Passphrase en custodia fría: qué protege y qué riesgo añade

La passphrase puede separar la wallet real de una seed expuesta, pero también crea una nueva pieza que debe recuperarse y heredarse correctamente.

Una passphrase BIP39 modifica la wallet derivada de una seed. La misma seed combinada con passphrases distintas produce wallets diferentes. Eso permite añadir una separación adicional frente a la exposición de la copia física, pero también introduce una nueva causa de pérdida.

Qué riesgo puede reducir

Si un atacante obtiene únicamente la seed, no podrá reconstruir la wallet correcta sin la passphrase. Esto puede ser útil cuando quieres que una copia física no sea suficiente por sí sola para gastar.

Qué riesgo nuevo aparece

Perder, olvidar o escribir mal la passphrase puede reconstruir una wallet distinta y aparentemente vacía. El problema no es solo recordarla hoy: debe poder recuperarse dentro de años, durante una emergencia y, si procede, por otra persona.

No depende solo de “tener buena memoria”

Una passphrase importante no debería existir únicamente en la memoria del titular. La estrategia debe definir cómo se conserva, cómo se separa de la seed y cómo se prueba sin reunir permanentemente todos los secretos en el mismo lugar.

Cuándo puede no compensar

Si el principal riesgo es la pérdida accidental y la persona no puede mantener una recuperación adicional, una single-sig sencilla con copias físicas bien diseñadas puede ser más robusta. Añadir capas que no se ensayan empeora la arquitectura.

Idea clave: una passphrase no es “más seguridad” en abstracto. Es una herramienta para separar riesgos que solo merece la pena cuando su recuperación está mejor diseñada que el problema que intenta resolver.