Una Seed Phrase es material de recuperación legible del que las carteras Bitcoin compatibles derivan claves. Quien la obtiene suele poder controlar los fondos; perder todas las copias utilizables puede hacer imposible la recuperación. Manténgala sin conexión y nunca la envíe por mensajes, a un sitio web ni mediante un formulario de soporte.
En BIP39, las palabras ordenadas codifican aleatoriedad y una suma de comprobación; junto con una posible passphrase, la cartera deriva de ellas la base de recuperación para claves y direcciones. No es una contraseña que una empresa pueda restablecer. No invente las palabras ni las traduzca a otro idioma. [BIP 39: Mnemonic code for generating deterministic keys]
BIP39 convierte, por ejemplo, 128 bits de aleatoriedad y 4 bits de comprobación en 12 palabras; 256 y 8 bits producen 24 palabras. La suma de comprobación solo detecta algunos errores: no acredita una generación segura ni la propiedad de la cartera. Las palabras y la passphrase, si existe, derivan después una semilla de 512 bits, distinta de la aleatoriedad original. [BIP 39: Mnemonic code for generating deterministic keys]
La passphrase opcional de BIP39 cambia la cartera derivada. Una passphrase distinta o mal escrita también produce un resultado válido pero diferente, a menudo sin los fondos esperados. Guárdela por separado y con exactitud; un proveedor no puede restablecerla para devolverle la cartera original. [BIP 39: Mnemonic code for generating deterministic keys]
No todas las copias con palabras usan BIP39. Conserve información sobre el formato, el tipo de dirección y las cuentas o rutas de derivación utilizadas. Con Multisig también importan las claves públicas de los cofirmantes y la condición de gasto, a menudo descritas mediante un Output Descriptor. Las palabras correctas por sí solas no demuestran que otra aplicación encontrará todos sus fondos. [BIP 380 — Output Script Descriptors]
Una Seed Phrase permite volver a derivar las claves de la cartera. Trate su revelación como una posible entrega del control, no solo como pérdida de privacidad. Si se usa una passphrase, también se necesita para la misma cartera; con Multisig, gastar sigue requiriendo el número establecido de firmas. [BIP 39: Mnemonic code for generating deterministic keys] [BIP 380 — Output Script Descriptors]
Guarde copias completas y legibles teniendo en cuenta incendios, agua, descubrimiento y coacción. No fotografíe las palabras, no las envíe por correo electrónico ni las guarde en una nube ordinaria. Un material resistente no sustituye el control del acceso a la copia. [Bitcoin.org — Securing your wallet]
Use el procedimiento verificado del fabricante en un dispositivo fiable. Si una Hardware Wallet permite comprobar la copia en el propio dispositivo, utilícelo; no borre su única cartera operativa solo para probar. Al recuperar, verifique las direcciones esperadas o un pequeño saldo controlado. Nunca introduzca las palabras porque se lo pide una persona o web no solicitada. [Trezor — Check wallet backup on Model T]
Una copia completa puede resolver la pérdida del dispositivo. Revelar las palabras plantea otro problema: restaurarlas o cambiar el PIN no revoca la copia de las claves que tenga otra persona. Los fondos amenazados requieren un traslado seguro a claves recién generadas; con Multisig, el procedimiento depende de toda la política de firma. Restaurar claves no devuelve fondos ya robados. [BIP 39: Mnemonic code for generating deterministic keys] [BIP 380 — Output Script Descriptors] [Trezor — Move to a new wallet backup]
Para obtener la imagen más completa, lee esta entrada junto con BIP 39, Cartera, Frase de contraseña BIP39. También enlazan con esta entrada BIP 39, HD Wallet, Cold Storage, Hardware Wallet.