Introducción
Ya sabes proteger una seed, entender la derivación de direcciones e incluso ocultar una cartera detrás de una passphrase. Queda la herramienta que los grandes patrimonios, las empresas y los protocolos usan como referencia: el multisig. La idea cabe en una frase — exigir varias firmas para cada transacción — pero cambia la naturaleza misma de tu seguridad. Este módulo explica el principio, las herramientas serias según cada blockchain, a quién va dirigido realmente y por qué se ha convertido en un tema de protección física tanto como digital.
El principio: un quórum de firmas
Una cartera clásica («single-sig») obedece a una sola clave privada: quien tiene la seed lo controla todo, y quien la pierde lo pierde todo. Una cartera multifirma — multisig — está bloqueada por varias claves independientes, con una regla de quórum: de N claves existentes, se exigen M firmas para validar una transacción. El esquema más extendido entre particulares es el 2 de 3: tres claves, dos firmas necesarias.
La consecuencia es profunda: ya no hay punto único de fallo. Una clave robada no permite gastar. Una clave perdida en un incendio o en una mudanza no bloquea los fondos: las dos restantes bastan para moverlos a un nuevo cofre. Los especialistas lo formulan así: el multisig no aporta un grado más de seguridad, cambia la naturaleza de la seguridad — tu instalación ahora puede sobrevivir a un fallo catastrófico.
La caja del banco con dos llaves
En una cámara acorazada, cada caja se abre con dos llaves giradas a la vez: la tuya y la del banquero. Ninguna basta por sí sola. El multisig generaliza la idea: tú eliges cuántas claves existen, quién las tiene, dónde viven — y cuántas deben girar al mismo tiempo para abrir.
El multisig es mi seed phrase cortada en varios trozos escondidos en distintos lugares.
En realidad : No. Cada clave de un multisig es una seed completa e independiente, generada en su propio dispositivo. Cortar una seed en fragmentos (o en partes Shamir) reparte una copia de seguridad, pero sigue siendo una cartera de clave única — un solo punto de fallo en el momento de firmar. El multisig, en cambio, exige varias firmas distintas en cada transacción.
Cómo funciona en la práctica
En el momento de la creación, cada cofirmante genera su propia seed en su propio dispositivo — idealmente hardware wallets de fabricantes distintos. Nadie ve las claves de los demás: solo se intercambian las claves públicas extendidas (las xpubs que ya viste en el módulo sobre las carteras HD). Un software «coordinador» las ensambla y fabrica las direcciones compartidas del cofre.
Para gastar, el coordinador prepara una transacción sin firmar, que circula de un dispositivo a otro (archivo, tarjeta microSD, código QR): cada uno la verifica en su propia pantalla y añade su firma parcial — en Bitcoin, ese formato de intercambio se llama PSBT. Cuando se alcanza el quórum, la transacción se difunde a la red. En ningún momento una clave privada ha salido de su dispositivo ni ha tocado internet.
Último ingrediente, el más descuidado: el descriptor del wallet — el «manual de montaje» del cofre. Describe el quórum, las xpubs de todas las claves y la manera de reconstruir las direcciones. Sin él, poseer suficientes seeds no siempre basta para recuperar los fondos: también hay que saber cómo combinarlas.
La regla de oro de la copia de seguridad
Guarda cada seed por separado Y una copia del descriptor con cada una de ellas. Ha habido fondos perdidos para siempre con dos seeds válidas en la mano, por no haber conservado el descriptor. No permite gastar — solo reconstruir el cofre (y ver sus saldos: protégelo también).
Según la blockchain: tres mundos, tres herramientas
En Bitcoin, el multisig es nativo: es la propia red la que verifica el quórum, mediante un mecanismo probado desde hace más de diez años. Las contrapartidas históricas — comisiones algo más altas y un quórum visible públicamente al gastar — se difuminan con Taproot, que permite que los multisig modernos se parezcan (y cuesten) lo mismo que una transacción ordinaria. Los coordinadores de referencia son open source: Sparrow Wallet en ordenador, Electrum el veterano, Nunchuk en móvil y el francés Liana, que añade rutas de recuperación con retardo (timelocks) pensadas para la pérdida de claves y la herencia.
