Generación de llaves en soberanía máxima

Genera tu semilla con dados

La forma más paranoica — y más verificable — de crear un wallet: tú te conviertes en el generador de números aleatorios. Ni chip, ni firmware, ni fabricante en la ecuación de confianza.

¿Por qué tirar dados?

Todo wallet hardware genera tu semilla con su generador de aleatoriedad interno. Los dispositivos open-source te dejan auditar el proceso — pero jamás puedes probar personalmente que los dados fueron justos. Tirar dados físicos elimina la pregunta por completo: la entropía viene de física que puedes ver y tocar. Combinado con un dispositivo que acepta entrada de dados, ningún RNG de fabricante participa jamás en tus llaves.

Qué necesitas

  • 2–5 dados de precisión de casino (transparentes, aristas vivas — no dados de juegos de mesa)
  • Un cubilete o vaso alto — agitado real, no lanzamiento de mano
  • Papel y lápiz para el registro de tiradas (se destruye después)
  • Un dispositivo air-gapped que acepte entropía de dados: SeedSigner o Keystone
  • Una hora de tiempo sin interrupciones ni observadores — sin cámaras ni smartphones en la sala

La matemática en un respiro

Una semilla de 24 palabras codifica 256 bits de entropía. Un dado justo de 6 caras da ~2,585 bits por tirada, así que 99 tiradas ≈ 256 bits. Para una semilla de 12 palabras (128 bits) bastan 50 tiradas. Cada tirada se anota como un dígito 1–6; el dispositivo convierte la secuencia en tus palabras semilla y verifica el checksum integrado.

99rolls → 24 words
50rolls → 12 words

Dispositivos que aceptan entropía de dados

SeedSigner (modo dados dedicado, 99/50 tiradas) y Keystone (entropía de dados/manual) aceptan tiradas directamente. Jade y Trezor no aceptan dados en crudo de forma nativa — los usuarios avanzados convierten las tiradas en una máquina offline y verificada, pero eso reintroduce un ordenador en la ecuación de confianza y no se recomienda a la mayoría.

El ritual, paso a paso

01

Prepara la sala

Privacidad primero. Sin móviles, sin webcams, sin altavoces inteligentes. La entropía de dados solo funciona si nadie y nada observa las tiradas.

02

Tira y registra

Agita todos los dados en el cubilete, lánzalos y anota los números de izquierda a derecha como secuencia continua (p. ej. 4-1-6-2-3…). Sigue hasta tener 99 dígitos para 24 palabras (50 para 12).

03

Introduce las tiradas en el dispositivo air-gapped

En SeedSigner: creación de semilla por «Dice», introduce 99/50 tiradas. En Keystone: elige entropía de dados/manual e introduce la misma secuencia. El dispositivo calcula las palabras localmente, offline.

04

Verifica el checksum

La última palabra es un checksum sobre tu entropía. Si el dispositivo acepta tu secuencia y muestra palabras — la matemática cuadra. Si la rechaza, un dígito se anotó mal: encuéntralo ahora, no dentro de años.

05

Escribe las palabras, luego al acero

Copia las 12/24 palabras en papel, revísalas palabra por palabra contra la pantalla del dispositivo y luego grábalas en acero. Destruye el registro de tiradas — quémalo.

06

Ensaya antes de depositar

Borra el dispositivo, restaura desde tu copia de palabras, confirma el mismo fingerprint/xpub. Solo entonces deposita — primero una pequeña cantidad de prueba.

Advertencias — lee antes de tirar

01

Nunca generes entropía digitalmente

Una web, una app, una macro u «online dice roller» arruina todo el propósito. Si un ordenador elige los números, el ordenador — o su fabricante — puede conocer tu llave. Solo dados físicos.

02

Los dados baratos son dados sesgados

Los dados de juegos de mesa tienen esquinas redondeadas y relleno irregular: algunas caras salen mediblemente más. Usa dados transparentes de precisión de casino. El sesgo deja tu entropía por debajo del umbral de seguridad.

03

No escatimes el agitado

Lanzar desde la palma en un arco perezoso no es aleatorio. Usa cubilete, agita fuerte varios segundos y lanza sobre superficie dura. Técnica débil = entropía débil.

04

Registra a la perfección — un dígito mata el wallet

La secuencia ES el material de la llave. Un solo dígito mal leído o transpuesto crea un wallet distinto cuyo respaldo acabas de escribir mal. Lee cada dado dos veces, anota de inmediato, verifica el checksum en el dispositivo.

05

Nunca teclees tiradas ni palabras en una máquina online

Introduce la secuencia solo en un dispositivo air-gapped. Si las tiradas o las palabras tocan alguna vez un ordenador en red, considera el wallet comprometido y empieza de nuevo.

06

Destruye el registro de tiradas

El papel con tu secuencia de dados es una copia completa de tu semilla. Quémalo cuando las palabras estén a salvo en acero. «Lo guardo en un cajón» es como se roban los wallets de dados.

07

No te pongas creativo con la secuencia

Nunca omitas, intercambies o «mejores» tiradas que no te gustan (¿demasiados seises?). Cualquier selección humana destruye la aleatoriedad uniforme — que es la única seguridad que tienes.

08

Prueba la recuperación antes de confiar

Que las palabras vengan de dados no te protege de un error de transcripción. Restaura primero desde tu copia en un dispositivo borrado. Entropía de dados más un mal respaldo sigue siendo cero bitcoin.