Aviso: esta guía es informativa. No es asesoramiento financiero, legal ni fiscal y no puede prometer que una configuración sea segura. Un wallet multisig resuelve algunos riesgos y crea otros. Prueba cada paso primero con una cantidad pequeña y lee la documentación actual del software y de los dispositivos que uses, porque los menús y las opciones cambian.
En resumen
- Un wallet multisig necesita M firmas de N claves para gastar. En un wallet 2-de-3, dos claves cualesquiera de tres pueden firmar.
- El objetivo es eliminar el punto único de fallo: una clave perdida o robada no hace perder ni filtra las monedas.
- El precio es la complejidad. Debes respaldar más que un seed: también necesitas el descriptor del wallet (o la lista de todas las claves públicas), y perderlo puede dificultar la recuperación.
- Suele valer la pena considerarlo para cantidades cuya pérdida te dolería de verdad, no para el dinero de bolsillo.
- Usa estándares abiertos (ordenación de claves BIP-67, rutas de derivación BIP-48, PSBT BIP-174) para no quedar atado a un solo fabricante.
- Prueba siempre: recibe una cantidad pequeña, gasta una cantidad pequeña y ensaya una recuperación antes de mover el saldo real.
Single-sig frente a multisig
Un wallet ordinario ("de firma única") lo controla una sola clave privada, normalmente respaldada como seed. Quien tiene esa clave controla las monedas. Eso convierte a la clave en un punto único de fallo en dos direcciones a la vez: si se pierde, se pierden las monedas; si te la roban o la copian, te roban las monedas.
Un wallet multisig separa esos dos riesgos exigiendo un umbral de claves. La clave no es un secreto sino varios, guardados en dispositivos distintos y, si es posible, en lugares distintos. La documentación de Bitcoin Core describe así el bloque básico: una política k-de-n en la que k de las n claves indicadas deben firmar (Bitcoin Core, output descriptors).
De qué te protege una configuración 2-de-3
Imagina un wallet 2-de-3 con las claves en tres dispositivos separados, A, B y C. Los resultados son fáciles de enunciar:
| Suceso | Wallet de firma única | Multisig 2-de-3 |
|---|---|---|
| Se pierde o destruye un dispositivo | Las monedas solo se recuperan desde el respaldo del seed | Las monedas siguen siendo gastables con las otras dos claves |
| Se roba un dispositivo o su seed | El ladrón puede gastar | El ladrón no puede gastar solo |
| Un dispositivo es hackeado o tiene un fallo | Monedas en riesgo | El atacante sigue necesitando una segunda clave |
| Se pierden dos claves | No aplicable | Las monedas se pierden |
| Se comprometen dos claves | No aplicable | El ladrón puede gastar |
| Se pierde el descriptor pero las claves están intactas | No aplicable | La recuperación es más difícil; ver abajo |
La tabla describe la lógica, no es una garantía. La protección solo funciona si las claves son de verdad independientes: dispositivos distintos, a ser posible de fabricantes distintos, con respaldos en lugares físicos distintos, y no todos manejados por la misma persona el mismo día en la misma habitación.
Cuándo compensa el esfuerzo del multisig
No hay un umbral universal y no damos ninguno. Piensa en preguntas:
- ¿Cuán grave sería perderlo? Si perder todo el saldo te dolería de verdad, merece la pena eliminar un punto único de fallo.
- ¿Cuánto tiempo lo mantendrás? La custodia a largo plazo premia una configuración que se hace una vez y se toca poco.
- ¿Sabrás manejar las operaciones? El multisig añade pasos a cada gasto y más cosas que documentar. Si no vas a mantener un procedimiento escrito claro, un wallet de firma única bien hecho puede ser más seguro en la práctica.
- ¿Alguien más debe poder recuperarlo? El multisig puede facilitar la sucesión, porque una persona de confianza puede guardar una clave que por sí sola no puede gastar. Tratamos ese ángulo en la guía sobre cómo planificar la herencia en bitcoin.
Sé honesto también con el otro lado. Más piezas significan más formas de equivocarse. Un wallet multisig que no puedes recuperar porque perdiste un descriptor es peor que un wallet de firma única que sí puedes recuperar. La protección solo es real si lo es la disciplina operativa.
