La mayoría de los usuarios de carteras de hardware protegen su frase semilla con una sola hoja de papel. Si ese papel se pierde, es robado o se destruye, los fondos desaparecen. Shamir Backup resuelve este problema dividiendo tu semilla en múltiples partes, de modo que ningún punto único de fallo pueda eliminar tus tenencias.
Trezor es uno de los pocos fabricantes de carteras de hardware que admiten Shamir Backup de forma nativa, y es una de las características de seguridad más potentes disponibles para los poseedores de criptomonedas serios. Esta guía explica exactamente cómo funciona, cómo configurarlo y cómo usarlo correctamente.
¿Qué es Shamir Secret Sharing?
Shamir Secret Sharing (SSS) es un algoritmo criptográfico desarrollado por Adi Shamir en 1979. Funciona dividiendo un secreto —en este caso, la semilla de tu cartera— en múltiples “partes”. Para reconstruir el secreto original, necesitas un número mínimo de esas partes (el “umbral”).
Ejemplo: Configuración 2-de-3
Supongamos que creas tres partes y estableces el umbral en dos:
Para recuperar tu cartera, necesitas cualquiera de estas tres partes. Si una se destruye en un incendio, todavía tienes las otras dos. Si una es robada, el ladrón no puede acceder a tus fondos sin una segunda parte. La redundancia y la seguridad mejoran dramáticamente en comparación con una única frase semilla.
Cómo Trezor Implementa Shamir Backup (SLIP39)
La implementación de Shamir Backup de Trezor sigue el estándar SLIP39 (también conocido como SSSS — Scheme de Shamir’s Secret Sharing para Bitcoin). Características clave:
SLIP39 vs BIP-39
| Característica | BIP-39 (Estándar) | SLIP39 (Shamir) |
|---|---|---|
| Número de palabras | 12 o 24 | 20 o 33 por parte |
| Número de copias de seguridad | 1 | Múltiples (configurables) |
| Punto único de fallo | Sí | No (con 2+ partes) |
| Compatibilidad | Universal | Trezor y carteras compatibles con SLIP39 solamente |
| Complejidad | Simple | Moderada |
| Flexibilidad de recuperación | Ninguna | Alta (múltiples combinaciones de partes) |
Importante: Las partes SLIP39 no son compatibles con carteras que utilicen BIP-39. Si configuras Shamir Backup, solo puedes recuperar tu cartera en un dispositivo Trezor u otras herramientas compatibles con SLIP39. Este es un compromiso que vale la pena entender antes de comprometerte.
Modelos Trezor Compatibles
Shamir Backup es compatible con:
No está disponible en Trezor Model One debido a limitaciones de hardware.
Elegir tu Umbral de Partes
Las configuraciones más comunes y cuándo usar cada una:
| Configuración | Mejor para | Compromiso |
|---|---|---|
| 1-de-1 | Sin ventaja real sobre la copia de seguridad estándar | N/A |
| 2-de-3 | La mayoría de individuos — buen equilibrio entre seguridad y redundancia | Se necesitan tres ubicaciones de almacenamiento separadas |
| 3-de-5 | Tenencias de alto valor, familias, empresas | Mayor complejidad, más ubicaciones de almacenamiento |
| 2-de-2 | Cuentas conjuntas de dos personas o control dual estricto | Ambas partes deben estar disponibles para recuperar |
Para la mayoría de los usuarios individuales, 2-de-3 es el punto óptimo. Obtienes una fuerte redundancia (una parte puede perderse) mientras limitas el riesgo de que cualquier parte única sea utilizada para robar fondos.
Configurar Shamir Backup: Paso a Paso
Requisitos previos
- Un Trezor Safe 3, Safe 5 o Model T
- Trezor Suite instalado en tu computadora
- Múltiples hojas de papel o medios de copia de seguridad de metal (una por parte)
- Un entorno seguro y sin distracciones
Paso 1: Abre Trezor Suite e Inicia la Configuración del Dispositivo
Si estás configurando un nuevo dispositivo, la opción Shamir Backup aparecerá durante la configuración inicial. Si ya tienes un dispositivo y deseas cambiar a Shamir, necesitarás borrar el dispositivo primero (asegúrate de que ya tienes tu semilla actual respaldada de forma segura).
Paso 2: Selecciona “Shamir Backup” Cuando se Indique
Durante el flujo de “Crear nueva cartera”, Trezor Suite te pedirá que elijas entre Copia de seguridad de semilla estándar y Shamir Backup. Selecciona Shamir Backup.
Paso 3: Elige tu Cantidad de Partes
Ingresa el número total de partes que deseas crear (por ejemplo, 3).
Paso 4: Elige tu Umbral
Ingresa el número mínimo de partes necesarias para recuperar (por ejemplo, 2 para una configuración 2-de-3).
Paso 5: Escribe Cada Parte
El dispositivo mostrará la parte 1 palabra por palabra en la pantalla. Escribe cada palabra en orden en una hoja de papel. Cuando se indique, verifica las palabras ingresándolas en el dispositivo.
Repite este proceso para cada parte. Cada parte es un conjunto diferente de 20 palabras — no las mezcles.
Paso 6: Etiqueta y Almacena Cada Parte por Separado
Etiqueta claramente cada hoja de papel:
- “Parte Shamir 1 de 3 — [Tu Nombre] — [Fecha]”
- “Parte Shamir 2 de 3 — [Tu Nombre] — [Fecha]”
- Y así sucesivamente.
Almacena cada parte en una ubicación física diferente. Nunca almacenes dos partes en el mismo lugar.
Paso 7: Establece tu PIN
Sigue el proceso estándar de configuración de PIN de Trezor. El PIN añade una capa de protección si una parte se descubre junto con el dispositivo.
