El endgame de la autocustodia

Multifirma multi-vendor 2-de-3

Una llave es un punto único de fallo — de robo, pérdida, fuego y coacción. La multifirma lo elimina: tu bitcoin necesita 2 de 3 llaves independientes para moverse. Ningún dispositivo, lugar, fabricante o persona único puede perder o robar tus fondos.

Por qué importa lo multi-vendor

Usar tres fabricantes distintos (p. ej. Trezor + Jade + Keystone) significa que un ataque a la cadena de suministro, un bug de firmware, una app rota o incluso la quiebra de una empresa no pueden tocar tus monedas. La diversidad es la defensa: la probabilidad de que dos stacks independientes fallen igual al mismo tiempo es ínfima.

Llave 1 — p. ej. Trezor (caja fuerte en casa)
Llave 2 — p. ej. Jade (caja de seguridad bancaria)
Llave 3 — p. ej. Keystone (familia de confianza)
2 de 3 firmas cualesquiera mueven los fondos

El montaje, paso a paso

01

Consigue 3 dispositivos de 3 fabricantes

Compra cada uno directamente al fabricante, idealmente enviados a direcciones distintas. Nunca aceptes dispositivos pre-sembrados. Trezor + Blockstream Jade + Keystone es un trío open-source probado en batalla.

02

Genera cada llave de forma independiente

Inicializa cada dispositivo offline, por separado. Escribe cada semilla en papel/acero. Verifica que cada dispositivo muestra su propio fingerprint maestro (p. ej. A1B2C3D4) — los necesitarás para detectar manipulación.

03

Construye la bóveda en Sparrow Wallet

En Sparrow (escritorio, open-source): New Wallet → Multi Signature → 2 of 3. Importa cada cofirmante por QR/airgap (Jade, Keystone) o USB (Trezor). Sparrow construye el descriptor del wallet a partir de los tres xpubs.

04

Respalda el descriptor del wallet — crítico

El descriptor (o backup de output descriptor / archivo BSMS) registra los tres xpubs y el script. Sin él, 2 semillas NO bastan para recuperar. Guarda una copia del descriptor con CADA copia de semilla.

05

Verifica las direcciones en los dispositivos

Antes de depositar, muestra una dirección de recepción en Sparrow y confírmala en las pantallas de al menos dos dispositivos hardware. Solo entonces la dirección es demostrablemente parte de tu bóveda 2-de-3.

06

Ensaya gastar y recuperar

Deposita poca cantidad. Gástala con llave 1+2, luego prueba 2+3. Después simula el desastre: restaura el wallet en Sparrow solo desde copias — dos semillas + descriptor. Si puedes hacerlo, eres soberano de verdad.

Por qué Sparrow como coordinador

Open-source y solo Bitcoin

Sin tokens, sin relleno, código auditable — una herramienta de poder hecha por y para bitcoiners.

Agnóstico de fabricante

Habla con prácticamente todo wallet hardware por USB, microSD o QR totalmente air-gapped (Jade, Keystone, SeedSigner).

Basado en estándares

Usa output descriptors y BSMS — tu bóveda se recupera en otro software (Electrum, Nunchuk, Bitcoin Core). Nunca quedas atado a Sparrow.

Transparencia total

Muestra scripts, fingerprints, comisiones, coin control y se conecta a tu propio nodo — el coordinador que no oculta nada.

Nunchuk: la alternativa pragmática

Si Sparrow es la cabina del ingeniero, Nunchuk es la cabina guiada — multifirma con UX moderna móvil/escritorio, llave asistida opcional y herencia integrada.

Multifirma sin la curva empinada

Creación guiada de 2-de-3 entre wallets hardware (Trezor, Ledger, Keystone, Jade, Coldcard…) desde el móvil o escritorio — misma matemática, UX más amable.

Custodia asistida y colaborativa

Opcionalmente Nunchuk guarda una llave del quórum: cofirma dentro de tus límites, ayuda en la recuperación — y jamás puede mover fondos solo.

Herencia, resuelta estructuralmente

Entrega de llave de herencia con bloqueo temporal: tus herederos reciben una llave solo tras el plazo que fijes — y tú puedes vetar en cualquier momento en vida.

El compromiso

Los caminos más suaves implican confiar en la plataforma de Nunchuk para orquestación/metadatos de recuperación. Los puristas de la soberanía lo mantienen todo basado en descriptores y sin plataforma — Nunchuk también lo admite, solo que es menos mágico.

Reglas de multifirma que no son opcionales

Respalda el descriptor con cada semilla · separa geográficamente las llaves · nunca guardes dos llaves en el mismo edificio · ensaya la recuperación cada año · cuenta a tus herederos que el sistema existe (no dónde están las llaves). La multifirma descuidada es solo el triple de formas de perderlo todo en lugar de una.