Una frase semilla (también llamada frase de recuperación) es una lista de 12 o 24 palabras en lenguaje sencillo que actúan como la copia de seguridad maestra de tu cartera de cripto. A partir de esas palabras, tu cartera puede regenerar matemáticamente cada clave privada y dirección que haya creado. Eso significa que quien posee la frase semilla controla los fondos, sin más. Protegerla es la tarea más importante de la autocustodia: guárdala offline, conserva copias redundantes en material duradero y nunca la escribas en una web, la compartas con nadie ni dejes que toque internet.
Qué es realmente una frase semilla
Cuando creas una cartera no custodial, la aplicación genera entre bastidores un número aleatorio enorme. Ese número es tu verdadero secreto maestro. Leer y copiar a mano un número en bruto de 256 bits sería propenso a errores, así que un estándar llamado BIP-39 lo traduce a algo que los humanos sí pueden anotar: una secuencia de palabras tomadas de una lista fija de 2.048 opciones.
Cada palabra corresponde a una posición concreta en esa lista, y las palabras incluyen una suma de verificación incorporada. Esa suma de verificación es la razón por la que una cartera puede avisarte cuando has escrito mal o desordenado una palabra durante la recuperación. Una frase de 12 palabras lleva 128 bits de entropía y una de 24 palabras lleva 256 bits. Ambas están muy por encima de lo que cualquier ordenador podría adivinar por fuerza bruta, así que la frase más larga no es realmente más segura en la práctica. El orden importa: las mismas palabras en una secuencia distinta producen una cartera completamente diferente.
A partir de esta única frase, tu cartera deriva todo un árbol de claves y direcciones (este es el modelo de cartera «jerárquica determinista», o HD). Por eso una sola frase puede respaldar muchas cuentas en muchas cadenas a la vez. Si quieres una visión más amplia de cómo encajan las claves, las direcciones y las aplicaciones, nuestra explicación sobre qué es una cartera de cripto lo recorre, y cómo configurar una cartera de cripto cubre el momento en que se genera tu frase por primera vez.
Por qué la frase semilla equivale a la propiedad
En cripto, controlar las claves es controlar los activos. No hay ningún banco al que llamar, ningún correo de restablecimiento de contraseña, ningún departamento antifraude que pueda revertir una transferencia. Tu frase semilla regenera esas claves, así que en un sentido muy literal la frase es tu dinero. Esto es el corazón de lo que la gente entiende por una cartera no custodial: tú, y solo tú, posees el secreto.
Esto corta por ambos lados, y aquí la honestidad importa. La ventaja es una soberanía genuina: ninguna empresa puede congelar tu cuenta, censurar tus transacciones ni perder tus fondos en una quiebra. La desventaja es que la responsabilidad es enteramente tuya. Si alguien copia tu frase, puede vaciar tu cartera desde cualquier punto del planeta sin tocar siquiera tu teléfono. Si pierdes tu única copia y pierdes el acceso al dispositivo, los fondos desaparecen para siempre. No hay botón de deshacer. Entender ese equilibrio es la diferencia entre sentirse imprudente y sentirse en control.
Regla general: trata tu frase semilla como un instrumento al portador. La posesión es la propiedad. Cualquiera que pueda leer esas palabras puede llevárselo todo.
Cómo guardarla de forma segura
Un buen almacenamiento se reduce a tres propiedades: debe ser offline, duradero y redundante. Offline significa que las palabras nunca existen como archivo, foto o mensaje que un dispositivo conectado a internet pueda leer. Duradero significa que la copia de seguridad sobrevive al fuego, al agua y al tiempo. Redundante significa que un solo accidente (un incendio en casa, una inundación, una cartera perdida) no puede borrar todas las copias a la vez.
Papel frente a metal
El papel está bien para empezar y no cuesta nada, pero se quema, se descolora y se disuelve. Una nota doblada en un cajón es mejor que nada y mucho mejor que una captura de pantalla. Para cantidades que de verdad te importan, una copia de seguridad en metal (una placa de acero inoxidable estampada o grabada) es la mejora estándar porque sobrevive a incendios e inundaciones que destruirían el papel. Mucha gente conserva una copia en papel por comodidad y una copia en metal como ancla a largo plazo.
- Escríbela a mano, dos veces, y verifícala. Compara tu copia palabra por palabra con la cartera antes de depositar fondos.
- Usa al menos dos ubicaciones físicas. Por ejemplo, una copia en casa y otra en una caja de seguridad o en la caja fuerte de un familiar de confianza. La redundancia gana a un único escondite «perfecto».
- Considera una passphrase (la «palabra 25» de BIP-39) solo si la entiendes. Añade una capa que un atacante que encuentre tus palabras aún no podrá superar, pero si la olvidas, tus fondos son irrecuperables. Potente, e implacable.
- Mantenla discreta. No etiquetes la copia de seguridad como «semilla cripto» ni la guardes junto a una nota que nombre tu aplicación de cartera.