Los estándares que evitan la dependencia de un fabricante
El multisig solía ser un mosaico de convenciones incompatibles. Tres estándares abiertos hacen que una configuración sea portable entre software y hardware, y conviene conocer sus nombres para comprobar que tus herramientas los admiten.
BIP-67: claves públicas ordenadas
Un script multisig puede listar sus claves en muchos órdenes, y cada orden produce una dirección distinta. BIP-67 define una forma determinista de evitarlo: las claves públicas comprimidas se ordenan lexicográficamente según su representación binaria antes de construir el script, de modo que el mismo conjunto de claves y el mismo umbral dan siempre la misma dirección. La motivación declarada del BIP es que los wallets solo necesitan el número de firmas requeridas y las claves públicas maestras de los participantes para configurar la cuenta, y todos generan las mismas direcciones. En el lenguaje de descriptors, la misma idea aparece como sortedmulti.
BIP-48: de dónde salen las claves
BIP-48 documenta la jerarquía de derivación que usan los wallets multisig: m / purpose' / coin_type' / account' / script_type' / change / address_index, con purpose fijado en 48'. Cubre dos tipos de script: SegWit anidado (p2sh-p2wsh) con nivel de script 1' y SegWit nativo (p2wsh) con 2'. Indica como valor predeterminado recomendado para los wallets el p2wsh, con la ruta mainnet de la primera cuenta m/48'/0'/0'/2'. Por qué te importa: al exportar una clave de cada dispositivo, quieres que las tres estén exportadas en una ruta compatible y quieres que la ruta esté anotada.
BIP-174: transacciones parcialmente firmadas (PSBT)
BIP-174 define un formato binario que contiene la información que un firmante necesita para producir firmas y guarda las firmas reunidas hasta el momento. Su abstract dice que el firmante puede estar sin conexión porque toda la información necesaria viene en la transacción. Por eso un programa coordinador puede construir una transacción, pasarla a cada hardware wallet por turno y recoger las firmas, sin que ningún dispositivo exponga su clave privada al ordenador.
Descriptors: el wallet en una línea
El lenguaje de descriptors de Bitcoin Core une estas piezas. Un multisig 2-de-3 con SegWit nativo puede escribirse, en forma genérica, así:
wsh(sortedmulti(2,[fingerprintA/48'/0'/0'/2']xpubA/<0;1>/*,[fingerprintB/48'/0'/0'/2']xpubB/<0;1>/*,[fingerprintC/48'/0'/0'/2']xpubC/<0;1>/*))
Es una plantilla con marcadores, no un wallet real. Leído de izquierda a derecha: wsh indica SegWit nativo con hash del script, sortedmulti(2, ...) indica dos firmas requeridas con claves ordenadas según BIP-67, y cada clave lleva su origen entre corchetes (huella de la clave maestra más ruta de derivación), seguido de la clave pública extendida y un sufijo de ruta. La documentación de Bitcoin Core señala que la información de origen de la clave, es decir, la huella de la clave maestra y todos los pasos de derivación, debe incluirse para que los dispositivos hardware y los firmantes externos funcionen bien, y que una sola expresión multipath puede especificar tanto las direcciones de recepción como las de cambio. También indica que los descriptors pueden llevar un checksum de 8 caracteres que protege de errores de tecleo y de copia.
El valor práctico de esta línea es grande. Es la descripción pública completa del wallet. Con el descriptor y dos cualesquiera de las tres claves, un wallet compatible puede reconstruir el wallet y firmar.
Elegir las tres claves
El principio de diseño es la independencia. Cada clave debe fallar de manera distinta, para que una sola causa no se lleve dos claves.
- Tres dispositivos, a ser posible de tres fabricantes. Si un fallo de firmware o un problema de la cadena de suministro afecta a un modelo, las otras dos claves quedan a salvo. Antes de comprar, comprueba en la documentación actual de cada dispositivo la compatibilidad con multisig y con los estándares anteriores.
- Tres lugares de custodia. Un dispositivo y el respaldo de su seed no deben estar juntos, ni tampoco los tres conjuntos. Piensa en tu casa, en un segundo lugar que controles y en un tercero al que una persona de confianza pueda llegar en una emergencia. Qué lugares y qué personas lo decides tú.
- Seeds nuevos, generados en los dispositivos. No importes un seed existente que haya pasado alguna vez por un ordenador conectado. No teclees nunca un seed en un teléfono o un ordenador para "probarlo".
