Un Private Key Bitcoin es un escalar válido no nulo menor que el orden de secp256k1. Permite derivar la clave pública; las hipótesis habituales hacen impracticable invertir el cálculo.
Una firma puede cumplir una condición, pero una clave puede no bastar: multisig necesita más firmas y un script puede imponer tiempo. La blockchain registra salidas y condiciones, no transferencias de claves. Una firma correctamente implementada no revela la clave. [libsecp256k1: secret-key interface] [Bitcoin Developer Reference: Transactions]
La clave segura procede de aleatoriedad criptográfica o seed bien derivado. Frases humanas y generadores previsibles reducen mucho la búsqueda. WIF codifica con suma de control, no cifra. Copiar WIF transmite el secreto. [libsecp256k1: secret-key interface] [BIP 32: hierarchical deterministic wallets] [Bitcoin Developer Guide: Wallets]
BIP 32 deriva un árbol con seed y chain code; respaldar una hoja omite otras ramas. Palabras BIP 39 y passphrase opcional producen un seed, no simplemente un Private Key legible. Otra passphrase crea otro seed, no un error de contraseña. [BIP 32: hierarchical deterministic wallets] [BIP 39: mnemonic to seed]
Equipo comprometido, firma defectuosa o respaldo expuesto permiten gastar. Hardware wallet separa secretos, pero destino e importe deben verificarse en pantalla fiable. Poseer el dispositivo no demuestra seguridad de firmware o respaldo. [libsecp256k1: secret-key interface]
Prueba restaurar en entorno fiable; claves reales y seeds no van en formularios web ni chats. Cambiar contraseña de aplicación no invalida clave filtrada. Se necesitan nuevas claves independientes y transferir fondos aún disponibles; salidas antiguas sin mover siguen expuestas. [BIP 32: hierarchical deterministic wallets] [BIP 39: mnemonic to seed]
Para obtener la imagen más completa, lee esta entrada junto con Cartera, Transacción, UTXO, Bitcoin. También enlazan con esta entrada Transacción, UTXO, Cartera, Taproot.