seguridadprivacidadcriptografía

¿Deberías compartir una frase semilla cripto mediante un enlace de un solo uso?

Actualizado 10 de julio de 20267 min de lecturaPrivateNote.ai

En general, no. Si no hay alternativa, cifra primero en local: nunca escribas la frase mnemotécnica en un sitio web, ni siquiera en PrivateNote.

Concepto de intercambio de archivos cifrados que ilustra el cifrado local antes de subir secretos

Ideas clave

  • Una seed phrase es control total de la cartera—trátala como efectivo, no como una contraseña.
  • Los enlaces de un solo uso ayudan en entregas breves; no sustituyen el almacenamiento offline.
  • Nunca pongas una seed en email, chat, notas en la nube ni capturas de pantalla.
  • Confirma al destinatario y destruye copias residuales tras la transferencia.

Una frase semilla de criptomonedas es uno de los secretos más valiosos que tendrás jamás. Normalmente no se puede restablecer. No hay «Olvidé mi contraseña». Quien la posee suele controlar la wallet y todo lo que contiene.

Puede sonar raro en el blog de una empresa que construye enlaces cifrados de un solo uso. La seguridad no consiste en fingir que cada herramienta sirve para todo—sino en adaptar el enfoque a lo que proteges, incluidos nuestros propios límites.

Para secretos reemplazables—como contraseñas Wi‑Fi, credenciales temporales, códigos de recuperación MFA, muchas claves API y mensajes empresariales confidenciales—un enlace cifrado de un solo uso es una excelente solución.

Los secretos maestros de larga duración, como las frases semilla de criptomonedas, merecen un enfoque distinto.

Regla n.º 1

No introduzcas una frase semilla de criptomonedas en un sitio web—incluido PrivateNote. Si la transmisión es inevitable, cifra primero en local y comparte solo el texto cifrado. PrivateNote sirve para transportar datos previamente cifrados, no para escribir la mnemotecnia.

Los fabricantes legítimos de hardware wallets no te piden que introduzcas tu frase de recuperación en un sitio web. Si un sitio solicita tu frase semilla, trátalo como muy sospechoso—verifica la autenticidad antes de continuar.

Evita introducir frases semilla en sitios web siempre que sea posible.

¿Necesitas enviarla en absoluto?

Before encryption, ask: ¿tiene que salir la frase de donde está? A menudo, no.

  • Copia de seguridad en metal — guardada en una caja fuerte o en un depósito bancario
  • SLIP-39 — u esquemas similares para herencia o recuperación ante desastres
  • Transferencia entre hardware wallets — cuando sea práctico, en lugar de la frase de recuperación

Cada transmisión añade una posibilidad de divulgación. Si puedes evitar enviarla, hazlo. Para otros canales que también conservan secretos indefinidamente, consulta por qué el correo es el peor lugar para los secretos.

Por qué las frases semilla son distintas

Una frase semilla es el secreto raíz de todo un patrimonio digital—no «solo otra contraseña».

A diferencia de la mayoría de credenciales:

  • Otorga control total — sobre los activos
  • Suele durar décadas — sin rotación
  • No se puede cambiar — si se ve comprometida
  • Sin recuperación del proveedor — si se roba

No solo te defiendes de los atacantes de hoy—tomas decisiones que pueden importar dentro de diez o veinte años.

El cifrado en el navegador es potente—pero no es magia

PrivateNote cifra en tu navegador antes de subir. Nuestros servidores solo ven texto cifrado; la clave nunca nos llega. Eso es mucho mejor que el correo, el chat o los documentos en la nube para secretos cotidianos—y encaja con un modelo estricto de cifrado de extremo a extremo para el contenido de la nota.

Toda aplicación de criptografía en el navegador comparte una limitación: el texto plano debe existir en el navegador antes del cifrado. JavaScript malicioso—de extensiones, compromiso de la cadena de suministro, inyección o un CDN defectuoso—podría leerlo antes en teoría. Eso es inherente al cifrado del lado del cliente en el navegador, no exclusivo de PrivateNote.

Para claves API y contraseñas temporales, ese compromiso suele estar bien. Para una frase semilla que protege tus ahorros, quizá quieras confiar en menos sistemas.

