Las carteras de hardware son dispositivos físicos que mantienen las claves privadas o las claves derivadas de la semilla aisladas de los sistemas conectados a internet. Las transacciones se firman en el propio dispositivo y, por lo general, requieren confirmación local, lo que las hace especialmente adecuadas para la autocustodia a largo plazo y para usuarios que desean control directo sobre la firma.

Las carteras MPC en la nube utilizan la computación multipartita para distribuir la autoridad de firma entre varios dispositivos, servidores o participantes. Ninguna parte necesita poseer la clave privada completa, y las transacciones pueden requerir varias aprobaciones o seguir políticas predefinidas.

La diferencia principal radica en cómo se distribuye el control. Las carteras de hardware priorizan el aislamiento de claves sin conexión y la verificación directa en el dispositivo, mientras que las carteras MPC priorizan la autorización compartida, la recuperación y el acceso basado en políticas. Los usuarios individuales pueden preferir las carteras de hardware para la custodia personal, mientras que los equipos e instituciones pueden optar por MPC para la gestión de tesorería y los flujos de trabajo multiusuario.

¿Qué son las carteras de hardware?

Las carteras de hardware utilizan componentes dedicados para aislar las claves criptográficas del teléfono o computadora conectados a internet. El dispositivo anfitrión prepara la transacción, pero la cartera de hardware muestra de forma independiente los detalles clave y genera la firma internamente tras la confirmación del usuario. La clave privada no queda expuesta al ordenador conectado en condiciones normales.

La mayoría de las carteras de hardware se basan en una frase de recuperación u otro método de copia de seguridad para restaurar las cuentas si el dispositivo se pierde o daña. Esto convierte el almacenamiento seguro de la copia de seguridad y la verificación de los detalles de la transacción en la pantalla del dispositivo en elementos centrales del modelo de seguridad.

¿Qué son las carteras MPC en la nube?

Las carteras MPC en la nube utilizan la computación multipartita para generar firmas a partir de varias participaciones criptográficas. Cada participante realiza una parte del proceso de firma, y el umbral requerido de participaciones puede autorizar una transacción sin ensamblar la clave privada completa en un único lugar.

Las implementaciones difieren significativamente. Las participaciones pueden distribuirse entre un dispositivo del usuario, infraestructura en la nube y un servicio de recuperación, y pueden aplicarse políticas adicionales para controlar qué transacciones están permitidas. Por ello, los usuarios deben verificar el umbral de firma, la ubicación de las participaciones, el método de recuperación y si pueden migrar o recuperar la cartera sin depender permanentemente de un único proveedor.

Carteras de hardware vs. carteras MPC en la nube: diferencias clave

Ninguna etiqueta garantiza la autocustodia por sí sola. Las preguntas decisivas son quién posee cada factor de recuperación, quién puede cambiar la política y si el proveedor puede bloquear o autorizar una transacción de forma independiente.

DimensiónCarteras de hardwareCarteras MPC en la nube
Arquitectura de clavesUn dispositivo protege las claves de firma derivadas de la semilla en hardwareVarias participaciones cooperan sin reconstruir una clave completa
Aprobación de transaccionesEl usuario verifica y confirma los detalles en el dispositivo físicoEl motor de políticas y los participantes del umbral autorizan la firma remota
RecuperaciónLa frase de recuperación o copia de seguridad recrea las claves de la carteraLa recuperación rota o reemplaza participaciones según procedimientos definidos
Operaciones en equipoSe necesita multifirma o varios dispositivos para el control compartidoLos roles y umbrales de aprobación pueden dar soporte a equipos distribuidos
DisponibilidadRequiere acceso al dispositivo, la copia de seguridad y el software compatibleDepende de un número suficiente de participaciones, servicios y factores de autenticación
Principal vía de compromisoRobo de semilla, manipulación en la cadena de suministro o firma ciegaCompromiso del proveedor, abuso de políticas, autenticación o fallo en la implementación de participaciones

¿Cómo funcionan de forma diferente las carteras de hardware y las carteras MPC en la nube?

