Cuatro preguntas rápidas sobre cómo se guarda la frase de recuperación de tu billetera, nunca la frase misma. Obtienes un veredicto ordenado de tus dos mayores tipos de amenaza, con pasos concretos a seguir.
Nunca pide una frase. Tus respuestas se quedan en tu navegador.
Esta herramienta nunca te pedirá tu frase de recuperación
Ni una sola palabra, ni siquiera «solo para revisar». Ningún sitio web, agente de soporte, exchange o «validador» necesita tu frase. Ingrésala únicamente en un proceso de recuperación de billetera que tú mismo hayas abierto y verificado. Esta página solo pregunta cómo se guarda la frase:
No hay ningún campo de texto en esta página. Cada respuesta es una casilla o un botón, así que no se puede ingresar una frase ni por accidente.
Todo corre en tu navegador y no se envía nada a ninguna parte. Tus respuestas no se guardan a menos que marques «Recordar mis respuestas». Si no, se pierden al cerrar la pestaña.
Tu veredicto de riesgo
Ordenado según tus respuestas. Tus dos mayores tipos de amenaza van primero.
Robo a distancia
Alguien que nunca te ha visto copia tu frase a través de una pantalla. El malware ladrón, los kits de phishing y el secuestro de cuentas en la nube están hechos para encontrar justo esto. Las fotos, notas y correos sincronizados son lo primero que revisan.
Asegura primero la frase de nuevo y luego borra todas las copias sincronizadas: la foto (incluido «Eliminado recientemente»), la nota, el borrador de correo.
Haz una copia sin conexión en papel o metal y guárdala donde guardarías un pasaporte.
Si quieres una copia de trabajo en tu teléfono, usa una bóveda cifrada en el dispositivo, no una nota sincronizada, para que nada legible salga de él.
Nunca escribas la frase en un sitio web, una ventana emergente de app o un formulario de «validación de billetera». Ningún servicio legítimo la pide.
Pérdida física y hallazgo
Aquí el objetivo es la copia misma: fuego, inundación, una mudanza caótica, un robo en casa, o simplemente alguien en tu hogar que encuentra un papel muy interesante.
Sube de nivel del papel a un respaldo en metal resistente al fuego y al agua.
Mantenla sin etiqueta y aburrida (nada de «CRIPTO» en el sobre) y lejos de tu escritorio y de tu dispositivo de la billetera.
Si hay mucho en juego, agrega una segunda copia en un segundo lugar (un familiar de confianza, una caja de banco).
No lleves la frase cuando viajes. Recuerda que un teléfono con una nota sin cifrar la lleva contigo.
Punto único de falla
No hace falta que roben nada para que el dinero desaparezca. Un objeto perdido, un recuerdo olvidado, un accidente, y no hay vuelta atrás. La pérdida, no el robo, es como desaparece de verdad la mayoría de las criptomonedas.
Crea una segunda copia independiente en un medio distinto y un lugar distinto.
Trata la memoria como un respaldo, en el mejor de los casos, nunca como la única copia.
Deja listo un plan de herencia: una persona de confianza debe poder encontrarla y saber qué es.
Haz un simulacro una vez: restaura la billetera desde tu copia de respaldo antes de necesitarlo.
Qué arriesga cada uno de tus métodos actuales
Una foto o captura de pantalla en mi teléfono.Una foto del carrete se sincroniza con la nube, queda en los respaldos y la puede leer cualquier cosa con acceso a fotos. Es lo primero que busca el malware ladrón.
Una app de notas o una nota en la nube (iCloud, Google Keep…).Una nota sincronizada es texto legible en los servidores de alguien más. Quien entre a la cuenta, por phishing, robo de SIM o filtración, se lleva la billetera.
Un borrador de correo o un mensaje para mí mismo.El correo es texto legible que se puede buscar y que dura para siempre, y las cuentas de correo son lo más atacado con phishing en internet.
