Qué es una seed phrase y cómo protegerla de verdad

Una seed phrase o frase semilla es, probablemente, el dato más sensible que vas a manejar si utilizas una wallet de autocustodia.

No es una contraseña más. No es un código que puedas cambiar si alguien lo descubre.

Quien consigue tu seed phrase puede llegar a reconstruir tu wallet y mover tus criptomonedas sin necesitar tu móvil, tu hardware wallet ni tu PIN.

Y al revés: si pierdes tu dispositivo pero conservas correctamente la frase semilla, normalmente puedes recuperar el acceso a tus fondos.

Por eso quiero que te quedes con una idea desde el principio: el dispositivo se puede sustituir; una seed phrase comprometida no.

Esta es la lección 28 de 40 de mi curso gratis de criptomonedas, dentro del Módulo 4 sobre conceptos intermedios.

← Lección anterior: qué significa APR y APY en criptomonedas

Siguiente lección: cómo guardar criptomonedas de forma segura →
Seed phrase qué es y cómo protegerla de verdad
Seed phrase qué es y cómo protegerla de verdad

Si solo recuerdas cinco cosas, que sean estas

  1. Nunca compartas tu seed phrase con nadie. Ni soporte técnico, ni un exchange, ni alguien que diga que necesita verificar tu wallet.
  2. No hagas una foto, captura de pantalla o copia digital. Tampoco la guardaría en Drive, iCloud, un correo, Notion o un gestor de contraseñas.
  3. Respeta las palabras y su orden exacto. No sirve tener “más o menos” la frase.
  4. Quien la conoce debe considerarse capaz de controlar la wallet. Un PIN nuevo no arregla una seed phrase filtrada.
  5. Si sospechas que ha quedado expuesta, crea una wallet nueva con una seed nueva y mueve los fondos.

Trezor y Ledger coinciden precisamente en las dos reglas más importantes: mantener la copia de recuperación fuera de Internet y no compartirla con nadie.

Si todavía no tienes del todo claro de qué estamos hablando cuando digo “wallet”, antes te recomiendo pasar por la lección sobre qué es una wallet de criptomonedas.

Relacionado Cómo gestionar el riesgo al invertir en criptomonedas

Qué es exactamente una seed phrase

Una seed phrase es una secuencia de palabras generada por tu wallet que permite reconstruir las claves criptográficas asociadas a ella.

Las frases de 12 y 24 palabras son las más habituales. En el estándar BIP-39 también existen longitudes válidas de 15, 18 y 21 palabras. Esas palabras no se eligen al azar de un diccionario cualquiera: BIP-39 define listas de 2.048 palabras y un proceso concreto para convertir aleatoriedad criptográfica en una frase legible por una persona.

Dicho de forma sencilla, una wallet moderna puede generar muchísimas claves y direcciones diferentes a partir de una misma raíz.

La seed phrase es el respaldo de esa raíz.

Y aquí hay un detalle que suele explicarse fatal: tus criptomonedas no están “dentro” de esas 12 o 24 palabras.

Los activos siguen registrados en la blockchain. La frase semilla permite reconstruir las claves necesarias para demostrar que puedes operar con ellos.

Si quieres entender mejor esa parte, la explicación de cómo funciona blockchain te ayudará a colocar todas las piezas.

Seed phrase, clave privada, PIN y dirección: no son lo mismo

Es fácil mezclar conceptos al principio:

ElementoPara qué sirve
Seed phrasePermite reconstruir las claves y cuentas derivadas de una wallet compatible
Clave privadaPermite controlar los fondos asociados a una clave concreta
PIN o contraseña de la walletProtege el acceso local al dispositivo o aplicación
Dirección públicaSirve para recibir cripto y se puede compartir
Passphrase opcionalPuede crear otro conjunto distinto de cuentas a partir de la seed

La diferencia importante está aquí.

Si alguien descubre el PIN de tu hardware wallet, todavía necesita acceder al dispositivo.

Si descubre la seed phrase, puede no necesitar tu dispositivo en absoluto.

Puede restaurar la wallet desde otro equipo compatible.

Por eso cambiar la contraseña, el PIN o desinstalar la aplicación no soluciona una seed phrase comprometida.

Un matiz: no todas las frases de recuperación funcionan exactamente igual

BIP-39 está muy extendido, pero no es el único sistema existente.

Por ejemplo, Electrum utiliza su propio sistema de frases semilla y Trezor también soporta formatos basados en SLIP-39 en determinados dispositivos.

Para un principiante no hace falta meterse mucho más en esto.

Lo que sí debes recordar es que no conviene asumir que cualquier frase puede importarse en cualquier wallet de cualquier manera. Si algún día necesitas recuperar una wallet, comprueba el estándar y la compatibilidad de la aplicación o dispositivo original.