- Carteras de hardware: El software complementario prepara la transacción, pero el dispositivo de hardware muestra el destino y el importe y la firma internamente. La clave privada permanece dentro del dispositivo, por lo que los usuarios deben verificar los detalles de la transacción en la pantalla del hardware en lugar de confiar únicamente en el navegador o la aplicación.

- Carteras MPC en la nube: La firma se distribuye entre varias participaciones criptográficas, que pueden almacenarse en un dispositivo del usuario, en la infraestructura del proveedor o en un sistema de recuperación independiente. Un umbral requerido de participaciones debe intervenir antes de que se pueda producir una firma válida, y las configuraciones empresariales pueden añadir reglas de aprobación o múltiples firmantes.

¿Cuáles son las carteras de hardware y MPC más comunes?

Carteras de hardware comunes

1. Ledger: Marca de carteras de hardware que almacena claves privadas en un dispositivo dedicado y permite la confirmación de transacciones a través de su pantalla.

2. Trezor: Línea de carteras de hardware centrada en el código abierto que permite el almacenamiento de claves sin conexión y la recuperación mediante una frase de respaldo.

3. Keystone: Cartera de hardware diseñada para la firma sin conexión, con flujos de trabajo de transacciones basados en códigos QR en las redes compatibles.

Carteras MPC comunes

1. Fireblocks: Plataforma MPC institucional utilizada para la custodia de activos digitales, operaciones de tesorería y aprobaciones de transacciones basadas en políticas.

2. Fordefi: Plataforma de carteras MPC orientada al acceso institucional a DeFi, con políticas de transacción y aprobaciones multiusuario.

3. Zengo: Cartera para consumidores que utiliza gestión y recuperación de claves basada en MPC en lugar de una frase semilla única tradicional.

¿Qué riesgos o concesiones implican las carteras de hardware y las carteras MPC en la nube?

- Riesgos de las carteras de hardware: Los usuarios son responsables de proteger el dispositivo físico y la copia de seguridad de recuperación. Una frase de recuperación robada puede eludir el dispositivo, mientras que las indicaciones poco claras de contratos inteligentes, el firmware comprometido o una verificación deficiente del dispositivo pueden conducir igualmente a transacciones inseguras.

- Riesgos de las carteras MPC: MPC reduce la dependencia de una única clave privada almacenada, pero añade dependencias de software, nube y proveedor. La recuperación puede depender de la autenticación de cuenta o de la cooperación del proveedor, mientras que los controles de acceso débiles o los permisos excesivos de administrador pueden socavar el modelo de seguridad distribuido.

¿Qué modelo de cartera es mejor para individuos e instituciones?

- Carteras de hardware: Suelen ser adecuadas para individuos que desean control directo, copias de seguridad sin conexión y verificación local de transacciones. Funcionan bien para activos a largo plazo, pero pueden resultar menos convenientes para transacciones frecuentes o multiusuario.

- Carteras MPC en la nube: Suelen ser adecuadas para equipos e instituciones que necesitan múltiples aprobaciones, límites de transacción, gestión del acceso de empleados, procedimientos de recuperación y flujos de trabajo de tesorería automatizados.

En cualquiera de los dos modelos, los usuarios deben probar la recuperación antes de depositar fondos significativos y separar las carteras de uso frecuente de las reservas a largo plazo.

Conceptos relacionados

1. ¿Qué es una frase semilla?

2. ¿Qué es una clave privada?

3. ¿Qué es la multifirma?

4. ¿Qué es una cartera fría?

Lecturas adicionales

1. ¿Qué es una cartera de hardware Ledger y cómo configurar tu Ledger?

2. ¿Qué es el Trezor Safe 5 y cómo configurar tu cartera Trezor?

3. Carteras calientes vs. carteras frías: ¿en qué se diferencian?

4. Ledger vs. Trezor: ¿qué cartera de hardware cripto deberías elegir? (2026)