La función de frase de contraseña — a menudo llamada la “palabra 25” — es una de las herramientas de seguridad más poderosas y incomprendidas disponibles en tu dispositivo Ledger. Cuando se utiliza correctamente, crea billeteras ocultas completamente separadas que no pueden ser descubiertas incluso si alguien tiene tu frase de recuperación de 24 palabras. Cuando se utiliza incorrectamente, puede resultar en la pérdida permanente de fondos.
Esta guía explica exactamente qué hace la frase de contraseña, cuándo deberías usarla, cómo habilitarla y acceder a ella en tu Ledger, y los riesgos críticos que debes entender antes de habilitarla.
¿Qué es la frase de contraseña?
Tu dispositivo Ledger genera una frase de recuperación de 24 palabras cuando lo configuras por primera vez. Esta frase, siguiendo el estándar BIP39, genera determinísticamente todas tus claves privadas. Cualquiera que tenga esas 24 palabras puede restaurar tu billetera y acceder a todos tus fondos.
La frase de contraseña es una extensión opcional de BIP39. Eliges cualquier cadena de caracteres — letras, números, símbolos — y se añade a tu frase de 24 palabras como entrada adicional durante la derivación de claves. El resultado es un conjunto completamente diferente de claves privadas y direcciones.
Piénsalo de esta manera:
Cada frase de contraseña diferente — incluso cambiar un carácter — produce una billetera completamente diferente con direcciones y saldos completamente diferentes. No hay relación matemática entre billeteras creadas con diferentes frases de contraseña.
¿Por qué usar una frase de contraseña?
Caso de uso principal: capa de seguridad adicional
Incluso si tu frase de recuperación de 24 palabras es robada, un atacante no puede acceder a tu billetera de frase de contraseña sin conocer también tu frase de contraseña. Esto es especialmente valioso si:
- Almacenas fondos significativos y te preocupa el robo físico o la coerción
- La ubicación de tu copia de seguridad de la frase de recuperación podría ser descubierta
- Quieres almacenar fondos en múltiples billeteras separadas con diferentes niveles de seguridad
Negación plausible
Un caso de uso sofisticado es mantener una pequeña cantidad de fondos reales en tu billetera estándar (accesible solo con las 24 palabras o PIN) mientras mantienes tus fondos principales en una billetera protegida por frase de contraseña.
Si alguna vez eres obligado a entregar tu PIN o frase de recuperación bajo coerción, el atacante solo ve la billetera señuelo con fondos limitados. No tienen forma de probar que tienes una billetera de frase de contraseña a menos que se lo digas. Esto a veces se llama un setup de “billetera de coacción” u “billetera señuelo”.
Para que esto funcione de manera convincente, la billetera señuelo debe tener una cantidad plausible de criptomoneda real en ella — una billetera vacía es sospechosa.
Cómo habilitar la frase de contraseña en Ledger
Ledger ofrece dos formas de usar la frase de contraseña:
Opción 1: Frase de contraseña temporal (recomendada para la mayoría de usuarios)
Ingresas la frase de contraseña cada vez que quieres acceder a la billetera oculta. No se almacena en el dispositivo.
- Usa los botones del dispositivo para ingresar tu frase de contraseña carácter por carácter
- Confirma ingresándola una segunda vez
- Tu dispositivo se reinicia y carga la billetera de frase de contraseña
- Cuando desconectas o reinicia el dispositivo, la frase de contraseña se olvida — el próximo desbloqueo regresa a la billetera estándar
Este es el método recomendado porque la frase de contraseña nunca se almacena en el dispositivo, sin dejar rastro.
Opción 2: Frase de contraseña asociada a un PIN
Esta opción te permite establecer un segundo PIN en el dispositivo. Cuando ingresas PIN A, se carga la billetera estándar. Cuando ingresas PIN B, la billetera de frase de contraseña se carga automáticamente — sin que tengas que escribir manualmente la frase de contraseña cada vez.
- Ingresa y confirma un nuevo PIN (diferente de tu PIN existente)
- Ingresa la frase de contraseña que quieres asociar a este PIN
- Confirma la frase de contraseña
- De ahora en adelante, ingresar PIN B al inicio carga tu billetera de frase de contraseña
Este método es conveniente para el uso regular de una billetera de frase de contraseña. La frase de contraseña se encripta y almacena en el dispositivo, lo que significa que alguien con acceso físico al dispositivo podría extraerla si conociera el PIN asociado — pero no pueden acceder a ella solo desde la frase de recuperación.
Acceder a tu billetera de frase de contraseña
Una vez que hayas configurado una frase de contraseña (temporal o asociada a PIN), cualquier cuenta que agregues en Ledger Live o aplicaciones de terceros mientras la frase de contraseña está activa pertenece a esa billetera oculta.
Importante: Cuando uses una frase de contraseña temporal, debes reingresar cada vez que quieras acceder a la billetera oculta. Ledger Live mostrará diferentes saldos de cuenta dependiendo de si la frase de contraseña está activa.