- Las passphrases, si se usan, son un cuarto elemento que respaldar. Una passphrase BIP-39 cambia las claves derivadas de un seed. Las FAQ de Sparrow explican que si se introduce una passphrase incorrecta se usa un seed distinto y aparecen direcciones distintas, lo que puede hacer que un wallet parezca vacío. Planifica dónde guardas la passphrase, separada del seed.
Configuración, paso a paso
Los detalles de cada pantalla dependen del software y de los dispositivos elegidos y cambian entre versiones, así que esta guía describe las fases y las comprobaciones y remite a las instrucciones actuales de los fabricantes para los clics. Para esta guía no probamos una combinación concreta de dispositivos.
Paso 1: elige un coordinador y lee su documentación multisig
El coordinador es el programa que crea el wallet multisig a partir de las tres claves públicas, muestra las direcciones de recepción y construye las transacciones que firman los dispositivos. Algunos ejemplos son Bitcoin Core con un wallet de descriptors, o un wallet de escritorio que admita multisig y dispositivos hardware. Aquí es preferible el software de código abierto, porque puedes inspeccionarlo. Descárgalo solo del sitio oficial y verifica la firma o el checksum que publique el proyecto.
La documentación de Bitcoin Core recorre un flujo básico M-de-N con wallets de descriptors y PSBT, y trae una advertencia que conviene repetir: el ejemplo es una guía rápida, cada participante debe mantener y respaldar dos wallets (un firmante y el multisig) y las buenas prácticas de privacidad no son las predeterminadas. Dice también que en el ejemplo no se recomienda usar como firmante nada distinto de un wallet de descriptors de Bitcoin Core, porque otros wallets, de hardware o software, añaden salvaguardas contra la firma de transacciones que podrían hacer perder fondos. En otras palabras: para dinero real usa dispositivos hardware con sus propias salvaguardas, y usa el flujo de Core para entender la mecánica.
Paso 2: inicializa cada dispositivo por separado
Configura el dispositivo A, escribe su seed en el soporte de respaldo que el dispositivo recomiende y guárdalo. Después haz lo mismo con B y C, uno a uno, en un lugar privado. No fotografíes los seeds. No los guardes en un gestor de contraseñas, en la nube ni en un borrador de correo.
En cada respaldo anota, con palabras sencillas, a qué dispositivo pertenece, pero no el nombre del propietario, la cantidad ni la palabra "bitcoin". Registra el modelo y la versión de firmware del dispositivo en tu documentación aparte.
Paso 3: exporta la clave pública (xpub) de cada dispositivo
De cada dispositivo exporta la clave pública extendida para la ruta multisig, junto con la huella de la clave maestra. La ruta estándar para un multisig con SegWit nativo de la primera cuenta es la ruta BIP-48 indicada arriba. Una xpub no permite gastar a nadie, pero permite a quien la vea derivar todas tus direcciones y seguir tu saldo, así que trátala como privada, no como secreta. No la publiques en ningún sitio.
Paso 4: crea el wallet multisig en el coordinador
En el coordinador crea un wallet nuevo de tipo multisig, umbral 2, tres claves, tipo de script SegWit nativo (p2wsh). Importa las tres claves exportadas. El coordinador construirá el descriptor. Comprueba estos detalles:
- El umbral es 2 y el número de claves es 3.
- El tipo de script coincide con la ruta BIP-48 usada (p2wsh, nivel de ruta 2').
- Están presentes las tres huellas y las rutas de derivación.
Paso 5: verifica la primera dirección en cada dispositivo
Pide al coordinador una dirección de recepción. Después confirma esa dirección en la pantalla de cada dispositivo hardware, con la función de verificación de direcciones del propio dispositivo, si la tiene. Todos los dispositivos deben mostrar la misma dirección. Si uno muestra una dirección distinta, detente: algo de la configuración difiere y debes encontrarlo antes de enviar nada. Esta sola comprobación es la mejor protección frente a un ordenador malicioso que sustituya una dirección.
Paso 6: respalda el descriptor del wallet
Es el paso que muchos se saltan. Exporta la configuración o el descriptor desde el coordinador y guarda varias copias, no como única cosa junto a los seeds, sino junto con los respaldos de los dispositivos en cada lugar. El descriptor revela todas tus claves públicas, por lo que es información privada, aunque no puede gastar. Explicamos por qué importa en la sección siguiente.
