🔑 La passphrase que nadie puede heredar

🔑 La passphrase que nadie puede heredar

Aviso & DYOR

  • Este post es educativo. No es asesoría financiera, legal ni fiscal.
  • La herencia de bitcoin toca leyes locales. Lo que aquí funciona técnicamente puede tener consecuencias distintas según tu país. Consulta a un profesional antes de firmar nada.
  • Todo lo que se describe puede causar pérdida total de fondos si se ejecuta mal. Prueba cada paso con montos de prueba.
  • eres responsable de tus llaves, de tus backups y de la gente que va a quedarse con el problema.

TL;DR: La passphrase es segura porque no vive escrita en ningún lado. Y por eso mismo muere contigo. Documentarla mejor no es la solución, porque cada capa que agregas contra un atacante es una capa que tu familia también tiene que atravesar. La salida no es guardar mejor el secreto: es dejar de depender de un secreto. Los secretos no se heredan, los protocolos sí, y Bitcoin sabe ejecutar protocolos. De eso va este post.

Anterior: He oído un rumor: entropía, cuántica y las barbas del vecino


La paradoja, en una frase

En el post anterior defendí la passphrase como la mejor respuesta al problema de la entropía: es el único momento donde inyectas aleatoriedad que el fabricante no generó. Sigo pensándolo.

Ahora la otra cara, que casi nadie publica junto a la recomendación:

La propiedad que hace segura a tu passphrase es exactamente la que la vuelve imposible de heredar.

Su valor está en que no existe fuera de tu cabeza o de un papel que solo tú ubicas. No hay servidor, no hay soporte, no hay recuperación. Perfecto contra un atacante. Perfecto también contra tu esposa, tus hijos y cualquiera que te sobreviva.

Y hay un detalle de continuidad con el post anterior que me gusta: el poder de Allison solo funciona si alguien la oye. Un secreto solo protege mientras estás vivo para usarlo. El día que no estás, tu mejor defensa se convierte en el candado que nadie puede abrir.


La trampa de la wallet señuelo

Este es el escenario que más me preocupa, porque le pasa justo a la gente que hizo bien la tarea.

Uno de los usos clásicos de la passphrase es la negación plausible: mantienes una wallet sin passphrase con unos sats, para que si alguien te obliga a entregar tus llaves, entregues esa. El atacante ve saldo, ve una wallet real, y se va satisfecho. Funciona muy bien. Es de las pocas defensas que existen contra el ataque de la llave inglesa.

Ahora reproduce la misma escena, pero sin ladrón. Tú ya no estás. Tu familia encuentra tu backup, lo importa, ve saldo, y deja de buscar. Cierran el caso. No sospechan nada, porque el diseño está hecho justamente para que nadie sospeche.

La negación plausible contra un ladrón es negación plausible contra tus herederos. Mismo mecanismo, misma eficacia, víctima equivocada.

Y aquí está la ley general que da título a la sección siguiente: tu plan de seguridad y tu plan de herencia son el mismo plan leído en direcciones opuestas. La seguridad maximiza la dificultad para quien no sabe. La herencia exige que alguien que hoy no sabe, mañana sepa. Cada capa que agregas empuja los dos lados a la vez, y la passphrase es donde esa tensión se vuelve brutal, porque es la única capa que no deja rastro de su propia existencia.


Las cuatro salidas ingenuas

Todas suenan razonables. Todas fallan, y por motivos distintos.

Salida Por qué se elige Por qué falla
Memorizarla Es el ideal cypherpunk: nada físico que encontrar. Muere contigo, literalmente. Y antes de morir, se degrada: tu memoria de dentro de cinco años, o la del día que estés sedado en un hospital, no es la de hoy.
Escribirla junto a la semilla Resuelve la herencia de un plumazo. Elimina la capa que viniste a construir. Si viajan juntas, no tienes una passphrase, tienes un trámite extra al importar.
Contársela a un familiar Se siente natural: confías en esa persona. Conviertes a alguien que amas en el eslabón débil y en objetivo del ataque. Además, ahora dos personas pueden vaciar la wallet, y una de ellas no eligió ese riesgo.
Partirla con Shamir (SLIP-39) Es la respuesta técnicamente elegante: 2 de 3 partes, ninguna sirve sola. Elegante en el papel, frágil en la práctica. Quien tiene que ejecutarlo no es técnico, está de duelo, y el ecosistema de herramientas está pensado para partir semillas, no passphrases. Un esquema que solo tú sabes operar no es un plan de herencia, es un acertijo.

