Una frase semilla es una copia de seguridad BIP-39 de 12 o 24 palabras que regenera matemáticamente cada clave privada y cada dirección de una cartera, así que quien pueda leer esas palabras controla los fondos. Todo el trabajo consiste en mantenerla offline, duradera y redundante: escríbela a mano, guarda copias en dos lugares físicos separados y no la escribas nunca en una web, en una nota en la nube ni en un chat de soporte. Como la frase deriva todo un árbol de claves, una sola copia de seguridad cubre tus cuentas en todas las cadenas que admite la cartera; en WATS son Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana y TON. WATS es totalmente no custodial, así que la frase es solo tuya y WATS nunca posee una clave ni una copia de esas palabras. La WATS NFC Metal Card no es donde vive la frase: autentica por contacto claves que permanecen dentro de las aplicaciones de WATS y no almacena ninguna clave privada.
Una frase semilla (también llamada frase de recuperación) es una lista de 12 o 24 palabras en lenguaje sencillo que actúan como la copia de seguridad maestra de una cartera de cripto. A partir de esas palabras, la cartera puede regenerar cada clave privada y dirección que haya creado. Eso significa que quien posee la frase semilla controla los fondos, sin más. Protegerla es la tarea más importante de la autocustodia: guárdala offline, conserva copias redundantes en material duradero y nunca la escribas en una web, la compartas con nadie ni dejes que toque internet.
Qué es realmente una frase semilla
Cuando creas una cartera no custodial, la aplicación genera entre bastidores un número aleatorio enorme. Ese número es tu verdadero secreto maestro. Leer y copiar a mano un número en bruto de 128 o 256 bits sería propenso a errores, así que un estándar llamado BIP-39 lo traduce a algo que los humanos sí pueden anotar: una secuencia de palabras tomadas de una lista fija de 2.048 opciones.
Cada palabra corresponde a una posición concreta en esa lista, y la frase codifica una suma de verificación sobre la aleatoriedad subyacente. Esa suma de verificación es la razón por la que una cartera puede rechazar una frase en la que has escrito mal o desordenado una palabra, en lugar de abrir en silencio la cartera vacía de un desconocido. Es una comprobación de coherencia, no una garantía: una combinación errónea pero válida sigue derivando una cartera real y distinta. Una frase de 12 palabras lleva 128 bits de entropía y una de 24 palabras lleva 256 bits. Ambas están muy por encima de lo que cualquier ordenador podría adivinar por fuerza bruta, así que la frase más larga no es realmente más segura en la práctica. El orden importa de forma absoluta: las mismas palabras en una secuencia distinta producen una cartera completamente diferente.
A partir de esta única frase, tu cartera deriva todo un árbol de claves y direcciones (este es el modelo de cartera «jerárquica determinista», o HD). Por eso una sola frase puede respaldar muchas cuentas en muchas cadenas a la vez: en WATS, una única frase está detrás de tus cuentas en Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana y TON. Si quieres una visión más amplia de cómo encajan las claves, las direcciones y las aplicaciones, nuestra explicación sobre qué es una cartera de cripto lo recorre, y cómo configurar una cartera de cripto cubre el momento en que se genera tu frase por primera vez.
Por qué la frase semilla equivale a la propiedad
En cripto, controlar las claves es controlar los activos. No hay ningún banco al que llamar, ningún correo de restablecimiento de contraseña, ningún departamento antifraude que pueda revertir una transferencia. Tu frase semilla regenera esas claves, así que en un sentido muy literal la frase es tu dinero. Esto es el corazón de lo que la gente entiende por una cartera no custodial: tú, y solo tú, posees el secreto.
Esto corta por ambos lados, y aquí la honestidad importa. La ventaja es una soberanía genuina: ninguna empresa puede congelar tu cuenta, censurar tus transacciones ni perder tus fondos en una quiebra. La desventaja es que la responsabilidad es enteramente tuya. Si alguien copia tu frase, puede vaciar tu cartera desde cualquier punto del planeta sin tocar siquiera tu teléfono. Si pierdes tu única copia y pierdes el acceso al dispositivo, los fondos desaparecen para siempre. No hay botón de deshacer. Entender ese equilibrio es la diferencia entre sentirse imprudente y sentirse en control.
Regla general: trata tu frase semilla como un instrumento al portador. La posesión es la propiedad. Cualquiera que pueda leer esas palabras puede llevárselo todo.