Ethereum no tiene multisig a nivel de protocolo: se despliega un smart contract que custodia los fondos y aplica el quórum. La referencia se llama Safe (ex-Gnosis Safe): asegura decenas de miles de millones de dólares para equipos, DAO y particulares exigentes. Ventaja del contrato: cambiar los firmantes o el umbral sin cambiar de dirección. Contrapartida: también confías en el código y en la interfaz. El hackeo de la plataforma Bybit a principios de 2025 (unos 1.500 millones de dólares) no rompió los contratos Safe: la interfaz comprometida disfrazó lo que los firmantes estaban validando. Lección duradera: verifica cada transacción en la pantalla del dispositivo que firma, nunca solo en el sitio web.
En Solana, el estándar se llama Squads: un programa auditado en varias ocasiones, convertido en el cofre de cientos de equipos del ecosistema. Existe, por último, un primo tecnológico, el MPC: una clave única fabricada en fragmentos repartidos, que firman juntos sin reunirse jamás. Es el enfoque de las carteras modernas para el gran público — entre ellas Deblock, con un fragmento activo en tu teléfono y un fragmento pasivo en sus servidores. Misma filosofía (eliminar el punto único), pero el quórum lo aplica el software, no está grabado en la blockchain.
- Bitcoin: Sparrow, Electrum, Nunchuk, Liana (open source, gratuitos).
- Ethereum: Safe (ex-Gnosis Safe), el estándar de las tesorerías y las DAO.
- Solana: Squads, la referencia del ecosistema.
- Con acompañamiento: custodia colaborativa tipo Casa o Unchained (el servicio solo tiene una de las tres claves).
Por qué, para quién — y a partir de cuánto
El multisig responde a tres angustias a la vez. El robo: una clave comprometida (un robo en casa, phishing, un fallo de un fabricante) ya no basta. La pérdida: un incendio, una inundación, un error — el cofre sobrevive. La confianza: una pareja, una asociación o una empresa puede garantizar que nadie se irá solo con la caja. Exactamente por eso la casi totalidad de las grandes tesorerías cripto vive en multisig.
Para un particular, las guías de referencia (Sparrow, Casa, Unchained) sitúan el punto de inflexión en el momento en que tu cartera se convierte en un patrimonio — a menudo en torno a varias decenas de miles de euros — o en cuanto preparas tu herencia. Por debajo, la complejidad cuesta más de lo que protege: un hardware wallet con buenas copias de seguridad, o incluso una passphrase bien dominada, ya cubre lo esencial. De hecho, la inmensa mayoría de los bitcoins del mundo sigue custodiada en single-sig.
Si quieres la red de seguridad sin quedarte solo ante la técnica, la custodia colaborativa (Casa, Unchained) te deja la mayoría de las claves y solo guarda una: el servicio no puede mover nada sin ti, pero puede ayudarte a recuperar o a transmitir. Es también la vía mejor señalizada para la herencia: sus protocolos dedicados permiten a tus allegados recuperar el cofre cuando falleces, sin poder tocarlo mientras vivas.
- Patrimonio importante a largo plazo: eliminar el punto único de fallo.
- Herencia: transmitir sin dar acceso en vida.
- Pareja, asociación, empresa, DAO: nadie puede gastar solo.
- Por debajo de unas decenas de miles de euros: la sencillez sigue siendo tu mejor seguridad.
Deblock para el día a día, el cofre para el largo plazo
La seguridad sana es una pirámide, no una elección única. Guarda en Deblock lo que usas a diario — su wallet es non-custodial, con una clave en dos fragmentos de los que solo uno, el tuyo, puede iniciar una transacción — y reserva la lógica multisig para el ahorro profundo que nunca tocas. Entender los dos pisos te convierte en un usuario completo.
Descubrir DeblockPensar en tu seguridad física
Desde 2024-2025, la amenaza más mediática ya no es solo digital. Las agresiones llamadas «de la llave inglesa» — amenazar físicamente a alguien para que vacíe su cartera — han aumentado con fuerza, y Francia se ha visto especialmente afectada: varios secuestros e intentos han tenido como objetivo a emprendedores cripto y a sus allegados, entre ellos uno de los cofundadores de Ledger a principios de 2025. El Estado reaccionó (acceso prioritario a la policía, consultas de seguridad, acompañamiento de las familias expuestas). La lección no es el pánico — estos casos siguen siendo raros a la escala de millones de titulares — sino que la seguridad también se piensa en el mundo real.