Paso 7: prueba con una cantidad pequeña
Envía una cantidad pequeña a la dirección verificada. Espera las confirmaciones. Luego crea en el coordinador una transacción de gasto, una PSBT, y fírmala con dos dispositivos. Transmítela. Confirma que los fondos llegan. Solo después de este ensayo muevas una cantidad significativa.
Paso 8: ensaya la recuperación
Es la prueba que muestra si tu documentación funciona. Con una instalación nueva del coordinador en otro ordenador, usando solo tus respaldos escritos, importa el descriptor y confirma que muestra la misma primera dirección y el pequeño saldo restante. Si lo consigues, tienes un wallet recuperable. Si no, corrige la documentación ahora, mientras hay poco en juego.
Por qué importa el respaldo del descriptor
En un wallet de firma única bastan un seed y una ruta estándar para recuperar. En un wallet multisig, en el caso general los tres seeds por sí solos no bastan. Para reconstruir las direcciones el wallet necesita las claves públicas de los demás cofirmantes y la estructura del script: umbral, tipo de script, orden o regla de ordenación de las claves y rutas de derivación. Si pierdes el descriptor y también el conocimiento de esos detalles, tienes claves sin saber qué dirección controlan.
Es posible recuperar por tanteo, porque con decisiones estándar (ordenación BIP-67, rutas BIP-48, p2wsh) las combinaciones son pocas y las tres claves públicas pueden volver a derivarse de los tres seeds. Pero es un trabajo estresante después de una pérdida y depende de que recuerdes qué decisiones estándar tomaste. Escribir el descriptor elimina las conjeturas. Trátalo como el cuarto elemento del respaldo, tan importante como los seeds.
Guarda con los respaldos un procedimiento de una página: qué es el wallet, el umbral, el tipo de script, las rutas, el software y la versión usados, dónde están los otros respaldos y cómo se recupera. Escríbelo para un extraño competente. No pongas secretos en esa página ni nombres de personas junto a cantidades.
Gastar desde un wallet multisig
Un gasto sigue el flujo PSBT descrito en BIP-174 y en la documentación de Bitcoin Core:
- Quien tenga el descriptor del wallet (el coordinador) crea una transacción sin firmar.
- La transacción pasa al primer dispositivo. Lee los detalles en la pantalla del dispositivo: dirección de destino, importe y comisión. Confirma.
- La transacción parcialmente firmada pasa al segundo dispositivo. Comprueba de nuevo los detalles y confirma.
- Con dos firmas reunidas, la transacción se finaliza y se transmite.
La guía de Bitcoin Core describe dos flujos de firma, en paralelo (cada firmante firma el original y los resultados se combinan) y encadenado (cada firmante firma por turno). Señala que la firma en paralelo puede ser preferible cuando hay más firmantes. Para un wallet 2-de-3 sirven ambos.
Revisar la transacción en la pantalla de cada dispositivo es el sentido de todo el ejercicio. Un wallet multisig en el que pulsas en el ordenador sin leer la pantalla del dispositivo pierde buena parte de su ventaja.
Errores comunes
- No respaldar el descriptor. La causa más habitual de problemas de recuperación evitables.
- Guardar dos claves en el mismo sitio. Un incendio, un robo o una inundación anulan entonces el diseño 2-de-3.
- Comprar tres dispositivos idénticos y guardarlos juntos. Se pierde de golpe la diversidad de fabricante y la de lugar.
- Saltarse la comprobación de la dirección en cada dispositivo. Es lo que te protege de un ordenador comprometido.
- Saltarse la prueba. Envía una cantidad pequeña, gasta una cantidad pequeña, ensaya la recuperación. Siempre.
- Usar rutas de derivación distintas en dispositivos distintos sin anotarlo. El wallet puede funcionar hoy y ser difícil de reconstruir mañana.
- Perder el rastro de una passphrase. Una passphrase olvidada lleva a un seed distinto y a un wallet aparentemente vacío.
- Contárselo a demasiada gente. Un multisig es una buena defensa contra un ladrón individual. No lo es contra personas que saben dónde están todas las claves.
- Olvidar actualizar. Si sustituyes un dispositivo o mueves un respaldo, actualiza el procedimiento ese mismo día.
