Ir al contenido
guides security

Qué Es una Frase Semilla: Significado, Seguridad y Recuperación

Aprende qué es una frase semilla, cómo protege una wallet, cómo guardarla y por qué algunas wallets sin custodia utilizan otros métodos de recuperación.

Longitud habitual

12 o 24 palabras

Lista BIP-39

2.048 palabras

Regla principal

Nunca la compartas

Configuración de Arca

No muestra una frase semilla

Una frase semilla es una secuencia de palabras que algunas wallets digitales usan para derivar o restaurar claves privadas. También se conoce como frase de recuperación, frase de respaldo o frase mnemónica. Quien obtenga una frase válida podría recrear la wallet y mover sus activos, por lo que debe mantenerse en secreto.

Las frases semilla son comunes, pero no aparecen en todas las wallets sin custodia. Los dispositivos físicos, passkeys, sistemas con varias partes, recuperación social y firmantes integrados son otras formas de proteger y restaurar el acceso.

Nota de seguridad: esta guía explica en general las wallets con frase semilla. Arca no muestra una frase de 12 o 24 palabras durante la configuración normal. Consulta cómo funciona la recuperación en Arca para conocer el modelo específico del producto.

Cómo funciona una frase semilla

Una wallet necesita claves criptográficas para autorizar transacciones. Esas claves son largas secuencias de datos y resultan difíciles de registrar directamente.

Estándares como BIP-39 permiten que las wallets compatibles representen la información de recuperación mediante palabras seleccionadas de una lista definida. La wallet puede usar la frase al derivar claves privadas y direcciones.

Las palabras, su ortografía y su orden importan. La frase no es una contraseña normal elegida por el usuario y no debe sustituirse por una oración fácil de recordar. La wallet la genera mediante su propio proceso seguro.

Muchas wallets muestran 12 o 24 palabras, pero el formato varía. La compatibilidad depende de la wallet, blockchain, ruta de derivación y tipo de cuenta. Una frase de una aplicación no garantiza que cualquier otra muestre automáticamente las mismas direcciones o activos.

Frase semilla y clave privada

Los términos están relacionados, pero no son equivalentes.

ElementoFunciónAlcance habitual
Frase semilla o de recuperaciónAporta los datos de los que una wallet puede derivar clavesPuede controlar varias cuentas derivadas de la frase
Clave privadaAutoriza acciones para una cuenta blockchain o firmanteNormalmente una cuenta o un firmante
Contraseña o PINProtege el acceso a la aplicación o al dispositivoNo necesariamente restaura las claves de blockchain
Passkey o inicio autenticadoDemuestra acceso mediante un dispositivo o un modelo de cuentaDepende de la arquitectura de la wallet

Exportar una sola clave privada puede no respaldar todas las cuentas derivadas de una frase. Del mismo modo, importar la clave de un firmante de una Smart Account puede mostrar primero la dirección del firmante, no la de la Smart Account. Sigue siempre las instrucciones del diseño exacto.

Por qué importan las palabras de recuperación

Una frase semilla puede permitir la recuperación sin pedir a una empresa que restablezca el acceso. Si se pierde un teléfono o se elimina la aplicación, el usuario puede instalar un software compatible e introducir la frase en su proceso verificado.

Esa portabilidad puede mantener el acceso independiente de una sola interfaz. También crea una responsabilidad seria: poseer la frase podría bastar para controlar los activos.

La misma característica produce resultados opuestos:

  • Si el propietario protege la frase, puede restaurar el acceso tras perder un dispositivo.
  • Si un atacante obtiene la frase, puede intentar restaurar la wallet en otro equipo.
  • Si la frase es el único respaldo y se pierden todas las copias, ningún soporte podría recrearla.

Una frase expuesta normalmente no se puede cancelar y seguir usando la misma wallet de forma segura. La respuesta más prudente suele ser crear otra wallet con software verificado y mover los activos antes de que otra persona utilice la frase.

Cómo guardar una frase semilla

El método debe proteger contra el robo remoto y la pérdida física.

PrefiereEvita
Una copia sin conexión en un lugar controladoCapturas de pantalla o fotografías
Un plan que considere fuego y aguaBorradores de email o documentos en la nube
Lugares seguros separados para copias importantesGuardar todas las copias junto al mismo dispositivo
Un método localizable por personas de confianza dentro de un plan sucesorioCompartir la frase de forma casual con amigos o soporte
Un proceso probado para la wallet específicaInventar una frase o cambiar el orden de las palabras

El papel es sencillo y fácil de revisar, pero puede dañarse. Los respaldos metálicos resisten algunos riesgos físicos, aunque no corrigen un manejo inseguro. Los gestores de contraseñas y las copias digitales cifradas introducen otros riesgos y solo deben usarse si se entiende el modelo de amenaza y recuperación.

El valor en riesgo también importa. Una wallet de prueba con poco saldo y una wallet con ahorros esenciales no deberían depender del mismo plan informal.

