La única pregunta que importa: ¿tus claves tocan internet?
Billeteras frías y calientes: cuál necesitas y cuándo
La diferencia entre una billetera fría y una caliente se reduce a una pregunta: ¿las claves de tus criptomonedas tocan internet? Si la respuesta es sí, es caliente — cómoda y expuesta. Si es no, es fría — incómoda y segura. Todo lo demás son matices de esa única decisión, y elegir bien depende de cuánto tengas y cuánto lo muevas.
Primero, qué guarda de verdad una billetera
Una billetera no guarda monedas: guarda claves privadas, la prueba criptográfica de que las monedas registradas en la blockchain son tuyas. Quien tiene las claves tiene los fondos — por eso el lema del sector es «ni tus llaves, ni tus monedas». Todas las billeteras serias generan una frase semilla de 12 o 24 palabras: la copia maestra de tus claves. Quien consiga esa frase puede vaciarte desde cualquier lugar del mundo.
Conviene tener claros los tres modelos, porque «tener cripto» significa cosas muy distintas según cuál uses:
- Custodia de un tercero. Tus monedas están en el balance de una plataforma. Tú tienes una anotación en su sistema, no unas claves.
- Autocustodia caliente. Las claves son tuyas y viven en un dispositivo conectado: el móvil, el navegador.
- Autocustodia fría. Las claves son tuyas y nunca salen de un aparato que no se conecta a nada.
Billeteras calientes: para moverte
- La plataforma donde compras. Técnicamente ni siquiera es tu billetera: las claves son suyas. Perfecto para operar, mal sitio para guardar los ahorros — como aprendieron a la fuerza los clientes de FTX en 2022. Si la usas para eso, que al menos sea una de las autorizadas para operar en España.
- Aplicaciones propias (del tipo de MetaMask en Ethereum o Phantom en Solana): las claves son tuyas y firman en segundos. Son la puerta de entrada a DeFi y a los NFT, y también la superficie de ataque favorita del phishing.
Billeteras frías: para guardar
Un dispositivo físico —entre 60 y 150 € los modelos habituales— que mantiene las claves en un chip que nunca toca internet. Para firmar una transacción hay que confirmarla en el propio aparato: un atacante remoto no puede, y punto. Es la diferencia entre llevar el dinero en el bolsillo en una estación de tren o tenerlo en una caja fuerte.
Y ahora lo que casi nadie te cuenta: de qué NO te protege
Ésta es la parte importante, porque es por donde pierde el dinero hoy la mayoría de la gente que ya tiene una billetera fría.
El dispositivo impide que alguien te robe las claves. No impide que las uses tú mismo para firmar algo que no querías firmar. Si conectas la billetera fría a una web que te pide aprobar un contrato y apruebas, el aparato hace exactamente su trabajo: te pide confirmación, tú confirmas, y la transacción sale firmada y es válida para siempre. No hay ningún mecanismo que la deshaga.
Así se vacían hoy la mayoría de las billeteras con hardware: no rompiendo el chip, sino consiguiendo que su dueño pulse «confirmar». De ahí tres hábitos que valen más que el propio aparato:
- Lee lo que sale en la pantalla del dispositivo, no lo que sale en la del ordenador. Ésa es toda la razón de que el aparato tenga pantalla.
- Desconfía de las aprobaciones ilimitadas. Un permiso para gastar «todo» tu saldo de un token sigue vivo meses después, cuando ya no te acuerdas de la web que lo pidió.
- Separa carteras. Una para trastear y firmar cosas, otra que no se conecte a nada. Comprometer la primera no debería tocar la segunda.
Cuál necesitas: la regla práctica
| Tu situación | Lo razonable |
|---|---|
| Menos de ~1.000 € y operas a menudo | Plataforma autorizada con 2FA bien configurado |
| Usas DeFi o NFT | Billetera de aplicación para operar + otra separada para lo que no se mueve |
| Ahorros que no piensas tocar en años | Billetera fría, sin discusión: se paga sola |
Si te toca la última fila, hemos escrito con qué criterio se elige un monedero de hardware —elemento seguro, firmware abierto o cerrado, y si la semilla puede salir del aparato— y una comparativa de Ledger y Trezor con los datos uno al lado del otro. Y los dos análisis, uno a uno: el Trezor Safe 5, que es el primero de la marca con elemento seguro, y el Ledger Nano X.
La frase semilla es el activo, no el aparato
Cuesta interiorizarlo: el dispositivo es sustituible y la frase no. Si se te rompe o lo pierdes, compras otro, escribes las doce palabras y tienes tus monedas de vuelta. Si pierdes la frase y el aparato a la vez, no hay atención al cliente en el mundo que pueda hacer nada.
- En papel o en metal, nunca en digital. El metal existe porque el papel se moja y arde, y las dos cosas pasan.
- Dos copias, en dos sitios físicos distintos. Una copia en casa protege del olvido y no protege de un incendio.
- La contraseña adicional —la «palabra 25» que ofrecen algunos dispositivos— añade una capa real, y también una forma nueva de perderlo todo si la olvidas. Úsala sabiendo eso.
- Piensa en quién viene después. Si mañana te pasa algo, ¿alguien de tu familia sabría siquiera que esto existe? Un sobre cerrado en casa de alguien de confianza resuelve más casos que cualquier montaje sofisticado.
Los errores que vacían billeteras
- Foto o nota digital de la semilla. Una frase semilla en la galería del móvil, en el correo o en una nota sincronizada es una caja fuerte con la llave puesta.
- Escribirla en una web. Ninguna entidad legítima — ninguna — te pedirá jamás la frase semilla. Quien la pide, roba.
- Comprar el dispositivo de segunda mano o fuera del canal oficial: puede venir preparado, y el aparato arranca enseñándote una semilla que ya conoce otro.
- No hacer una prueba pequeña antes de mover cantidades grandes a una dirección nueva.
- Aprobar sin leer. Ya está dicho arriba, y es el que más dinero se lleva hoy.
Dos cosas fiscales que tranquilizan
Mucha gente retrasa el paso a autocustodia por miedo a complicarse con Hacienda. Las dos dudas habituales tienen buena respuesta:
- Mover tus monedas a tu propia billetera no es venderlas. No hay transmisión, así que no hay ganancia ni pérdida que declarar. Cambia quién las custodia, no de quién son. Lo que sí tributa es vender o cambiar una moneda por otra, y eso se explica en la guía de fiscalidad.
- Lo que tienes en autocustodia no entra en el modelo 721. Ese modelo informa de criptomonedas custodiadas por un tercero en el extranjero; si las claves son tuyas, no hay tercero. Un dispositivo con un millón en bitcoin no se declara ahí. Puedes comprobar tu caso en el comprobador del modelo 721.
El resto de la higiene —doble factor, contraseñas, revisar aprobaciones de contratos— está en la guía de seguridad. Y si todavía no has comprado nada, el proceso entero está en cómo comprar criptomonedas en España.
Este contenido es informativo y no constituye asesoramiento financiero ni fiscal.
Este artículo lo publica la redacción de Jukipto siguiendo nuestra política editorial. Los datos de mercado proceden de CoinGecko. No es una recomendación de inversión: las criptomonedas son un activo volátil y puedes perder todo el dinero invertido — lee el aviso legal financiero. ¿Ves un error? Escríbenos a info@jukipto.com y lo corregimos.