Qué controlas al guardar cripto

Ilustración del artículo: Qué controlas al guardar cripto

Aprende a distinguir custodia, claves y acceso en cripto: qué guarda una plataforma, qué firmas tú y cómo cambia tu responsabilidad al enviar o recuperar fondos.

Custodia y control

Una cuenta con custodia significa que la plataforma conserva las claves privadas y tú operas mediante inicio de sesión, verificación en dos pasos y pantallas como Retirar (Withdraw) o Historial. Tu saldo depende de sus registros internos hasta que emites un retiro on-chain.

Una wallet de autocustodia significa que tú controlas la clave privada o la frase semilla, normalmente desde una app, extensión o dispositivo físico. La firma de la transacción ocurre en tu wallet y la plataforma, si existe, no puede aprobarla ni revertirla.

  • Cuenta con custodia: controlas acceso a la cuenta, no la clave privada.
  • Autocustodia: controlas firma y recuperación, pero también todo el riesgo operativo.

Claves, semillas y contraseñas

La clave privada autoriza gasto sobre una dirección concreta de una red concreta; no es lo mismo que una contraseña. La frase semilla recupera un conjunto de claves en wallets compatibles, mientras que la contraseña local suele desbloquear solo ese dispositivo o aplicación.

Un error común es creer que restablecer la contraseña recupera fondos en autocustodia. Si pierdes la frase semilla y el dispositivo falla, no existe formulario de soporte que regenere la clave; en custodia, en cambio, el flujo de recuperación depende del correo, identidad y política de la cuenta.

  • Frase semilla expuesta: debe considerarse comprometida aunque nadie haya movido fondos todavía.
  • Contraseña de app y PIN de hardware wallet no sustituyen la semilla.

Acceso no es propiedad

Tener acceso a una app no prueba control completo del activo. Revisa si la pantalla de recibir muestra una dirección propia, si existe exportación de claves, si permite firmar desde dispositivo externo y si el retiro exige aprobación interna o solo firma local.

Un ejemplo práctico: en una plataforma custodial puedes ver BTC y USDT en el mismo panel, pero cada retiro exige elegir red y activo exactos. Confundir activo con red, como enviar un token por una red no admitida en destino, puede dejar una transferencia irrecuperable.

  • Dirección, red y activo deben coincidir antes de enviar.
  • Una wallet puede dar acceso visual a saldos sin darte control sobre las claves.

Comprobaciones antes y después

Antes de enviar, verifica cinco campos: activo, red, dirección, importe neto tras comisión y si el destino requiere memo, tag o nota. Si retiras desde plataforma, confirma además límites, estado de la cuenta y posibles revisiones de seguridad del retiro.

Después de enviar, usa el hash de transacción en un explorador y revisa estado, confirmaciones, inputs, outputs y fee. Una transacción confirmada no se cancela automáticamente; si el problema fue red equivocada o semilla expuesta, la solución depende del control técnico del destino, no de una promesa general de recuperación.

  • Pendiente no equivale a fallida; confirmado no equivale a reversible.
  • El explorador correcto siempre debe coincidir con la red usada en el envío.

Puntos a verificar

Preguntas frecuentes

¿Si una plataforma me deja comprar, recibir y vender, eso significa que tengo mis claves?
No. Esas funciones solo prueban que tienes acceso operativo a una cuenta. Para saber si controlas las claves, busca señales concretas: si la wallet genera y recupera con frase semilla, si firma transacciones localmente, si admite exportación de claves o conexión con hardware wallet, y si un retiro sale directamente on-chain sin depender de aprobación manual de custodia.
¿Qué debo mirar en una transacción para saber si el problema fue de acceso, custodia o red?
Empieza por el hash en el explorador correcto. Si no existe hash, probablemente el retiro no salió de la plataforma y el problema está en su flujo interno o en revisión. Si el hash existe, mira red, dirección de destino, status y confirmaciones. Si la transacción está confirmada pero el destino no acredita, revisa si el activo y la red eran compatibles y si faltaba memo o tag.

Más guías sobre Bitcoin y criptomonedas