Para una lista de comprobación más completa que abarca la higiene del dispositivo, la defensa contra el phishing y la seguridad de las transacciones junto con las copias de seguridad, consulta nuestra guía de mejores prácticas de seguridad para carteras de cripto.
Lo que nunca deberías hacer
La mayoría de las frases semilla robadas no las descifran hackers rompiendo las matemáticas. Las entrega el propio propietario, normalmente sin darse cuenta. La lista siguiente existe porque cada elemento es una forma real y común en que la gente lo pierde todo.
| Nunca hagas esto | Por qué es peligroso |
|---|---|
| Hacerle una captura de pantalla o una foto | Las fotos se sincronizan automáticamente con la nube y se convierten en un objetivo para cualquiera que vulnere esa cuenta o tu teléfono. |
| Guardarla en notas en la nube, el correo o una nota de un gestor de contraseñas | Cualquier ubicación online puede ser vulnerada, requerida judicialmente o compartida por accidente. La frase debe permanecer offline. |
| Escribirla en cualquier web o ventana emergente | Las carteras legítimas nunca te piden introducir tu frase semilla en una página web. Esta es la táctica número uno de los vaciadores. |
| Compartirla con «soporte» o con cualquier persona | Ningún equipo de soporte, exchange o cartera reales (incluido WATS) te pedirán jamás tu frase semilla. Quien lo haga es un atacante. |
| Tenerla solo en un dispositivo | Un teléfono perdido, robado o inutilizado sin copia de seguridad significa una pérdida permanente. |
Interioriza una sola frase y habrás evitado la inmensa mayoría de los robos de frases semilla: tu frase de recuperación solo se introduce alguna vez en tu propia aplicación de cartera durante la configuración o la recuperación, y en ningún otro sitio, jamás.
Cómo funciona recuperar una cartera
La otra cara de que la frase semilla sea tan poderosa es lo fácil que resulta la recuperación real. Como tu frase regenera de forma determinista cada clave, no necesitas el teléfono antiguo, la versión antigua de la aplicación, ni siquiera la misma marca de cartera. Necesitas las palabras y el orden correcto.
- Instala una cartera compatible con BIP-39 en el nuevo dispositivo.
- Elige «Importar» o «Restaurar cartera» en lugar de «Crear nueva».
- Introduce tus 12 o 24 palabras en orden. La suma de verificación detecta las erratas.
- Si usaste una passphrase, introdúcela también, exactamente. Distingue mayúsculas y minúsculas.
- La cartera reconstruye tus cuentas y muestra tus saldos después de escanear las cadenas.
Un hábito de seguridad útil: practica una recuperación en una cartera nueva y vacía antes de confiar fondos reales a una copia de seguridad. Si las palabras restauran la cartera vacía correcta, sabes que tu copia es correcta y completa. Es mucho mejor descubrir una palabra que falta durante un simulacro que durante una emergencia.
Estafas con frases semilla a las que estar atento
Los atacantes saben que la frase es el premio, así que la mayoría de las estafas de cripto son en realidad solo intentos de que la reveles o la introduzcas. La mecánica cambia, el objetivo nunca.
- Soporte falso. Publicas una pregunta en un canal público y un «agente de soporte» te escribe por privado, te guía por un paso de «sincronización» o «validación» y te pide tu frase. El soporte real nunca inicia mensajes privados y nunca necesita tus palabras.
- Webs vaciadoras. Un anuncio de búsqueda o un dominio que imita al real copia el sitio de una cartera de verdad y muestra una casilla de «verifica tu cartera» que pide tu frase semilla o te pide firmar una transacción maliciosa. Guarda los sitios reales en marcadores y comprueba la URL letra por letra.
- Aplicaciones de cartera falsas. Una aplicación falsificada en una tienda de aplicaciones o un APK dudoso roba la frase que introduces o genera una cartera cuyas claves ya controla el atacante. Instala solo desde enlaces oficiales como la página de descarga de WATS.
- Trampas de «cripto gratis» o airdrops. Un sitio promete una recompensa pero primero te pide «conectar y verificar» importando tu frase. Conectar una cartera a una dApp nunca requiere tu frase semilla, solo una firma que puedes leer y rechazar.
- Tarjetas de respaldo precargadas. Desconfía de cualquier producto que te envíe una tarjeta o dispositivo con una frase semilla ya impresa dentro. El vendedor podría tener una copia.
Dónde encaja WATS
WATS Wallet es una marca no custodial, lo que significa que para sus productos de autocustodia las reglas de la frase semilla anteriores se aplican directamente a ti: tú posees tus claves, tú posees tu frase, y nadie en WATS puede verla ni recuperarla por ti. Ese es el sentido de la autocustodia, y es por lo que tu disciplina con las copias de seguridad importa.
