{"id":321,"date":"2026-08-05T21:36:50","date_gmt":"2026-08-05T21:36:50","guid":{"rendered":"https:\/\/mycoinpartner.com\/claves-publicas-privadas-y-direcciones\/"},"modified":"2026-08-05T21:36:50","modified_gmt":"2026-08-05T21:36:50","slug":"claves-publicas-privadas-y-direcciones","status":"publish","type":"post","link":"https:\/\/mycoinpartner.com\/es\/claves-publicas-privadas-y-direcciones\/","title":{"rendered":"Claves p\u00fablicas, claves privadas y direcciones: qu\u00e9 hace cada una"},"content":{"rendered":"<p>Casi todos los errores graves en cripto se remontan a confundir tres cosas que suenan parecidas pero se comportan de forma completamente distinta. Una vez que la distinci\u00f3n queda clara, la mayor\u00eda de los consejos de seguridad dejan de ser una lista de reglas que memorizar y se vuelven obvios.<\/p>\n<h2>La clave privada firma<\/h2>\n<p>Una clave privada es un n\u00famero secreto muy grande. Su \u00fanica funci\u00f3n es producir firmas: dada una transacci\u00f3n, genera una prueba de que el titular de la clave la autoriz\u00f3. Ese es todo su trabajo.<\/p>\n<p>La propiedad cr\u00edtica es que cualquiera puede verificar una firma sin que se revele la clave que la produjo. Esto es lo que permite que el sistema funcione en absoluto. Tambi\u00e9n es la raz\u00f3n por la que la clave privada es la \u00fanica de las tres que debe permanecer secreta, y por la que cualquiera que la obtenga puede mover tus fondos sin ning\u00fan paso adicional. No hay ninguna capa de contrase\u00f1a debajo ni ninguna autoridad que pueda revertir el resultado.<\/p>\n<h2>La clave p\u00fablica verifica<\/h2>\n<p>La clave p\u00fablica se deriva de la clave privada mediante un c\u00e1lculo unidireccional. Con la clave privada puedes calcular la clave p\u00fablica de forma trivial; con la clave p\u00fablica no puedes recuperar la clave privada por ning\u00fan medio pr\u00e1ctico. Esa asimetr\u00eda es todo el fundamento del sistema.<\/p>\n<p>Su trabajo es la verificaci\u00f3n. Cualquiera que tenga la clave p\u00fablica puede comprobar que una firma fue producida por la clave privada correspondiente, que es como la red confirma que una transacci\u00f3n fue autorizada por quien controla los fondos. Publicarla no te cuesta nada.<\/p>\n<h2>La direcci\u00f3n recibe<\/h2>\n<p>Una direcci\u00f3n se deriva de la clave p\u00fablica, normalmente aplic\u00e1ndole un hash y a\u00f1adiendo un checksum. Es m\u00e1s corta, incluye detecci\u00f3n de errores para que una direcci\u00f3n mal escrita casi siempre se rechace en lugar de aceptarse, y en la mayor\u00eda de las redes no revela la clave p\u00fablica hasta que gastas desde ella por primera vez.<\/p>\n<p>Su trabajo es entregarse. Una direcci\u00f3n es un destino, nada m\u00e1s. Compartir una no expone tus fondos a ning\u00fan riesgo; el peor resultado posible es una p\u00e9rdida de privacidad, porque cualquiera que tenga la direcci\u00f3n puede ver su historial de transacciones en un <a href=\"\/glossary\/\">libro p\u00fablico<\/a>.<\/p>\n<h2>D\u00f3nde encaja la frase semilla<\/h2>\n<p>Una frase semilla no es una cuarta clave. Es una codificaci\u00f3n legible por humanos del n\u00famero que genera tus claves privadas &mdash;normalmente todas ellas, a trav\u00e9s de muchas direcciones, de forma determinista. Por eso una sola frase puede restaurar un monedero entero.<\/p>\n<p>De ah\u00ed se sigue directamente que una frase semilla es estrictamente m\u00e1s sensible que cualquier clave privada individual, porque equivale a todas ellas a la vez. Toda regla sobre las frases semilla &mdash;nunca escribirla en una p\u00e1gina web, nunca fotografiarla, nunca guardarla en un gestor de contrase\u00f1as que no controles&mdash; se deriva de ese \u00fanico hecho y no de la superstici\u00f3n. Nuestra <a href=\"\/glossary\/seed-phrase\/\">entrada del glosario<\/a> cubre la codificaci\u00f3n en s\u00ed.<\/p>\n<h2>Lo que esto deja claro<\/h2>\n<p>Con los tres papeles bien distinguidos, varios consejos habituales dejan de necesitar memorizaci\u00f3n:<\/p>\n<ul>\n<li>Compartir una direcci\u00f3n es seguro, porque una direcci\u00f3n solo recibe. Compartir una clave privada es una p\u00e9rdida total, porque una clave privada firma.<\/li>\n<li>Un monedero de hardware es valioso precisamente porque realiza la firma dentro del dispositivo, de modo que la clave privada nunca existe en un ordenador conectado a internet.<\/li>\n<li>&ldquo;Verificar la direcci\u00f3n&rdquo; tiene que ver con el checksum y con el malware que sustituye el portapapeles, no con el secreto.<\/li>\n<li>Un servicio que pide tu frase semilla para &ldquo;validar&rdquo; o &ldquo;restaurar&rdquo; cualquier cosa est\u00e1 pidiendo todas las claves que tienes. No existe una versi\u00f3n leg\u00edtima de esa solicitud.