Cómo guardarla de forma segura
Un buen almacenamiento se reduce a tres propiedades: debe ser offline, duradero y redundante. Offline significa que las palabras nunca existen como archivo, foto o mensaje que un dispositivo conectado a internet pueda leer. Duradero significa que la copia de seguridad sobrevive al fuego, al agua y al tiempo. Redundante significa que un solo accidente (un incendio en casa, una inundación, una cartera perdida) no puede borrar todas las copias a la vez.
Papel frente a metal
El papel está bien para empezar y no cuesta nada, pero se quema, se descolora y se disuelve. Una nota doblada en un cajón es mejor que nada y mucho mejor que una captura de pantalla. Para cantidades que de verdad te importan, una copia de seguridad en metal (una placa de acero inoxidable estampada o grabada) es la mejora estándar porque sobrevive a incendios e inundaciones que destruirían el papel. Mucha gente conserva una copia en papel por comodidad y una copia en metal como ancla a largo plazo. Ten en cuenta que una placa de respaldo estampada es una categoría de objeto distinta de la WATS NFC Metal Card: la placa contiene palabras; la tarjeta WATS no contiene ninguna clave ni ninguna palabra y existe para autenticar.
- Escríbela a mano, dos veces, y verifícala. Compara tu copia palabra por palabra con la cartera antes de depositar fondos.
- Usa al menos dos ubicaciones físicas. Por ejemplo, una copia en casa y otra en una caja de seguridad o en la caja fuerte de un familiar de confianza. La redundancia gana a un único escondite «perfecto».
- Considera una passphrase (la «palabra 25» de BIP-39) solo si la entiendes. Añade una capa que un atacante que encuentre tus palabras aún no podrá superar, pero si la olvidas, tus fondos son irrecuperables. Potente, e implacable.
- Mantenla discreta. No etiquetes la copia de seguridad como «semilla cripto» ni la guardes junto a una nota que nombre tu aplicación de cartera.
Para una lista de comprobación más completa que abarca la higiene del dispositivo, la defensa contra el phishing y la seguridad de las transacciones junto con las copias de seguridad, consulta nuestra guía de mejores prácticas de seguridad para carteras de cripto.
Lo que nunca deberías hacer
La mayoría de las frases semilla robadas no las descifran hackers rompiendo las matemáticas. Las entrega el propio propietario, normalmente sin darse cuenta. La lista siguiente existe porque cada elemento es una forma real y común en que la gente lo pierde todo.
| Nunca hagas esto | Por qué es peligroso |
|---|---|
| Hacerle una captura de pantalla o una foto | Las fotos se sincronizan automáticamente con la nube y se convierten en un objetivo para cualquiera que vulnere esa cuenta o tu teléfono. |
| Guardarla en notas en la nube, el correo o una nota de un gestor de contraseñas | Cualquier ubicación online puede ser vulnerada, requerida judicialmente o compartida por accidente. La frase debe permanecer offline. |
| Escribirla en cualquier web o ventana emergente | Las carteras legítimas nunca te piden introducir tu frase semilla en una página web. Esta es la táctica número uno de los vaciadores. |
| Compartirla con «soporte» o con cualquier persona | Ningún equipo de soporte, exchange o cartera reales, incluido desde luego WATS, te pedirán jamás tu frase semilla. Quien lo haga es un atacante. |
| Tenerla solo en un dispositivo | Un teléfono perdido, robado o inutilizado sin copia de seguridad significa una pérdida permanente. |
Interioriza una sola frase y habrás evitado la inmensa mayoría de los robos de frases semilla: tu frase de recuperación solo se introduce alguna vez en tu propia aplicación de cartera durante la configuración o la recuperación, y en ningún otro sitio, jamás.
Cómo funciona recuperar una cartera
La otra cara de que la frase semilla sea tan poderosa es lo fácil que resulta la recuperación real. Como tu frase regenera de forma determinista cada clave, no necesitas el teléfono antiguo, la versión antigua de la aplicación, ni siquiera la misma marca de cartera. Necesitas las palabras, el orden correcto y una cartera que use las mismas rutas de derivación.
- Instala una cartera compatible con BIP-39 en el nuevo dispositivo.
- Elige «Importar» o «Restaurar cartera» en lugar de «Crear nueva».
- Introduce tus 12 o 24 palabras en orden. La suma de verificación detecta la mayoría de las erratas.
- Si usaste una passphrase, introdúcela también, exactamente. Distingue mayúsculas y minúsculas.
- La cartera reconstruye tus cuentas y muestra tus saldos después de escanear las cadenas.