Si abres Ledger Live y tu cuenta de frase de contraseña muestra un saldo cero, casi con certeza significa que la frase de contraseña no está activa en el dispositivo — no que tus fondos hayan desaparecido. Reingresa la frase de contraseña en el dispositivo y reconecta.
Riesgos críticos de usar una frase de contraseña
Pérdida permanente si olvidas la frase de contraseña
Este es el riesgo más importante. A diferencia de un PIN, no hay mecanismo de recuperación para una frase de contraseña olvidada. Si olvidas o pierdes tu frase de contraseña, no hay forma de acceder a los fondos en esa billetera — ni soporte de Ledger, ni fuerzas del orden, nadie.
Tu frase de contraseña no se almacena en los servidores de Ledger. No es recuperable desde la semilla de 24 palabras. No es recuperable desde la cadena de bloques. Simplemente no existe en ningún lugar excepto en tus propios registros y memoria.
Los errores tipográficos crean billeteras separadas
Si accidentalmente escribes “passphras3” en lugar de “passphrase”, creas una billetera completamente diferente. Cada carácter importa. No hay advertencia de que hayas usado una frase de contraseña “incorrecta” — el dispositivo simplemente abre una billetera diferente (vacía).
Siempre verifica dos veces tu entrada de frase de contraseña. El dispositivo te pide que la confirmes dos veces durante la configuración por esta razón.
Sin formato estándar
Una frase de contraseña puede ser cualquier combinación de caracteres UTF-8 de hasta 100 caracteres de largo. No hay formato estándar. Tú eliges y tú recuerdas — o la anotas de forma segura.
Mejores prácticas para usar una frase de contraseña
Frase de contraseña vs PIN: ¿Cuál es la diferencia?
| Característica | PIN | Frase de contraseña |
|---|---|---|
| Propósito | Desbloquea el dispositivo | Crea una billetera diferente |
| Longitud | 4–8 dígitos | Hasta 100 caracteres |
| Si se olvida | Reinicia dispositivo (fondos accesibles vía semilla) | Billetera permanentemente inaccesible |
| Almacenado en dispositivo | Sí (encriptado) | Solo si usas el método de PIN asociado |
| Requerido para usar Ledger | Sí | No (opcional) |
| Afecta direcciones de billetera | No | Sí |
Errores comunes
Error 1: Esperar que el saldo sobreviva a un reinicio de dispositivo sin la frase de contraseña
Si reiniciar tu dispositivo y lo restauras desde tus 24 palabras, vuelves a la billetera estándar. Debes reingresar la frase de contraseña para acceder a la billetera oculta. Algunos usuarios entran en pánico pensando que los fondos se perdieron — no es así, pero necesitas la frase de contraseña.
Error 2: Almacenar la frase de contraseña en el mismo dispositivo o en la misma ubicación que la frase de recuperación
El beneficio de seguridad de la frase de contraseña es que un atacante necesita tanto la semilla COMO la frase de contraseña. Almacenarlas juntas anula el propósito.
Error 3: Usar la función de frase de contraseña sin probarla primero
Siempre envía una pequeña cantidad de prueba, desconecta, reingresa la frase de contraseña desde cero, y confirma que puedes ver los fondos antes de enviar cantidades mayores.
Preguntas frecuentes
P: ¿Es la frase de contraseña lo mismo que el PIN?
No. El PIN desbloquea tu dispositivo Ledger. La frase de contraseña es una extensión criptográfica de tu frase de recuperación que crea una billetera completamente diferente. Sirven propósitos diferentes.
P: ¿Puede Ledger recuperar mi frase de contraseña si la olvido?
No. La frase de contraseña nunca se transmite a Ledger y no se almacena en sus servidores. Si la olvidas, los fondos en esa billetera son permanentemente inaccesibles. No hay proceso de recuperación.
P: ¿Mi frase de contraseña necesita ser una sola palabra?
No. Tu frase de contraseña puede ser cualquier combinación de caracteres — palabras, números, símbolos, espacios. Puede tener hasta 100 caracteres de largo.
P: ¿Puedo tener múltiples billeteras de frase de contraseña?
Sí. Cada frase de contraseña única crea una billetera diferente. Puedes tener tantas billeteras de frase de contraseña como quieras, cada una con fondos diferentes.
P: ¿Será accesible mi billetera de frase de contraseña si restauro mi Ledger en un dispositivo diferente?
Sí, siempre que uses la misma frase de recuperación de 24 palabras Y la misma frase de contraseña. La combinación de ambas siempre produce la misma billetera, independientemente de qué dispositivo uses.
P: ¿Ledger Recover respalda mi frase de contraseña?
No. Ledger Recover solo respalda la frase de recuperación de 24 palabras, no ninguna frase de contraseña que hayas configurado. Eres responsable de respaldar la frase de contraseña por separado.
P: ¿Qué pasa si pierdo mi Ledger e intento restaurar — ¿estará la billetera de frase de contraseña allí?
Sí. Restaura tu frase de recuperación en un dispositivo nuevo, luego reingresa la frase de contraseña. La misma billetera y fondos aparecerán. Por eso es crítico respaldar de forma segura tanto la semilla como la frase de contraseña.