<\/li>\n<\/ul>\n<h2>La relaci\u00f3n unidireccional<\/h2>\n<p>Vale la pena retener la direcci\u00f3n de la derivaci\u00f3n: frase semilla a clave privada a clave p\u00fablica a direcci\u00f3n, cada paso f\u00e1cil hacia adelante e inviable hacia atr\u00e1s. De esa flecha se deriva toda consecuencia pr\u00e1ctica. Puedes entregar libremente el extremo m\u00e1s lejano y debes proteger de forma absoluta el extremo m\u00e1s cercano, y nada de lo que hay en medio cambia eso.<\/p>\n<h2>Por qu\u00e9 una sola semilla produce muchas direcciones<\/h2>\n<p>Los monederos modernos son jer\u00e1rquicos y deterministas, que es una forma precisa de decir que una sola semilla genera todo un \u00e1rbol de claves mediante un procedimiento definido. Cada rama produce una clave privada nueva, y cada una de esas produce su propia clave p\u00fablica y direcci\u00f3n.<\/p>\n<p>De ah\u00ed se siguen dos consecuencias \u00fatiles. Un monedero puede entregar una direcci\u00f3n nueva para cada pago sin necesitar una copia de seguridad nueva, porque cada una de esas direcciones desciende de la misma semilla. Y restaurar esa semilla en un software distinto recupera las mismas direcciones, porque el procedimiento de derivaci\u00f3n est\u00e1 estandarizado y no es propietario.<\/p>\n<p>Esto tambi\u00e9n explica una confusi\u00f3n habitual: ver muchas direcciones en un monedero no significa que existan muchos secretos separados. Hay un \u00fanico secreto, y todo lo dem\u00e1s se deriva de \u00e9l. Eso es conveniente, y es precisamente por lo que la frase semilla es el \u00fanico punto de fallo total.<\/p>\n<h2>Firmar no revela la clave<\/h2>\n<p>Vale la pena ser expl\u00edcitos sobre la propiedad en la que todo se apoya. Una firma se produce a partir de la clave privada y el mensaje, y puede comprobarse frente a la clave p\u00fablica &mdash;pero observar cualquier cantidad de firmas no permite a un atacante reconstruir la clave privada que las produjo.<\/p>\n<p>Esto es lo que hace seguro firmar repetidamente con la misma clave en lugar de necesitar una nueva cada vez. Tambi\u00e9n explica por qu\u00e9 firmar un mensaje para demostrar la propiedad de una direcci\u00f3n es una operaci\u00f3n normal y segura, mientras que introducir una frase semilla nunca lo es. Una es el uso previsto del sistema y la otra es entregar el sistema entero.<\/p>\n<h2>D\u00f3nde el modelo empieza a estirarse<\/h2>\n<p>Dos novedades complican este cuadro limpio, y ambas merece la pena conocerlas porque cambian lo que significa una firma.<\/p>\n<p>Los esquemas multifirma exigen varias claves privadas para autorizar una transacci\u00f3n, de modo que ninguna clave por s\u00ed sola es suficiente. Esto elimina el punto \u00fanico de fallo a costa de un esquema de recuperaci\u00f3n m\u00e1s complejo &mdash;ahora tienes varios secretos que proteger y una pol\u00edtica sobre cu\u00e1ntos hacen falta.<\/p>\n<p>La abstracci\u00f3n de cuentas, en las redes que la admiten, permite programar las reglas que rigen una cuenta en lugar de fijarlas: l\u00edmites de gasto, retrasos temporales o recuperaci\u00f3n por un tercero designado. Es \u00fatil, y significa que &ldquo;quien tiene la clave controla los fondos&rdquo; ya no es estrictamente cierto en esas redes. El mecanismo base no ha cambiado; lo que ha cambiado es qui\u00e9n tiene permiso para invocarlo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tres t\u00e9rminos que la gente usa indistintamente pero que cumplen funciones completamente distintas. Distinguirlos bien es lo que hace que el resto de decisiones de seguridad cobren sentido.<\/p>\n","protected":false},"author":4,"featured_media":688,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[47],"tags":[],"class_list":["post-321","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-conceptos-basicos-cripto"],"_links":{"self":[{"href":"https:\/\/mycoinpartner.com\/es\/wp-json\/wp\/v2\/posts\/321","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mycoinpartner.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mycoinpartner.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mycoinpartner.com\/es\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/mycoinpartner.com\/es\/wp-json\/wp\/v2\/comments?post=321"}],"version-history":[{"count":0,"href":"https:\/\/mycoinpartner.com\/es\/wp-json\/wp\/v2\/posts\/321\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mycoinpartner.com\/es\/wp-json\/wp\/v2\/media\/688"}],"wp:attachment":[{"href":"https:\/\/mycoinpartner.com\/es\/wp-json\/wp\/v2\/media?parent=321"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mycoinpartner.com\/es\/wp-json\/wp\/v2\/categories?post=321"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mycoinpartner.com\/es\/wp-json\/wp\/v2\/tags?post=321"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}