← Volver al inicio

NUESTRA ESPECIALIDAD · CUSTODIA DE BÓVEDA

Bóvedas multisig multi-fabricante para familias con Bitcoin

Una bóveda para el Bitcoin de tu familia donde ningún dispositivo, ninguna empresa y ninguna llave perdida puede costarte la posición.

Una bóveda multisig multi-fabricante es la forma más robusta en que una familia puede custodiar Bitcoin: varias llaves, en hardware de fabricantes independientes, guardadas en ubicaciones separadas, con un protocolo escrito sobre cómo se usan y cómo se heredan. Es lo que construimos en nuestro paquete Legado, y es la parte de este trabajo en la que hemos decidido especializarnos. Esta página explica qué es, por qué el detalle multi-fabricante importa más de lo que la mayoría cree, y por qué esta configuración merece hacerse correctamente o no hacerse.

¿Qué es una bóveda multisig?

Varias llaves, un quórum, ningún punto único de fallo.

Una billetera Bitcoin estándar está controlada por una sola llave. Quien tiene esa llave, tiene el Bitcoin — y quien la pierde, pierde el Bitcoin. Todos los desastres clásicos de la autocustodia, desde el incendio doméstico hasta la frase semilla olvidada, se remontan a ese punto único de fallo.

Una bóveda multisig sustituye la llave única por un quórum. En una bóveda 2-de-3 existen tres llaves y dos deben firmar juntas para que el Bitcoin se mueva. En una 3-de-5, existen cinco y tres deben coincidir. Las consecuencias son profundas: un ladrón que encuentra una llave no obtiene nada. Un incendio que destruye una llave no cuesta nada. Un ordenador comprometido ya no puede autorizar nada por sí solo. La bóveda tolera fallos — que es exactamente lo que el capital familiar de largo plazo necesita, porque a lo largo de décadas, algo siempre falla.

¿Por qué importa lo multi-fabricante?

Las empresas fallan más a menudo que las matemáticas.

Este es el detalle que la mayoría de configuraciones multisig hace mal: si todas tus llaves viven en dispositivos del mismo fabricante, no has eliminado tu punto único de fallo — lo has movido. Ahora confías en el firmware de una empresa, la cadena de suministro de una empresa, el proceso de actualización de una empresa y la existencia continuada de una empresa, con todas tus llaves a la vez. Un error crítico de firmware, una actualización maliciosa, un lote de dispositivos comprometido o un fabricante que simplemente cierra, toca todo tu quórum simultáneamente.

No son preocupaciones teóricas. Fabricantes de billeteras hardware han distribuido vulnerabilidades críticas, sufrido filtraciones de datos y tomado decisiones de diseño que alarmaron a sus propios usuarios. Ningún fabricante — por reputado que sea — merece ser un punto único de fallo para el patrimonio de una familia.

Una bóveda multi-fabricante aplica la lógica del multisig a las propias empresas. Cada llave vive en un dispositivo firmante de un fabricante distinto e independiente, con firmware independiente. Para que un fallo a nivel de fabricante amenace tu Bitcoin, dos o más empresas sin relación entre sí tendrían que fallar de formas compatibles al mismo tiempo. Ese es el estándar hacia el que convergen los holders serios, y es el estándar con el que construimos.

"Ningún fabricante — por reputado que sea — merece ser un punto único de fallo para el patrimonio de una familia."

Qué significa realmente "ningún punto único de fallo"

La lista de eventos que tu bóveda simplemente sobrevive.

Diseñada y ejecutada correctamente, una bóveda multisig multi-fabricante sobrevive, sin pérdidas y sin drama: un incendio o inundación en cualquier ubicación. El robo o pérdida de cualquier dispositivo o respaldo. Un fallo crítico de firmware o un compromiso de cadena de suministro en cualquier fabricante. Malware en el ordenador familiar. El fallecimiento o la incapacidad del titular principal. Y — porque tu familia tiene todas las llaves — sobrevive a cualquier cosa que le ocurra a Schelling Point. Diseñamos el sistema para que no nos necesite.

El corolario es una disciplina: llaves en ubicaciones físicas separadas, respaldos a prueba de manipulación y distribuidos geográficamente, y un registro escrito de qué existe y dónde. La redundancia que solo existe en la cabeza de alguien no es redundancia.

¿Por qué las familias no deberían hacerlo solas?

Mal hecho, el multisig es menos seguro que una llave única bien hecha.

El multisig no perdona la ejecución casual, y sus modos de fallo son silenciosos — invisibles el día de la configuración, catastróficos años después. Los errores bien documentados: llaves de cofirmantes que nunca se verificaron en los propios dispositivos, dejando espacio para que un ordenador comprometido sustituya una llave del atacante durante la configuración. Direcciones de recepción confiadas desde una pantalla que el malware puede repintar. Y el que atrapa a casi todos — familias que respaldan cuidadosamente cada frase semilla pero no la configuración de la billetera, sin saber que en multisig las semillas por sí solas pueden no ser suficientes para recuperar los fondos.