Avanzado: Intercambio de Grupos
La implementación SLIP39 de Trezor admite intercambio de grupos para configuraciones institucionales o familiares. Esto te permite definir múltiples grupos de partes, cada uno con su propio umbral.
Ejemplo: Grupos 2-de-3
- Grupo A: 2-de-3 partes (tus copias personales)
- Grupo B: 2-de-3 partes (el miembro de confianza de la familia tiene estas)
- La recuperación requiere completar al menos un grupo completo (2 partes del Grupo A O 2 partes del Grupo B)
El intercambio de grupos es potente pero complejo. Es más adecuado para:
- Cuentas familiares o empresariales con múltiples partes de confianza
- Estrategias de copia de seguridad distribuidas geográficamente
- Planificación inmobiliaria donde los herederos necesitan acceso de recuperación
Almacenar tus Partes Shamir de Forma Segura
Opciones de Almacenamiento Recomendadas
| Tipo de Almacenamiento | Nivel de Seguridad | Notas |
|---|---|---|
| Caja fuerte ignífuga en casa | Bueno | Acceso rápido, riesgo de robo físico |
| Caja de seguridad bancaria | Muy Bueno | Acceso lento, resistente a incendios y robos domésticos |
| Miembro de confianza de la familia | Bueno | Depende del nivel de confianza en la relación |
| Abogado / asesor legal | Muy Bueno | Obligación profesional de salvaguardar |
| Ubicación secundaria geográfica | Bueno | Segunda casa, lugar de trabajo |
Lo que No Debes Hacer
Placas de Copia de Seguridad de Metal
Para la máxima durabilidad, considera grabar o estampar tus partes Shamir en placas de acero inoxidable. Productos como Cryptosteel o Bilodeau están diseñados específicamente para esto. Las placas de metal sobreviven a incendios de hasta 1400°C y son impermeables.
Recuperar tu Cartera con Partes Shamir
Si necesitas restaurar tu cartera — en un nuevo Trezor o después de un borrado — el proceso de recuperación difiere del recuperación de semilla estándar.
Recuperación Paso a Paso
- Conecta el dispositivo Trezor nuevo o borrado y abre Trezor Suite
- Selecciona “Recuperar Cartera” en lugar de “Crear Nueva Cartera”
- Elige “Shamir Backup (SLIP39)” como el método de recuperación
- Ingresa la primera parte palabra por palabra usando el teclado aleatorizado del dispositivo
- El dispositivo solicitará partes adicionales hasta que se cumpla el umbral
- Una vez que se alcanza el umbral, la cartera se restaura completamente
Nota: Las partes pueden ingresarse en cualquier orden. Parte 1, 2 o 3 — no importa cuál ingreses primero.
Ventajas de Shamir sobre la Copia de Seguridad Estándar de 24 Palabras
| Ventaja | Detalle |
|---|---|
| Sin punto único de fallo | Una parte sola no puede recuperar la cartera |
| Redundancia | Una parte puede perderse sin perder acceso |
| Modelo de confianza flexible | Diferentes personas pueden tener diferentes partes |
| Resistencia a desastres | Distribuido geográficamente contra incendios e inundaciones |
| Planificación inmobiliaria | Los herederos pueden recibir partes con acceso controlado |
Desventajas y Limitaciones
¿Quién Debería Usar Shamir Backup?
Shamir Backup es más adecuado para:
Puede ser excesivo para:
- Cantidades pequeñas (menos de $5,000) donde la simplicidad es más importante
- Usuarios que no estén seguros de que pueden gestionar correctamente múltiples ubicaciones de almacenamiento
Preguntas Frecuentes
¿Qué sucede si pierdo una parte Shamir?
Si tienes una configuración 2-de-3 y pierdes una parte, tus fondos están completamente seguros. Todavía tienes dos partes, lo que cumple el umbral de recuperación. Deberías crear una nueva copia de seguridad Shamir lo antes posible para restaurar tu redundancia de tres partes.
¿Puedo usar partes Shamir Backup con una cartera que no sea Trezor?
No fácilmente. SLIP39 es un estándar abierto, pero la mayoría de las carteras solo admiten semillas BIP-39. Existen algunas herramientas compatibles con SLIP39 (como la biblioteca trezor/python-shamir-mnemonic), pero la recuperación práctica fuera de un dispositivo Trezor requiere conocimientos técnicos. Esta es una limitación importante que hay que entender antes de elegir Shamir sobre copia de seguridad estándar.
¿Cuántas palabras hay en cada parte Shamir?
Cada parte SLIP39 consta de 20 palabras (para una semilla de 128 bits) o 33 palabras (para una semilla de 256 bits). Estas son diferentes de las semillas BIP-39 de 12 o 24 palabras utilizadas para copias de seguridad estándar.
¿Puedo convertir una cartera Trezor existente a Shamir Backup?
No directamente. Para cambiar a Shamir Backup, necesitarías borrar el dispositivo y configurar una nueva cartera con Shamir habilitado. Esto significa migrar tus fondos a nuevas direcciones, ya que la copia de seguridad Shamir genera una nueva semilla. Siempre mueve tus fondos antes de borrar.
¿Está disponible Shamir Backup en Trezor Model One?
No. Shamir Backup requiere un Trezor Model T, Safe 3 o Safe 5. El hardware de Model One no puede soportar SLIP39.
¿Cuál es el número máximo de partes que puedo crear?
La implementación SLIP39 de Trezor admite hasta 16 partes totales. En la práctica, la mayoría de los usuarios eligen entre 3 y 5.
¿Usar Shamir Backup cambia qué monedas son soportadas?
No. El soporte de monedas es independiente del método de copia de seguridad. Shamir Backup afecta cómo se almacena y recupera tu semilla, no qué activos pueden ser mantenidos en el dispositivo.
