El método
Una billetera de hardware es una pequeña computadora que guarda su clave secreta y se niega a darla a quien sea. Es el reflejo correcto. Pero una caja no sustituye a una pregunta simple: ¿qué sabe de usted el fabricante, y puede usted verificar lo que hace el programa por dentro?
No vendemos ninguno de estos dispositivos y no ganamos nada si usted compra uno. No tenemos ningún enlace de referido hacia ninguno de estos fabricantes. Esta comparativa existe porque nos planteamos la pregunta para nosotros mismos. Precios registrados el 5 de septiembre de 2026 en las tiendas oficiales; cada afirmación remite a la página que la enuncia.
Julio de 2026
El 30 de julio de 2026, Coinkite anunció que su dispositivo, el Coldcard, uno de los más respetados del sector, generaba claves secretas mucho más débiles de lo previsto.
Para entender el caso, hay que saber cómo nace una clave de Bitcoin: el dispositivo sortea un número secreto muy grande. Debe haber tantos números posibles que nadie pueda probarlos uno por uno. El objetivo era de 128 bits, es decir, unas 340 mil trillones de posibilidades. Un defecto del programa reducía ese sorteo a unos 72 bits según el aviso del fabricante.
72 bits no es «un poco menos». Es miles de billones de veces menos. Suficientemente poco como para que un atacante paciente probara todas las combinaciones, sin conexión, sin tocar nunca el dispositivo. Es exactamente lo que ocurrió: 1367,05 bitcoins, alrededor de 88,6 millones de dólares, retirados de 4585 direcciones según el recuento publicado por The Record. El defecto se había introducido en marzo de 2021 y permaneció cinco años en un código público.
El fabricante reaccionó correctamente: detención de los envíos, corrección publicada, y destrucción de todo el stock restante fabricado con el programa anterior, en lugar de apostar por una actualización hecha por el comprador siempre según The Record. Pero el punto duro sigue siendo: actualizar el dispositivo no repara una clave ya creada. Hay que fabricar una nueva y mover los fondos.
Si usted tiene un Coldcard, la pregunta se plantea hoy.
Están afectadas las claves creadas en Mk2 y Mk3 con las versiones 4.0.1 a 4.1.9, en Mk4 y Mk5 antes de la 5.6.0, y en Q antes de la 1.5.0Q: las ramas «Edge» tienen sus propios números, 6.6.0X y 6.6.0QX. Los TAPSIGNER, OPENDIME y SATSCARD no están afectados, ya que su programa es distinto. Una excepción documentada: si usted completó el sorteo con sus propios dados, al menos 50 lanzamientos privados bastaban para restablecer 128 bits. Todos los detalles están en el aviso de seguridad del fabricante, que es la única referencia a seguir.
La lección
Publicar el código no basta: hace falta que alguien lo lea. Tras la reescritura de 2021, la biblioteca de cálculo propia del Coldcard mostraba 7 estrellas y menos de 20 copias en su repositorio, frente a 512 estrellas y 212 copias de la que sustituía, señala el análisis de Bitcoin Magazine.
Lo que sacamos de esto
Ningún dispositivo está a salvo. Lo que cambia es la velocidad con la que se encuentra un defecto, y la honestidad con la que se anuncia. Preferimos los dispositivos muy revisados a los dispositivos muy alabados.
Lo que observamos
La pantalla, el tamaño, el número de monedas soportadas: eso no nos interesa aquí. Esto es lo que verificamos.
1 · La licencia exacta
¿Está abierto el programa, y bajo qué licencia exactamente? «Open source» se ha convertido en un argumento de venta. Algunos fabricantes publican un código que la licencia, sin embargo, prohíbe reutilizar comercialmente. No es deshonesto, pero no es lo mismo, y eso reduce el número de personas que se interesarán en él.
2 · Verificable en su casa
¿Puede usted mismo reconstruir el programa instalado? Es el criterio decisivo, y el menos conocido. Leer el código publicado no demuestra que sea ese código el que funciona en su caja. Una «compilación reproducible» permite recompilar el programa en su casa y verificar que coincide, byte a byte, con el entregado. Sin eso, usted confía en la palabra de otro.
