Cuatro preguntas rápidas sobre cómo se guarda la frase de recuperación de tu monedero, nunca la frase en sí. Obtienes un veredicto ordenado de tus dos mayores tipos de amenaza, con pasos concretos a seguir.
Nunca pide una frase. Tus respuestas se quedan en tu navegador.
Esta herramienta nunca te pedirá tu frase de recuperación
Ni una sola palabra, ni siquiera «solo para comprobar». Ningún sitio web, agente de soporte, exchange o «validador» necesita tu frase. Introdúcela únicamente en un proceso de recuperación de monedero que hayas abierto y verificado a propósito. Esta página solo pregunta cómo se guarda la frase:
No hay ningún campo de texto en esta página. Cada respuesta es una casilla o un botón, así que no se puede introducir una frase ni por accidente.
Todo se ejecuta en tu navegador y no se envía nada a ninguna parte. Tus respuestas no se guardan a menos que marques «Recordar mis respuestas». Si no, desaparecen al cerrar la pestaña.
Tu veredicto de riesgo
Ordenado según tus respuestas. Tus dos mayores tipos de amenaza van primero.
Robo a distancia
Alguien que nunca te ha visto copia tu frase a través de una pantalla. El malware de robo, los kits de phishing y el secuestro de cuentas en la nube están hechos para encontrar justo esto. Las fotos, notas y correos sincronizados son lo primero que miran.
Asegura primero la frase de nuevo y luego borra todas las copias sincronizadas: la foto (incluido «Eliminado recientemente»), la nota, el borrador de correo.
Haz una copia sin conexión en papel o metal y guárdala donde guardarías un pasaporte.
Si quieres una copia de trabajo en tu teléfono, usa una caja fuerte cifrada en el dispositivo, no una nota sincronizada, para que nada legible salga de él.
Nunca escribas la frase en un sitio web, una ventana emergente de app o un formulario de «validación de monedero». Ningún servicio legítimo la pide.
Pérdida física y hallazgo
Aquí el objetivo es la copia en sí: fuego, inundación, una mudanza caótica, un robo en casa, o sencillamente alguien en tu hogar que encuentra un papel muy interesante.
Sube de nivel del papel a una copia en metal resistente al fuego y al agua.
Mantenla sin etiqueta y anodina (nada de «CRIPTO» en el sobre) y lejos de tu escritorio y de tu dispositivo del monedero.
Si hay mucho en juego, añade una segunda copia en un segundo lugar (un familiar de confianza, una caja de banco).
No lleves la frase cuando viajes. Recuerda que un teléfono con una nota sin cifrar la lleva contigo.
Punto único de fallo
No hace falta que roben nada para que el dinero desaparezca. Un objeto perdido, un recuerdo olvidado, un accidente, y no hay vuelta atrás. La pérdida, no el robo, es como desaparece de verdad la mayor parte de las criptomonedas.
Crea una segunda copia independiente en un medio distinto y un lugar distinto.
Trata la memoria como una copia de seguridad, en el mejor de los casos, nunca como la única copia.
Deja previsto un plan de herencia: una persona de confianza debe poder encontrarla y saber qué es.
Haz un simulacro una vez: restaura el monedero desde tu copia de seguridad antes de necesitarlo.
Qué arriesga cada uno de tus métodos actuales
Una foto o captura de pantalla en mi teléfono.Una foto del carrete se sincroniza con la nube, queda en las copias de seguridad y la puede leer cualquier cosa con acceso a fotos. Es lo primero que busca el malware de robo.
Una app de notas o una nota en la nube (iCloud, Google Keep…).Una nota sincronizada es texto legible en los servidores de otro. Quien entre en la cuenta, por phishing, cambio de SIM o filtración, se lleva el monedero.
Un borrador de correo o un mensaje para mí mismo.El correo es texto legible y localizable que perdura para siempre, y las cuentas de correo son lo más atacado con phishing en internet.