Ninguna es estúpida. El problema es que las cuatro intentan lo mismo: hacer que un secreto sobreviva a su dueño. Eso es exactamente lo que un secreto no sabe hacer.


El mínimo viable: separar dos cosas que todos confunden

Antes de cualquier esquema sofisticado, hay un paso que cuesta cero y que sin él lo demás no sirve.

Hay dos problemas distintos, y la gente los trata como uno solo:

  1. Que tus herederos sepan que existe una passphrase.
  2. Que tus herederos la tengan.

El segundo es difícil y tiene sus riesgos. El primero es gratis. Y si el primero no está resuelto, el segundo es irrelevante, porque nadie busca lo que no sabe que existe.

La herramienta es una carta de instrucciones: un documento sin ningún secreto adentro, que solo dice qué existe, dónde vive y a quién llamar. Algo así:

Si estás leyendo esto, hay bitcoin.

- Existen 24 palabras (ubicación: caja fuerte de casa).
- Existe ADEMÁS un segundo secreto sin el cual esas 24 palabras
  muestran una wallet casi vacía. NO es un error. Sigue buscando.
- Ese segundo secreto está en poder de: [persona / notaría / procedimiento].
- Quien puede ayudarte técnicamente sin poder robarte: [nombre y contacto].
- No publiques ninguna de estas palabras en internet, ni se las
  muestres a nadie que ofrezca "ayudarte a recuperar".

Esa hoja no compromete nada. No contiene la passphrase ni la semilla. Pero convierte “no encontraron nada” en “supieron qué buscar”.

No pongas la semilla ni la passphrase en el testamento. En muchas jurisdicciones el testamento se vuelve documento público al ejecutarse, y pasa por manos de escribanos, jueces y familiares en conflicto. El testamento debe apuntar al procedimiento, nunca contener el secreto.


Lo que sí funciona: dejar de heredar un secreto

Aquí está el argumento central del post.

Un secreto necesita un portador: una persona que lo recuerde, un papel que sobreviva, una caja que alguien encuentre. Todos los portadores fallan, y fallan justo cuando hacen falta.

Una regla no necesita portador. Se ejecuta sola.

Bitcoin no sabe guardar secretos por ti. Sabe ejecutar reglas, y es literalmente lo único que hace. Así que el movimiento maduro no es guardar mejor la passphrase: es mover el problema de la capa de las personas a la capa del consenso.

Dos formas concretas, ambas en producción hoy:

1. Multisig con la llave repartida. Un 2-de-3 donde tu heredero tiene una llave (que sola no puede gastar) y un tercero (abogado, servicio de custodia colaborativa, un familiar en otra ciudad) tiene otra. No hay secreto que transmitir después de tu muerte: el poder ya está repartido en vida, y ninguna parte por sí sola puede robarte ni bloquearte.

2. Rutas con timelock. Aquí es donde MiniScript se vuelve práctico: defines una política donde tu llave puede gastar siempre, y una segunda ruta se abre sola después de N meses sin movimiento. Si estás vivo, refrescas los fondos y el reloj vuelve a cero. Si faltas, la ruta se abre sin que nadie tenga que autorizar nada. La regla vive en consenso, no en un papel.

Enfoque Qué tiene que sobrevivirte Riesgo principal
Passphrase memorizada Tu memoria Fallo total y silencioso
Passphrase documentada Un papel y quien lo encuentre Robo, incendio, o que nadie lo busque
Multisig repartido Nada secreto, solo el descriptor Complejidad operativa y coordinación
Timelock (MiniScript) Nada. La regla ya está en cadena Olvidar refrescar los fondos a tiempo

Fíjate en la columna del medio. Es toda la tesis: el objetivo es llegar a “nada”.

Y sí, cada opción trae su propio dolor. El multisig exige respaldar el descriptor (sin él, tres semillas correctas no arman la wallet). El timelock relativo exige que refresques los fondos periódicamente, o la ruta de recuperación se abre antes de tiempo. Ninguna es gratis. Pero todas cambian un fallo silencioso e irreversible por un fallo ruidoso y corregible, y ese cambio es la definición de un buen sistema.


