. Quien controla las claves privadas controla los…"> . Quien controla las claves privadas controla los…"> . Quien controla las claves privadas controla los…">
Seguridad Principiante 8 min de lectura

Cómo guardar cripto de forma segura: dónde viven realmente tus claves

La regla única de la custodia cripto es "no son tus claves, no son tus monedas". Quien controla las claves privadas controla los fondos. Esta guía explica los tres lugares donde puede vivir tu cripto - exchange, hot wallet, hardware wallet - qué ataques sobrevive cada uno y por qué un dispositivo de 80 USD derrota cualquier ataque excepto una llave inglesa.

Dónde viven tus claves
Exchange
Binance, Coinbase
Hot wallet
Metamask, Trust
Cold wallet
Ledger, Trezor
Quién controla las claves
You (online)
Nivel de riesgo
Medium
Tus $10.000 aquí
3 of 5 attacks survive
Vulnerable a phishing y malware. Cómodo para uso diario.
Supervivencia ante ataques
Hackeo del exchange
Estilo FTX, Mt. Gox
Vulnerable
Phishing
Sitio o correo falso
Risky
Malware en el dispositivo
Keylogger, secuestro portapapeles
Drained
Pérdida de dispositivo o seed
Móvil roto, seed perdida
Recovery needed
Ataque de la llave inglesa
Coerción física
Always vulnerable

Tres lugares donde puede vivir tu cripto

Cada moneda que posees está en uno de tres lugares. Exchange: una empresa guarda las claves por ti. Hot wallet: tú guardas las claves en un dispositivo conectado. Hardware wallet (cold): tú guardas las claves en un dispositivo offline.

Exchange
Quién controla las claves
El exchange. Tienes un pagaré.
Mejor para
Trading activo. Fondos que mueves cada semana.
Riesgo principal
Hackeo, quiebra, cuenta congelada. FTX, Mt. Gox.
Hot wallet
Quién controla las claves
Tú. Claves en tu dispositivo, online.
Mejor para
Uso diario. DeFi, NFTs, saldos bajo 1000 USD.
Riesgo principal
Phishing, malware, firmar transacción maliciosa.
Cold wallet
Quién controla las claves
Tú. Las claves nunca salen del dispositivo offline.
Mejor para
Tenencia largo plazo. Cualquier valor sobre 500 USD.
Riesgo principal
Pérdida del dispositivo sin backup de seed. Coerción física.

No son tus claves, no son tus monedas

La propiedad cripto se define por un número: la clave privada. Quien conoce la clave privada puede mover los fondos. No hay servicio al cliente, no hay contracargo, no hay orden judicial que recupere monedas movidas por alguien con la clave.

Cuando "compras cripto en un exchange" el exchange toma tu dinero y acredita un número en tu cuenta. Las monedas reales están en la wallet del exchange, controladas por sus claves. Tienes un pagaré.

Mover monedas a una wallet que controlas significa que recibes la clave privada real y te vuelves responsable de ella.

Almacenamiento en exchange: comodidad sobre propiedad

Mantener cripto en un exchange es lo predeterminado. Para cantidades que tradeas activamente está bien.

Estás protegido contra malware en tu portátil pero expuesto a todo lo que puede ir mal con el exchange mismo: hackeo, insolvencia, congelación, fraude interno, lista de sanciones.

Regla práctica: exchanges con reservas fuertes y trayectoria de años (Binance, Coinbase, Kraken, Bybit, OKX) son razonables para capital de trading.

Hot wallets: tus claves, online

Una hot wallet es software que almacena tus claves privadas en tu teléfono o computadora. Metamask domina Ethereum. Trust Wallet, Phantom son alternativas.

Hot wallet te sube de "confiar en el exchange" a "confiar en tu propio dispositivo". Pero crea nueva exposición: cualquier cosa que lea tu dispositivo puede leer tus claves.

Usa hot wallet para cantidades donde la conveniencia importa más que el riesgo. Regla: bajo 1000 USD, hot wallet está bien. Regla absoluta: nunca pegues tu seed phrase en nada.

Hardware wallets: tus claves, offline

Hardware wallet es un dispositivo físico pequeño que guarda tus claves privadas en un chip que nunca se conecta a internet. Las claves nunca tocan el portátil.

Esta es la defensa estructural. Incluso con portátil totalmente comprometido, el atacante no puede extraer claves de un chip offline sellado.

