¿Qué es una frase semilla? BIP-39, 12 contra 24 palabras, seguridad y alternativas más seguras
9 September 2025

Gabriel Caetano
¿Qué es una frase semilla? BIP-39, 12 contra 24 palabras, seguridad y alternativas más seguras
9 September 2025

Gabriel Caetano
ARTICLE
¿Qué es una frase semilla? BIP-39, 12 contra 24 palabras, seguridad y alternativas más seguras
Una frase semilla es una copia de seguridad legible por humanos que restaura tu cartera de criptomonedas. Bajo el estándar BIP-39, 12 o 24 palabras codifican una aleatoriedad robusta más una suma de verificación, que una cartera convierte en una clave maestra capaz de derivar todas las cuentas y direcciones. Protégela sin conexión a internet, no la compartas nunca y considera usar una contraseña adicional para mayor seguridad.

¿Qué es una frase semilla? BIP-39, 12 vs 24 palabras, seguridad y alternativas más seguras
Aprende qué es una frase semilla de cripto, cómo funciona BIP-39, por qué 12 o 24 palabras pueden restaurar todas tus carteras, seguridad de 12 vs 24 palabras, passphrases, SLIP-39, errores comunes y alternativas modernas como MPC y recuperación social.
Este contenido es solo para fines educativos y no debe considerarse asesoramiento financiero. Las inversiones en cripto conllevan riesgos, incluida la pérdida de capital. Investiga siempre por tu cuenta o consulta con un asesor autorizado antes de invertir.
Una frase semilla es una copia de seguridad en lenguaje humano que restaura tu cartera de criptomonedas. Según el estándar BIP-39, 12 o 24 palabras codifican una aleatoriedad robusta más un checksum, que la cartera convierte en una clave maestra capaz de derivar todas las cuentas y direcciones. Guárdala sin conexión a internet, no la compartas nunca y considera usar una passphrase para mayor seguridad.
Puntos clave
- Una frase semilla (mnemónica, frase de recuperación) hace una copia de seguridad de las claves privadas de todas las cuentas de una cartera compatible.
- BIP-39 define cómo las carteras convierten bits aleatorios en una lista de palabras y luego en una semilla raíz que lo restaura todo.
- 12 palabras ofrecen ~128 bits de seguridad, 24 palabras ~256 bits. Doce palabras ya son extremadamente seguras para la mayoría de usuarios.
- Una passphrase (la "palabra 25") refuerza tu copia de seguridad, pero si la pierdes, los fondos serán irrecuperables.
- No hagas fotos, no subas la frase a la nube ni la escribas en páginas web. Guárdala sin conexión, idealmente grabada en metal.
- Las opciones más modernas como las carteras MPC y la recuperación social reducen la gestión de la semilla, pero introducen distintas ventajas e inconvenientes.
¿Qué es una frase semilla?
Las frases semilla usan palabras en lugar de números o código porque las palabras son más fáciles de leer, escribir y transcribir sin errores. Si tu copia de seguridad se mostrara en hexadecimal puro (una cadena larga de números y letras), la probabilidad de equivocarte sería altísima.
Para solucionar esto, BIP-39 introdujo una lista fija de 2048 palabras cuidadosamente elegidas. Estas listas existen en varios idiomas (inglés, español, francés, italiano, chino, japonés, coreano y otros). Cada palabra tiene una posición única en la lista (del 0 al 2047). Cuando tu cartera genera entropía, divide los bits aleatorios en bloques de 11 bits. Cada bloque corresponde a un número entre 0 y 2047, que luego se asocia a una palabra de la lista.
Por eso:
- El orden de las palabras importa: la secuencia codifica entropía específica + checksum.
- La ortografía debe ser exacta: cada palabra es única; no se permiten sinónimos.
- El idioma importa: restaurar una semilla requiere la misma lista de palabras en el mismo idioma; de lo contrario, el mapeo no funcionará.
Las listas de palabras oficiales se publican en el estándar BIP-39 en GitHub (mantenido por los desarrolladores de Bitcoin). La más habitual es la lista en inglés, que incluye palabras como "apple", "globe", "ribbon" o "zebra". Las palabras se eligieron para evitar ambigüedades: no hay pares parecidos como "pear" vs "peer" ni palabras con acentos.
Así que tu frase semilla no son simplemente "palabras aleatorias" sacadas de un diccionario. Es aleatoriedad estructurada mapeada a una lista estandarizada, lo que la hace a la vez accesible para las personas y criptográficamente segura.
Cómo funciona BIP-39, paso a paso
- Se genera entropía. La cartera crea bits aleatorios, por ejemplo 128 bits para 12 palabras o 256 bits para 24 palabras.
