Qué controlas al guardar cripto

Aprende a distinguir custodia, claves y acceso en cripto: qué guarda una plataforma, qué firmas tú y cómo cambia tu responsabilidad al enviar o recuperar fondos.
Custodia y control
Una cuenta con custodia significa que la plataforma conserva las claves privadas y tú operas mediante inicio de sesión, verificación en dos pasos y pantallas como Retirar (Withdraw) o Historial. Tu saldo depende de sus registros internos hasta que emites un retiro on-chain.
Una wallet de autocustodia significa que tú controlas la clave privada o la frase semilla, normalmente desde una app, extensión o dispositivo físico. La firma de la transacción ocurre en tu wallet y la plataforma, si existe, no puede aprobarla ni revertirla.
- Cuenta con custodia: controlas acceso a la cuenta, no la clave privada.
- Autocustodia: controlas firma y recuperación, pero también todo el riesgo operativo.
Claves, semillas y contraseñas
La clave privada autoriza gasto sobre una dirección concreta de una red concreta; no es lo mismo que una contraseña. La frase semilla recupera un conjunto de claves en wallets compatibles, mientras que la contraseña local suele desbloquear solo ese dispositivo o aplicación.
Un error común es creer que restablecer la contraseña recupera fondos en autocustodia. Si pierdes la frase semilla y el dispositivo falla, no existe formulario de soporte que regenere la clave; en custodia, en cambio, el flujo de recuperación depende del correo, identidad y política de la cuenta.
- Frase semilla expuesta: debe considerarse comprometida aunque nadie haya movido fondos todavía.
- Contraseña de app y PIN de hardware wallet no sustituyen la semilla.
Acceso no es propiedad
Tener acceso a una app no prueba control completo del activo. Revisa si la pantalla de recibir muestra una dirección propia, si existe exportación de claves, si permite firmar desde dispositivo externo y si el retiro exige aprobación interna o solo firma local.
Un ejemplo práctico: en una plataforma custodial puedes ver BTC y USDT en el mismo panel, pero cada retiro exige elegir red y activo exactos. Confundir activo con red, como enviar un token por una red no admitida en destino, puede dejar una transferencia irrecuperable.
- Dirección, red y activo deben coincidir antes de enviar.
- Una wallet puede dar acceso visual a saldos sin darte control sobre las claves.
Comprobaciones antes y después
Antes de enviar, verifica cinco campos: activo, red, dirección, importe neto tras comisión y si el destino requiere memo, tag o nota. Si retiras desde plataforma, confirma además límites, estado de la cuenta y posibles revisiones de seguridad del retiro.
Después de enviar, usa el hash de transacción en un explorador y revisa estado, confirmaciones, inputs, outputs y fee. Una transacción confirmada no se cancela automáticamente; si el problema fue red equivocada o semilla expuesta, la solución depende del control técnico del destino, no de una promesa general de recuperación.
- Pendiente no equivale a fallida; confirmado no equivale a reversible.
- El explorador correcto siempre debe coincidir con la red usada en el envío.
