrio es todo el asunto.

Una clave, un dispositivo

Lo predeterminado: una aplicación de cartera genera una frase semilla, la frase lo controla todo y tú la anotas.

De qué protege. De la quiebra de un exchange, de congelaciones de cuenta y de cualquiera que no pueda alcanzar tu frase. Comparado con dejar monedas en un exchange, es una mejora real: los siete modos de fallo que puede sufrir un exchange cubre aquello de lo que te estás apartando.

De qué no protege. De cualquiera que consiga la frase. Eso incluye malware en el dispositivo que la generó, una foto suya en la copia de seguridad en la nube, un familiar que encuentra el papel y un sitio de phishing convincente que te pide «verificarla». Un secreto, control total.

Es la respuesta correcta para saldos pequeños, para aprender y para quien tiene como amenaza realista perder el acceso más que ser un objetivo. Sigue las buenas prácticas con la frase semilla y a esa escala está genuinamente bien.

Una cartera hardware: llevar la clave fuera de línea

Un dispositivo dedicado guarda la clave privada en un chip que nunca la exporta. Las transacciones se firman en el dispositivo y las apruebas en su propia pantalla.

De qué protege. Del malware en tu ordenador. Es una categoría enorme: elimina la forma más común en que los usuarios corrientes pierden fondos.

De qué no protege. Sigue siendo una sola clave. El robo físico con coacción, una frase de recuperación comprometida, un dispositivo manipulado en la cadena de suministro o que apruebes una transacción maliciosa en una pantalla pequeña sin leerla con cuidado: todo eso sigue funcionando. Añadir una passphrase crea un segundo secreto, pero también una segunda cosa que perder; passphrase o no passphrase trata ese intercambio con honestidad.

Las carteras hardware son un salto real y una elección razonable para mucha gente. Cartera software frente a cartera hardware profundiza en la comparación, y cartera caliente frente a cartera fría aborda la cuestión de almacenamiento que plantean.

La vista de portafolio en SSP Wallet, en modo oscuro

MPC y carteras de cuenta inteligente: dividir la clave

Las carteras de computación multiparte toman otro camino. En lugar de exigir varias firmas, dividen una única clave en fragmentos guardados en sitios distintos y usan criptografía para producir una sola firma sin reensamblarla nunca. Muchas carteras de consumo «sin frase semilla» funcionan así.

De qué protege. Del compromiso de cualquier fragmento aislado. Es una mejora real frente a una clave en un solo sitio, y la experiencia de uso suele ser excelente: nada que anotar, recuperación sencilla.

Qué mirar con lupa. Dos cosas. Primera, quién guarda el otro fragmento. Si un fragmento está en manos del proveedor de la cartera, la cooperación continuada de ese proveedor forma parte de tu modelo de seguridad, y posiblemente de tu capacidad misma de gastar. Segunda, qué ve la cadena. MPC produce una firma que parece cualquier otra firma de clave única, lo cual es bueno para la privacidad y las comisiones, pero también significa que la política —cuántos fragmentos, en manos de quién— existe solo en el software del proveedor, no on-chain. Si el proveedor cambia o desaparece, dependes de su vía de recuperación.

Esto no es un argumento de que MPC sea malo. Es un argumento de que «clave dividida» y «varias aprobaciones independientes» son garantías distintas, y conviene saber cuál has comprado.

Multisig: exigir más de una clave

El multisig lo impone la propia cadena de bloques. La dirección se deriva de una política —por ejemplo, dos de estas tres claves deben firmar— y la red rechaza cualquier cosa que no la satisfaga. Ningún software puede decidir otra cosa.

De qué protege. De una clave comprometida. Un atacante con una de tus claves no tiene exactamente nada; necesita una segunda, guardada en otro sitio y protegida de otro modo.

Qué cuesta. Complejidad. Ahora tienes varias claves que gestionar, respaldar y mantener disponibles. Los montajes multisig clásicos también suelen apoyarse en un servicio coordinador para ensamblar firmas, y si ese servicio desaparece necesitas saber recuperarte sin él.

Qué es el multisig y por qué importa cubre el modelo, y 2-de-2 frente a 2-de-3 y m-de-n trata la elección del umbral. La visión general de multifirma de Bitcoin Optech es una buena referencia técnica neutral.

Dónde encaja SSP

SSP es un multisig 2-de-2 en el que las dos claves viven en dispositivos que ya llevas encima: una en una extensión de navegador, otra en la aplicación móvil SSP Key. Cada transacción se construye en uno y se cofirma en el otro.

El objetivo de diseño era obtener la garantía del multisig sin su fricción habitual. En concreto:

  • Dos secretos independientes. Comprometer tu portátil no basta. Comprometer tu teléfono no basta. Un atacante necesita ambos, y son dispositivos distintos con superficies de ataque distintas.
  • Lo impone la cadena, no nosotros. En Bitcoin y otras cadenas UTXO es multisig BIP-48 nativo; en Ethereum y cadenas EVM es una cuenta inteligente que exige una firma agregada de ambas claves; en Solana es un programa on-chain sin creador y sin clave de administrador. En todos los casos el requisito vive en la cadena.
  • Ningún coordinador que pueda bloquearte. El relay de SSP encamina mensajes entre tus dispositivos. No puede firmar, no puede aprobar y no puede detenerte: si desapareciera por completo, tus claves seguirían controlando tus fondos.
  • Una aprobación, no un ritual. En la práctica se siente como usar una cartera normal con una confirmación en el teléfono. Multisig de firmante único explica cómo se logra sin debilitar el modelo.

Los costes honestos: necesitas ambos dispositivos para gastar, así que perder los dos a la vez es el modo de fallo que hay que prever, y el 2-de-2 no tiene clave de repuesto por construcción. La recuperación pasa por tu copia de la semilla, lo que significa que la disciplina de respaldo del mundo de clave única sigue aplicándose. Qué pasa si una de tus claves se ve comprometida repasa los escenarios, y recuperación social frente a multisig cubre la respuesta alternativa a la pérdida de claves.

El paso de copia de seguridad de la clave en SSP Key, en modo oscuro

Elegir según tu situación

No hay una respuesta universalmente correcta, pero suele haber una respuesta correcta para ti.

Saldo pequeño, aprendiendo. Una cartera software de clave única con la semilla bien guardada es proporcionada. No dejes que la seguridad perfecta te impida empezar.

Saldo relevante, modelo de amenaza ordinario. Tanto una cartera hardware como un multisig 2-de-2 eliminan el problema del secreto único. El multisig lo elimina sin un segundo objeto físico del que estar pendiente; el hardware lo elimina manteniendo la clave totalmente fuera de línea. Ambas posturas son defendibles.

Saldo grande, o eres identificable como tenedor. Quieres más de un secreto y quieres que el requisito lo imponga la cadena, no el software. Multisig, con las claves guardadas en sitios genuinamente distintos.

Cualquier cosa custodiada para otras personas, o con una herencia de por medio. Los esquemas de umbral importan más que la elección de dispositivo, y la planificación importa más que ambos. Herencia y acceso de emergencia es la pieza que casi todo el mundo se salta y luego lamenta.

Elijas lo que elijas, las preguntas para una cartera son las mismas: cuántos secretos pueden robarme los fondos, cuántos pueden perderlos, quién más tiene que cooperar para que yo gaste, y si puedo verificar alguna de estas respuestas por mí mismo en lugar de aceptarlas por fe.

Comparte este artículo

Artículos relacionados