Frase semilla y passphrase BIP39: diferencias y copias de seguridad

Entiende la diferencia entre frase semilla, passphrase BIP39, PIN de dispositivo y contraseña de SeedAddress para planificar una copia de seguridad recuperable.

Frase semilla y passphrase BIP39: diferencias y copias de seguridad

La frase semilla, la passphrase opcional de BIP39, el PIN de un dispositivo y la contraseña de SeedAddress son datos distintos. Confundirlos puede dejar una copia incompleta o llevarte a abrir una cartera diferente. La frase semilla restaura la cartera; la passphrase BIP39 modifica la semilla derivada; el PIN protege el dispositivo; y la contraseña de SeedAddress participa en una derivación determinista anterior a la creación de la mnemotecnia.

Qué hace cada dato

Frase semilla o mnemotecnia

Una frase semilla BIP39 es una representación legible de una entropía inicial generada por la cartera. La especificación contempla frases de 12, 15, 18, 21 o 24 palabras, según la entropía y el checksum usados. Esas palabras deben tratarse como la llave de la cartera: quien las conoce puede intentar restaurarla en un software compatible.

La frase no es una contraseña que se pueda restablecer por correo. Si se pierde y no existe otra copia válida, el dispositivo que aún la conserva puede ser la única vía de acceso. La especificación BIP39 también deja claro que una mnemotecnia sirve para transportar aleatoriedad generada por ordenador; no recomienda convertir una frase elegida por una persona en una cartera mediante fuerza de memoria.

Passphrase opcional de BIP39

Después de crear la mnemotecnia, BIP39 la convierte en una semilla binaria mediante PBKDF2-HMAC-SHA512. La mnemotecnia se usa como contraseña y la sal es mnemonic seguida de la passphrase. Si no se introduce passphrase, se usa una cadena vacía. Por tanto, la passphrase no añade palabras a la frase: cambia la semilla que se deriva de ella.

Cada passphrase produce una semilla válida. Un error tipográfico no suele mostrar un mensaje de “contraseña incorrecta”; puede abrir otra cartera válida pero vacía. La passphrase correcta es imprescindible para recuperar la wallet que esperas. Si la utilizas, debes respaldarla con un método separado y comprobar el procedimiento de recuperación antes de confiar en él. No escribas una passphrase real en un artículo, formulario de prueba o captura.

PIN del dispositivo

El PIN de un hardware wallet bloquea el acceso local al dispositivo. No es la passphrase BIP39 y, en general, no forma parte de la derivación de la semilla. Un PIN olvidado puede requerir restablecer el dispositivo y restaurar la wallet con su backup; la operación exacta depende del fabricante. La guía de Trezor sobre backups de wallet explica por qué las palabras de respaldo son el dato que permite recuperar una wallet.

Contraseña de entrada de SeedAddress

SeedAddress trabaja con otro flujo. En el navegador deriva una mnemotecnia determinista a partir de las coordenadas seleccionadas, una contraseña, el idioma y la longitud elegida. Esa contraseña participa antes de crear la mnemotecnia de SeedAddress; no se convierte automáticamente en la passphrase BIP39 de una cartera posterior.

El resultado tampoco recibe entropía aleatoria adicional por el hecho de tener 24 palabras. La longitud de la frase no transforma una derivación determinista en una generación aleatoria de 256 bits. La dirección del lugar es pública y una contraseña mínima de cinco caracteres solo existe por compatibilidad heredada: no es una recomendación para una contraseña nueva. Para conocer el flujo y sus límites, consulta cómo recuperar una frase creada con SeedAddress y cómo crear una frase propia con sus riesgos.

Cómo evitar una copia incompleta

Antes de guardar nada, decide qué método estás usando. Una wallet creada con entropía aleatoria necesita, como mínimo, su frase semilla. Si además activaste una passphrase BIP39, necesitas la frase y esa passphrase. Si usaste SeedAddress como fuente determinista, conserva también los datos necesarios para repetir la derivación: la ubicación y coordenadas elegidas, la contraseña de SeedAddress, el idioma y la longitud. Son entradas distintas de la passphrase que luego pudiera pedir una wallet.

Un inventario útil, sin incluir secretos en una aplicación conectada, puede ser:

  1. Identificar la cartera y la fecha de creación con una etiqueta que no revele la frase.
  2. Guardar la frase semilla en una copia física offline y protegida contra pérdida o deterioro.
  3. Guardar la passphrase BIP39 o la contraseña de SeedAddress mediante un procedimiento independiente, con instrucciones suficientes para distinguirlas.
  4. Mantener el PIN del dispositivo fuera del backup de la frase, porque cumple una función distinta y su política de bloqueo depende del fabricante.
  5. Probar la recuperación con una cartera de prueba o un dispositivo preparado para ello, sin transferir fondos ni exponer la frase en servicios online.

No fotografíes la frase, no la pegues en un gestor web sin entender sus garantías y no la introduzcas en una web que prometa “verificar” una wallet. Una copia segura debe permitir recuperar el mismo resultado sin depender de un correo, una cuenta de red social o un proveedor de mapas que pueda cambiar sus coordenadas.

Preguntas frecuentes

¿La passphrase BIP39 sustituye a la frase semilla?

No. Es un dato adicional. La frase sin la passphrase correcta deriva otra wallet, y la passphrase sin la frase no permite reconstruir la wallet original.

¿El PIN protege mis fondos si alguien conoce la frase?

No. El PIN puede proteger el dispositivo frente a un acceso local, pero quien obtiene la frase y la passphrase BIP39, si existe, puede intentar restaurar la wallet en otro entorno compatible.

¿La contraseña de SeedAddress es la passphrase de mi wallet?

No automáticamente. SeedAddress usa esa contraseña junto con sus coordenadas, idioma y longitud para derivar la mnemotecnia. Una wallet puede pedir después su propia passphrase BIP39, que es un dato diferente.

Entender estas fronteras es más importante que memorizar nombres. SeedAddress explica qué es una frase semilla y sus límites; úsalo como una herramienta determinista con una copia independiente y verifica siempre qué entradas requiere la recuperación.

Fuentes