Frase semilla, clave privada, xpub: qué puede hacer cada una

·5 min de lectura·Por SSP Editorial Team
Portada de SSP Academy: frases semilla, claves privadas y xpub comparadas

Frase semilla, clave privada, xpub: qué puede hacer realmente cada una

Las carteras cripto te entregan varios tipos de material con aspecto secreto, y no son igual de peligrosos. Algunos pueden gastar todo lo que tienes. Otros solo pueden observar. Otros no pueden hacer ninguna de las dos cosas por sí solos.

La mayoría de los errores de seguridad vienen de tratarlos como intercambiables: custodiar como un tesoro una cadena inofensiva, o pegar una peligrosa en una web que la pidió con educación. El remedio es saber exactamente qué puede hacer cada uno.

La frase semilla: todo, para siempre

Tu frase semilla —las 12 o 24 palabras— es la raíz. A partir de ella, una cartera deriva de forma determinista cada clave privada, para cada cadena y cada cuenta que llegue a usar.

Eso la convierte en lo más poderoso que tienes. Cualquiera con esas palabras puede recrear tu cartera en su propio dispositivo y gastar cada moneda que controla, hoy o dentro de diez años. No hay contraseña encima, ni segundo factor, ni servicio de soporte que pueda revertirlo.

También significa que la semilla es lo único que necesitas para recuperarte. Pierde todos los dispositivos, conserva las palabras y no habrás perdido nada. Lo que de verdad necesitas para restaurar una cartera se reduce a este papel, y precisamente por eso nunca debe teclearse en nada que no sea la propia cartera.

Regla: nadie legítimo te pide jamás la frase semilla. Ni soporte, ni una herramienta de «sincronización», ni un formulario de verificación.

Claves privadas: una cerradura cada una

Una clave privada se deriva de la semilla y controla una dirección concreta o, en algunos esquemas, una cuenta. Es lo que realmente produce las firmas.

Filtrar una sola clave privada pierde lo que esa clave controla, no necesariamente todo. Es más acotado que filtrar la semilla, pero sigue siendo pérdida total para esos fondos, y en la práctica muchas carteras permiten exportar una clave privada por dirección, así que una exportación descuidada es una vía habitual por la que se vacían direcciones sueltas.

Casi nunca deberías manejar una clave privada directamente. Si una herramienta te pide pegar una, trátala con la misma sospecha que una petición de tu semilla.

La clave pública extendida: verlo todo, no gastar nada

Una clave pública extendida, o xpub, se deriva de la semilla a nivel de cuenta. Puede generar todas las direcciones públicas de esa cuenta, pero ninguna clave privada.

Así que un xpub no puede mover ni una moneda. Lo que sí puede hacer es ver: cada dirección que la cuenta ha usado o usará y, por tanto, el saldo y el historial completos de la cuenta. Entregarle a alguien un xpub es darle una ventana permanente a esa cuenta, y por eso importa para la privacidad en la cadena, aunque sea inofensivo para tus fondos.

Esa es toda la distinción que vale la pena recordar:

La semilla y las claves privadas pueden gastar. Un xpub solo puede observar.

Las herramientas de solo lectura, el software contable y los rastreadores de cartera usan xpubs de forma legítima. Una petición razonable de xpub no es una señal de alarma. Una petición de semilla o de clave privada siempre lo es.

Dónde cambia las cuentas el multifirma

Todo lo anterior describe una cartera de una sola clave. El multifirma cambia lo que vale un solo secreto.

En SSP, tus fondos están en un multifirma 2 de 2: una clave en tu extensión de navegador y otra en tu teléfono, cada una derivada de su propia semilla. Gastar exige firma de ambas. Así que una sola semilla filtrada, por sí sola, no puede mover tus fondos: al atacante le sigue faltando la clave del otro dispositivo. Esa es la protección real que compra el multifirma dos de dos: ningún secreto aislado es una llave maestra.

No vuelve inofensiva una semilla filtrada. Convierte una pérdida instantánea en un aviso sobre el que tienes tiempo de actuar, y la respuesta correcta sigue siendo dar esa semilla por quemada y mover los fondos a una configuración nueva.

La historia del xpub es la misma en el multifirma. SSP deriva las direcciones por una ruta BIP-48, m/48'/coin'/account'/script_type'/change/index, y cada dispositivo guarda un xpub del otro lado para poder construir las direcciones compartidas. Esos xpubs permiten a cada lado ver la cuenta; ninguno permite a nadie gastar.

Una chuleta práctica

Frase semilla. Gasta todo, para siempre. Guárdala fuera de línea, no la teclees en ningún sitio salvo la cartera y no la compartas con nadie por ningún motivo.

Clave privada. Gasta lo que controla. No la exportes salvo que sepas exactamente por qué; nunca la pegues en una web.

xpub. No gasta nada y revela todo lo de la cuenta. Compártelo solo con herramientas a las que confíes tu historial completo.

Direcciones. Públicas por diseño. Compártelas libremente —así te pagan—, pero recuerda que reutilizar una enlaza tus pagos entre sí.

Transacciones y mensajes firmados. Una autorización única de una acción concreta. Inofensivos una vez usados, peligrosos solo si firmaste algo que no leíste.

La única pregunta que hay que hacerse

Cada vez que algo te pida material de cartera, pregúntate: ¿esto puede gastar o solo puede observar?

Si puede gastar, la respuesta a compartirlo es no, y la propia petición te dice con quién estás tratando. Si solo puede observar, la pregunta pasa a ser si te parece bien que esa parte vea todo lo de esa cuenta. Casi todas las pérdidas evitables en la autocustodia vienen de equivocarse en esa primera pregunta.

Comparte este artículo

Artículos relacionados