La frase semilla son las 12 o 24 palabras que una billetera muestra una sola vez, al crearla, pidiéndote que las «guardes en un lugar seguro». Mucha gente pasa esa pantalla deprisa, hace una captura o escribe las palabras en las notas del móvil. Después descubre que esas palabras eran la billetera: quien las conoce es dueño de todas las monedas, y quien las pierde pierde el acceso a los fondos para siempre.
En esta guía explicamos con palabras sencillas qué es la frase semilla (también llamada frase mnemónica, frase de recuperación o seed phrase), cómo funciona técnicamente, en qué se diferencia de una contraseña y de una clave privada, cómo guardarla y comprobarla bien, qué hacer si queda expuesta y cómo evitar las trampas de los estafadores. Es útil tanto para principiantes como para usuarios con experiencia que guardan importes importantes.
- Qué es la frase semilla
- Cómo funciona la frase semilla: el estándar BIP-39
- Frase semilla, clave privada y contraseña: diferencias
- 12 o 24 palabras: qué es más seguro
- La frase de contraseña opcional («palabra 25»)
- Métodos de almacenamiento: comparativa
- Cómo anotar y guardar la frase semilla
- Cómo comprobar que tu copia de seguridad funciona
- Frase semilla y herencia
- Cómo buscan los estafadores tu frase semilla
- Qué hacer si tu frase está comprometida
- Preguntas frecuentes
- Conclusión
- Fuentes
Qué es la frase semilla
La frase semilla es la forma legible para humanos del secreto maestro de una billetera. De ella se derivan matemáticamente todas las claves privadas y direcciones que usa tu billetera no custodial. Si todavía no tienes clara la diferencia entre billeteras custodiales y no custodiales, empieza por qué es una billetera cripto.
Lo esencial es entender que la frase semilla es el acceso al dinero. La app, el móvil o el dispositivo hardware son solo herramientas cómodas: se pueden perder, romper o sustituir. Si la frase está a salvo, instalas cualquier billetera compatible, introduces las palabras y ves tus fondos. Si un extraño se hace con la frase, puede hacer exactamente lo mismo, y ningún PIN de tu móvil se lo impedirá.
Una billetera no custodial no tiene un servicio de soporte que «restablezca la contraseña» ni un banco que anule una transferencia. La responsabilidad sobre la frase semilla recae por completo en su dueño.
Cómo funciona la frase semilla: el estándar BIP-39
La mayoría de billeteras modernas usan el estándar BIP-39, propuesto en 2013 dentro del proceso de propuestas de mejora de Bitcoin. El esquema es el siguiente:
- La billetera genera un número aleatorio, la entropía, de 128 bits (para 12 palabras) o 256 bits (para 24 palabras).
- Se añade una suma de verificación (checksum): los primeros bits del hash SHA-256 de la entropía, 4 bits para 12 palabras y 8 bits para 24.
- La secuencia resultante se divide en grupos de 11 bits, y cada grupo se convierte en una palabra de una lista de 2.048 palabras (2.048 = 2 elevado a 11).
- La frase pasa por PBKDF2 (2.048 iteraciones de HMAC-SHA512) para obtener una semilla de 512 bits, de la que se deriva un árbol de claves según BIP-32.
De aquí salen varias conclusiones prácticas. Primero, el orden de las palabras importa: las mismas palabras en otro orden generan otra billetera o no superan la validación. Segundo, la última palabra codifica en parte la suma de verificación, así que un conjunto aleatorio de palabras casi nunca es una frase válida, lo que protege frente a erratas. Tercero, en la lista inglesa de BIP-39 cada palabra se identifica de forma única por sus cuatro primeras letras, lo que facilita grabarla en metal.
El estándar incluye listas oficiales en varios idiomas, entre ellos el español, pero en la práctica casi todas las billeteras usan la lista inglesa. Anota la frase en el idioma en que te la mostró la billetera y nunca traduzcas las palabras.
Conviene conocer también las rutas de derivación (BIP-44 y estándares relacionados). Cada billetera puede derivar direcciones por rutas distintas, por lo que al restaurar la misma frase en otra app a veces el saldo aparece «vacío». Los fondos siguen ahí: basta con elegir otra ruta o tipo de dirección en los ajustes. Además, algunas billeteras usan su propio formato de frase, incompatible con BIP-39, como Electrum o Monero con su frase de 25 palabras.
Frase semilla, clave privada y contraseña: diferencias
Estos conceptos se confunden a menudo, pero cumplen funciones distintas.
| Parámetro | Frase semilla | Clave privada | Contraseña o PIN de la app |
|---|---|---|---|
| Qué desbloquea | Toda la billetera: todas las redes y direcciones | Una dirección concreta | Solo la app en un dispositivo |
| Formato | 12, 18 o 24 palabras | Una larga cadena de caracteres | Caracteres o dígitos libres |
| ¿Se recupera si se pierde? | No | Sí, si tienes la frase semilla | Sí, restaurando de nuevo desde la frase |
| Impacto de una filtración | Crítico: pérdida de todos los fondos | Alto: pérdida de los fondos de esa dirección | Bajo sin acceso físico al dispositivo |
Dicho de forma sencilla: el PIN protege la puerta de un piso, mientras que la frase semilla es el plano para fabricar las llaves de todos tus pisos en cualquier ciudad.