3 · Compra sin identidad
Pagar con tarjeta a su nombre y hacer que se lo entreguen en su domicilio crea una lista: «esta persona, en esta dirección, tiene bitcoins». Esa lista a veces termina publicada. Pagar en bitcoin cambia la parte financiera; la dirección de entrega sigue siendo casi siempre necesaria.
4 · Antecedentes del fabricante
¿Qué le ha pasado ya? El pasado no es garantía de futuro, pero es el único dato verificable. Una base de clientes ya publicada en internet no tiene remedio. Un incidente anunciado rápido y con claridad, en cambio, dice algo bueno.
Un quinto punto merece plantearse, aunque no figure en la tabla: ¿necesita el dispositivo un servicio del fabricante para funcionar en el día a día? Una caja que firma sin conexión, mediante foto de un código en pantalla o mediante tarjeta de memoria, no habla con nadie. Es lo que se llama el aislamiento completo, y es lo que mejor combina con su propio nodo.
Ocho dispositivos
«No documentado» significa que no encontramos la respuesta en las páginas oficiales del fabricante. Preferimos escribirlo a adivinarlo.
| Dispositivo | Programa abierto | Verificable en su casa | Compra en bitcoin | Filtración de datos de clientes | Precio |
|---|---|---|---|---|---|
| Blockstream Jade y Jade Plus |
Sí: el conjunto bajo GPLv3, algunos componentes bajo su propia licencia | Sí: procedimiento oficial, firma del fabricante excluida de la comparación | Sí: tienda propia, bitcoin y Liquid aceptados | Sí, indirecta, octubre de 2023, en un transportista: correos confirmados, teléfonos y direcciones no excluidos, volúmenes nunca publicados | 67 $ · 169 $ |
| Coldcard Mk4, Mk5, Q |
No en sentido estricto: MIT más la «Commons Clause», que retira el derecho a vender un derivado | Sí en la práctica: reconstrucción independiente de la versión 5.6.0 que recupera cada byte | Sí: tarjetas regalo pagables únicamente en bitcoin | Ninguna base de clientes publicada. Borrado automático a los 120 días, pero suspendido hasta nuevo aviso desde el incidente del 30 de julio de 2026 | Mk4 y Q en tienda |
| Trezor Safe 3, Safe 5 |
Sí: GPLv3 y LGPLv3 según las partes; el chip seguro no se presenta como abierto | Sí: procedimiento oficial mediante contenedor, firma puesta a cero para comparar | Sí: bitcoin y Lightning a través de un intermediario, 15 minutos para pagar | Sí: enero de 2024, en un prestador de asistencia: hasta 66 000 contactos (nombre o seudónimo y correo), sin dirección postal | 59 $ · 129 $ |
| Ledger Nano S Plus, Nano X, Flex, Stax |
Parcialmente: el fabricante afirma un «95 %»; el código de bajo nivel del chip sigue cerrado por acuerdo con su fundidor | No documentado: no se encontró ningún procedimiento de reconstrucción | Sí: bitcoin a través de intermediarios de pago | Sí, la más grave del sector: junio de 2020: alrededor de un millón de correos; base publicada en claro el 20 de diciembre de 2020 con alrededor de 272 000 fichas con nombre, dirección postal y teléfono | 59 $ → 399 $ |
| BitBox02 y Nova |
Sí, sin reservas, Apache 2.0, uso comercial incluido | Sí: procedimiento apto para el público general, comparación de huellas explicada paso a paso | Sí: bitcoin y Lightning en directo, con descuento anunciado; dirección de entrega obligatoria | Sí, indirecta, julio de 2022, filtración en su plataforma de envío de correos; volúmenes no precisados | 173 $ · 203 $ |
| Foundation Passport Core, Prime |
Sí: mosaico de licencias libres, el conjunto a considerar como copyleft por el GPLv3 | Sí: procedimiento oficial, más revisiones de reproducibilidad independientes | Sí: bitcoin a través de un servidor de pago alojado por el propio fabricante | No documentado | 99 $ · 349 $ |
| SeedSigner para montar usted mismo |
Sí, sin reservas, licencia MIT, sistema operativo incluido | Sí: imágenes reproducibles byte a byte desde la versión 0.7.0, con firma a verificar | No aplica: ninguna empresa: usted compra componentes genéricos | No aplica: sin empresa, por tanto sin base de clientes | menos de 50 $ en piezas |
| Keystone 3 Pro | Parcialmente: licencia MIT, pero una biblioteca se entrega ya compilada y una admisión del fabricante: chip seguro y sistema no totalmente abiertos | Sí: procedimiento oficial, el propio dispositivo muestra la huella a comparar | Sí: bitcoin a través de intermediarios; dirección no modificable tras el pedido | No documentado. Conservación de los datos de envío reducida a 180 días, borrado posible a petición | 149 $ |
Los precios son los mostrados por las tiendas oficiales el 5 de septiembre de 2026, en la moneda que muestran, sin gastos de envío ni impuestos locales. Cambian a menudo: verifíquelos antes de pedir.