Una advertencia que conviene conocer: si una cartera restaurada muestra las cadenas correctas pero una dirección desconocida, la frase casi con certeza está bien y lo que difiere entre ambas aplicaciones es simplemente la ruta de derivación. La mayoría de las carteras te permiten elegir o añadir una ruta durante la importación.
Un hábito de seguridad útil: practica una recuperación en una cartera nueva y vacía antes de confiar fondos reales a una copia de seguridad. Si las palabras restauran la cartera vacía correcta, sabes que tu copia es correcta y completa. Es mucho mejor descubrir una palabra que falta durante un simulacro que durante una emergencia.
Estafas con frases semilla a las que estar atento
Los atacantes saben que la frase es el premio, así que la mayoría de las estafas de cripto son en realidad solo intentos de que la reveles o la introduzcas. La mecánica cambia, el objetivo nunca.
- Soporte falso. Publicas una pregunta en un canal público y un «agente de soporte» te escribe por privado, te guía por un paso de «sincronización» o «validación» y te pide tu frase. El soporte real nunca inicia mensajes privados y nunca necesita tus palabras.
- Webs vaciadoras. Un anuncio de búsqueda o un dominio que imita al real copia el sitio de una cartera de verdad y muestra una casilla de «verifica tu cartera» que pide tu frase semilla o te pide firmar una transacción maliciosa. Guarda los sitios reales en marcadores y comprueba la URL letra por letra.
- Aplicaciones de cartera falsas. Una aplicación falsificada en una tienda de aplicaciones o un APK dudoso roba la frase que introduces o genera una cartera cuyas claves ya controla el atacante. Instala solo desde enlaces oficiales como la página de descarga de WATS.
- Trampas de «cripto gratis» o airdrops. Un sitio promete una recompensa pero primero te pide «conectar y verificar» importando tu frase. Conectar una cartera a una dApp nunca requiere tu frase semilla, solo una firma que puedes leer y rechazar.
- Tarjetas de respaldo precargadas. Desconfía de cualquier producto que te envíe una tarjeta o dispositivo con una frase semilla ya impresa dentro. El vendedor podría tener una copia.
Dónde encaja WATS
WATS es totalmente no custodial en sus cuatro productos: la extensión de Chrome, la aplicación móvil, el Hot Wallet y la NFC Metal Card. Tú posees las claves y tú posees la frase. WATS nunca posee una clave en tu nombre, lo que significa que no existe ninguna copia de tus palabras del lado de WATS que pueda filtrarse ni ninguna recuperación del lado de WATS que puedas solicitar. Ese es el sentido de la autocustodia, y por eso la disciplina de copias de seguridad anterior no es opcional.
Conviene decir con claridad dos cosas concretas sobre WATS para que nada de esto se malinterprete:
- La WATS NFC Metal Card no almacena tu frase semilla ni tus claves privadas. Este es un punto de confusión habitual con las tarjetas metálicas en general. La tarjeta WATS es un complemento de autenticación por contacto, más cercano a una llave de seguridad física que a una caja fuerte de almacenamiento en frío: las claves permanecen en las aplicaciones de WATS y la tarjeta demuestra que eres tú quien la acerca. Cada tarjeta lleva un ID único y se empareja con exactamente un dispositivo, usando un chip NTAG 216 con AES-128 sobre ISO/IEC 14443 en un cuerpo metálico de grado militar con certificación IP68 y probado según MIL-STD-810. Tu copia de seguridad de la frase semilla sigue siendo algo aparte que anotas y guardas offline. Puedes leer más en la página de la tarjeta NFC.
- El WATS Hot Wallet es no custodial, exactamente igual que la aplicación móvil y la extensión de Chrome. Las claves se generan en tu dispositivo y siguen siendo tuyas, y WATS nunca posee ninguna. Así que la misma disciplina de copia de seguridad de una sola frase se aplica al Hot Wallet igual que a cualquier otro producto de WATS.
Hay además una razón práctica por la que una sola frase importa más en una cartera multicadena. Como una única copia de seguridad de WATS está detrás de cuentas en ocho cadenas, normalmente necesitarías tener a mano un token de gas nativo para cada red que toques: ETH en Ethereum y sus layer 2, más los tokens nativos de Polygon, BNB Chain, Solana y TON. WATS permite pagar las comisiones de red en ATS, usando abstracción de cuentas ERC-4337 en las cadenas EVM y LayerZero OFT para moverse de forma omnicanal. No es un descuento (cambia qué token paga la comisión, no el coste subyacente), pero sí significa una sola frase que respaldar y un solo token que tener para todo el conjunto.