Relacionado Qué son los smart contracts: cómo funcionan de verdad y para qué sirven

Cómo funciona una seed phrase sin meternos en criptografía innecesaria

No necesitas saber programar una wallet para protegerla bien, pero entender un poco lo que ocurre por detrás ayuda.

En BIP-39, simplificando bastante, pasa esto:

  1. La wallet genera aleatoriedad criptográfica.
  2. Añade información de comprobación.
  3. Convierte el resultado en números.
  4. Cada número corresponde a una palabra de una lista de 2.048.
  5. Esa frase se transforma después en una semilla de la que pueden derivarse muchas claves.

BIP-32 permite precisamente construir estructuras de claves deterministas a partir de una raíz, y otros estándares determinan cómo se organizan después cuentas, criptomonedas y direcciones.

La ventaja es enorme.

No necesitas hacer una copia individual de cada clave privada que vaya creando tu wallet.

Proteges una copia maestra.

El problema es que has concentrado muchísimo poder en unas pocas palabras.

No inventes tú la frase

Esto me parece especialmente importante.

Una seed phrase no debería ser una frase ingeniosa que puedas recordar.

No uses:

casa perro madrid bitcoin playa dinero…

Ni palabras de una canción, fechas, nombres de familiares o una combinación que te parezca aleatoria.

Los humanos somos bastante malos creando aleatoriedad.

La wallet debe generarla utilizando un mecanismo diseñado para ello. BIP-39, de hecho, está pensado para transportar aleatoriedad generada por ordenador de una forma que las personas podamos copiar, no para convertir frases que nos inventemos nosotros en una wallet segura.

Tampoco introduciría una seed real en una web que prometa “comprobar si es válida”.

Jamás.

Relacionado Qué es el staking de criptomonedas: cómo funciona de verdad y qué riesgos tiene

Cómo proteger tu seed phrase

Aquí no intentaría ser creativo.

Con la seed phrase, las soluciones aburridas suelen ser las buenas.

Mantenla completamente fuera de Internet

Mi regla sería sencilla:

si una seed está pensada para proteger una wallet de autocustodia, intentaría que nunca toque un dispositivo conectado a Internet.

Evitaría:

  • fotografías;
  • capturas de pantalla;
  • archivos de texto;
  • PDF;
  • correo electrónico;
  • WhatsApp o Telegram;
  • Google Drive;
  • iCloud;
  • Dropbox;
  • notas del móvil;
  • gestores de contraseñas;
  • documentos cifrados en el ordenador.

Incluso aunque el archivo esté protegido con contraseña.

El problema de crear una copia digital es que acabas introduciendo un nuevo grupo de riesgos que antes no existía: malware, sincronización automática, copias de seguridad en la nube, filtraciones de cuentas, accesos remotos…

Ledger llega a recomendar considerar comprometida una frase que haya sido introducida en un ordenador o smartphone conectado a Internet.

Para mí, no compensa.

Papel o metal: depende de lo que estés protegiendo

Una copia escrita en papel puede ser perfectamente válida.

Tiene una gran ventaja: no se puede hackear a distancia.

Pero el papel tiene otros enemigos.

Agua. Fuego. Humedad. Una mudanza. Una persona que lo tire sin saber lo que es.

Cuando la cantidad protegida empieza a ser importante, tiene sentido plantearse un respaldo físico más resistente, como una placa metálica diseñada para soportar mejor fuego y agua.

No necesitas empezar comprando media ferretería cripto.

Piensa primero en el riesgo real que quieres resolver.

Una copia o varias también tiene un coste

Tener una sola copia significa que un incendio, robo o pérdida puede dejarte sin respaldo.

Tener cinco copias significa que ahora existen cinco lugares donde alguien puede encontrarla.

La seguridad casi nunca consiste en maximizar una única variable.

Yo buscaría redundancia suficiente sin convertir la seed en algo que está repartido por media ciudad.

Si haces más de una copia, guardarlas físicamente en lugares independientes suele tener más sentido que colocarlas juntas.

Y evitaría guardar la seed junto al propio hardware wallet.

Si alguien roba una caja y dentro encuentra el dispositivo, el PIN apuntado y las 24 palabras, le has preparado un kit bastante cómodo.

En la siguiente lección del curso entraremos mucho más en cómo plantear el almacenamiento seguro de tus criptomonedas sin complicarlo más de la cuenta.

Comprueba tu copia antes de confiarle dinero serio

Copiar 12 o 24 palabras parece fácil.

Hasta que una palabra está mal escrita.

O has intercambiado la 13 y la 14.

Si tu hardware wallet dispone de una función oficial para comprobar la copia de recuperación, me parece una buena práctica utilizarla siguiendo el procedimiento del propio dispositivo, antes de depender durante años de esa copia.

