{"id":539,"date":"2026-08-06T16:59:35","date_gmt":"2026-08-06T16:59:35","guid":{"rendered":"https:\/\/mycoinpartner.com\/hardware-wallets-what-they-protect-against-2\/"},"modified":"2026-08-06T16:59:35","modified_gmt":"2026-08-06T16:59:35","slug":"hardware-wallets-what-they-protect-against","status":"publish","type":"post","link":"https:\/\/mycoinpartner.com\/es\/hardware-wallets-what-they-protect-against\/","title":{"rendered":"Carteras f\u00edsicas: de qu\u00e9 protegen y c\u00f3mo la gente sigue perdiendo fondos"},"content":{"rendered":"<p>De una cartera f\u00edsica se suele decir que pone tus cripto a salvo. Hace algo bastante m\u00e1s concreto que eso, y en la distancia entre lo concreto y esa afirmaci\u00f3n general es donde la gente pierde dinero crey\u00e9ndose protegida.<\/p>\n<h2>El \u00fanico problema que resuelve<\/h2>\n<p>Una cartera f\u00edsica genera y guarda tu clave privada dentro de un dispositivo dedicado, y firma all\u00ed dentro. La clave nunca existe en forma legible en tu ordenador ni en tu tel\u00e9fono.<\/p>\n<p>Eso derrota a toda una categor\u00eda de ataque. El malware que lee archivos, registra pulsaciones de teclado o rastrea la memoria de tu ordenador no puede obtener una clave que nunca estuvo en \u00e9l. Incluso en una m\u00e1quina completamente comprometida, quien ataca puede ver lo que haces pero no puede firmar una transacci\u00f3n sin el dispositivo, y el dispositivo exige una confirmaci\u00f3n f\u00edsica.<\/p>\n<p>Es una mejora genuinamente grande, y es todo lo que aporta el hardware.<\/p>\n<h2>Lo que no resuelve: aprobar lo que no era<\/h2>\n<p>El dispositivo firma lo que t\u00fa confirmas. Si confirmas una transacci\u00f3n que env\u00eda tus fondos a un atacante, la cartera f\u00edsica producir\u00e1 fielmente una firma v\u00e1lida para ella.<\/p>\n<p>Esta es la forma de fallo dominante y no tiene nada que ver con la seguridad de la clave. Una interfaz convincente te pide que apruebes algo, la pantalla muestra una transacci\u00f3n que no entiendes del todo, y pulsas el bot\u00f3n. El dispositivo hizo su trabajo a la perfecci\u00f3n. Leer lo que aparece realmente en la pantalla del dispositivo \u2014no lo que dice el sitio web que es\u2014 es la \u00fanica defensa, y es el paso que la gente se salta porque el sitio web ya le dijo qu\u00e9 esperar.<\/p>\n<h2>Lo que no resuelve: las aprobaciones de tokens<\/h2>\n<p>En las redes que las soportan, una aprobaci\u00f3n concede a un contrato permiso para mover un token en tu nombre, a veces sin l\u00edmite y a veces de forma indefinida. Ese permiso persiste despu\u00e9s de la transacci\u00f3n que lo concedi\u00f3.<\/p>\n<p>Una cartera f\u00edsica firmar\u00e1 tan tranquila una aprobaci\u00f3n ilimitada, porque firmar es lo que hace. Los fondos se pueden mover despu\u00e9s sin ninguna otra interacci\u00f3n tuya ni del dispositivo. Revisar y revocar aprobaciones es una higiene aparte que el hardware no realiza.<\/p>\n<h2>Lo que no resuelve: la frase semilla<\/h2>\n<p>El dispositivo protege la clave de tu ordenador. No protege la frase semilla de ti.<\/p>\n<p>La frase se genera durante la configuraci\u00f3n y se anota a mano, y desde ese momento es una copia en texto plano de todas las claves que guarda el dispositivo. Fotografiarla, teclearla en cualquier sitio o guardarla en un servicio en la nube convierte una cartera protegida por hardware en una protegida por software sin cambiar nada del dispositivo. Cualquier petici\u00f3n de introducir la frase en una web o una aplicaci\u00f3n es un intento de hacer exactamente esto, y no existe una versi\u00f3n leg\u00edtima de esa petici\u00f3n. Nuestra <a href=\"https:\/\/mycoinpartner.com\/es\/glossary\/seed-phrase\/\">entrada del glosario<\/a> explica por qu\u00e9 la frase pesa m\u00e1s que cualquier clave individual.<\/p>\n<h2>Lo que no resuelve: la p\u00e9rdida<\/h2>\n<p>La autocustodia elimina al custodio, lo que elimina tanto el riesgo del custodio como su proceso de recuperaci\u00f3n. Un dispositivo perdido con la frase guardada a salvo es una molestia. Un dispositivo perdido con la frase perdida es una p\u00e9rdida permanente sin apelaci\u00f3n, sin l\u00ednea de soporte y sin mecanismo de ninguna clase.<\/p>\n<p>Es una contrapartida real y conviene asumirla de forma deliberada en lugar de absorberla como efecto secundario de seguir un consejo. Nuestra comparaci\u00f3n de <a href=\"https:\/\/mycoinpartner.com\/es\/who-actually-holds-your-crypto\/\">qui\u00e9n guarda de verdad tus cripto<\/a> cubre el lado con custodia de la misma decisi\u00f3n.