Ledger Recover es el servicio de suscripción de respaldo de frase semilla pagado de Ledger, lanzado en 2023 y significativamente expandido en 2026. También es una de las características más controvertidas jamás añadidas a una cartera de hardware. Esta guía explica exactamente cómo funciona, cuáles son los compromisos de seguridad, quién debería y quién no debería usarlo, y qué alternativas existen.
¿Qué es Ledger Recover?
Ledger Recover es un servicio de suscripción ($9.99/mes o $99/año) que respalda automáticamente tu frase semilla de 24 palabras usando un proceso llamado Shamir’s Secret Sharing, dividiéndola en tres fragmentos encriptados almacenados con tres empresas separadas.
La propuesta de valor principal: si pierdes tu dispositivo Ledger y tu copia de seguridad de la frase semilla, Ledger Recover puede restaurar tu semilla a un nuevo dispositivo mediante verificación de identidad.
Antes de Recover, perder tanto tu dispositivo como tu copia de seguridad de la frase semilla escrita significaba pérdida permanente de fondos. Recover aborda este escenario — a un costo, tanto financiero como en términos de supuestos de seguridad.
Cómo funciona Ledger Recover
El Proceso Técnico
Cuando te suscribes a Ledger Recover y lo activas en tu dispositivo:
A partir de 2026, los tres proveedores de respaldo son:
El Proceso de Recuperación
Si necesitas recuperar tu semilla a un nuevo dispositivo Ledger:
- Pasas por un proceso de verificación de identidad (ID de gobierno + selfie + comprobación de vida)
- La verificación de identidad confirma que eres el titular de la cuenta
- Dos de los tres titulares de fragmentos liberan sus fragmentos
- Los fragmentos se envían al nuevo dispositivo Ledger a través de un canal seguro
- El dispositivo reconstruye la frase semilla completa internamente y configura la cartera
El Costo
- $9.99/mes facturados mensualmente
- $99/año facturados anualmente (equivalente a $8.25/mes)
- Disponible para Nano X, Stax y Flex
- No disponible para Nano S Plus
La Controversia: ¿Cuál es la Preocupación Real?
Cuando Ledger anunció Recover en mayo de 2023, la comunidad crypto reaccionó fuertemente. Aquí está el por qué:
El Firmware Puede Extraer la Semilla
Para que Recover funcione, el firmware ejecutándose en tu Ledger debe ser capaz de:
- Acceder a la frase semilla almacenada en el Elemento Seguro
- Encriptarla
- Transmitir los fragmentos encriptados a través de internet vía la computadora anfitriona
Antes de este anuncio, Ledger había declarado (explícita e implícitamente) que la frase semilla “nunca sale del dispositivo”. El anuncio de Recover reveló que esto ya no es una restricción técnica absoluta — es una restricción de política. El firmware es capaz de extraer la semilla si se le indica que lo haga.
El Argumento de Confianza
Los críticos argumentan: si el firmware puede extraer la semilla y transmitirla, entonces:
- Una actualización de firmware maliciosa podría potencialmente hacer esto sin consentimiento
- Un gobierno podría obligar a Ledger a enviar una actualización de firmware que habilite silenciosamente la extracción de semilla
- La promesa de seguridad de “semilla aislada” se debilita por la existencia de esta capacidad
Contra-Argumentos de Ledger
La posición de Ledger:
Análisis de Seguridad
Lo que Ledger Recover Hace y No Cambia
| Aspecto | Antes de Recover | Con Recover (suscrito) |
|---|---|---|
| Seguridad física del hardware | EAL5+/EAL6+ | Sin cambios |
| Semilla almacenada solo en dispositivo | Sí | Fragmentos encriptados almacenados con 3 partes |
| Ledger puede acceder a la semilla | No (política + arquitectura) | No (arquitectura — necesita 2/3 partes) |
| Riesgo de coerción gubernamental | Muy bajo (semilla solo en dispositivo) | Posible vía acción legal contra 2 titulares de fragmentos |
| Verificación de identidad requerida para recuperación | N/A | Sí (biométrico + ID gubernamental) |
| Recuperación posible sin frase semilla | No | Sí |
¿Quién Controla los Fragmentos?
Ninguna parte única tiene suficiente información para restaurar tu semilla. Un atacante o autoridad gubernamental necesitaría:
- Comprometer u obligar legalmente a al menos 2 de los 3 titulares de fragmentos simultáneamente
- Suplantarte exitosamente a través del sistema de verificación de identidad
Esta es una barrera significativamente más alta que comprometer una sola empresa — pero no es equivalente a la seguridad de una frase semilla que existe en ningún lugar excepto tu propia posesión.