Lo que no haría es escribir la seed en una página web o una aplicación aleatoria para “ver si funciona”.

No inventes métodos caseros de cifrado

Otro clásico es pensar:

“Voy a cambiar el orden de las palabras y solo yo sabré cómo reconstruirlas”.

O:

“Guardaré una mitad aquí y otra mitad allí”.

Puede parecer ingenioso.

También puedes terminar siendo tú quien no consiga descifrar su propio sistema dentro de ocho años.

Si necesitas un esquema de seguridad más avanzado, existen soluciones estandarizadas como backups compartidos, passphrases o configuraciones multifirma.

Pero son herramientas que añaden complejidad.

No utilizaría una solución avanzada simplemente porque suena más segura. Cuantas más piezas necesitas recordar correctamente, más posibilidades introduces de bloquearte tú mismo.

Relacionado Invertir a largo plazo en criptomonedas: cómo hacerlo con una estrategia de verdad

Los errores con una seed phrase que más evitaría

Hay errores sofisticados en cripto.

Estos no lo son.

Y aun así pueden costarte toda la wallet.

Enviársela a “soporte”

Ningún soporte legítimo necesita conocer tu seed phrase para solucionar un problema normal.

Si alguien te escribe por Telegram, Discord, X, correo o un chat privado y te pide las palabras para “sincronizar”, “validar”, “recuperar” o “desbloquear” la wallet, yo daría por terminada la conversación.

Los estafadores utilizan precisamente este tipo de excusas. Puedes profundizar en la lección sobre las estafas de criptomonedas más comunes.

Trezor y Ledger explican expresamente que sus equipos de soporte nunca necesitan tu frase de recuperación.

Hacerle una foto “solo un momento”

La intención suele ser buena.

“Hago una foto mientras termino de configurar esto y luego la borro”.

El problema es que quizá la fotografía se suba automáticamente a la nube, permanezca en la papelera, forme parte de una copia de seguridad o sea accesible para otra aplicación.

Ese “solo un momento” ya ha roto la separación entre tu seed y el mundo digital.

Confundir una seed con una contraseña

Una contraseña comprometida normalmente se cambia.

Una seed phrase no funciona así.

No hay un botón de “cambiar mis 24 palabras manteniendo exactamente la misma wallet”.

Para abandonar una seed comprometida necesitas crear una wallet nueva y mover los fondos.

Guardar todo junto

Hardware wallet.

PIN.

Seed phrase.

Todo dentro de la misma caja.

Muy cómodo para ti.

También para quien encuentre la caja.

Dar por hecho que una hardware wallet arregla cualquier error

Una wallet fría y una wallet caliente tienen modelos de seguridad diferentes, pero comprar una hardware wallet no te vuelve invulnerable.

Puedes tener el mejor dispositivo del mercado y destruir gran parte de su ventaja de seguridad haciendo una foto de la seed.

El dispositivo protege las claves durante su uso.

Tú sigues siendo responsable del backup.

Para la parte más amplia de protección de cuentas, dispositivos y operaciones tienes también la lección sobre cómo evitar que te roben tus criptomonedas.

Relacionado Orden de mercado vs orden limitada: qué cambia de verdad al comprar criptomonedas

Qué hacer si alguien ha visto tu seed phrase

Aquí no esperaría a descubrir si “realmente pasó algo”.

Si existe una posibilidad razonable de que otra persona haya obtenido tu seed phrase, yo la trataría como comprometida.

El procedimiento general es:

  1. Crear una wallet nueva y segura.
  2. Generar una seed phrase completamente nueva.
  3. Guardar correctamente el nuevo respaldo.
  4. Obtener una dirección de recepción de la nueva wallet.
  5. Transferir los activos desde la wallet potencialmente comprometida.
  6. Comprobar que has movido todos los activos relevantes.
  7. Dejar de utilizar definitivamente la seed antigua.

Trezor recomienda precisamente mover los fondos a otra wallet cuanto antes cuando sospechas que el backup ha quedado comprometido.

Y hay un detalle práctico: mover criptomonedas entre wallets suele implicar una transacción en blockchain, por lo que debes tener en cuenta la red correcta y las posibles comisiones de red o gas fees.

No te precipites tanto como para enviar los fondos por una red incorrecta.

Pero tampoco mantendría durante días una cantidad importante en una wallet cuya seed podría conocer otra persona.

¿Y si has perdido la seed pero todavía tienes acceso a la wallet?

La situación es distinta.

Si el dispositivo sigue funcionando y puedes mover los fondos, tienes una salida: crea una wallet con un nuevo respaldo y transfiérelos mientras todavía conservas acceso.