Sustituir una clave más adelante
Las claves pueden perderse y los dispositivos retirarse. En un wallet multisig no puedes cambiar sin más una clave pública dentro del conjunto de direcciones existente: las direcciones se derivan de las tres claves, así que una clave nueva implica un wallet nuevo con direcciones nuevas. El método es crear un nuevo wallet multisig con el nuevo conjunto de claves, verificarlo como arriba y después gastar del wallet antiguo al nuevo con las dos firmas habituales. Planifícalo como una operación de mantenimiento normal y hazlo mientras aún tengas al menos dos claves buenas.
Privacidad y descriptor
Un descriptor o una lista de xpubs permite a quien lo tenga ver las direcciones y el saldo del wallet. Es una cuestión de privacidad, no de robo. Dónde lo guardas y cómo lo transmites debe ser coherente con eso. La propia guía de Bitcoin Core señala que en su ejemplo sencillo las buenas prácticas de privacidad no son las predeterminadas y que los participantes deben usar el firmante solo para transacciones relacionadas con el multisig. Si te importa la privacidad, piensa cómo se conecta el coordinador a la red (nodo propio o servidor público) antes de cargar el wallet.
Costes y compromisos
El multisig tiene costes que el single-sig no tiene. Necesitas al menos tres dispositivos en lugar de uno. Cada gasto requiere dos interacciones con dispositivos. Un gasto multisig lleva además más datos de firma que uno de firma única, lo que puede suponer una comisión de transacción más alta, así que comprueba los niveles actuales de comisiones antes de decidir con qué frecuencia moverás monedas. Y la documentación de recuperación es trabajo de verdad. Ese es el precio de eliminar el punto único de fallo. Para algunas personas, con ciertos saldos, compensa; para otras no.
El multisig tampoco es la única forma de reducir el riesgo de las claves. Un único hardware wallet con un seed bien guardado, una passphrase opcional y una recuperación probada cubre muchos casos. Mira nuestras guías sobre hardware wallets y seguridad de wallets. Si empiezas con la autocustodia, lee primero qué es Bitcoin y domina un wallet de firma única antes de pasar al multisig.
Límites de esta guía
El 5 de octubre de 2026 leímos los documentos primarios citados: BIP-67, BIP-48 y BIP-174 en el repositorio de Bitcoin Improvement Proposals, la documentación de descriptors de Bitcoin Core, el índice de documentación de Sparrow Wallet y sus FAQ. Para esta guía no probamos una configuración multisig concreta con dispositivos concretos, así que no contiene instrucciones de pantallas específicas por dispositivo. En el índice de documentación de Sparrow que leímos no encontramos una página dedicada al multisig, por lo que no describimos las pantallas multisig de Sparrow. No incluimos enlaces de afiliación y no recomendamos un fabricante en particular. Consulta siempre la documentación actual del fabricante para los pasos en tus dispositivos y prueba con una cantidad pequeña.
Preguntas frecuentes
¿Es 2-de-3 la mejor configuración multisig?
Es la más común porque tolera a la vez la pérdida de una clave y el compromiso de una clave. Existen otros umbrales, como 3-de-5, que toleran más fallos a costa de más complejidad. "Mejor" depende de tu situación.
¿Y si pierdo el descriptor pero conservo todas las claves?
Si usaste decisiones estándar (ordenación BIP-67, rutas BIP-48 y SegWit nativo), la recuperación por reconstrucción suele ser posible pero laboriosa, y depende de que recuerdes esas decisiones. Por eso recomendamos respaldar el descriptor.
¿Puedo usar un solo seed para varias claves?
Puedes, pero no deberías, porque anula el propósito. Las tres claves deben proceder de tres seeds independientes en tres dispositivos.
¿Necesito un nodo propio?
No, pero tener un nodo propio mejora la privacidad y reduce la confianza en servidores de terceros. Es opcional.
¿El multisig hace que mis monedas estén a salvo de todo riesgo?
No. Reduce el riesgo de que se pierda o roben una sola clave. No protege de errores de configuración, de varias claves comprometidas a la vez ni de alguien que descubra dónde están todas las claves.
¿Esto es asesoramiento legal y fiscal?
No. Si tienes dudas legales o fiscales sobre mantener bitcoin de cierta forma en tu país, consulta a un profesional cualificado allí.