Solo con fines educativos; no constituye asesoramiento de seguridad ni de inversión. Las transacciones de blockchain pueden ser irreversibles. Nunca reveles una clave privada o frase de recuperación y verifica cada transacción antes de firmar.
Respuesta directa
Un par de claves pública y privada es una relación criptográfica asimétrica para autorizar y verificar acciones en una blockchain. La clave privada es información secreta utilizada para crear firmas digitales. La clave pública correspondiente puede compartirse y permite verificar esas firmas sin conocer la clave privada.
Una dirección de blockchain suele derivarse de una clave pública, un script o una regla de cuenta; no siempre es idéntica a la clave pública. La derivación y el formato dependen de la red. Una dirección identifica un destino o cuenta, mientras que el control suele depender de cumplir las reglas de gasto o autorización de la red.
Tener una clave privada no coloca las monedas dentro de la billetera. El libro mayor registra activos o salidas gastables, y la clave permite autorizar cambios de estado válidos. Quien obtiene la clave podría firmar como su titular; perder la única clave utilizable puede hacer que los activos bajo autocustodia queden inaccesibles para siempre.
Cómo funciona
El flujo básico de firma es:
- La billetera genera una clave privada con aleatoriedad criptográficamente segura o la deriva de una semilla según un esquema definido.
- Una operación matemática unidireccional deriva la clave pública correspondiente. Con un algoritmo y una implementación seguros, obtener la privada desde la pública debe ser computacionalmente inviable.
- Las reglas de la red derivan o asocian una dirección, script o cuenta con la clave pública. Distintas redes pueden usar curvas, funciones hash, codificaciones y modelos de cuenta diferentes.
- La billetera firma una transacción o mensaje específico con la clave privada. La firma corresponde a los datos codificados exactos; cualquier cambio la invalida.
- Los participantes usan la clave pública y las reglas del protocolo para verificar la firma antes de aceptar la acción autorizada. La verificación no revela la clave privada.
Una frase de recuperación no es lo mismo que una clave privada. En muchas billeteras deterministas jerárquicas, representa entropía para recrear una semilla de la que se derivan muchas claves y direcciones. Quien conoce la frase puede controlar todas las cuentas derivadas. Una contraseña de billetera suele cifrar o desbloquear un archivo local; no sustituye las claves subyacentes ni puede recuperarlas por sí sola.
El control por claves tampoco describe todas las cuentas. Por ejemplo, una cuenta de Ethereum de propiedad externa está controlada por un par de claves, mientras que una cuenta de contrato está controlada por su código desplegado y puede imponer reglas multifirma, demoras o recuperación.
Ejemplo
Alice entrega a Bob una dirección de recepción. La billetera de Bob comprueba la red y el formato, construye el pago y pide confirmar destinatario, importe y comisión. Firma localmente esa transacción exacta con la clave privada de Bob y transmite la transacción firmada; la clave privada nunca se envía a Alice ni a la red.
Los nodos verifican la firma y las reglas de gasto. Una firma válida muestra que la clave requerida autorizó la transacción, pero no prueba la identidad legal de Bob, que Alice sea fiable ni que la operación tenga sentido económico. Si Bob firma datos para la red, destinatario o acción de contrato equivocados, una criptografía correcta aún puede autorizar el resultado incorrecto.
Riesgos
- Divulgación: El phishing, malware, copias en la nube, capturas, extensiones o falso soporte pueden exponer una clave privada o frase de recuperación. Trata ambas como material de control total.
- Pérdida: Un dispositivo destruido, una frase adicional olvidada, una copia incompleta o ajustes de derivación incompatibles pueden impedir la recuperación. Prueba el proceso documentado sin exponer el secreto.
- Mala aleatoriedad o software: La generación predecible, código de firma defectuoso, una cadena de suministro comprometida o una billetera maliciosa pueden anular una criptografía sólida. Usa software mantenido y dispositivos de firma reputados.
- Firma ambigua: Una firma puede autorizar una transferencia, aprobación de token, orden, inicio de sesión u otro mensaje. Lee la intención comprensible y verifica por separado detalles codificados, red, dirección e importe.
- Concentración operativa: Una sola clave para todos los activos crea un punto único de fallo. Separa saldos y funciones, minimiza la exposición en línea y considera firma por hardware, multifirma o cuentas con políticas para valores altos.
Si la clave privada o frase de recuperación pudo quedar expuesta, considérala comprometida. Desde un dispositivo limpio, crea una billetera nueva generada independientemente, verifica su copia y mueve los activos restantes y permisos necesarios cuando sea seguro. No introduzcas el secreto antiguo en un sitio que afirme revisar o reparar la billetera.
Errores comunes
Error 1: La clave privada es solo la contraseña de la billetera
Una contraseña puede proteger una aplicación local o almacén cifrado. La clave privada autoriza firmas; restablecer la contraseña no recrea una clave o frase de recuperación perdida.
Error 2: La dirección y la clave pública siempre son iguales
La construcción de direcciones depende del protocolo. Muchas codifican un hash, script o regla de cuenta en vez de la clave pública sin procesar, y algunas direcciones de contrato no tienen clave privada.
Error 3: Compartir la clave pública permite calcular la privada
Los sistemas seguros están diseñados para compartir claves públicas y firmas. Las amenazas prácticas son aleatoriedad débil, implementaciones defectuosas, secretos expuestos y futuras rupturas criptográficas, no la verificación normal.
Error 4: Una firma válida demuestra quién es el firmante
Demuestra que la clave requerida autorizó los datos firmados según el protocolo. Vincular esa clave a una persona u organización exige pruebas de identidad independientes.
Temas relacionados
- Gestión de claves privadas
- Frase de recuperación
- Billetera de criptoactivos
- Billetera de hardware
- Hash criptográfico
Fuentes
- Descripción general de la tecnología blockchain - NIST (consultado: 2026-08-21)
- Clave pública - NIST Computer Security Resource Center (consultado: 2026-08-21)
- Billeteras - Bitcoin Developer Documentation (consultado: 2026-08-21)
- Cuentas de Ethereum - Ethereum.org (consultado: 2026-08-21)