Una bóveda con cualquiera de estos defectos se siente segura y no lo es. El resumen honesto de la literatura de seguridad es que un multisig mal ejecutado es peor que una llave única bien ejecutada. Precisamente por eso tratamos la configuración como una ceremonia formal y verificada, y no como una tarde conectando dispositivos — y por eso cada bóveda que construimos termina con una recuperación ensayada, no con una suposición esperanzada.

Cómo construimos tu bóveda

Un proceso formal, del modelo de amenazas al ensayo de recuperación.

Diseño alrededor de tu familia, no de una plantilla

Empezamos con tu situación real: el tamaño de la posición, quiénes forman la familia, dónde vive cada uno, qué debe sobrevivir a qué. A partir de ese modelo de amenazas diseñamos el quórum — cuántas llaves, en manos de quién, en qué ubicaciones y jurisdicciones — y seleccionamos dispositivos firmantes de fabricantes independientes a su medida.

Una ceremonia de llaves guiada — tus manos, no las nuestras

Cada llave la generas y verificas tú, en tus dispositivos, con nosotros guiando cada paso y verificando el resultado de forma independiente. Nunca vemos, tocamos ni tenemos una llave en ningún momento. Las llaves de los cofirmantes se cotejan en los propios dispositivos, y las primeras direcciones de recepción se verifican de la misma manera — cerrando exactamente las brechas por las que se cuelan los fallos silenciosos del hazlo-tú-mismo.

Respaldos y documentación construidos para décadas

Cada llave se respalda en soportes duraderos, sellados a prueba de manipulación, en ubicaciones separadas. La configuración de la billetera — la pieza que casi todos olvidan — se documenta y almacena con redundancia, junto a instrucciones de recuperación en lenguaje claro, escritas para las personas que realmente las necesitarán, no para ingenieros.

Herederos formados, recuperación ensayada

Tu cónyuge o herederos aprenden el sistema con sus propias manos: firmar, verificar, recuperar. Después ensayamos el escenario que importa — recuperar el acceso sin ti en la sala. Una recuperación que nunca se ha ensayado es una esperanza, no un plan. A partir de ahí, la revisión anual bajo Continuidad Premium mantiene la bóveda al día conforme cambian los dispositivos, la familia y las circunstancias.

¿Para quién es esto?

La capa de Bóveda de una posición seria.

En nuestro marco, el Bitcoin se estructura en Gasto, Ahorro y Bóveda. La bóveda multisig multi-fabricante es como debería custodiarse la capa de Bóveda — el patrimonio de largo plazo, la porción que se mide en generaciones — una vez que la posición de una familia es lo bastante significativa como para que su pérdida sea irrecuperable. Es la pieza central de nuestro paquete Legado , y se mantiene mediante una revisión anual presencial con ensayo de recuperación.

Si tu posición está más temprano en su camino, los paquetes Fundación y Familia construyen la misma disciplina a la escala adecuada — y la evaluación gratuita te dirá con honestidad cuál corresponde.

Preguntas frecuentes

¿Tienen alguna de nuestras llaves?

No. Nunca tomamos custodia de fondos ni de llaves de clientes. Diseñamos la bóveda, guiamos la configuración y formamos a tu familia — cada llave permanece en tus manos en todo momento.

¿Qué significa "multi-fabricante" en una bóveda multisig?

Cada llave del quórum vive en un dispositivo firmante de un fabricante distinto e independiente. Así, un error de firmware, una mala actualización o un compromiso en la cadena de suministro de una empresa nunca puede afectar a suficientes llaves como para poner en riesgo tu Bitcoin.

¿Qué pasa si un dispositivo falla o un fabricante desaparece?

A tu Bitcoin no le pasa nada. El quórum está diseñado para sobrevivir a la pérdida de cualquier llave individual. Después guiamos una sustitución tranquila y planificada de la llave afectada — una rutina documentada y ensayada de antemano.

¿Pueden gestionarlo familiares sin perfil técnico?

Sí. La bóveda incluye protocolos escritos en lenguaje claro, formación práctica para tu cónyuge o herederos y un ensayo de recuperación — para que las personas que importan puedan operar el sistema sin nosotros y sin conocimientos técnicos.

¿Y si algo le pasa a Schelling Point?

Tu bóveda sigue funcionando. Construimos exclusivamente sobre estándares abiertos de Bitcoin, y tu familia tiene cada llave y cada documento de recuperación. Nada de tu configuración depende de nuestra existencia.

¿Es una bóveda multisig excesiva para nuestro patrimonio?

A veces, sí — y te lo diremos. El multisig es para la capa de Bóveda de una posición seria. Para cantidades menores, una configuración de firma única bien ejecutada, con respaldos correctos, suele ser la respuesta adecuada, y cuesta menos.

Empieza con una conversación privada

Sin coste y sin compromiso. Escucharemos tu situación y te diremos con honestidad si una bóveda multisig es el paso correcto para tu familia — o si todavía no lo es.