En pocas líneas
Lo que nos ha llamado la atención de cada uno, desde el punto de vista de lo que el fabricante sabe de usted.
Código publicado, procedimiento de reconstrucción asumido y centrado en bitcoin. El punto de friction no es la compra sino el uso: por defecto, el desbloqueo pasa por un servidor de Blockstream, presentado como incapaz de conocer ni a usted, ni su billetera, ni su código real. Quien rechace ese vínculo puede alojar ese servidor él mismo, o desbloquear directamente con su propia copia de seguridad en código de barras.
No hay fabricante: usted monta una pequeña computadora genérica y le instala un programa completamente libre, reproducible y firmado. Ningún pedido, ningún nombre, ninguna dirección, por tanto ninguna base de clientes susceptible de filtrarse. El dispositivo ni siquiera guarda su clave: usted la vuelve a introducir en cada uso, y firma sin conexión mediante foto.
Apache 2.0 sin cláusula restrictiva, y un procedimiento de verificación escrito para que lo siga alguien que no es desarrollador, algo poco común. Pago en bitcoin y en Lightning en directo, sin intermediario de pago, con un descuento anunciado. La primera configuración pasa por la aplicación del fabricante, después el dispositivo se usa con el software que usted elija.
Ninguna radio, ninguna conexión sin cables: una cámara y una ranura para tarjeta de memoria, nada más. El dispositivo no puede físicamente hablar con la red, y por tanto no habla con nadie. La reconstrucción del programa está documentada, y el fabricante remite por sí mismo a verificaciones hechas por terceros, lo cual es señal de una empresa cómoda con el escrutinio.
El código más antiguo y más revisado del sector, con un procedimiento de reconstrucción oficial. El chip seguro de los modelos Safe se presenta como certificado y documentado sin acuerdo de confidencialidad, pero el fabricante no lo califica de abierto. Utilizable con el software propio o con otro, lo que le deja el control a usted.
Excelente dispositivo sobre el papel, firma completamente sin conexión, ningún software propio necesario, compra pagable únicamente en bitcoin mediante tarjeta regalo. Pero dos reservas importantes. La licencia no es libre en sentido estricto: prohíbe vender un derivado, lo que de hecho ha reducido el número de personas que revisaban su código. Y el caso de julio de 2026 cuenta el resto.
Firma sin conexión mediante foto, procedimiento de reconstrucción documentado, y el dispositivo muestra él mismo la huella a comparar, está bien pensado. La licencia es permisiva, pero una biblioteca se entrega ya compilada, y el fabricante escribe con claridad que su chip seguro y parte de su sistema no están abiertos, por lo que no se puede verificar cómo se genera ahí el azar. Después del caso Coldcard, esa frase merece leerse dos veces.
Es el dispositivo más extendido, y aquel cuyos clientes más han sufrido. En junio de 2020, la base comercial fue sustraída; el 20 de diciembre de 2020, se publicó en claro, con alrededor de 272 000 fichas que contenían nombre, dirección postal y número de teléfono. Esas fichas todavía circulan y alimentan hoy cartas fraudulentas y visitas físicas. En el plano técnico, el fabricante reconoce que el núcleo de su chip sigue cerrado, y no hemos encontrado ningún procedimiento que permita reconstruir el programa instalado.
