BLOG |

Bitcoin LN 101

Conoce tus claves: cómo protege Blink tu monedero sin custodia

La autocustodia es una colaboración: nosotros nos aseguramos de que tus claves se generen de forma segura dentro del hardware protegido de tu teléfono, y tú guardas las 12 palabras en un lugar al que solo tú tengas acceso.

Conoce tus claves: cómo protege Blink tu monedero sin custodia
31 de julio de 2026
Equipo Blink

Hace un tiempo publicamos el artículo «Conoce a tu custodio», en el que explicábamos cómo mantenemos a salvo tus bitcoins cuando Blink los custodia por ti. Desde entonces, muchos de vosotros habéis optado por la otra vía: una cuenta de Blink sin custodia, en la que vosotros conserváis las claves y Blink nunca tiene acceso a vuestros fondos. Esa libertad plantea una pregunta lógica: «Si ahora todo está en mi móvil, ¿cómo sé que se ha configurado de forma segura?». Esta entrada responde a esa pregunta, en un lenguaje sencillo.

Qué significa realmente «sin custodia»

Con una cuenta sin custodia, tu monedero no es una entrada en la base de datos de Blink, sino un conjunto de 12 palabras secretas que solo se guardan en tu teléfono. Esas 12 palabras son tu monedero. Quien las tenga controla el dinero; quien no las tenga, no puede hacerlo. Los servidores de Blink nunca las ven, nunca las almacenan y no pueden mover tus bitcoins por ti. Tú tienes las claves.

Es mucho poder el que llevas en el bolsillo. Por eso, el momento más importante de toda la experiencia es el primero: el instante en el que se crean esas 12 palabras. Si se crean bien, tu monedero está a salvo. Si das bien ese primer paso, todo lo demás vendrá solo.

En resumen: nuestro equipo de ingeniería ha analizado con detalle cómo se genera tu frase de recuperación dentro de la aplicación Blink. La aleatoriedad en la que se basa procede exclusivamente del hardware de seguridad específico de tu teléfono —la misma aleatoriedad de nivel de caja fuerte que tu teléfono utiliza para proteger las aplicaciones bancarias y su propia pantalla de bloqueo—. Cada bit de esa aleatoriedad se incorpora a tu frase; nada se debilita ni se simplifica, y si en algún momento no se dispusiera de aleatoriedad segura, la aplicación se negará a crear una cartera en lugar de hacer conjeturas. A continuación, tu frase se almacena en el llavero protegido de tu teléfono, nunca en la nube, a menos que decidas hacer una copia de seguridad.

Tu cartera es como una tirada de dados gigante

Imagina que crear una cartera es como lanzar una moneda 128 veces y anotar el resultado. Esa secuencia de caras y cruces se convierte en tus 12 palabras. La razón por la que nadie podrá adivinar nunca tu monedero es sencilla: hay más resultados posibles que átomos en una montaña: 340 mil mil millones de mil millones de mil millones (es decir, un 34 seguido de 37 ceros). Incluso un ordenador que probara billones de combinaciones por segundo se quedaría sin tiempo mucho antes de que lo hiciera el universo.

Pero esa promesa solo es válida si los «lanzamientos de moneda» son realmente impredecibles. Si la moneda está secretamente trucada —si la aleatoriedad es falsa—, entonces el número de posibilidades reales se reduce y se puede llegar a adivinar el contenido de una cartera. Esto es lo único que hay que hacer bien a toda costa, y es en lo que hemos centrado nuestro análisis.

Una lección que nos enseñan las noticias recientes

En julio de 2026, los investigadores de seguridad de Block publicaron sus conclusiones sobre una vulnerabilidad crítica en un monedero de hardware llamado COLDCARD (lee su informe). El firmware del dispositivo podía recurrir a una fuente de aleatoriedad predecible en lugar de a una verdaderamente impredecible, lo que significa que algunas claves se generaban a partir de un patrón adivinable en lugar de por puro azar. Esto hizo que las carteras afectadas fueran vulnerables y que los usuarios perdieran fondos. No se trataba de un error superficial ni de un descuido menor, sino de un fallo fundamental en la única función en la que una cartera no puede fallar, y que pasó desapercibido durante años.

