Cripto Personal: Hardware Wallets, Passphrase y Backup Resistente a Coaccion
Como montar custodia auto-soberana de cripto con hardware wallet, passphrase BIP39 y backup metalico pensados contra phishing y ataques fisicos.

Custodiar Bitcoin en un exchange latinoamericano en 2026 equivale a dejar lingotes en el mostrador de una joyeria con la puerta abierta. En mayo, una casa de cambio mediana perdio 38 millones de reales por un drainer firmado desde un dominio sosias, y tres meses antes un trader en Sao Paulo estuvo siete horas retenido hasta transferir 14 BTC. La auto-custodia no es ideologia libertaria, es gestion patrimonial. Pero cambiar el exchange por un Ledger Nano X pegado a un MacBook desbloqueado no mueve el problema, solo cambia el vector. La pregunta correcta no es "que wallet comprar", es "que modelo de amenaza estoy defendiendo y por cuantos anos". Este texto cubre los dos extremos: la clave privada y el humano que puede ser obligado a entregarla, con hardware concreto, umbrales y simulacros.
Empieza por el modelo de amenaza, no por el hardware
Todo buen plan de custodia empieza con una tabla de cinco columnas, no con un carrito de compras. Las columnas son adversario, capacidad, motivacion, costo del ataque y mitigacion, y las filas son los adversarios que de verdad enfrentas: el script kiddie con un kit de drainer, el estafador telefonico con tu KYC filtrado, el crimen organizado que lee tu saldo on-chain, una pareja intima con acceso fisico y, al extremo, un actor estatal. Quien conoce OPSEC para Investigadores de Seguridad: Modelo de Amenaza Personal reconocera el esqueleto; aqui lo afinamos al vector financiero, mas agresivo porque el atacante puede leer el valor exacto del objetivo en la blockchain publica. El monto en dolares decide que filas estan activas: bajo USD 10 mil domina el phishing; sobre USD 100 mil entra el ataque fisico dirigido y cambia cada decision posterior.
Elegir la hardware wallet por nivel de patrimonio
Ajusta el dispositivo al nivel que produjo el modelo, no al influencer de la semana. Bajo USD 10 mil con phishing dominante, basta un Coldcard Mk4 o un Trezor Safe 5 con PIN de ocho digitos y borrado tras N intentos fallidos. En la banda de USD 10 mil a 100 mil, agrega passphrase BIP39 y distribucion geografica. Sobre USD 100 mil, pasa a firma air-gapped por QR o microSD, divide el secreto con Shamir y trata todo como un sistema en vez de un gadget. Prefiere dispositivos con firmware abierto y un secure element real, una ruta de firma totalmente offline y sin dependencia por defecto de una nube del fabricante. La wallet es un dispositivo de firma; la seguridad vive en como la siembras, respaldas y firmas, no en el plastico.
La passphrase BIP39: la palabra 25 y la negacion plausible
Elegida la hardware wallet, el error clasico siguiente es usar solo el seed de fabrica de 12 o 24 palabras. La passphrase BIP39, esa palabra 25 opcional, separa la custodia real del teatro de seguridad. Deriva de forma determinista una wallet completamente distinta del mismo seed: un senuelo con USD 400 en sats para escenarios de coaccion y la real detras de una passphrase fuerte. Usa una cadena diceware de siete o mas palabras, nunca algo memorable como nombre del perro mas cumpleanos, porque una passphrase memorable es una passphrase crackeable. La passphrase no se guarda en el dispositivo; quien roba la Coldcard sin ella solo encuentra el senuelo y se va creyendo que eso es todo. Combinado con los patrones de Passwords y MFA: Migrar a Passkeys sin Romper tu Recuperacion, esto colapsa el radio de impacto de cualquier compromiso al saldo senuelo.
