
"Wallet" es la palabra más sobrecargada de cripto. Se usa para al menos cuatro cosas distintas, dos de las cuales realmente te dejan controlar tus fondos y dos que no. El marketing rara vez deja clara la diferencia; el acuerdo de usuario normalmente sí, después.
Este es el segundo artículo de la serie Fundamentos de la autocustodia. El primero, not your keys, not your coins, planteaba por qué importa esta distinción. Este trata sobre cómo distinguir realmente.
Resumen
- Una wallet no custodiada es aquella en la que tú (y solo tú) tienes las llaves privadas que autorizan transacciones. Ejemplos: SSP, MetaMask, Rabby, Phantom, hardware wallets.
- Una wallet custodiada es aquella en la que otra persona tiene las llaves y autoriza transacciones en tu nombre cuando se lo pides. Ejemplos: "wallets" de exchanges (Coinbase, Binance), apps de pagos con cripto (Cash App, Venmo, PayPal), la mayoría de las funciones "wallet" dentro de neobancos.
- Una sorprendente cantidad de apps que manejan cripto y se llaman a sí mismas wallet son discretamente custodiadas. La palabra no te dice cuál es cuál.
- El test más limpio: si reseteas la app en un dispositivo nuevo, ¿necesitas una frase semilla de 12+ palabras o solo usuario y contraseña? Semilla = no custodiada. Login = custodiada.
- Ningún modelo es universalmente mejor. El correcto depende para qué usas cripto.
La definición más limpia
Una wallet es la cosa que produce firmas en transacciones. Quien pueda producir esas firmas controla los fondos. Entonces:
- No custodiada: las llaves de firma viven en dispositivos que tú controlas (tu teléfono, tu portátil, una hardware wallet, un par de extensión-de-navegador y app-móvil de SSP). El software que ejecutas pide tu aprobación y luego firma. El custodio — no hay uno — no existe como parte separada.
- Custodiada: las llaves de firma viven en los servidores del custodio. Cuando "envías cripto", le pides al custodio que envíe algo de la suya (técnicamente, que actualice saldos internos, a menudo sin transacción on-chain). Pueden negarse. Un tribunal puede pedirles que se nieguen. También pueden perder las llaves.
Todo lo demás se desprende de esta distinción.
Wallets que son discretamente custodiadas
La mayoría de los usuarios piensa en "exchange" y "wallet" como categorías distintas. Los exchanges difuminan esto a propósito, porque "wallet" vende mejor que "saldo en nuestro servidor".
Apps que se presentan como wallets pero son en realidad custodiadas:
- Wallets de exchange. Cuando tienes cripto en Coinbase, Binance, Kraken, etc., eso es custodiado — incluso si la UI del exchange lo llama tu "wallet" y te muestra una dirección de depósito. Esa dirección es de ellos; transferir a ella transfiere la propiedad a ellos.
- Funciones cripto de apps de pago. Cash App, Venmo, PayPal, Revolut y similares que te dejan "comprar cripto" casi universalmente la mantienen en tu nombre. Muchas históricamente ni siquiera permitían el retiro on-chain.
- Cripto en neobancos. Algunos neobancos han añadido una pestaña de "wallet cripto". Es un saldo custodiado.
- Funciones de "Earn" o "stake" dentro de cualquiera de las anteriores. Aunque la wallet subyacente sea no custodiada, depositar activos en un producto de earn dentro de la app casi siempre transfiere control al operador. La quiebra de Celsius giró exactamente sobre esta distinción.
La señal no es la palabra "wallet". Es el flujo de reseteo de contraseña.
El test de las 12 palabras
El test más limpio para saber si algo es no custodiado:
Si desinstalas la app, la instalas en otro dispositivo e intentas acceder a tus fondos — ¿necesitas una frase semilla de 12+ palabras, o solo tu usuario y contraseña?
- Hace falta frase semilla → no custodiada. La frase regenera tus llaves privadas. La app en el nuevo dispositivo demuestra que conoce las llaves firmando localmente. Sin intervención de servidor.
- Usuario y contraseña → custodiada. El custodio compara credenciales con su base de datos y desbloquea el acceso a un saldo que controla él. Tus fondos no fueron a ningún lado; siempre estuvieron en el servidor del custodio.
Variantes del test:
- Recuperación por 2FA / email → custodiada. Las wallets no custodiadas pueden resetear en otro dispositivo porque tienen tu semilla; no necesitan email ni SMS para desbloquear fondos. Si "olvidé mi contraseña" puede recuperar acceso a cripto, el operador tiene las llaves.
- Botón de retiro → custodiada. Una wallet no custodiada no necesita un "withdraw" porque ya tienes los fondos. Una custodiada lo necesita para liberar el control a una dirección externa.