El multisig cambia ese escenario en profundidad. Si tus claves están repartidas geográficamente (domicilio, caja de seguridad bancaria, un tercero de confianza), se vuelve materialmente imposible vaciarlo todo bajo coacción inmediata: nada de lo que hay «in situ» basta. Los servicios especializados añaden plazos incomprimibles — una clave de emergencia que solo responde al cabo de varios días, timelocks al estilo de Liana: el ataque relámpago pierde su interés porque no puede culminar rápido.
La passphrase (la «palabra 25» del módulo anterior) juega un papel complementario, pero debatido: protege sobre todo tu seed en papel, y puede crear una cartera «señuelo» con un saldo plausible. Los especialistas matizan, sin embargo: un señuelo puede fracasar si el agresor ya sabe lo que tienes, y no se combinan passphrase y multisig en el mismo cofre — el multisig ya elimina el punto único de fallo.
Queda la primera línea de defensa, la que no cuesta nada: la discreción. La policía francesa lo resume en una fórmula: «la discreción es una protección». No enseñes nunca lo que tienes (redes sociales, conversaciones, capturas de pantalla), evita recibir envíos de material cripto a tu nombre y tu dirección — la filtración de la base de clientes de Ledger en 2020 sigue alimentando phishing y rastreo — y pon sobre aviso a tus allegados: en los casos franceses recientes, la familia es objetivo al menos tan a menudo como el propio titular.
- Claves repartidas en lugares distintos: nada que vaciar «in situ».
- Plazos y timelocks: el ataque relámpago no puede culminar.
- Passphrase = protege la seed en papel, cartera señuelo posible — sin combinarla con el multisig.
- Discreción total sobre lo que tienes, en línea y en la vida real — y allegados sobre aviso.
El reflejo más importante
Ante una agresión, tu vida siempre vale más que tus criptos: coopera, entrega lo que esté accesible — la arquitectura multisig sirve precisamente para que «todo» nunca esté accesible in situ. Y el mejor ataque sigue siendo el que nunca ocurre: que nadie sepa cuánto tienes, ni dónde, ni cómo.
Los límites y los errores que salen caros
El multisig tiene un precio: el rigor. Multiplica los elementos de los que hay que guardar copia (cada seed + el descriptor), las manipulaciones y las ocasiones de equivocarse. El riesgo principal no es el hacker: eres tú. En un 2 de 3, perder dos claves sin copia = fondos perdidos para siempre, sin recurso alguno. Los post-mortem documentados se parecen todos: seeds guardadas en el mismo lugar, descriptor nunca exportado, recuperación nunca probada.
Las buenas prácticas caben en pocas reglas: fabricantes distintos para los dispositivos (un fallo en uno no condena el cofre), lugares realmente separados, una prueba de recuperación completa con una pequeña cantidad antes de depositar tu capital — y después volver a probar periódicamente. Y el consejo más contraintuitivo: no lo compliques de más. En la gran mayoría de los casos, la opción más simple que cubre tu riesgo es la correcta; un 2 de 3 bien llevado vale más que un 3 de 5 mal gestionado.
- Guardar varias seeds en el mismo lugar (recrea el punto único).
- Guardar copia solo de las seeds, nunca del descriptor.
- No probar nunca la recuperación antes de meter fondos reales.
- Comprar tres dispositivos idénticos del mismo fabricante.
- Elegir un quórum sin tolerancia a fallos (2 de 2, 3 de 3).
Equiparse con hardware wallets
Cada cofirmante de un multisig serio merece su hardware wallet dedicado — y las guías recomiendan mezclar fabricantes. Ledger, fabricado en Francia, es una de las piezas clásicas de un multisig (a menudo junto a un dispositivo de otra marca) y documenta bien sus usos avanzados.
Descubrir LedgerLo que debes recordar
- 01Multisig = quórum de firmas (p. ej. 2 de 3): se acabó el punto único de fallo, ni para el robo ni para la pérdida.
- 02Cada clave es una seed completa e independiente — nada que ver con una seed cortada en trozos.
- 03El descriptor se guarda con el mismo rigor que las seeds: sin él, el cofre puede ser irrecuperable.
- 04Referencias: Sparrow, Nunchuk, Liana (Bitcoin), Safe (Ethereum), Squads (Solana), Casa/Unchained en modo colaborativo.
- 05Frente a la amenaza física: claves repartidas geográficamente, plazos incomprimibles — y la discreción como primera defensa.
¿Listo para practicar?
Abre tu cuenta Deblock en minutos y aplica lo que has aprendido.
