Passphrase (BIP39) — Seguridad avanzada
¿Cómo funciona?
El estándar BIP39 permite añadir una cadena de texto libre (la passphrase) al proceso de derivación de claves. La seed phrase sola genera una wallet. La misma seed + una passphrase genera otra wallet completamente distinta. No hay límite de longitud ni de caracteres.
Esto crea "wallets ocultas": alguien que obtenga tu seed no verá los fondos protegidos por passphrase. Puedes incluso tener varias passphrases sobre la misma seed, cada una con una wallet independiente.
Riesgos
La passphrase no se almacena en ningún sitio. Si la olvidas, pierdes los fondos para siempre — la seed sola no basta para recuperarlos. No hay "recuperar contraseña". Cada carácter importa: una mayúscula, un espacio o un acento diferente genera una wallet completamente distinta.
¿Por qué importa?
La passphrase es la herramienta definitiva contra el robo físico de la seed: incluso si alguien encuentra tus 24 palabras, no accede a los fondos sin la passphrase. Pero requiere una gestión cuidadosa: backup seguro de la passphrase en ubicación separada de la seed.
Errores habituales
- Usar una passphrase débil o predecible (debe ser fuerte y única)
- Almacenar la passphrase junto a la seed (anula toda su protección)
- Olvidar la passphrase y creer que la seed sola basta (son dos factores independientes)
Conceptos relacionados
Fuentes primarias
- BIP 39
- Mastering Bitcoin, A. Antonopoulos