El setup 2-de-2 de SSP es no custodiado en una forma más fuerte: no hay una sola semilla porque hay dos llaves, una por dispositivo. La recuperación es vía una combinación de dispositivos y frases semilla, no vía servidor.
Las contrapartidas
La gente suele presentar esto como "la autocustodia es moralmente superior". No es el marco correcto. Cada modelo tiene fortalezas reales.
Lo que te da custodia:
- Recuperación sin semilla. ¿Olvidaste la contraseña? Resetea por email + 2FA. El custodio tiene las llaves; puede volver a darte acceso. Sin frase que perder.
- Trading sin fricción. Comprar, vender, swap, prestar — todo instantáneo, todo barato, porque nada va on-chain. El custodio mueve filas en una base de datos.
- Superficie fiscal más simple. Un custodio regulado te da un solo 1099 / extracto anual. La autocustodia requiere que rastrees cada transacción.
- Seguro, a veces. Algunos custodios llevan un seguro contra crímenes para robos internos en hot wallets. Ninguno te asegura contra la quiebra del custodio.
Lo que te cuesta la custodia:
- No eres realmente dueño de la cripto on-chain. Tienes un crédito contra el custodio. Mira los casos Mt. Gox / Celsius / FTX.
- Los retiros pueden pausarse, congelarse o denegarse. Reguladores, tribunales, disparadores AML, problemas internos de liquidez — muchas cosas pueden meterse entre tú y una transacción saliente.
- No puedes usar la cripto nativamente. Sin DeFi, sin juegos on-chain, sin votar gobernanza, sin transferencias peer-to-peer sin retirar primero.
- El tratamiento fiscal puede ser peor en algunas jurisdicciones. Tokens en un producto custodiado pueden tratarse como un valor, una deuda o un derivado — ninguno suele ser tan favorable como mantener directamente.
Lo que te da no-custodia:
- Propiedad real. Puedes firmar una transacción en cualquier momento. Nadie entre tú y la cadena.
- Acceso a DeFi y dApps. Inicia sesión en cualquier cosa que pida una firma de wallet.
- Transferencias sin permisos. Envía a cualquier dirección, en cualquier momento. Sin límites KYC entre direcciones que tú controlas.
Lo que te cuesta la no-custodia:
- Responsabilidad operativa. Tú respaldas la semilla (o en el caso de SSP, el par de dispositivos). Tú gestionas el opsec. No tienes link de "olvidé contraseña". El siguiente artículo de esta serie, qué te exige realmente la autocustodia, detalla la factura.
- Curva de aprendizaje más empinada. Las gas fees, los prompts de firma, las confirmaciones de transacción son conceptos reales que necesitas entender.
- Sin recuperación incorporada. Ese es el que muerde a la gente. El hardware falla, los dispositivos se pierden. La historia de recuperación de una wallet no custodiada es tu responsabilidad — aunque el modelo 2-de-2 de SSP te da más peldaños que el modelo de semilla única.
Para quién es cada uno
La custodia es el modelo correcto cuando:
- Tienes cantidades pequeñas y la matemática conveniencia-vs-riesgo favorece la conveniencia.
- Necesitas velocidad de ejecución, profundidad o tipos de orden específicos que solo un exchange puede ofrecer.
- Estás cómodo con el régimen regulatorio que gobierna al custodio (efectivo asegurado por FDIC, exchange cripto regulado en tu jurisdicción, etc.).
- Quieres explícitamente una superficie de impuestos / recuperación más simple y has aceptado las contrapartidas.
La no custodia es el modelo correcto cuando:
- Tienes cantidades significativas que no piensas tradear activamente.
- Quieres usar DeFi, gobernanza on-chain, NFTs, transferencias peer-to-peer, o cualquier aplicación que requiera firma.
- No quieres estar expuesto a los modos de fallo de un único sitio.
- Has pensado qué harías si perdieras el dispositivo y tienes un plan con el que estás cómodo.
La respuesta honesta para muchos usuarios es ambas, asignadas por propósito: una cuenta custodiada en un exchange regulado para on-ramp fiat y trading activo, más una wallet no custodiada para holdings de largo plazo y actividad on-chain. El error no es usar cualquiera de los modelos — es ir por defecto a uno sin saber en cuál estás.
Qué significa esto para ti
Tres cosas para llevarte:
- Lee el flujo de reseteo de contraseña de tu wallet antes de confiar en ella. Es la señal más fácil de qué modelo estás usando realmente.
- No confundas "regulado" con "seguro". Un custodio regulado todavía puede quebrar; la regulación gobierna cómo procede la quiebra, no si ocurre.
- Elige deliberadamente, no por inercia. El modo de fallo más común no es elegir el modelo equivocado — es nunca haber elegido.
El siguiente artículo mira qué te exige realmente la autocustodia — la lista completa de responsabilidades que asumes, sin suavizado de marketing.