Cifra antes de que el navegador lo vea

Cifra en local y luego sube solo el texto cifrado:

Seed phrase
     │
     ▼
Local encryption (age / GnuPG / OpenSSL)
     │
     ▼
Encrypted ciphertext
     │
     ▼
PrivateNote

PrivateNote nunca recibe la mnemotecnia—solo datos cifrados.

El cifrado local no detiene el malware en tu equipo. Mantiene el texto plano fuera de aplicaciones web, servicios en la nube y servidores que no lo necesitan. Reduces la base de confianza; no eliminas un punto final comprometido.

Qué herramienta usar

  • age (recomendado para la mayoría de usuarios): cifrado de archivos sencillo con valores predeterminados seguros — github.com/FiloSottile/age
  • GnuPG: excelente si ya usas OpenPGP.
  • OpenSSL: fiable y potente; CLI de bajo nivel—mejor para usuarios con experiencia.

Ejemplo mínimo (age)

# Install age (pick your platform)
# macOS:        brew install age
# Windows:      winget install FiloSottile.age
# Linux (apt):  sudo apt install age

age --version

age -p -o seed.txt.age seed.txt    # encrypt with passphrase
age -d -o seed.txt seed.txt.age    # decrypt on a trusted machine

¿Necesitas una contraseña fuerte?

Usa un secreto largo y único para age -p. Genera uno en local en tu navegador—el generador de contraseñas en passwords.lu se ejecuta en el cliente; no se sube nada.

Tras verificar seed.txt.age, borra de forma segura el texto plano en el dispositivo del remitente. Después de que el destinatario importe en una wallet, borra también su copia en texto plano.

Para intercambio habitual con alguien, age -r (modo de clave pública) evita una contraseña compartida—merece la pena aprenderlo por separado.

Documentación: age · GnuPG · OpenSSL

Usa canales separados

Separa el archivo cifrado del secreto que lo desbloquea. Estás separando el texto cifrado .age de la contraseña de descifrado age—no enviando la mnemotecnia de la frase semilla por un segundo canal.

  1. Sube el archivo cifrado (texto cifrado) con PrivateNote
  2. Envía la contraseña age que descifra ese archivo—por Signal, teléfono o en persona

Un atacante debe comprometer varios sistemas—no solo un enlace.

Lo que recomendamos

La distinción va realmente de secretos reemplazables frente a secretos maestros de larga duración—no solo del formato de archivo o del canal.

Buen encaje para enlaces de un solo uso

Secretos reemplazables que puedes rotar o revocar

  • Claves API y contraseñas temporales
  • Credenciales Wi‑Fi
  • Códigos de recuperación MFA
  • Mensajes empresariales y borradores legales
  • Tokens de acceso temporales

Cifra primero en local

Secretos maestros de larga duración que rara vez cambian

  • Frases semilla de criptomonedas
  • Copias de seguridad de hardware wallets
  • Claves privadas de CA y claves de firma
  • Material de recuperación de gestores de contraseñas
  • Secretos maestros de alto valor

Para claves API en concreto, consulta nuestra guía sobre cómo compartir una clave API de forma segura.

Adapta la herramienta al riesgo

Cada enfoque tiene supuestos de confianza—gestores de contraseñas, hardware wallets, herramientas offline, criptografía en el navegador. Ninguno es perfecto; los compromisos difieren. La pregunta es si encajan con el valor de lo que proteges.

Nuestra filosofía

Construimos PrivateNote para que el cifrado ocurra antes de que los datos lleguen a nuestros servidores. Para secretos temporales y reemplazables, eso supera al correo, la mensajería o el almacenamiento en la nube. También puedes enviar un secreto sin cuenta. Lee cómo funciona PrivateNote para el modelo completo.

Para una frase semilla que podría ser tus ahorros de toda la vida:

  • evitar transmitir cuando puedas
  • cifrar en local
  • subir solo el texto cifrado
  • borrar el texto plano temporal
  • enviar la contraseña del archivo age—no la mnemotecnia—por un canal separado cuando sea posible

A veces el mejor consejo no es «usa nuestro producto». Es «usa la herramienta adecuada para el trabajo».

Comparte secretos reemplazables—no frases semilla—en el navegador

Crea una nota cifrada de un solo uso para claves API, contraseñas y credenciales. Para frases semilla, cifra primero en local con age y luego comparte solo el texto cifrado.

Probar PrivateNote ->