12 o 24 palabras: qué es más seguro
Una frase de 12 palabras contiene 128 bits de entropía; una de 24, 256 bits. Incluso 128 bits es un espacio de búsqueda tan enorme que adivinar la frase por fuerza bruta con la tecnología actual es prácticamente imposible. Por eso, para la mayoría de usuarios 12 palabras son suficientes, y las amenazas reales son las filtraciones y la pérdida, no la fuerza bruta.
Las 24 palabras aportan un margen de seguridad adicional y son la opción por defecto en varias billeteras hardware. La desventaja es que hay más palabras que anotar sin errores. Usa la longitud que te ofrezca tu billetera y céntrate en guardarla bien.
La frase de contraseña opcional («palabra 25»)
BIP-39 admite una frase de contraseña (passphrase) opcional, a menudo llamada «palabra 25». Se combina con la frase semilla al calcular la semilla. Cada passphrase crea una billetera completamente distinta: frase + «clave1» y frase + «clave2» abren conjuntos de direcciones diferentes.
¿Para qué sirve? Si alguien encuentra tu frase semilla escrita, sin la passphrase solo llegará a la billetera «base», y tus fondos principales quedarán fuera de su alcance. Hay quien lo usa para mantener una billetera señuelo con un saldo pequeño.
Pero la passphrase tiene un riesgo serio: si la olvidas, los fondos se pierden para siempre, aunque conserves la frase semilla. No se puede restablecer y, si es robusta, tampoco adivinar. Por eso se guarda por separado de la frase semilla y con la misma seguridad. Es una función para usuarios avanzados; los principiantes harán mejor en empezar sin ella.
Métodos de almacenamiento: comparativa
| Método | Protección frente a robo online | Protección frente a fuego y agua | Complejidad | Comentario |
|---|---|---|---|---|
| Captura, notas, nube, mensajería | No | Sí | Baja | La opción más peligrosa; no la uses |
| Papel en casa | Sí | No | Baja | Aceptable para importes pequeños, mejor con dos copias |
| Placa metálica | Sí | Alta | Media | Buena opción para el largo plazo |
| Copias en dos lugares distintos | Sí | Alta | Media | Protege frente a un desastre local, pero aumenta el riesgo de hallazgo |
| Shamir Backup (SLIP-39) | Sí | Alta | Alta | El secreto se divide en partes; basta un número mínimo de ellas para recuperar |
| Multifirma | Sí | Alta | Alta | Varias frases independientes; una filtración no es fatal |
Ojo: no se recomienda cortar la frase en dos mitades por tu cuenta. Cada mitad revela parte del secreto y lo debilita, y perder cualquiera de ellas te deja sin acceso. Si necesitas un esquema distribuido, usa estándares diseñados para ello: SLIP-39 (Shamir Backup) o multifirma.
Cómo anotar y guardar la frase semilla
- Crea la billetera con calma, sin nadie alrededor ni cámaras a la vista.
- Escribe a mano en la tarjeta que acompaña a tu billetera hardware o en una hoja limpia. Nada de impresoras ni de teclear en el ordenador.
- Numera las palabras y escribe con letra clara, en mayúsculas. Comprueba cada palabra con la pantalla dos veces.
- No guardes nunca la frase en formato digital: ni fotos, ni archivos, ni nube, ni gestores de contraseñas, ni correos a ti mismo.
- Para importes grandes, pásala a metal: una placa grabada o troquelada. Resiste un incendio o una inundación mucho mejor que el papel.
- Elige un lugar que solo conozcas tú o personas de confianza: una caja fuerte en casa, una caja de seguridad bancaria o un escondite bien pensado.
- No lo etiquetes como «frase semilla de bitcoin». Cuanto menos evidente sea su propósito, mejor.
Las billeteras hardware hacen este proceso más seguro: la frase se genera en el dispositivo y aparece en su propia pantalla, sin pasar por tu ordenador. Para comparar dispositivos populares, consulta Ledger vs Trezor.
Cómo comprobar que tu copia de seguridad funciona
Una copia de seguridad que nunca has probado es una esperanza, no una protección. Pruébala justo después de crear la billetera, cuando aún no tiene fondos o solo una cantidad pequeña.
- Anota la primera dirección de recepción de la billetera nueva.
- Elimina la billetera de la app o restablece el dispositivo hardware (solo si estás seguro de haber anotado la frase).
- Restaura la billetera a partir de la frase escrita.
- Comprueba que la primera dirección coincide con la que anotaste.
- Muchas billeteras hardware permiten verificar la frase sin restablecer, con una función de comprobación de la copia.
Cuando la prueba salga bien, ya puedes mover tus fondos principales. Por ejemplo, puedes cargar la nueva billetera mediante un intercambio: en RubyCash las monedas se envían directamente a tu dirección sin crear una cuenta, así que solo tienes que indicar la dirección de la billetera que acabas de comprobar.
