Tu primera línea de defensa

Wallets hardware: la comparación honesta

Un wallet hardware guarda tus llaves en un chip dedicado y offline, y firma transacciones sin exponerlas jamás a tu ordenador. Pero no son iguales — la arquitectura, las fuentes de entropía y los supuestos de confianza difieren radicalmente.

Por qué la entropía lo es todo

Tu llave privada es solo un número aleatorio muy grande. Si la aleatoriedad (entropía) que la generó es débil, sesgada o conocida por el fabricante, tu llave “aleatoria” puede adivinarse por fuerza bruta — o ya está en manos de otro. Toda la seguridad de bitcoin se reduce a una pregunta: ¿quién o qué lanzó los dados de tu llave?

  • Los generadores de números verdaderamente aleatorios (TRNG) muestrean ruido físico — los secure elements los llevan certificados en chip (p. ej. CC EAL5+).
  • El firmware open-source permite a cualquiera auditar cómo se recolecta y mezcla la entropía — el código cerrado te pide confiar en el fabricante.
  • Algunos wallets mezclan entropía del ordenador anfitrión o te dejan añadir la tuya — dados, monedas — para que ninguna fuente única pueda sabotear tu llave.
  • “Confía, pero verifica”: los usuarios avanzados generan semillas con dados offline y las importan, eliminando el RNG del dispositivo de la ecuación de confianza.
El pionero open-source

Trezor

Safe 5 · Safe 3 · Model T

Ideal paraUsuarios que valoran la auditabilidad y quieren un dispositivo probado y apto para multifirma.
Entropía y generación de llaves

Entropía open-source totalmente auditable; Safe 3/5 añaden un Secure Element certificado (OPTIGA™) cuya salida RNG se mezcla con la del MCU — un atacante debe romper ambos. Admite copias Shamir (SLIP-39).

Fortalezas
  • Firmware y Suite de escritorio totalmente abiertos — todo auditable
  • La pantalla del dispositivo confirma cada operación; opciones de backup microSD / Shamir
  • Integración de primer nivel con Sparrow para multifirma
  • Trayectoria desde 2013; sin escándalos de datos de clientes
Riesgos y compromisos
  • Los antiguos Model One/T carecen de secure element — hay ataques documentados de extracción física (protege el dispositivo físicamente + usa passphrase)
  • El backup por defecto es la clásica semilla única de 12/24 palabras — punto único de fallo salvo que optes por Shamir
  • El PIN se introduce vía host en modelos antiguos — vulnerable en un ordenador comprometido
La fortaleza del secure element

Ledger

Nano S Plus · Nano X · Flex · Stax

Ideal paraUsuarios que priorizan la resistencia física y el ecosistema sobre la auditabilidad total.
Entropía y generación de llaves

Las llaves se generan dentro de un Secure Element bancario (ST33, CC EAL5+/6+) con TRNG hardware certificado. Aleatoriedad fortísima — pero el firmware es mayormente cerrado: confías en la implementación de Ledger en lugar de verificarla.

Fortalezas
  • El Secure Element ofrece la mayor resistencia a extracción física de su clase
  • Ecosistema enorme: Ledger Live, miles de activos, amplio soporte de terceros
  • Dispositivos modernos (Stax/Flex) con excelentes pantallas táctiles seguras
Riesgos y compromisos
  • Firmware cerrado — la entropía y la firma no pueden auditarse de forma independiente
  • “Ledger Recover” demostró que el firmware puede exportar fragmentos de la semilla desde el chip seguro — un supuesto de confianza que muchos bitcoiners rechazan
  • Brecha de datos de 2020: nombres/direcciones de clientes expuestos — phishing dirigido e incluso amenazas físicas
  • Bluetooth en el Nano X amplía la superficie de ataque (evítalo para ahorro puro en bitcoin)
Minimalismo suizo

BitBox02

BitBox02 Bitcoin-only / Multi

Ideal paraMinimalistas que quieren open-source + chip seguro en un paquete pequeño centrado en Bitcoin.
Entropía y generación de llaves

Arquitectura híbrida: MCU de propósito general más chip seguro (ATECC608A). La entropía de la semilla se mezcla de tres fuentes independientes — TRNG del MCU, chip seguro y ordenador anfitrión — de modo que ningún componente único pueda debilitar tu llave. Totalmente open-source.

