Custodiar tus claves: control real de tus cripto

Aprende qué cambia entre autocustodia y custodia delegada: quién firma transacciones, qué puedes recuperar y qué errores no tienen vuelta atrás.
Qué controlas realmente
Custodiar tus claves significa controlar la clave privada que firma una transacción desde una dirección concreta. Si el retiro solo se autoriza con tu contraseña de acceso y no con una firma creada por tu dispositivo o cartera, la custodia suele estar en manos de un tercero.
Delegar custodia significa usar un saldo interno dentro de una cuenta custodial, aunque veas botones como Enviar, Recibir o Retirar. En ese modelo, el proveedor gestiona claves, políticas de retiro, listas blancas de direcciones y, a veces, pausas por revisión de seguridad.
- Una dirección no es una clave privada; la dirección se comparte, la clave nunca.
- Una frase semilla no es una contraseña ordinaria: restaura la cartera completa.
Cómo distinguir cada modelo
Comprueba la pantalla de copia de seguridad durante la creación de la cartera. Si aparece una frase semilla de 12 o 24 palabras, un archivo de respaldo o una opción de exportar xpub, normalmente estás ante autocustodia; si solo hay correo, contraseña y recuperación por soporte, suele ser custodia delegada.
Verifica el flujo de firma antes de enviar fondos. En autocustodia, la app o hardware wallet muestra red, dirección, importe y comisión de red antes de firmar; en custodia delegada, el proveedor agrupa retiros y tú confirmas una orden, no una firma criptográfica propia.
- Busca menús como Backup, Recovery Phrase, Export Public Key o Connect Hardware Wallet.
- Revisa si el retiro depende de aprobación por email, KYC o límites diarios del proveedor.
Límites y consecuencias
Una transferencia confirmada en la red no puede revertirse porque cambies de opinión o detectes un error tarde. Si envías por la red equivocada o pegas una dirección incompatible, la recuperación no está garantizada y depende del activo, la red y el control de claves del receptor.
Una frase semilla expuesta equivale a perder el control aunque tu app siga funcionando con PIN, biometría o contraseña local. Esos controles protegen el dispositivo o la sesión; la semilla permite restaurar y firmar desde otro equipo sin pedir permiso al servicio original.
- Confirmado no significa liquidado por una plataforma; significa incluido y validado por la red.
- La comisión de red no es la misma que la comisión del servicio o exchange.
Ejemplos y verificaciones
Antes de enviar, confirma cinco campos: activo, red, dirección, importe neto y comisión. Luego guarda el hash de transacción (TXID) y revísalo en un explorador mirando status, confirmations, inputs, outputs y fee; si esos campos no coinciden, detén cualquier reclamación basada solo en capturas.
Un ejemplo común de custodia delegada es un exchange que deja comprar y retirar más tarde tras una revisión. Un ejemplo de autocustodia es una hardware wallet que exige confirmar la dirección en su pantalla en blanco o minimalista antes de firmar, incluso si el móvil está conectado.
- Si una plataforma muestra saldo pero no entrega TXID tras el envío, verifica si el retiro sigue pendiente internamente.
- Si restauras una cartera, comprueba derivación, red y tipo de dirección antes de asumir que faltan fondos.