Frase semilla y herencia
Las criptomonedas sin acceso a su frase semilla no se pueden heredar: si el titular no dejó instrucciones, sus familiares no podrán llegar a los fondos aunque sepan que existen. Y entregar la frase por adelantado supone una confianza total.
Enfoques habituales: guardar la frase en una caja de seguridad bancaria con acceso previsto para los herederos; dejar ante notario o en el testamento instrucciones sobre dónde está la frase, pero no la frase en sí; o usar multifirma o Shamir Backup, repartiendo las partes entre personas de confianza de modo que ninguna pueda mover los fondos sola. Indica también a tus herederos qué billetera usabas y si hace falta una passphrase.
Cómo buscan los estafadores tu frase semilla
La frase semilla es el objetivo número uno de los atacantes, y hay muchas maneras de intentar sonsacarla. Tienes un repaso detallado en estafas cripto: los esquemas más comunes. Las más frecuentes:
- Falso soporte. Tras una queja en redes sociales, te escribe un «empleado» que pide la frase para «sincronizar» o «desbloquear» tu billetera.
- Webs y apps de phishing. Copias de billeteras conocidas ofrecen «recuperar el acceso» y envían las palabras que introduces a los delincuentes.
- Billeteras hardware falsificadas que llegan con una frase «pregenerada». Un dispositivo auténtico siempre genera la frase por sí mismo.
- Correos de «verificación de billetera» que suplantan a los fabricantes y exigen introducir la frase.
- Billeteras «regaladas» con saldo. Un estafador publica «por descuido» la frase de una billetera con tokens valiosos; para retirarlos hay que añadir moneda para el gas, que un bot se lleva al instante.
La regla es una sola: la frase semilla solo se introduce en la propia billetera al restaurarla, nunca en webs, formularios o chats, y nunca porque alguien te lo pida.
Qué hacer si tu frase está comprometida
Si sospechas que alguien vio o fotografió tu frase, o la introdujiste en una web sospechosa, actúa de inmediato:
- Crea una billetera nueva con una frase semilla nueva en un dispositivo de confianza y anótala fuera de línea.
- Mueve todos los fondos de la billetera antigua a la nueva, empezando por los activos más valiosos. Deja algo de la moneda de la red para las comisiones.
- Revoca las aprobaciones de tokens concedidas desde las direcciones antiguas en redes EVM, si todavía es posible.
- No vuelvas a usar la frase antigua, ni siquiera para importes pequeños.
- Analiza tu dispositivo en busca de malware si la filtración pudo producirse a través de él.
La rapidez lo es todo: los atacantes suelen usar bots que vacían los fondos minutos después de que lleguen. Para una protección más completa, lee cómo proteger tus criptomonedas.
Preguntas frecuentes
Es un conjunto de 12 o 24 palabras a partir del cual tu billetera calcula todas tus claves privadas. Cualquiera que conozca la frase semilla puede restaurar la billetera en cualquier dispositivo y controlar los fondos.
No. Si todavía tienes acceso a la billetera, crea una nueva de inmediato, anota su frase y mueve allí tus fondos. Si no tienes acceso y has perdido la frase, los fondos de una billetera no custodial no se pueden recuperar.
Es mejor que en las notas o en una captura, pero sigue siendo una copia digital expuesta si la cuenta o el dispositivo se ven comprometidos. Para importes relevantes solo se recomienda guardarla fuera de línea, en papel o en metal.
La billetera rechazará la frase porque no coincide la suma de verificación o restaurará otra billetera vacía. Por eso conviene numerar las palabras y revisar el orden al anotarlas.
Si ambas billeteras admiten BIP-39 y las redes que necesitas, normalmente sí. Por las distintas rutas de derivación, los saldos pueden no aparecer de inmediato, y algunas billeteras usan formatos propios incompatibles con BIP-39.
No. En un exchange es la plataforma quien gestiona las claves, y tú accedes con usuario, contraseña y verificación en dos pasos. Las frases semilla solo existen en las billeteras no custodiales.
12 palabras equivalen a 128 bits de entropía y 24 palabras a 256 bits. Ambas son prácticamente imposibles de adivinar por fuerza bruta, así que el riesgo real está en filtrar o perder la frase, no en su longitud.
Es la frase de contraseña opcional de BIP-39 que, junto con tu frase semilla, crea una billetera independiente. Te protege si alguien encuentra tu frase escrita, pero si la olvidas los fondos se pierden de forma definitiva.
Conclusión
La frase semilla no es un trámite al instalar una app: es la llave de tu dinero. Te permite restaurar la billetera si pierdes el dispositivo y, al mismo tiempo, da acceso total a cualquiera que la conozca.
Manejarla bien se reduce a unas pocas reglas: escribirla a mano y sin errores, no guardarla nunca en formato digital, usar metal y esquemas bien diseñados como Shamir Backup o multifirma para importes grandes, probar la recuperación con antelación y no compartir nunca las palabras con nadie.
Dedica una tarde tranquila a tu copia de seguridad. Es la inversión de tiempo más rentable que puedes hacer en cripto.