Fortalezas
  • Firmware y app totalmente abiertos, builds reproducibles, auditorías de seguridad independientes
  • Backup cifrado en microSD sin esfuerzo — sin papel, pero exportable a palabras
  • La edición Bitcoin-only reduce la superficie de ataque al mínimo
  • Diseño discreto; excelente con Sparrow y Electrum
Riesgos y compromisos
  • Pantalla pequeña — verificar direcciones es menos cómodo que en dispositivos grandes
  • Empresa y ecosistema más pequeños que Ledger/Trezor
  • El backup microSD es formato propietario — guarda también un backup en palabras para independencia de proveedor
La multifirma sin semilla

Bitkey

De Block, Inc. (Jack Dorsey)

Ideal paraRecién llegados y familias que quieren seguridad multifirma sin tocar jamás una frase semilla.
Entropía y generación de llaves

Radicalmente distinto: no hay frase semilla en absoluto. Bitkey es multifirma 2-de-3 por diseño — una llave en la app, una en el hardware (hardware seguro con huella), una en el servidor de Block para recuperación. Las llaves se generan en el dispositivo; nunca tocas palabras.

Fortalezas
  • Sin frase semilla que perder, fotografiar o que te roben — el mayor fallo de los principiantes, eliminado por diseño
  • 2-de-3 por defecto: un solo objeto perdido/robado nunca pierde ni mueve fondos
  • Flujos de recuperación elegantes (móvil perdido, hardware perdido) con llave de servidor con retardo temporal
  • Desbloqueo por huella; UX limpia a prueba de principiantes
Riesgos y compromisos
  • Dependes de la llave del servidor de Block y de su infraestructura en algunos caminos de recuperación — una contraparte corporativa en tu modelo de seguridad
  • Los fondos no son portables a wallets arbitrarios como simple importación de semilla — estás dentro del sistema Bitkey
  • La llave del servidor podría en teoría ser coaccionada u ordenada; la colusión app+servidor queda fuera de tu control
  • Producto joven, menos probado en batalla que dispositivos con una década; herramientas avanzadas limitadas (sin flujos genéricos de exportación de xpub para coordinadores externos)
El cypherpunk air-gapped

Blockstream Jade

Totalmente open-source · firma QR por cámara

Ideal paraUsuarios enfocados en privacidad que quieren un dispositivo abierto y air-gapped para firma única o multifirma.
Entropía y generación de llaves

Entropía open-source en el dispositivo; la firma de la casa es el “secure element virtual”: en lugar de un chip seguro físico, tu PIN lo protege un oráculo ciego (servidor o autoalojado) que nunca ve la llave — el adivinado de PIN se limita sin silicio cerrado.

Fortalezas
  • Flujo totalmente air-gapped: firma por QR con cámara, nunca se conecta a un ordenador
  • Hardware y firmware totalmente abiertos — si quieres, constrúyelo tú mismo con piezas
  • PIN con oráculo ciego: fuerte protección antiextracción sin confiar en un fabricante de secure element
  • Opción stateless: el dispositivo no guarda nada; cada sesión empieza limpia
  • Gran precio; integración profunda con Sparrow y multifirma
Riesgos y compromisos
  • Oráculo ciego implica que la protección del PIN depende del oráculo de Blockstream (salvo que lo autoalojes) — una dependencia de disponibilidad
  • Sin secure element: un dispositivo capturado desbloqueado/con semilla cargada temporalmente es más débil que los de chip seguro
  • El flujo de cámara/QR es más lento y tosco para principiantes
La bóveda QR-nativa

Keystone

Keystone 3 Pro · air-gapped

Ideal paraParticipantes de multifirma y puristas del air-gap que quieren la pantalla de verificación más clara.
Entropía y generación de llaves

Secure Element (clase Microchip ATECC608B, EAL5+) genera llaves con su TRNG hardware; el firmware es open-source y el dispositivo es 100 % air-gapped por QR — sin datos USB, sin Bluetooth. Admite Shamir (SLIP-39) y actualizaciones de firmware por microSD firmadas.

Fortalezas
  • Air-gapped por diseño — los datos cruzan solo como códigos QR por la cámara
  • Pantalla táctil de 4": la mejor experiencia de verificación de direcciones en el dispositivo
  • Sensor de huella + autodestrucción (borrado) ante manipulación física
  • Excelente ciudadano multifirma: muestra fingerprints y descriptores, encaja de maravilla con Sparrow y Nunchuk
Riesgos y compromisos
  • El flujo solo-QR hace más lenta la firma de transacciones grandes (QR animados)
  • Linaje empresarial (Cobo) y base de código más joven — menos trayectoria que Trezor/Ledger
  • Dispositivo más voluminoso, necesita carga; las palabras Shamir son SLIP-39 (no BIP-39) — ojo con la compatibilidad de recuperación