Un gestor de contraseñas.Cifrado, lo cual es mejor que una nota. Un gestor en la nube aún deja la frase detrás de una cuenta en línea y una contraseña maestra, ambos objetivos activos de ataque. Un gestor solo local (un archivo sin conexión) se acerca más a una bóveda en tu dispositivo. La pregunta de abajo te pregunta cuál usas.
Escrita en papel en casa.El papel es inmune a los hackers, pero indefenso ante el fuego, el agua, una mudanza caótica o unas manos curiosas.
Grabada o marcada en metal.El metal sobrevive al fuego y a las inundaciones. Sigue siendo un solo objeto físico que se puede encontrar, robar o perder junto con la casa.
Solo memorizada, sin copia escrita.Nada que robar, y nada que recuperar. Una enfermedad, una lesión o el simple paso del tiempo pueden borrar la billetera sin vuelta atrás.
Dividida en partes o fragmentos (p. ej. 2 de 3).Sólida ante cualquier suceso aislado, si el esquema está bien armado y alguien además de ti puede reconstruirla de verdad.
Una app de bóveda cifrada en tu dispositivo.Cifrada en tu dispositivo es la forma sensata de mantener una copia de trabajo. Combínala con una copia sin conexión para recuperación ante desastres.
Guardado solo en este dispositivo. No se envió nada a ninguna parte.
Cómo funciona la puntuación
Tres tipos de amenaza se puntúan de 0 a 10 a partir de tus respuestas, por completo en tu navegador, usando los pesos fijos publicados en el código fuente de la página (src/data/seed-storage-quiz.ts). Ninguna respuesta se envía jamás.
Robo a distancia
«El robo a distancia» es una puntuación del eslabón más débil. Toma la exposición MÁS alta entre los lugares donde existe una copia, porque basta con una copia que se filtre. Una foto sincronizada en la nube puntúa 10. Una captura con la sincronización y los respaldos desactivados puntúa 4 (sigue en el teléfono, pero sin copia automática en la nube). Una placa de metal sin conexión puntúa 0. Los cruces frecuentes de fronteras suman un punto cuando una copia viaja en el teléfono.
Pérdida física y hallazgo
«La pérdida física y el hallazgo» también toma la peor copia individual y luego suma puntos por vivienda compartida, visitas frecuentes y viajes. Esos solo aplican si existe alguna copia física o una copia en el teléfono.
Punto único de falla
«El punto único de falla» parte de tu copia MÁS resistente. Luego solo acredita redundancia entre dominios de falla realmente independientes: un teléfono (dispositivo), una cuenta en la nube, papel o metal físico, la memoria o fragmentos divididos. Dos copias en el MISMO dominio (una captura y una bóveda, ambas en el mismo teléfono) no valen nada. Abarcar dos dominios resta dos puntos, tres o más restan tres. No dividimos lo «físico» por ubicación, ya que el cuestionario nunca pregunta dónde vive cada copia. Vivir solo suma un punto, porque nadie puede recuperar por ti. «Solo memorizada» puntúa el máximo de 10.
Dos preguntas de seguimiento afinan respuestas que de otro modo serían ambiguas: si la copia en foto está realmente sincronizada o respaldada, y si un gestor de contraseñas es una cuenta en la nube o un archivo solo local. El nivel de importancia nunca cambia las puntuaciones. Solo enmarca con qué urgencia deben tratarse los mismos hechos. En caso de empate, primero va el robo a distancia, luego la pérdida física y por último el punto único de falla.
Gratis para usar y enlazar, para todo el que escribe sobre seguridad de billeteras.
<a href="https://sealby.app/es-mx/herramientas/donde-guardar-frase-semilla">¿Dónde guardas tu frase de recuperación? Una revisión de riesgo de almacenamiento en 60 segundos (nunca pide la frase)</a>
La copia de trabajo va en una bóveda.
Guarda la copia de respaldo sin conexión en metal, y la copia que de verdad usas en Sealby. Ahí queda cifrada en tu dispositivo con llaves en el Secure Enclave. Sin cuenta en línea que puedan asaltar, con negación plausible si importa.