Dos marcas cubren el 95% del mercado. Ledger (Francia) - Nano S Plus ~80 USD. Trezor (Chequia) - completamente open source, Model One ~60 USD.

Recomendado
Compra un Ledger Nano S Plus

El hardware wallet estándar para más de 6 millones de holders. Soporta BTC, ETH, Solana y 5500+ activos. Pídelo del sitio oficial.

Pedir en Ledger →

Configurar cold storage en 6 pasos

La configuración inicial toma unos 30 minutos. Hazlo una vez, hazlo cuidadosamente.

01
Pide de la fuente oficial
Compra directamente de ledger.com o trezor.io. Nunca de Amazon, eBay o terceros.
02
Verifica la caja al llegar
Verifica que el sello esté intacto. Si el dispositivo te muestra una seed pre-rellena, devuélvelo inmediatamente.
03
Genera la seed phrase en el dispositivo
Establece un PIN (4-8 dígitos). El dispositivo muestra una seed phrase de 24 palabras una a la vez.
04
Haz dos copias físicas de la seed
Copia las 24 palabras a un segundo papel o, mejor, a una placa metálica de respaldo. Guarda dos copias en dos ubicaciones físicas distintas.
05
Instala Ledger Live o Trezor Suite
Descarga solo del sitio oficial. La app de escritorio es la interfaz más segura.
06
Envía primero una cantidad de prueba
Desde el exchange retira una cantidad pequeña (10-50 USD) a tu dirección de hardware wallet. Confirma que llega.

Siete reglas de la seed phrase

La seed phrase es todo. Quien tiene las 24 palabras controla los fondos. Estas siete reglas no son negociables.

01
Nunca la escribas en algo digital
No en navegador. No en email. No en notas. No en gestor de contraseñas. La seed solo existe en papel o metal físico.
02
Ningún soporte la pedirá
Ni Ledger, Trezor, Metamask, ni ningún exchange. Cualquiera que pida tu seed phrase es estafador.
03
Dos copias físicas, dos ubicaciones
Una en casa, una con familiar de confianza o caja de seguridad. Ningún evento único debe destruir ambas copias.
04
Usa metal para tenencias serias
Placas de acero inoxidable con letras estampadas sobreviven incendios. Marcas: Cryptosteel, Billfodl, Trezor Keep.
05
Nunca la dividas entre servicios
No guardes mitad en Google Drive y mitad en iCloud. Las divisiones se reúnen al ser comprometidas.
06
Prueba la recuperación una vez
Antes de transferir cantidades grandes, restablece el dispositivo a fábrica y restaura desde tu seed.
07
Planea para el peor caso
Dile a una persona de confianza dónde está la seed, sellada, con instrucciones. Si mueres o pierdes memoria, los fondos no se recuperan sin esa información.

Cuatro errores que pierden monedas

Los mismos cuatro patrones vacían cuentas cada semana. Cada uno se previene en 60 segundos.

01
Fotografiar la seed phrase
"Solo tomaré una foto de respaldo". La foto va a iCloud o Google Photos. Una cuenta comprometida expone la seed.
Nunca fotografíes la seed. Solo papel o metal.
02
Comprar hardware wallet usado
El vendedor pre-cargó la seed y espera que deposites. Hardware wallets usados son un vector de estafa conocido.
Pide nuevo directamente del fabricante.
03
Aprobar transacciones "permission" a ciegas
Un contrato malicioso puede pedir aprobación ilimitada para gastar tus tokens. Una firma vacía la wallet semanas después.
Lee cada aprobación. Usa revoke.cash para limpiar permisos viejos.
04
Decirle a la gente que tienes cripto
Han secuestrado a personas por tenencias cripto conocidas. La privacidad es parte de la seguridad.
Nunca reveles tenencias públicamente.

Esto no es asesoramiento financiero

Todo arriba es análisis de cómo funciona el almacenamiento cripto. No es recomendación.

DYOR · Investiga por tu cuenta
La auto-custodia pone responsabilidad total en ti. Seed perdida = fondos perdidos, sin recuperación.
Un hardware wallet no protege contra una seed phrase olvidada o destruida.
Los enlaces de afiliado arriba apoyan este sitio sin costo para ti.
Las menciones de marcas son informativas y no implican respaldo.
El tratamiento fiscal de tenencias cripto varía por jurisdicción.
Stuck on a term? Every crypto term explained simply in our glossary. Open the glossary