- Se añade el checksum. Se añade un pequeño checksum para detectar errores.
- Se eligen las palabras. Los bits combinados se dividen en bloques de 11 bits y se mapean a una lista fija de 2048 palabras.
- Se deriva la semilla. Tus palabras, más una passphrase opcional, se procesan mediante PBKDF2-HMAC-SHA512 para producir una semilla raíz.
- Se derivan las claves. Usando BIP-32, la cartera expande esta semilla en un árbol de claves. Con BIP-44, las claves se organizan por moneda, cuenta e índice de dirección.
¿Qué es la entropía?
"Entropía" es una medida de aleatoriedad. Más bits significan más posibilidades.
- 12 palabras codifican 128 bits de entropía más un checksum de 4 bits.
- 24 palabras codifican 256 bits de entropía más un checksum de 8 bits.
Incluso 128 bits es un número astronómicamente grande. A una velocidad de 10^18 intentos por segundo (completamente irreal), el tiempo medio para reventar por fuerza bruta 128 bits superaría los 5 billones de años. Veinticuatro palabras ofrecen un margen muy por encima de eso.
¿Por qué es una lista de palabras aleatorias?
Las palabras no son arbitrarias. Provienen del estándar BIP-39, que define un diccionario fijo de 2048 palabras únicas por idioma. Al convertir la entropía (aleatoriedad) en palabras, las carteras consiguen tres objetivos a la vez:
- Usabilidad humana: las palabras son más fáciles de copiar y verificar que las cadenas hexadecimales.
- Reducción de errores: el diccionario evita palabras parecidas o con acentos, minimizando los fallos.
- Estandarización: cualquier cartera BIP-39 puede interpretar la misma frase de la misma forma.
Cada palabra corresponde a un número del 0 al 2047. Tu entropía se divide en bloques de 11 bits, se mapea a palabras y se combina con un checksum para garantizar su validez. La mayoría de las carteras usan la lista en inglés por defecto, aunque existen otras.
La regla clave: restaura siempre en el mismo idioma y mantén el orden intacto.
¿Cómo pueden 12 o 24 palabras controlar todas mis criptomonedas?
Tus palabras de recuperación provienen de BIP-39, que define cómo se convierte la entropía (aleatoriedad) en una frase mnemónica y luego en una semilla. Esa semilla es el punto de partida de todo lo demás.
A partir de ahí entra en juego BIP-32. Usa la semilla para generar un árbol determinista jerárquico (HD) de claves privadas y públicas. Esto significa que una única raíz puede producir de forma determinista cuentas y direcciones ilimitadas.
Por último, BIP-44 añade estructura, estandarizando las rutas de derivación para que las distintas carteras sepan dónde "buscar" tus claves.
- Ejemplo de ruta Bitcoin: m/44'/0'/0'/0/0
- Ejemplo de ruta Ethereum: m/44'/60'/0'/0/0
- Los números de tipo de moneda están definidos en SLIP-44.
Este diseño por capas es la razón por la que un mismo conjunto de 12 o 24 palabras puede desbloquear todas tus monedas, tokens y cuentas en cualquier cartera compatible:
- BIP-39 → crea la semilla.
- BIP-32 → la expande en un árbol de claves.
- BIP-44 → lo organiza por moneda y cuenta.
- SLIP-44 → proporciona la lista oficial de números de tipo de moneda (p. ej., 0 para Bitcoin, 60 para Ethereum) usados dentro de las rutas BIP-44.
¿Qué es SHA-256?
SHA-256 (Algoritmo de Hash Seguro de 256 bits) es una función hash criptográfica ampliamente usada en Bitcoin y muchos otros sistemas blockchain. Una función hash toma cualquier entrada —texto, números o datos— y produce una salida fija de 256 bits (una larga cadena de letras y números).
Propiedades clave de SHA-256:
- Determinista: la misma entrada siempre produce la misma salida.
- Unidireccional: es prácticamente imposible invertir el proceso y recuperar la entrada a partir de la salida.
- Resistente a colisiones: la probabilidad de que dos entradas distintas produzcan la misma salida es astronómicamente pequeña.
- Uniforme: las salidas parecen aleatorias, sin patrones predecibles.
En el contexto de las frases semilla y las carteras, SHA-256 desempeña varios roles:
- Checksum de entropía: BIP-39 usa SHA-256 para crear un checksum a partir de tu entropía, lo que garantiza que no escribas mal tus palabras de recuperación.
- Generación de direcciones: las direcciones de Bitcoin y muchos identificadores de blockchain se derivan mediante el hash SHA-256.
- Columna vertebral de seguridad: la dificultad de la minería en cadenas de prueba de trabajo como Bitcoin depende directamente de las propiedades de SHA-256.