Backup del seed: acero, no papel
Respaldar el seed en papel laminado dentro de una caja de 400 dolares es ilusion comoda. El papel se enciende a 233 grados y un incendio domestico pasa de 800, asi que el papel desaparece mucho antes de que falle la caja. La solucion practica es el grabado en acero inoxidable: Cryptosteel Capsule, Blockstream Jade Plate, o para el de taller una placa 304 mas punzones numericos que sobreviven fuego, inundacion y tiempo. Registra solo lo necesario para reconstruir: los indices de palabra o las palabras mismas, nunca la passphrase en el mismo medio, porque juntarlas destruye el diseno de negacion plausible. Graba, verifica leyendolo de vuelta en un dispositivo de repuesto offline, y guardalo lejos de fuentes de calor y miradas ajenas. La meta es un backup que sobreviva a la casa, no uno que fotografia bien para un tutorial y se derrite en el primer incidente real.
Distribucion geografica y Shamir Secret Sharing
Un unico lugar de backup es un unico punto de fallo, sea el fallo fuego, robo o una llave inglesa. Distribuye geograficamente: una copia en casa, una en un familiar de otra ciudad, una en una caja de seguridad bancaria a tu nombre. Para saldos relevantes, sube a Shamir Secret Sharing 3-de-5 via SLIP39, soportado nativamente en el Trezor Safe 5: ningun lugar unico compromete los fondos y sobrevives perdiendo dos shares por completo. Reparte los shares de modo que no haya dos en el mismo edificio y ningun custodio unico pueda reconstruir solo. Quien construyo Cripto de Disco y Backups: VeraCrypt, LUKS y una Estrategia 3-2-1 Resiliente ya entiende la logica 3-2-1; aqui aplicamos la misma matematica de redundancia a entropia cruda, donde perder el secreto es tan final como que un atacante lo robe.
Wallet drainers: el phishing dominante de 2026
El phishing cripto graduo de correo basico a wallet drainers pulidos, y el ataque dominante de 2026 es un anuncio patrocinado de Google flotando sobre el resultado real de MetaMask, que enruta a las victimas a un clon pixel-perfect que pide "reconectar la wallet via WalletConnect". La firma solicitada es un setApprovalForAll que concede control ilimitado sobre tus tokens ERC-20 y vacia todo en el momento en que firmas. Estratifica la defensa: nunca llegues a wallets por busqueda, solo por bookmarks verificados; corre un navegador dedicado dentro de un perfil Firejail, como cubrimos en Sandboxing de Aplicaciones Linux con Bubblewrap, Firejail y Flatpak; y audita approvals activos mensualmente con Revoke.cash para que una autorizacion ilimitada vieja no se abuse despues. Trata cada prompt de firma inesperado como hostil hasta leer exactamente que autoriza.
Higiene de firma: blind signing off, air-gap, auditoria de approvals
La firma es donde el valor de verdad sale, asi que endurece el acto de firmar en si. En Ledger, deshabilita el blind signing para que el dispositivo muestre el calldata completo de transacciones complejas y puedas rechazar lo que no entiendas; un blob hex que no puedes leer es una transaccion que no debes aprobar. Para saldos significativos, corre una Coldcard air-gapped por QR o microSD y nunca la conectes a una maquina en red, eliminando toda la superficie de ataque USB. Manten wallets separadas por perfil de riesgo: una hot wallet chica para DeFi diario y una fria, protegida por passphrase, que nunca toca un navegador. Re-audita approvals de tokens en cadencia mensual fija, revoca lo que no uses activamente, y verifica direcciones de destino en la pantalla del dispositivo, no en el host comprometido, porque el malware que cambia el portapapeles es barato y comun.
El escenario de coaccion: wallet senuelo y playbook ensayado
El escenario que nadie quiere ensayar es el secuestro express o el asalto armado a domicilio, y aqui la passphrase senuelo salva vidas, pero solo si el playbook fue ensayado. Manten USD 1000 a 3000 en sats en una hot wallet sacrificable en el telefono, con volumen creible para que un criminal promedio acepte y se vaya. La wallet real con passphrase vive en un dispositivo escondido fuera de tu residencia principal, y nunca mencionas su existencia bajo presion. Combina con camaras locales sin nube, un plan de contacto tipo dead-man-switch con una persona de confianza, y la higiene anti-doxxing de Seguridad Personal Anti-Doxxing: Remover Datos de Data Brokers Brasilenos para reducir tus chances de ser elegido siquiera. Vender publicamente un auto caro o postear una foto de mansion es la invitacion que precede al 80 por ciento de los casos reportados por la policia de Sao Paulo en 2025.
