64 / 691PRIV

Privacidad en Bitcoin

Bitcoin Privacy

La privacidad en Bitcoin limita quién puede vincular transacciones públicas con una persona, saldo, dispositivo o relación comercial. Bitcoin es un ledger público seudónimo, no un sistema de pago automáticamente anónimo.

La privacidad no es una sola función ni un estado binario. Surge del threat model, del manejo de direcciones y UTXO por el wallet, de la obtención y difusión de transacciones, de la red y de los metadatos entregados a contrapartes o servicios.

La blockchain expone permanentemente inputs, outputs, importes, tipos de Script y orden. Una dirección no contiene un nombre legal, pero al vincularse con una identidad, la historia y los movimientos futuros de UTXO relacionados pueden analizarse de nuevo. Privacidad no significa ocultar datos de consenso.

El observador puede ser una contraparte, exchange KYC, operador del backend del wallet, network peer, empresa de análisis o alguien con acceso al dispositivo. Cada uno ve una capa distinta y puede unir el grafo on-chain con IP, cuenta, factura, horario o presencia física. Las medidas deben corresponder al adversario.

Una nueva receive address por pago evita el vínculo directo de address reuse, pero no basta. El wallet debe reconocer change y no devolverlo a una dirección pública o reutilizada. Una donation address publicada se vuelve un punto permanente de vigilancia y un gasto conjunto posterior puede reconectar historiales separados.

Una transacción con varios inputs suele apoyar la common-input-ownership heuristic. Coin control puede impedir mezclar UTXO de orígenes distintos, pero una selección manual incorrecta reduce privacidad. Selección sin change, avoid partial spends y labels separados cambian fees por futura linkability de maneras diferentes.

Importes redondos, resto exacto, timing, orden de outputs, tipos de Script y fees inusuales pueden identificar pago, change o wallet. Ninguna heuristic prueba propiedad, pero varias señales débiles crean un vínculo probabilístico fuerte. RBF o una consolidación posterior pueden revelar más relaciones.

Un servidor remoto consultado por direcciones concretas puede conocer el cluster del wallet antes de gastar. Un full node propio limita la fuga sin indexer externo. Compact block filters de BIP 157/158 reducen consultas expuestas, pero IP, timing y método de broadcast siguen siendo capas separadas.

CoinJoin combina participantes y debilita el mapeo simple input-output, pero no crea coins invisibles ni anonimato automático. PayJoin BIP 78 añade un input del receptor a un pago normal y rompe la common-input heuristic. El resultado depende de implementación, participantes, gasto posterior, coordinador y red.

Silent Payments BIP 352 permite publicar una identidad de pago reutilizable mientras cada sender deriva un output Taproot único. El receptor escanea la blockchain con scan key y respalda keys y labels. Menor vínculo público exige más complejidad y soporte del wallet.

Un xpub compartido permite derivar y vigilar gran parte del historial del wallet sin gastar; su filtración dura años. Un servicio KYC puede unir retiro, identidad y grafo futuro. Comercio, block explorer, cloud backup, push y analytics añaden metadatos ausentes de la blockchain.

Antes de pagar, define adversario, origen de UTXO, separación deseada e información del receptor. Verifica en el dispositivo dirección, change, inputs, fee, ruta de broadcast y uso de tu node. Revisa el resultado on-chain sin prometer trazabilidad cero: los vínculos revelados no pueden revocarse. Fuentes: Bitcoin.org — Protect Your Privacy; BIP 78 — A Simple Payjoin Proposal; BIP 157 — Client Side Block Filtering; BIP 352 — Silent Payments; Bitcoin Core 0.21 — Avoid Partial Spends.

Para obtener la imagen más completa, lee esta entrada junto con Seudonimidad, CoinJoin, Coin Control, KYC, Bitcoin, Dirección de Bitcoin. También enlazan con esta entrada Watch-only Wallet, Coin Control, Salida de cambio, Extended Public Key (xpub).

DOC · 001Bitcoin.org — Protect Your PrivacyDocumentaciónDOC · 002BIP 78 — A Simple Payjoin ProposalEspecificaciónDOC · 003BIP 157 — Client Side Block FilteringEspecificaciónDOC · 004BIP 352 — Silent PaymentsEspecificaciónDOC · 005Bitcoin Core 0.21 — Avoid Partial SpendsDocumentación
Revisado el 1 de agosto de 2026Fuentes primero · No es asesoramiento financiero