La lección para todos los que desarrollan carteras es la siguiente: las matemáticas que sustentan Bitcoin son sólidas como una roca, pero las carteras no fallan en las matemáticas, sino en la infraestructura. Una sola conexión errónea entre la aplicación y el generador de aleatoriedad del teléfono puede socavar silenciosamente todo el sistema. Fallos como este son precisamente la razón por la que la forma en que una cartera genera sus claves merece un escrutinio minucioso, y por la que queremos mostraros, de forma transparente, cómo lo hace Blink.

Cómo crea Blink tu monedero

Revisar nuestra seguridad no es algo que hagamos solo cuando las noticias nos obligan a ello: forma parte de la forma en que está diseñada Blink. Pero un momento como este es una buena oportunidad para explicarte exactamente qué ocurre cuando pulsas «crear monedero». Aquí lo tienes, en términos sencillos, y cada uno de los puntos que aparecen a continuación es algo que nuestros ingenieros verifican comparándolo con el código real, no una promesa de marketing:

  • Aleatoriedad probada y de nivel de hardware. Tu frase se genera a partir del generador aleatorio seguro específico de tu teléfono —el mismo que utilizan Apple y Google para proteger las aplicaciones bancarias y tu pantalla de bloqueo—, que se nutre de numerosas fuentes de ruido físico presentes en el interior del chip. Lo que mantiene tu clave a salvo no es el número de fuentes que pueda enumerar una cartera, sino que la aleatoriedad sea realmente de alta calidad y no pueda sustituirse de forma encubierta por otra débil.
  • Prefiere rechazar la operación antes que hacer conjeturas. Si, por cualquier motivo, esa aleatoriedad segura no estuviera disponible, la creación del monedero simplemente se detendría y se mostraría un error. La aplicación prefiere no hacer nada antes que crear un monedero inseguro. Los ingenieros denominan a esto «fallar de forma segura».
  • No se suprime nada. Cada detalle aleatorio que genera el teléfono se incluye en tus 12 palabras. No se omite ni se recorta nada.
  • Tus palabras permanecen en tu teléfono. Las 12 palabras se almacenan en el llavero protegido de tu teléfono (la misma zona segura donde se guardan tus contraseñas y tarjetas de pago), y nunca se suben a ningún sitio, a menos que crees una copia de seguridad de forma deliberada.
  • Cualquiera puede comprobarlo. La aplicación de Blink es de código abierto. El código exacto que crea tu monedero está disponible públicamente en GitHub, y nuestro equipo de ingeniería revisa y documenta su funcionamiento de forma continua. No te pedimos que te fíes de nuestra palabra: tú, o cualquier persona en la que confíes, podéis comprobarlo.

En resumen: tu monedero Blink sin custodia se crea a partir de una aleatoriedad auténtica, propia del hardware, sin atajos, sin soluciones de reserva ocultas y sin que Blink —ni nadie más— pueda ver tus frases mientras se generan.

Lo que protegemos nosotros y lo que proteges tú

La autocustodia es una colaboración. A continuación te explico con toda sinceridad quién se encarga de qué:

  • La función de Blink: crear tus claves de forma segura, almacenarlas en el hardware seguro de tu móvil, mantener el código abierto y revisarlo continuamente. Listo.
  • Tu trabajo: Ocúpate de las 12 palabras. Esta es la parte que solo tú puedes hacer:
    • Anota tus 12 palabras en un papel y guárdalas en un lugar seguro y privado: ni en una foto, ni en un chat, ni en tu correo electrónico.
    • No los compartas nunca con nadie. Ningún agente de atención al cliente, ninguna página web ni nadie de Blink te los pedirá jamás. Cualquiera que lo haga está intentando robarte.
    • Si activas la copia de seguridad en la nube, protégela con una contraseña segura que puedas recordar. Esa contraseña es lo que garantiza la privacidad de tu copia de seguridad.

Reflexiones finales

Optar por la autocustodia no significa que estés solo. Significa que tú tienes las claves, y nosotros creamos el lugar más seguro posible para que esas claves nazcan y se mantengan a salvo. Nos hemos encargado de la parte difícil para que tú puedas centrarte en lo sencillo: proteger tus 12 palabras. Tu bitcoin, tus claves, tu tranquilidad.

¿Te ha parecido valioso? Dé una propina al autor.

¿Te ha parecido valioso? Dé una propina al autor.

Componente Social Share

Descarga Blink

Empieza a recibir y enviar bitcoins ahora

Comunidad