<\/p>\n<h2>El resumen exacto<\/h2>\n<p>Una cartera f\u00edsica saca tu clave privada del alcance del software de tu ordenador. No verifica que una transacci\u00f3n sea la que pretend\u00edas hacer, no gestiona los permisos permanentes que has concedido, no protege una frase que has manejado con descuido y no ofrece recuperaci\u00f3n si pierdes ambas cosas. Es una soluci\u00f3n s\u00f3lida a un problema y ninguna soluci\u00f3n en absoluto a las cuatro formas m\u00e1s habituales en que la gente se separa realmente de sus fondos.<\/p>\n<h2>La cadena de suministro forma parte del modelo de amenaza<\/h2>\n<p>Una cartera f\u00edsica solo es de fiar si es el dispositivo que fabric\u00f3 el fabricante. Comprar en un mercado de terceros o aceptar un dispositivo no solicitado introduce la posibilidad de manipulaci\u00f3n, y el ataque no requiere sofisticaci\u00f3n: un dispositivo que llega con una frase semilla ya escrita en la caja es un dispositivo cuyas claves gener\u00f3 otra persona.<\/p>\n<p>Las reglas que se siguen son breves. Compra directamente al fabricante. Genera la semilla en el dispositivo durante la configuraci\u00f3n en lugar de aceptar una que venga con \u00e9l. Verifica el dispositivo con el mecanismo de atestaci\u00f3n que ofrezca el fabricante. Un dispositivo que lleg\u00f3 con una frase est\u00e1 comprometido por convincente que sea el empaquetado.<\/p>\n<h2>La firma a ciegas es la brecha que queda<\/h2>\n<p>La pantalla del dispositivo es tu defensa, y en transacciones complejas puede que no consiga mostrar en t\u00e9rminos comprensibles lo que est\u00e1s aprobando. Algunas interacciones se presentan como una carga opaca que el dispositivo muestra como datos y no como una acci\u00f3n legible por una persona.<\/p>\n<p>Aprobar algo que no puedes leer es el equivalente cripto de firmar un contrato en blanco. Cuando un dispositivo o una interfaz sabe descodificar una transacci\u00f3n a t\u00e9rminos claros, esa capacidad vale m\u00e1s que cualquier especificaci\u00f3n de la caja. Cuando no sabe, la respuesta honesta es tratar la interacci\u00f3n como de alto riesgo en lugar de pasar de largo a base de clics, que es justo lo contrario de lo que fomenta un aviso bien dise\u00f1ado.<\/p>\n<h2>Qu\u00e9 hacer con la frase, en concreto<\/h2>\n<p>El consejo suele quedarse en \u00abgu\u00e1rdala a salvo\u00bb, que no es accionable. Dos propiedades importan de verdad y tiran una contra la otra: la frase tiene que sobrevivir a la p\u00e9rdida de tu casa, y no debe poder leerla quien la encuentre.<\/p>\n<p>La redundancia atiende a lo primero: m\u00e1s de una copia, en m\u00e1s de un lugar f\u00edsico, en un soporte que sobreviva al agua y al fuego. El ocultamiento atiende a lo segundo, y una copia guardada donde mirar\u00eda un ladr\u00f3n no es una copia de seguridad, es un retraso. A veces se sugiere repartir una frase entre varios sitios, y es f\u00e1cil hacerlo mal: un reparto ingenuo puede reducir el espacio de b\u00fasqueda para un atacante que tenga una parte, a la vez que a\u00f1ade una nueva forma de que t\u00fa pierdas el acceso para siempre.<\/p>\n<p>Elijas el esquema que elijas, prueba la recuperaci\u00f3n antes de que importe. Una copia de seguridad que nunca se ha restaurado es una hip\u00f3tesis, no una copia de seguridad.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una cartera f\u00edsica resuelve un problema extremadamente bien y varios problemas contiguos en absoluto. Saber cu\u00e1l es cu\u00e1l es la diferencia entre seguridad y una falsa sensaci\u00f3n de ella.<\/p>\n","protected":false},"author":4,"featured_media":161,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[13],"tags":[],"class_list":["post-539","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-tips"],"_links":{"self":[{"href":"https:\/\/mycoinpartner.com\/es\/wp-json\/wp\/v2\/posts\/539","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mycoinpartner.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mycoinpartner.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mycoinpartner.com\/es\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/mycoinpartner.com\/es\/wp-json\/wp\/v2\/comments?post=539"}],"version-history":[{"count":0,"href":"https:\/\/mycoinpartner.com\/es\/wp-json\/wp\/v2\/posts\/539\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mycoinpartner.com\/es\/wp-json\/wp\/v2\/media\/161"}],"wp:attachment":[{"href":"https:\/\/mycoinpartner.com\/es\/wp-json\/wp\/v2\/media?parent=539"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mycoinpartner.com\/es\/wp-json\/wp\/v2\/categories?post=539"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mycoinpartner.com\/es\/wp-json\/wp\/v2\/tags?post=539"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}