Piensa en SHA-256 como una máquina de huellas digitales digitales: independientemente de lo que le introduzcas, produce una huella única de tamaño fijo. Incluso un cambio mínimo en la entrada —cambiar un solo bit— modifica por completo la huella.
Cómo se relaciona SHA-256 con el checksum
En BIP-39, el checksum se crea tomando un hash SHA-256 de la entropía y añadiendo algunos bits de ese hash al final de la entropía. Estos bits adicionales actúan como verificación de errores: si una palabra está mal escrita o colocada en el orden incorrecto, el checksum fallará y la cartera rechazará la frase como inválida.
12 palabras vs 24 palabras: ¿cuál es la diferencia real?
Característica | 12 palabras (~128 bits) | 24 palabras (~256 bits) |
|---|---|---|
Seguridad práctica | Ya está más allá de cualquier fuerza bruta realista | Margen astronómico adicional |
Uso habitual | Opción por defecto en la mayoría de carteras | Configuraciones de alta seguridad |
Compatibilidad de restauración | Amplia | Amplia |
Ideal para | La mayoría de usuarios | Fondos grandes o institucionales |
Conclusión: 12 palabras son suficientes para casi todo el mundo; 24 palabras añaden margen para patrimonios muy elevados.
Conclusión: 12 palabras son suficientes para casi todo el mundo. Elige 24 si quieres la máxima seguridad teórica o si manejas grandes cantidades.
¿Qué es una passphrase y debería usarla?
Una passphrase es un texto opcional que añades a tu frase semilla. No es una de las 2048 palabras BIP-39. La eliges libremente, como si fuera una contraseña.
Cuando combinas tus 12 o 24 palabras con una passphrase, la cartera genera un conjunto completamente diferente de claves y cuentas. Sin la passphrase, esa cartera no puede restaurarse.
-
- Una capa extra de seguridad si alguien roba tus palabras de recuperación.
- Posibilidad de crear "carteras señuelo" con saldos pequeños para negar de forma plausible.
-
- Si olvidas la passphrase, tus fondos se pierden para siempre.
- Anotarla junto a tus palabras reduce su beneficio de seguridad.
- Debes probar el proceso de recuperación antes de mover todos tus fondos.
-
- Para la mayoría de usuarios, 12 o 24 palabras ya son extremadamente seguras.
- La passphrase es más adecuada para usuarios avanzados que puedan gestionar las copias de seguridad de forma segura.
SLIP-39 y copias de seguridad Shamir
SLIP-39 divide un secreto en múltiples fragmentos de palabras usando el Esquema de Secreto Compartido de Shamir. Puedes configurar, por ejemplo, 2 de 3 o 3 de 5 fragmentos para recuperar el acceso. Esto reduce el riesgo de un único punto de fallo, pero no está soportado de forma universal y no es lo mismo que BIP-39. Usa SLIP-39 solo si entiendes bien las implicaciones de compatibilidad.
BIP-39 vs BIP-32 vs BIP-44
- BIP-39: cómo convertimos la aleatoriedad en palabras y luego en una semilla.
- BIP-32: cómo derivamos un árbol de claves a partir de esa semilla.
- BIP-44: una estructura de rutas estándar para que las carteras y las monedas permanezcan organizadas y sean compatibles entre sí.
Piensa en BIP-39 como el idioma de tu copia de seguridad, en BIP-32 como el árbol genealógico de las claves, y en BIP-44 como el esquema de direccionamiento para las distintas monedas y cuentas.
Buenas prácticas de seguridad para la frase semilla
- Escribe tu frase sin conexión a internet. Nunca la fotografíes ni la escanees.
- Guarda al menos dos copias en lugares seguros y separados.
- Considera una copia de seguridad en metal que resista el fuego y el agua.
- No escribas tu frase en páginas web ni en aplicaciones desconocidas.
- Usa una passphrase si puedes guardarla de forma segura y no la vas a olvidar.
- Prueba la recuperación con una cantidad pequeña antes de mover todos tus fondos.
- Mantén el firmware de tu dispositivo y el software de tu cartera actualizados.
Si pierdo mi frase semilla, ¿pierdo mis criptos para siempre?
Si tu dispositivo se estropea y has perdido la semilla, los fondos son irrecuperables. Si otra persona obtiene tu semilla, puede llevarse todo. No existe ninguna recuperación centralizada. Por eso las copias de seguridad son tan importantes. Si usaste una passphrase, también necesitarás esa passphrase para recuperar el acceso.
¿Existen tecnologías mejores o más modernas que estén reemplazando las frases semilla?
Existen varios enfoques que reducen la gestión directa de la semilla. No eliminan la responsabilidad, simplemente la trasladan a otro lugar.