Buenas prácticas y errores comunes

  • Escribe la carta de instrucciones esta semana. Es el paso de mayor retorno y menor riesgo de todo este post.
  • Separa ubicación de contenido. Que alguien sepa dónde está el sobre sin saber qué dice adentro es un reparto de poder utilísimo y muy poco usado.
  • Nombra a un ayudante técnico que pueda guiar a tu familia sin poder gastar. En un multisig es una posición real, no un favor.
  • Ponle fecha de revisión a todo el esquema. Una vez al año. La gente se muda, se divorcia, se pelea, y tu plan de 2026 asume una familia de 2026.
  • Prueba con montos ridículos primero. Un plan de herencia sin ensayo es una intención.
  • No uses wallet señuelo sin dejar constancia de que existe algo más. Es la única forma en que una buena defensa se vuelve la causa de la pérdida.
  • No metas secretos en el testamento (ver arriba: se vuelve público).
  • No diseñes un esquema que solo tú sabes operar. Si tu heredero necesita entender descriptores para no perder todo, no diseñaste herencia, diseñaste una trampa.
  • No confundas “se lo dije a mi esposa” con un plan. Decirlo una vez, hace tres años, en la cocina, no es documentación.

Caso práctico: el simulacro de ausencia

Es incómodo, dura una tarde, y es la única prueba que vale.

  1. Crea una wallet de prueba con passphrase y mándale 20.000 sats.
  2. Documéntala tal cual documentarías la de verdad: carta de instrucciones, ubicación del backup, ubicación del segundo secreto.
  3. Entrégale a tu heredero solo lo que le tocaría recibir si tú faltas.
  4. Sal de la habitación. No respondas preguntas. No des pistas. Tú no vas a estar.
  5. Dale un plazo real (una semana) y observa qué pasa.

Los resultados posibles, y qué significa cada uno:

  • Recupera los sats: tu plan es real. Ponle fecha de revisión anual y duerme tranquilo.
  • Encuentra la wallet sin passphrase y se detiene ahí: acabas de reproducir, con 20.000 sats, el escenario exacto que te haría perder todo. Barato.
  • No entiende qué hacer con lo que le diste: el problema no es su capacidad, es tu documentación. Reescríbela para la persona que la va a leer, no para ti.

Nota práctica: hazlo con quien de verdad sería tu heredero, no con el amigo técnico. La prueba no mide si el esquema es sólido; mide si esa persona concreta, en su peor día, puede ejecutarlo.


Recursos útiles

Y si quieres bajar al detalle técnico de las políticas, lo escribí completo en mi serie Secure Policies in Bitcoin (está en inglés):


Cierre

El post anterior iba sobre un riesgo que no puedes verificar: la entropía de tu semilla. Este va sobre un riesgo que no puedes delegar: un secreto que vive en tu cabeza.

Los dos tienen la misma forma. Son puntos únicos de falla, invisibles hasta el día en que son fatales, y ninguno se arregla teniendo más cuidado. Se arreglan cambiando la estructura.

Si de todo este post te llevas una sola línea, que sea esta:

Los secretos no se heredan. Los protocolos sí.

Tu passphrase te protege hoy. La pregunta es si tu bitcoin sigue siendo de alguien mañana, o si se convierte en un saldo perfectamente visible en la blockchain que nadie va a mover nunca. Vives en consenso, no en papeles: aprovéchalo también para esto.

  • Acción hoy: escribe la carta de instrucciones. Una hoja, sin un solo secreto adentro, que diga qué existe, dónde vive y a quién llamar. Media hora, cero riesgo, y es la diferencia entre “no encontraron nada” y “supieron qué buscar”.
  • Pregunta para la comunidad: ¿alguien de tu familia sabe hoy que tu backup no está completo? ¿Y sabría qué hacer con esa información sin poder robarte?

Y queda una cosa que este post dio por sabida. Hablé todo el tiempo de “el atacante”, en singular, como si fuera siempre el mismo señor con una llave inglesa. No lo es, y contra cada uno sirve algo distinto.

Fíjate además en lo que pasó aquí sin que lo nombráramos: la passphrase te protege del robo y te acerca a la pérdida; la wallet señuelo engaña al ladrón y engaña a tu familia. Cada capa que agregaste en este post no eliminó riesgo, lo movió de sitio. Eso no es una rareza de la herencia: es cómo funciona toda decisión de seguridad, y es lo que sigue.

Próximo post: Nadie rompe la criptografía: rompen lo que está alrededor de la llave. Los cinco adversarios que existen, por qué ninguna defensa elimina riesgo (solo lo mueve), y cuál de los cinco se lleva más monedas. El spoiler es incómodo: eres tú.


techflows@blink.sv
Nostr: npub1ahlmfhkf4rszm2uv45jnkc2jrcwjfmc0dgdgzfese8md8z2ldx4qqy88la
Si esto te es útil, un zap es la mejor señal. Si algo está mal, corrígeme públicamente: lo agradezco más que el zap.

https://stacker.news/items/1539337

Write a comment