Conviene aclarar dos productos de WATS para que no malinterpretes dónde reside tu frase:
- La WATS NFC Metal Card es un complemento de autenticación por contacto, no un lugar donde se guarde tu frase semilla. Este es un punto de confusión habitual con las tarjetas metálicas en general. La tarjeta WATS no almacena claves privadas y no es un almacenamiento en frío de claves. Usa un chip NFC con cifrado AES-128 para autenticar el acceso cuando la acercas, con especificaciones duraderas (resistencia al agua IP68, durabilidad MIL-STD-810) para que la tarjeta física sobreviva a la vida real. Tu copia de seguridad de la frase semilla sigue siendo algo aparte que anotas y guardas offline. Puedes leer más en la página de la tarjeta NFC.
- El WATS Hot Wallet usa un modelo de seguridad diferente llamado doble custodia. Aquí tú posees una clave y WATS posee otra, así que no es el mismo modelo de autocustodia de semilla única que la aplicación móvil o la extensión de Chrome. La doble custodia cambia cómo se asegura el acceso; no convierte a WATS en el custodio de tus fondos. Pero no lo confundas con los productos de autocustodia pura, donde la frase semilla es solo tuya.
Para los productos de autocustodia móvil y de extensión, tu plan de protección es exactamente el de este artículo: genera la frase offline, respáldala en material duradero en dos lugares, nunca la introduzcas en ningún sitio salvo tu propia cartera y asume que cualquiera que la pida es un atacante.
En resumen
Una frase semilla es la clave maestra legible por humanos de tu cartera, una copia de seguridad de 12 o 24 palabras que puede reconstruir cada clave y dirección que posees. Como equivale a la propiedad, todo el juego consiste en mantenerla offline, duradera y redundante sin dejar nunca que toque una captura de pantalla, una nube, una web u otra persona. La recuperación es sencilla cuando tienes las palabras y el orden, y la mayoría de los robos no vienen del hackeo sino de que se engaña a la gente para que revele la frase. Aprende a detectar el soporte falso, los sitios vaciadores y las aplicaciones falsificadas, y habrás dominado la parte más difícil de la autocustodia. Con WATS, recuerda que la NFC Metal Card autentica en lugar de almacenar tus claves, que el Hot Wallet funciona con doble custodia y que las aplicaciones de autocustodia que puedes instalar desde la página de descarga ponen esa responsabilidad, y esa libertad, directamente en tus manos.
Preguntas frecuentes
¿Una frase semilla de 12 palabras es tan segura como una de 24?
A efectos prácticos, sí. Una frase de 12 palabras contiene 128 bits de entropía, que ya está muy por encima de lo que cualquier ordenador podría romper por fuerza bruta. Una frase de 24 palabras tiene 256 bits, lo que es más fuerte sobre el papel pero no ofrece ninguna ventaja real frente a las conjeturas. El mayor riesgo para ambas es físico: perder tu única copia o dejar que otra persona la lea.
¿Qué pasa si pierdo mi frase semilla?
Si pierdes tu frase semilla y todavía tienes acceso a un dispositivo con la sesión iniciada, anota la frase de inmediato y mueve tus fondos a una cartera nueva que puedas respaldar por completo. Si pierdes la frase y además pierdes el acceso al dispositivo, los fondos son irrecuperables de forma permanente, porque ninguna empresa ni equipo de soporte puede regenerar tus claves. Por eso son esenciales unas copias de seguridad redundantes y duraderas en dos ubicaciones.
¿Puede WATS o cualquier cartera recuperar mi frase semilla por mí?
No. En los productos no custodiales, el proveedor de la cartera nunca ve ni almacena tu frase semilla, así que nadie en WATS ni en ninguna otra cartera de autocustodia puede recuperarla. Cualquiera que afirme poder restaurar tu frase, o que te pida compartirla para soporte, está intentando robar tus fondos. El único lugar donde introduces tu frase es tu propia aplicación de cartera durante la configuración o la recuperación.
¿La WATS NFC Metal Card almacena mi frase semilla?
No. La WATS NFC Metal Card es un complemento de autenticación por contacto, no un almacenamiento de claves. No contiene claves privadas y no es almacenamiento en frío; su chip NFC cifrado autentica el acceso cuando la acercas. Tu frase semilla sigue siendo una copia de seguridad aparte que anotas y guardas offline tú mismo, exactamente igual que harías con cualquier cartera no custodial.
¿Es seguro guardar mi frase semilla en un gestor de contraseñas o una nota en la nube?
No es recomendable. Los gestores de contraseñas y las notas en la nube están online, lo que significa que pueden ser vulnerados, filtrados o compartidos por accidente, y una frase semilla expuesta aunque sea una sola vez supone la pérdida total de los fondos. El enfoque más seguro es el almacenamiento offline en papel o, mejor, en metal estampado, conservado en dos ubicaciones físicas separadas. Mantén las palabras completamente fuera de cualquier dispositivo conectado a internet.