- Las carteras MPC dividen tu clave privada en fragmentos cifrados distribuidos entre distintos dispositivos o servidores. Ningún fragmento puede firmar por sí solo, lo que elimina los puntos únicos de fallo. En Bleap, un fragmento permanece en tu dispositivo y otro en infraestructura segura; solo tú puedes autorizar transacciones, sin necesidad de gestionar una frase semilla.
- Las cuentas inteligentes con recuperación social permiten que "guardianes" de confianza aprueben la recuperación. Un ejemplo son los modelos de abstracción de cuentas donde puedes reemplazar un firmante perdido. Esto reduce la exposición de la semilla, pero añade complejidad en la configuración y riesgos asociados a los guardianes.
- Las copias de seguridad cifradas en la nube (UX sin semilla) almacenan los secretos en enclaves seguros más recuperación en la nube. Es cómodo, pero debes evaluar la seguridad del dispositivo, las políticas de la nube y las opciones de exportación.
Tipos y variantes de frases semilla
BIP-39 admite 12, 15, 18, 21 y 24 palabras. La mayoría de las carteras usan 12 o 24 por defecto. No hay ninguna ventaja de seguridad significativa en las longitudes impares más allá del aumento de entropía que viene con frases más largas.
Errores comunes y peligrosos con las frases de recuperación
- Escribir tu semilla en un ordenador o página web durante chats de "soporte". Es un patrón habitual de estafa.
- Hacer fotos o guardar tu frase en la nube, desde donde puede ser exfiltrada.
- Tener una sola copia en casa, que puede destruirse en un incendio o extraviarse en una mudanza.
- Perder la passphrase, lo que hace inútil una mnemónica válida.
- Mezclar estándares, por ejemplo intentar restaurar palabras SLIP-39 en una cartera BIP-39.
- No probar la recuperación hasta que es demasiado tarde.
Guía de configuración rápida
- Genera tu cartera sin conexión a internet en un dispositivo de confianza.
- Anota tus palabras con letra clara, dos veces.
- Decide si vas a usar una passphrase. Si es así, guárdala en un lugar separado.
- Prueba una recuperación completa en una cartera de repuesto con fondos pequeños.
- Tras la prueba, carga la cartera y mantén el firmware actualizado.
Preguntas frecuentes
¿Qué es BIP-39?
Un estándar que convierte la aleatoriedad en palabras mnemónicas y luego en una semilla raíz usada para derivar claves.
¿Qué es BIP-32?
El método determinista jerárquico que deriva un árbol de claves a partir de esa semilla.
¿Qué es BIP-44?
Una convención de rutas que organiza cuentas y monedas para que las distintas carteras coincidan en dónde están las claves.
¿Qué es SLIP-39?
Un enfoque de compartición Shamir que convierte la copia de seguridad en múltiples fragmentos de palabras con umbrales de recuperación.
¿De dónde vienen las palabras?
De una lista fija de 2048 palabras definida por BIP-39 en varios idiomas, siendo el inglés el más habitual.
¿Qué es la entropía en las frases semilla?
La entropía es la aleatoriedad usada para generar tu frase de recuperación. Garantiza que tus 12 o 24 palabras sean impredecibles. Más entropía significa más combinaciones posibles: 12 palabras codifican ~128 bits de entropía, mientras que 24 palabras codifican ~256 bits, lo que hace que los ataques de fuerza bruta sean prácticamente imposibles.
¿Qué es el checksum en las frases semilla?
Un checksum es un pequeño fragmento de datos para detección de errores que se añade a la entropía antes de elegir las palabras. En BIP-39, ayuda a prevenir errores: si escribes mal una palabra o la cambias de orden, el checksum no coincidirá y la cartera rechazará la frase como inválida.
¿Cuál es la diferencia entre 12 y 24 palabras?
El margen de seguridad. Doce palabras ya son extremadamente robustas. Veinticuatro palabras ofrecen un margen teórico mayor.
¿Debería usar una passphrase?
Úsala si puedes guardarla de forma segura y no la vas a olvidar. Refuerza considerablemente tu copia de seguridad.
Si pierdo mi semilla, ¿pierdo mis criptos?
Si además pierdes el acceso al dispositivo y no tienes passphrase ni copia de seguridad, sí. No hay recuperación centralizada.
¿Están siendo reemplazadas las frases semilla?
Siguen siendo la copia de seguridad más ampliamente compatible. MPC, recuperación social y la UX sin semilla están creciendo, cada una con sus propias ventajas e inconvenientes.
¿Cuáles son los errores más comunes?
Escribir tu semilla en páginas web, guardar fotos de ella, tener una sola copia y perder la passphrase.
Una forma más inteligente de gastar, enviar, ganar y operar

- self-custody