Sea cual sea el dispositivo
La mejor caja del mundo no sirve de nada si su compra ha inscrito su nombre y su dirección en un archivo que terminará publicado. Cinco gestos, por orden de importancia. Y si todavía no tiene bitcoins para pagar el dispositivo, hemos comparado quince aplicaciones según su capacidad real de dejarle sacar sus fondos.
Pague en bitcoin
Todos los fabricantes de esta comparativa lo aceptan, algunos directamente y sin intermediario. Esto elimina su nombre y su banco de la ecuación. Coinkite va más allá: sus tarjetas regalo solo se compran en bitcoin.
Haga que se lo entreguen en otro lugar que no sea su domicilio
Punto de recogida, oficina, apartado de correos, dirección de un conocido. Es el gesto más útil, porque es la dirección postal la que transforma una filtración de datos en un riesgo físico. Atención: varias tiendas rechazan cualquier devolución en caso de dirección errónea, y algunas prohíben modificarla después del pedido.
Compre en persona si puede
Una caja nueva, sellada, comprada a alguien a quien conoce en persona, no deja ningún rastro comercial. Es la solución más limpia, y la más rara.
Solicite el borrado de sus datos
Algunos fabricantes borran por sí mismos al cabo de unos meses, otros lo hacen a petición. Escríbales. El peor caso sigue siendo la empresa que no tiene ninguna política: el dato permanece entonces indefinidamente.
Nunca de segunda mano, nunca un dispositivo ya configurado.
Un dispositivo de segunda mano puede haber sido preparado para despojarlo, y una caja entregada con una clave ya escrita en un cartón es una estafa conocida: quien la imprimió la conoce. La regla no admite excepciones: usted crea su clave usted mismo, en un dispositivo actualizado, y nadie más la ve jamás. El caso Coldcard añade un matiz: actualizar antes de crear su clave no es un trámite administrativo, es el gesto que protege.
Una última palabra sobre el vínculo entre esta página y nuestro servicio. Una billetera de hardware protege su clave; no protege lo que su billetera cuenta a la red. Cada vez que verifica su saldo, hace la pregunta a una computadora, y esa computadora se entera de qué direcciones le pertenecen. Es ese segundo problema el que resolvemos, dándole su propio nodo. Ambos son complementarios, y ninguno sustituye al otro.
Nuestras reservas
Una comparativa que no tiene ninguna casilla vacía es una comparativa donde se han rellenado los huecos. Aquí están los nuestros.
No hemos probado los ocho dispositivos
Esta comparativa trata sobre lo que publican los fabricantes y sobre los incidentes documentados, no sobre haber probado cada caja en mano. Nosotros usamos el Jade; los demás se juzgan por la documentación.
Nos faltan tres volúmenes de filtración
Ni Blockstream ni Shift Crypto han publicado el número de personas afectadas por los incidentes ocurridos en sus proveedores. Por eso escribimos «volúmenes no publicados» en vez de citar una cifra de segunda mano.
Que no haya filtración no es una prueba
Para Foundation y Keystone, no hemos encontrado ninguna filtración documentada. Eso puede significar que no la ha habido, o que no se ha anunciado. No podemos decidirlo, y no lo hacemos.
Solo recomendamos un único dispositivo, y le decimos cuál
Citamos el Jade porque es aquel cuyo programa verificamos nosotros mismos. No es una clasificación, ni un consejo de inversión, y no tenemos ningún acuerdo con ninguno de estos fabricantes. Nuestro oficio es el nodo y la salida de red, no la reventa de cajas.
La caja guarda el secreto. El nodo evita tener que pedir su saldo a un desconocido.
Le pedimos que desconfíe de las bases de clientes de los fabricantes: sería impropio no aplicar la misma exigencia a la nuestra. Aquí está, campo por campo, lo que contiene la nuestra.