Ataques más comunes contra frases semilla

Los atacantes rara vez necesitan romper la criptografía. Convencen al propietario de revelar las palabras.

Algunos métodos habituales son:

  • Un falso agente de soporte que pide la frase para verificar la cuenta.
  • Un anuncio en buscadores que conduce a una copia del sitio de la wallet.
  • Un mensaje que amenaza con cerrar la wallet si no se “valida”.
  • Un airdrop o recompensa falsos que piden conectar y luego introducir las palabras.
  • Malware o una extensión que modifica el software o registra secretos copiados.
  • Un perfil social que imita una wallet o proyecto conocido.

La regla es directa: nunca entregues las palabras al soporte, a otra persona o a un formulario abierto desde un enlace no solicitado. La guía de la Federal Trade Commission sobre estafas con criptomonedas señala la suplantación, los mensajes inesperados y los retornos garantizados como alertas frecuentes.

Qué hacer si la frase pudo quedar expuesta

Trata una posible exposición como urgente.

  1. Usa un dispositivo limpio y confiable.
  2. Descarga el software verificado desde la fuente oficial.
  3. Crea otra wallet con nuevas credenciales de recuperación.
  4. Comprueba cuidadosamente los nuevos datos de recepción.
  5. Mueve los activos desde la wallet expuesta.
  6. Actualiza direcciones guardadas y servicios conectados.
  7. No reutilices la frase comprometida.

No envíes la frase antigua a quien se ofrezca a “revisarla” ni la introduzcas en un escáner aleatorio. Si los activos ya se movieron, conserva los registros y usa canales oficiales de soporte o denuncia. Las transferencias confirmadas en blockchain podrían no ser reversibles.

Qué pasa si pierdo la frase

Si la wallet sigue abierta en un dispositivo confiable, consulta su documentación oficial. Quizá permita volver a mostrar la frase, añadir otro método de recuperación o transferir los activos a una wallet nueva.

Si se pierden tanto el dispositivo activo como la única frase, la recuperación depende del diseño. Una wallet tradicional basada solo en palabras puede quedar inaccesible para siempre. Una Smart Account o wallet integrada podría tener otro método configurado.

Desconfía de quien prometa una recuperación garantizada a cambio de un pago anticipado o de los secretos restantes. Una evaluación legítima comienza por la arquitectura y nunca exige publicar credenciales privadas.

¿Todas las wallets sin custodia usan frase semilla?

No. La autocustodia describe quién puede autorizar las acciones, no un formato obligatorio de respaldo.

Una wallet sin custodia puede usar:

  • Palabras de recuperación controladas por el usuario.
  • Un firmante físico con un respaldo separado.
  • Passkeys guardadas en los dispositivos del usuario.
  • Varios firmantes con un umbral de recuperación.
  • Responsables o recuperación social.
  • Un firmante integrado provisionado tras un inicio autenticado.

Cada modelo tiene ventajas y riesgos. Las palabras ofrecen portabilidad, pero ponen un secreto estático y poderoso en manos del usuario. La recuperación basada en cuenta puede ser más familiar, aunque hace importantes la seguridad y disponibilidad del inicio de sesión.

Consulta wallets custodiales y sin custodia para ver la comparación completa.

Cómo gestiona Arca la recuperación

Arca es una wallet sin custodia para dólares digitales, pero la configuración normal no muestra una frase semilla. Crea un firmante integrado al email, Google o Apple elegido y lo utiliza con la Smart Account de Arca.

Al cambiar de teléfono, el proceso normal es instalar Arca y autenticar con el mismo método. Si la cuenta vinculada no está disponible, primero debes recuperarla mediante el proveedor de email, Google o Apple.

Los usuarios avanzados pueden exportar la clave privada del firmante. Esa clave debe protegerse como cualquier secreto. No es necesaria para el uso cotidiano, e importarla en una wallet básica puede no mostrar el saldo de la Smart Account sin pasos adicionales.

La lección práctica es seguir las instrucciones de la wallet utilizada. El consejo “anota tus 12 palabras” es correcto para muchas wallets e incorrecto para la configuración actual de Arca.

Un plan de recuperación debe ser específico

Antes de depender de cualquier wallet, responde por escrito:

  1. ¿Qué secreto o cuenta demuestra el control?
  2. ¿Qué ocurre cuando se pierde el teléfono?
  3. ¿Qué ocurre si la empresa o la interfaz deja de estar disponible?
  4. ¿Se puede probar la recuperación con un saldo pequeño?

Un plan claro importa más que la etiqueta. Ya use palabras, hardware, passkeys, varios firmantes o un inicio autenticado, el objetivo es el mismo: mantener el acceso disponible para el propietario e inaccesible para todos los demás.

Tu billetera en dólares. Sin necesidad de banco.

Guardá dólares, envialos al instante y manejá tu dinero a tu manera.

Empezá con Arca
Empezá con Arca