Un gestor de contraseñas.Cifrado, lo cual es mejor que una nota. Un gestor en la nube sigue poniendo la frase tras una cuenta en línea y una contraseña maestra, ambos objetivos activos de ataque. Un gestor solo local (un archivo sin conexión) se acerca más a una caja fuerte en tu dispositivo. La pregunta de abajo te pregunta cuál usas.
Escrita en papel en casa.El papel es inmune a los hackers, pero indefenso ante el fuego, el agua, una mudanza caótica o unas manos curiosas.
Grabada o estampada en metal.El metal sobrevive al fuego y a las inundaciones. Sigue siendo un único objeto físico que se puede encontrar, robar o perder junto con la casa.
Solo memorizada, sin copia escrita.Nada que robar, y nada que recuperar. Una enfermedad, una lesión o el mero paso del tiempo pueden borrar el monedero sin vuelta atrás.
Dividida en partes o fragmentos (p. ej. 2 de 3).Sólida frente a cualquier suceso aislado, si el esquema está bien montado y alguien aparte de ti puede reconstruirla de verdad.
Una app de caja fuerte cifrada en tu dispositivo.Cifrada en tu dispositivo es la forma sensata de mantener una copia de trabajo. Combínala con una copia sin conexión para recuperación ante desastres.
Guardado solo en este dispositivo. No se envió nada a ninguna parte.
Cómo funciona la puntuación
Tres tipos de amenaza se puntúan de 0 a 10 a partir de tus respuestas, por completo en tu navegador, con los pesos fijos publicados en el código fuente de la página (src/data/seed-storage-quiz.ts). Ninguna respuesta se envía jamás.
Robo a distancia
«El robo a distancia» es una puntuación del eslabón más débil. Toma la exposición MÁS alta entre los lugares donde existe una copia, porque basta con una copia que se filtre. Una foto sincronizada en la nube puntúa 10. Una captura con la sincronización y las copias desactivadas puntúa 4 (sigue en el teléfono, pero sin copia automática en la nube). Una placa de metal sin conexión puntúa 0. Los cruces frecuentes de fronteras suman un punto cuando una copia viaja en el teléfono.
Pérdida física y hallazgo
«La pérdida física y el hallazgo» también toma la peor copia individual y luego suma puntos por vivienda compartida, visitas frecuentes y viajes. Esos solo se aplican si existe alguna copia física o una copia en el teléfono.
Punto único de fallo
«El punto único de fallo» parte de tu copia MÁS resistente. Luego solo acredita redundancia entre dominios de fallo realmente independientes: un teléfono (dispositivo), una cuenta en la nube, papel o metal físico, la memoria o fragmentos divididos. Dos copias en el MISMO dominio (una captura y una caja fuerte, ambas en el mismo teléfono) no valen nada. Abarcar dos dominios resta dos puntos, tres o más restan tres. No dividimos lo «físico» por ubicación, ya que el cuestionario nunca pregunta dónde vive cada copia. Vivir solo suma un punto, porque nadie puede recuperar en tu nombre. «Solo memorizada» puntúa el máximo de 10.
Dos preguntas de seguimiento afinan respuestas que de otro modo serían ambiguas: si la copia en foto está realmente sincronizada o respaldada, y si un gestor de contraseñas es una cuenta en la nube o un archivo solo local. El nivel de importancia nunca cambia las puntuaciones. Solo enmarca con qué urgencia deben tratarse los mismos hechos. En caso de empate, primero va el robo a distancia, luego la pérdida física y por último el punto único de fallo.
Gratis para usar y enlazar, para todo el que escribe sobre seguridad de monederos.
<a href="https://sealby.app/es/herramientas/donde-guardar-frase-semilla">¿Dónde guardas tu frase de recuperación? Una comprobación de riesgo de almacenamiento en 60 segundos (nunca pide la frase)</a>
La copia de trabajo va en una caja fuerte.
Guarda la copia de seguridad sin conexión en metal, y la copia que de verdad usas en Sealby. Ahí va cifrada en tu dispositivo con claves en el Secure Enclave. Sin cuenta en línea que puedan asaltar, con negación plausible si importa.