Artículos sobre: Billeteras de Bitcoin
Este artículo también está disponible en:

Respalda y recupera una billetera multifirma con Jade Plus

Una frase de recuperación de Jade Plus restaura un firmante, no una billetera multifirma completa. Para recuperar una billetera 2 de 3 se necesitan suficientes respaldos independientes de firmantes para alcanzar el umbral y una política o descriptor de salida que describa cómo las llaves públicas forman las direcciones.


Mantén las entradas privadas en el hardware. Nunca ingreses frases de recuperación o frases de contraseña en Sparrow, otro coordinador, teléfono, computadora, sitio web, formulario en la nube, chat o ticket de soporte. Ingrésalas únicamente y de forma directa en hardware confiable mediante un proceso documentado de recuperación.


Respalda cada parte de la política


Exporta la política o el descriptor de salida desde el coordinador antes de recibir bitcoin. Crea copias duraderas fuera de línea que conserven:


  • identificador de la billetera y red de Bitcoin;
  • umbral de firma (por ejemplo, 2 de 3);
  • tipo de script o dirección;
  • todas las huellas digitales maestras de los firmantes;
  • cada xpub de los firmantes;
  • cada ruta de derivación de los firmantes;
  • orden de llaves exacto, incluido si la política usa llaves ordenadas o sin ordenar;
  • descriptor de salida completo o una exportación equivalente de la política;
  • configuración del coordinador, exportación del archivo de la billetera, versión del software, servidor elegido y método de importación;
  • modelos de hardware y versiones de firmware usados en la última prueba exitosa;
  • fecha, pares de firmantes y resultado del último simulacro de recuperación.


El respaldo de la política no debe contener palabras de recuperación, PIN de dispositivos ni frases de contraseña BIP39. Una xpub o un descriptor no pueden firmar, pero el conjunto completo puede derivar direcciones y revelar saldos e historial de transacciones. Trátalo como metadatos sensibles de recuperación.


Un archivo de billetera de Sparrow es una configuración útil del coordinador, pero no puede ser la única vía de recuperación. Comprueba que el descriptor o la exportación de la política reconstruya la billetera de forma independiente.


Guarda copias de la política para que estén disponibles


Conserva más de una copia de la política. Puedes guardar una copia con cada respaldo de firmante porque no puede firmar por sí sola; esto mejora la capacidad de recuperación, pero aumenta la exposición de privacidad. Usa almacenamiento sellado o cifrado cuando corresponda.


Separa los dispositivos firmantes de sus propias frases de recuperación. No coloques dos credenciales de firmante utilizables de modo que un solo incendio, inundación o robo pueda afectar a ambas, o que una sola persona no autorizada pueda reunirlas. Una credencial utilizable puede ser un dispositivo, frase de recuperación, parte de recuperación u otro respaldo que restaure una llave.


Usa etiquetas neutrales para las ubicaciones en la hoja, en vez de direcciones exactas junto al descriptor. Asegúrate de que la persona autorizada para recuperar pueda encontrar una copia de la política y dos respaldos independientes de firmantes.


Registra y exporta la política en Jade Plus


Jade puede registrar una configuración multifirma para verificar direcciones de recepción y validar el cambio al firmar. Sigue los pasos actuales de Blockstream para registrar y exportar en cada firmante. Revisa el umbral y los datos de los firmantes en Jade antes de aceptar.


Lista de billeteras multifirma registradas en Jade con la etiqueta de prueba genérica Jade_Multisig


Referencia oficial: Respalda una configuración multifirma en Jade.


Una política almacenada en un dispositivo es útil, pero no suficiente. El dispositivo puede perderse o restablecerse; conserva copias independientes del descriptor.


Reconstruye la billetera de solo consulta


Usa un perfil limpio del coordinador y el descriptor o política guardados, no el archivo original de la billetera, para comprobar que el paquete de recuperación esté completo.


  1. Importa la política en la versión probada de Sparrow.
  2. Confirma la red, el umbral, tipo de script, huellas digitales, rutas de derivación, xpub y orden de llaves.
  3. Compara las primeras direcciones de recepción conocidas con direcciones verificadas antes en el hardware.
  4. Confirma que el coordinador encuentre la transacción pequeña de prueba mediante la conexión prevista al servidor.


Un saldo coincidente por sí solo no basta. El descriptor y las direcciones conocidas deben coincidir.


Restaura y prueba un cuórum de firmantes


En dispositivos Jade de prueba, de repuesto o restablecidos, restaura directamente en el hardware dos frases de firmantes independientes. Agrega cualquier frase de contraseña específica del firmante directamente en ese Jade. Registra y compara cada huella digital restaurada.


Registra o revisa la política multifirma recuperada en cada dispositivo mediante el proceso probado. Verifica una dirección de recepción conocida en al menos dos pantallas de hardware. Después crea una transacción pequeña, revisa en ambos dispositivos el destino completo, monto, comisión y cambio, firma, combina las PSBT y transmite.


No restablezcas los únicos firmantes que protegen un saldo significativo. Las pruebas de recuperación deben hacerse con dispositivos de repuesto o una billetera de prueba con poco valor.


Prueba más de una vía de recuperación


Un diseño 2 de 3 promete recuperación cuando cualquiera de los firmantes no está disponible. Prueba los tres pares de firmantes antes de depositar fondos significativos:


  • A+B;
  • A+C;
  • B+C.


Registra las versiones, el método de conexión, el resultado del registro de la política y el ID de la transacción de prueba, sin registrar saldos ni secretos. Después de actualizaciones importantes del firmware o coordinador, cambia un firmante a la vez y vuelve a probar antes de cambiar otro.


Responde ante un firmante perdido, posiblemente expuesto o con exposición confirmada


Un firmante no disponible no bloquea una billetera 2 de 3 en buen estado. La copia de la frase de recuperación de un solo firmante no permite gastar por sí sola, pero ese firmante ya no debe considerarse independiente. No es posible rotar un firmante multifirma en el mismo lugar y conservar la misma política y direcciones.


Si un firmante se pierde o podría estar expuesto, deja de considerarlo confiable y prepara una billetera multifirma nueva con llaves independientes nuevas y una política nueva; la urgencia aumenta si un atacante podría obtener una segunda credencial de firmante utilizable. Si se confirma la exposición de suficientes credenciales para alcanzar el umbral, mueve los fondos con urgencia y no te retrases solo por hacer una prueba pequeña si la demora aumenta de forma importante el riesgo de robo. Respalda la política nueva, verifica sus direcciones y mueve los fondos. Empieza con Configura una billetera multifirma 2 de 3 con Jade Plus.


Pasos de seguridad relacionados


Actualizado el: 04/08/2026

¿Este artículo te resultó útil?

Comparte tu opinión

Cancelar

¡Gracias!