Lo peligroso sería continuar utilizando durante años una wallet cuyo único backup ya no tienes.

Si además pierdes el dispositivo o deja de funcionar, el problema se vuelve mucho más serio.

Ese escenario tiene su propia lección porque merece explicarse con calma: qué pasa si pierdes las claves de tu wallet.

¿Necesitas una seed phrase si utilizas un exchange como Bitvavo?

No necesariamente.

Y esta diferencia me parece fundamental para entender la autocustodia.

En un exchange custodial, el proveedor gestiona las claves de las wallets utilizadas para custodiar los activos.

Bitvavo, por ejemplo, explica que utiliza wallets alojadas y que no proporciona a cada usuario las claves privadas de esas wallets. Si quieres gestionar tus propias claves, necesitas utilizar una wallet externa de autocustodia.

Es decir:

Cripto en Bitvavo → Bitvavo gestiona la custodia.

Cripto en tu propia wallet → tú gestionas las claves y su sistema de recuperación.

Ninguno de los dos modelos elimina el riesgo. Lo cambia.

Con un exchange dependes del sistema de custodia, de la seguridad de tu cuenta y del propio proveedor.

Con autocustodia eliminas parte de esa dependencia, pero ahora eres tú quien puede perder, exponer o gestionar mal las claves.

Por eso en el curso tenemos separadas las lecciones sobre qué es un exchange de criptomonedas y las diferencias entre un exchange y una wallet.

Para comprar criptomonedas, Bitvavo es el exchange que recomendamos en este curso. Si estás todavía en ese punto, tienes primero la guía sobre cómo comprar criptomonedas paso a paso.

Y si quieres utilizar Bitvavo, puedes abrir tu cuenta con nuestro enlace y consultar la promoción de bienvenida vigente.

Las condiciones promocionales pueden cambiar, así que revisaría siempre lo que aparezca en el proceso de registro antes de abrir la cuenta. Bitvavo contempla expresamente que sus promociones pueden modificarse o sustituirse.

Lo importante para esta lección es otra cosa: comprar criptomonedas y asumir la custodia de tus propias claves son dos decisiones diferentes.

No tienes por qué hacer ambas el mismo día.

Con qué quiero que te quedes

La seed phrase resuelve uno de los grandes problemas de la autocustodia: poder recuperar una wallet aunque el dispositivo original desaparezca.

Pero esa ventaja tiene un precio.

Has creado un secreto que, en muchos casos, puede reconstruir todo el acceso a tus fondos.

Yo la trataría como lo que realmente es: una llave maestra que no se puede enviar por email, restablecer con soporte ni cambiar después de una filtración.

Fuera de Internet. Bien copiada. Protegida físicamente. Y solo accesible por ti o por las personas que, de forma deliberada, hayas decidido que deban poder recuperarla.

Con eso claro, el siguiente paso es dejar de mirar únicamente la seed y pensar en el sistema completo de custodia.

Siguiente lección: Cómo guardar criptomonedas de forma segura →

Preguntas frecuentes sobre seed phrases

¿Es mejor una seed phrase de 12 o de 24 palabras?

En BIP-39, 12 palabras parten de 128 bits de entropía y 24 palabras de 256 bits, por lo que una frase de 24 palabras contiene más entropía.

Eso no significa que una frase de 12 palabras correctamente generada sea fácil de adivinar. Está fuera del alcance de un ataque normal por fuerza bruta.

En la práctica, me preocuparía mucho más por que alguien encuentre una fotografía de tus palabras que por que un atacante consiga adivinarlas desde cero.

¿Puedo cambiar mi seed phrase?

No puedes cambiar unas palabras por otras y seguir utilizando exactamente la misma wallet como si hubieras actualizado una contraseña.

Si quieres abandonar una seed, debes generar una wallet nueva con otra frase semilla y transferir los fondos.

¿Puedo memorizar la seed phrase y no guardar ninguna copia?

Yo no dependería únicamente de la memoria.

Puedes olvidarla, confundir el orden o encontrarte en una situación en la que otra persona deba recuperar los fondos y tú no puedas ayudarla.

Un respaldo físico bien protegido me parece mucho más razonable.

¿Qué es la famosa “palabra 25”?

Normalmente se refieren a una passphrase, una función avanzada que puede combinarse con una seed para generar otro conjunto diferente de cuentas.

El nombre puede llevar a error porque no tiene por qué ser literalmente una única palabra.

Y hay una pega importante: si tus fondos dependen de esa passphrase y la olvidas, tener las 24 palabras originales puede no ser suficiente para acceder a esas cuentas. Ledger, por ejemplo, explica que una passphrase genera un conjunto separado de cuentas.

Para alguien que está empezando, primero aprendería a custodiar correctamente una seed normal antes de añadir más capas.