Inicio Wallets y autocustodia Passphrase (BIP39) — Seguridad avanzada

Passphrase (BIP39) — Seguridad avanzada

La passphrase es una palabra o frase opcional que se añade a la seed phrase como factor de protección adicional. Genera una wallet completamente diferente: misma seed, distinta passphrase = distintas claves, distintas direcciones, distintos fondos. Es la capa de seguridad más potente y más peligrosa de la autocustodia.

¿Cómo funciona?

El estándar BIP39 permite añadir una cadena de texto libre (la passphrase) al proceso de derivación de claves. La seed phrase sola genera una wallet. La misma seed + una passphrase genera otra wallet completamente distinta. No hay límite de longitud ni de caracteres.

Esto crea "wallets ocultas": alguien que obtenga tu seed no verá los fondos protegidos por passphrase. Puedes incluso tener varias passphrases sobre la misma seed, cada una con una wallet independiente.

Riesgos

La passphrase no se almacena en ningún sitio. Si la olvidas, pierdes los fondos para siempre — la seed sola no basta para recuperarlos. No hay "recuperar contraseña". Cada carácter importa: una mayúscula, un espacio o un acento diferente genera una wallet completamente distinta.

¿Por qué importa?

La passphrase es la herramienta definitiva contra el robo físico de la seed: incluso si alguien encuentra tus 24 palabras, no accede a los fondos sin la passphrase. Pero requiere una gestión cuidadosa: backup seguro de la passphrase en ubicación separada de la seed.

Errores habituales

  • Usar una passphrase débil o predecible (debe ser fuerte y única)
  • Almacenar la passphrase junto a la seed (anula toda su protección)
  • Olvidar la passphrase y creer que la seed sola basta (son dos factores independientes)

Conceptos relacionados

Fuentes primarias

  • BIP 39
  • Mastering Bitcoin, A. Antonopoulos