Herencia digital: el runbook probado
La herencia digital es el punto ciego que mata mas cripto que cualquier hacker, porque si mueres manana sin instrucciones accesibles tus monedas se vuelven un ejemplo en una tesis sobre oferta perdida. La solucion no es mandar el seed por WhatsApp a tu conyuge; es un sobre sellado con instrucciones paso a paso en manos de un abogado de confianza, con las ubicaciones fisicas de backup, los nombres de dispositivo, una pista indirecta de passphrase (nunca la passphrase misma) y el contacto de un amigo tecnico que pueda asistir. Tratalo como un runbook testeable: haz que un familiar corra un dry run completo contra la wallet senuelo mientras vives, para que el proceso este probado y no supuesto. Un plan de herencia que nunca se ensayo es una esperanza, no un control, y la esperanza no mueve monedas cuando ya no estas.
Higiene operativa y achicar tu perfil de objetivo
La mayor reduccion real de riesgo viene de no ser elegido en primer lugar, que es mas barato que cualquier dispositivo de esta lista. Separa tu identidad on-chain de tu identidad legal: evita reusar direcciones, no difundas tenencias y manten la actividad KYC en exchanges minima y compartimentada. Limpia tu exposicion en data brokers, bloquea geotags en redes sociales y no dejes que un perfil publico anuncie riqueza legible como valor objetivo. Usa email y numero dedicados para cuentas de exchange, habilita 2FA con llave de hardware en vez de SMS, y asume que cualquier proveedor KYC eventualmente filtrara. La wallet, el acero y la passphrase defienden la clave; la higiene operativa defiende al humano, y en el panorama de amenaza latinoamericano el humano es por lejos el blanco mas blando.
FAQ: alcanza con una hardware wallet sola?
No, y creerlo es el error caro mas comun. Una hardware wallet protege la clave privada de una computadora comprometida, pero no hace nada contra una firma de phishing que apruebas tu mismo, un unico backup perdido en un incendio o una llave inglesa en tu rodilla. El dispositivo es un componente de un sistema que tambien incluye passphrase, backups de acero distribuidos, procedimientos de coaccion ensayados y un plan de herencia probado. Si falta alguna de esas patas, el banco se cae bajo la presion especifica que esa pata debia sostener. Compra el dispositivo, luego construye de verdad el resto del sistema alrededor antes de mover valor relevante, porque los modos de fallo que vacian wallets en la practica rara vez son los que el marketing aborda.
FAQ: cuanto de esto aplica bajo USD 10 mil?
Bajo USD 10 mil las capas de coaccion fisica y Shamir son excesivas, pero las de phishing y backup no, porque a un drainer no le importa si roba 500 o 500 mil dolares. En ese nivel, corre una sola hardware wallet con PIN fuerte, respalda el seed en una placa de acero guardada offsite, usa bookmarks verificados en vez de busqueda, y audita approvals de vez en cuando. Agrega la passphrase al cruzar a cinco cifras, y suma distribucion geografica y planificacion de herencia a medida que crece el saldo. El punto del modelo por niveles es gastar esfuerzo proporcional al riesgo: no armes una defensa de actor estatal para cambio suelto, pero tampoco corras un stack de cinco cifras con seed en papel fotografiado y acceso a wallet por busqueda.
Conclusion: proceso, no producto
La cripto personal seria es un proceso, no un producto que puedas comprar. El sistema completo es una hardware wallet con passphrase fuerte, un backup metalico Shamir distribuido, navegacion aislada con blind signing apagado, un senuelo ensayado para coaccion y un runbook de herencia probado, cada capa ajustada al nivel que produjo tu modelo de amenaza. Empieza por la tabla de amenaza, elige el hardware para calzarla, y ensaya los procedimientos humanos como ensayarias un simulacro de incendio, porque los ataques que de verdad vacian wallets explotan el paso no probado, no el gadget faltante. Hazlo una vez, bien, y podras tener valor significativo en un entorno hostil y dormir una decada en vez de refrescar un explorador de bloques a las 3 de la manana.