¿Es Recover Seguro contra Hackers?
La transmisión de fragmentos ocurre a través de un canal encriptado entre el Elemento Seguro y los proveedores de respaldo. Un atacante de red interceptando tráfico vería datos encriptados que no puede reconstruir en una semilla. Los fragmentos en almacenamiento también están encriptados.
Los vectores de ataque realistas son:
- Una violación de uno o más proveedores de respaldo (violación única insuficiente; dos violaciones simultáneas requeridas)
- Una suplantación exitosa de ti a través del sistema de verificación de identidad
- Un compromiso de firmware de Ledger que extrae silenciosamente la semilla antes de la fragmentación
¿Quién Debería Usar Ledger Recover?
Buenos Candidatos para Ledger Recover
Malos Candidatos para Ledger Recover
Alternativas a Ledger Recover
Si quieres un respaldo de frase semilla mejor sin los compromisos de confianza de Recover, considera estas alternativas:
Placas de Respaldo de Metal
Productos como Cryptosteel Capsule, Bilodeau, o Cryptotag Zeus te permiten grabar o grabar tus palabras de frase semilla en acero inoxidable. Estos son a prueba de fuego, impermeables, y sobrevivirán incendios domésticos e inundaciones que destruyen copias de seguridad en papel.
Costo: $50–$150 de una sola vez. Sin suscripción continua. Sin confianza requerida de terceros.
Shamir’s Secret Sharing — Auto-Gestionado
Algunas carteras (notablemente Trezor Safe 3 y Safe 5) soportan crear una frase semilla dividida por Shamir que distribuyes tú mismo — por ejemplo, dando una parte a un miembro de familia de confianza y manteniendo otras en ubicaciones separadas. Ninguna empresa tercera almacena tus fragmentos.
Distribución Geográfica
Simplemente tener múltiples copias de tu frase semilla almacenadas en diferentes ubicaciones físicas (casa, caja de seguridad en banco, pariente de confianza) sin copias digitales logra resiliencia similar contra pérdida física.
Separación de Frase de Contraseña + Semilla
Almacenar tus 24 palabras en una ubicación y una frase de contraseña fuerte en una ubicación separada significa que incluso si una copia de seguridad es comprometida, el atacante aún no puede acceder a los fondos sin ambas piezas.
Preguntas Frecuentes
P: Si me suscribo a Ledger Recover y luego cancelo, ¿qué sucede con mis fragmentos?
Al cancelar, Ledger afirma que tus fragmentos se eliminan de los sistemas de los proveedores de respaldo. Deberías verificar esto en los términos de servicio actuales de Ledger antes de suscribirte.
P: ¿Puede Ledger acceder a mis fondos usando Recover?
No unilateralmente. Ledger tiene solo uno de tres fragmentos. Reconstruir la semilla requiere al menos dos fragmentos. Ledger necesitaría colaborar con al menos otro proveedor, Y suplantarte exitosamente en el paso de verificación de identidad.
P: ¿Funciona Ledger Recover si mi dispositivo está completamente destruido?
Sí. Puedes recuperar a cualquier nuevo dispositivo Ledger compatible pasando por el proceso de verificación de identidad y teniendo los fragmentos enviados al nuevo dispositivo.
P: ¿Es Ledger Recover compatible con GDPR?
Ledger afirma que es compatible con las leyes de protección de datos de la UE. Los datos de verificación de identidad son procesados por socios de verificación de identidad. Revisa la política de privacidad de Ledger para detalles actuales.
P: ¿Puedo usar Ledger Recover si tengo una frase de contraseña configurada?
Ledger Recover solo respalda la frase semilla de 24 palabras, no ninguna frase de contraseña. Si usas una frase de contraseña, aún necesitas respaldarla por separado. Tu cartera de frase de contraseña no sería recuperable solo a través de Recover.
P: ¿Qué sucede si una de las tres empresas de respaldo quiebra?
Ledger afirma que tienen planes de contingencia para la falla del proveedor de respaldo, y que como solo 2 de 3 fragmentos son necesarios, la falla de un proveedor no afecta tu capacidad de recuperar. Revisa los términos de servicio actuales para detalles.
P: ¿Ha sido usado Ledger Recover alguna vez para recuperar exitosamente una cartera?
Ledger ha confirmado que el servicio es operacional con recuperaciones exitosas. La verificación pública independiente de la seguridad del proceso es limitada.