Así que el plan de protección para una cartera WATS es exactamente el de este artículo: genera la frase en la aplicación, anótala offline, respáldala en material duradero en dos lugares, no la introduzcas nunca en ningún sitio salvo tu propia cartera y asume que cualquiera que la pida es un atacante.
En resumen
Una frase semilla es la clave maestra legible por humanos de tu cartera, una copia de seguridad de 12 o 24 palabras que puede reconstruir cada clave y dirección que posees. Como equivale a la propiedad, todo el juego consiste en mantenerla offline, duradera y redundante sin dejar nunca que toque una captura de pantalla, una nube, una web u otra persona. La recuperación es sencilla cuando tienes las palabras y el orden, y la mayoría de los robos no vienen del hackeo sino de que se engaña a la gente para que revele la frase. Aprende a detectar el soporte falso, los sitios vaciadores y las aplicaciones falsificadas, y habrás dominado la parte más difícil de la autocustodia. Si estás empezando ahora con la autocustodia, una forma concreta de arrancar es instalar WATS desde la página de descarga, anotar la frase que genera antes de depositar nada y tener presentes dos cosas sobre WATS: todos sus productos son no custodiales, y la NFC Metal Card autentica en lugar de almacenar tus claves.
Preguntas frecuentes
¿Una frase semilla de 12 palabras es tan segura como una de 24?
A efectos prácticos, sí. Una frase de 12 palabras contiene 128 bits de entropía, que ya está muy por encima de lo que cualquier ordenador podría romper por fuerza bruta. Una frase de 24 palabras tiene 256 bits, lo que es más fuerte sobre el papel pero no ofrece ninguna ventaja real frente a las conjeturas. El mayor riesgo para ambas es físico: perder tu única copia o dejar que otra persona la lea.
¿Qué pasa si pierdo mi frase semilla?
Si pierdes tu frase semilla y todavía tienes acceso a un dispositivo con la sesión iniciada, anota la frase de inmediato y mueve tus fondos a una cartera nueva que puedas respaldar por completo. Si pierdes la frase y además pierdes el acceso al dispositivo, los fondos son irrecuperables de forma permanente, porque ninguna empresa ni equipo de soporte puede regenerar tus claves. Por eso son esenciales unas copias de seguridad redundantes y duraderas en dos ubicaciones.
¿Puede WATS o cualquier cartera recuperar mi frase semilla por mí?
No. WATS es totalmente no custodial, lo que significa que WATS nunca posee una clave y nunca ve ni almacena tu frase semilla, así que nadie en WATS puede recuperarla por ti. Lo mismo vale para cualquier cartera de autocustodia auténtica. Cualquiera que afirme poder restaurar tu frase, o que te pida compartirla para soporte, está intentando robar tus fondos. El único lugar donde introduces tu frase es tu propia aplicación de cartera durante la configuración o la recuperación.
¿La WATS NFC Metal Card almacena mi frase semilla?
No. La WATS NFC Metal Card es un complemento de autenticación por contacto, no un almacenamiento de claves. No contiene claves privadas ni tu frase semilla y no es una caja fuerte de almacenamiento en frío; se parece más a una llave de seguridad física, con un ID de tarjeta único que se empareja con exactamente un dispositivo y autentica el acceso cuando la acercas. Las claves permanecen en las aplicaciones de WATS, y tu frase semilla sigue siendo una copia de seguridad aparte que anotas y guardas offline tú mismo.
¿Necesito una frase semilla distinta para cada cadena?
No. Una sola cartera WATS deriva cuentas en Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana y TON a partir de una única frase de recuperación, así que hay exactamente una copia de seguridad que proteger. WATS también te permite pagar las comisiones de red en ATS en lugar de tener el token de gas nativo de cada cadena, de modo que una frase y un token de comisiones cubren todo el conjunto.
¿Es seguro guardar mi frase semilla en un gestor de contraseñas o una nota en la nube?
No es recomendable. Los gestores de contraseñas y las notas en la nube están online, lo que significa que pueden ser vulnerados, filtrados o compartidos por accidente, y una frase semilla expuesta aunque sea una sola vez supone la pérdida total de los fondos. El enfoque más seguro es el almacenamiento offline en papel o, mejor, en metal estampado, conservado en dos ubicaciones físicas separadas. Mantén las palabras completamente fuera de cualquier dispositivo conectado a internet.

