
Punto clave: Una cartera de criptomonedas con elemento seguro es una cartera de hardware diseñada alrededor de un elemento seguro, un chip resistente a manipulaciones que genera y almacena tus claves privadas y firma transacciones dentro de sí mismo. El chip está certificado conforme a Common Criteria, el estándar internacional de seguridad, en niveles como CC EAL5+ o EAL6+. ELLIPAL construye sus carteras alrededor de un elemento seguro certificado, por lo que tu clave privada permanece dentro del chip y no queda expuesta al teléfono al que se conecta.
Referencia rápida
| Término | Qué significa |
|---|---|
| Elemento seguro (SE) | Un chip resistente a manipulaciones dedicado a almacenar claves y ejecutar operaciones criptográficas en un área aislada. |
| Common Criteria (CC) | El estándar internacional de seguridad, ISO/IEC 15408, utilizado para evaluar la seguridad de los productos informáticos. |
| EAL | Nivel de Garantía de la Evaluación, una clasificación de Common Criteria de EAL1 a EAL7 que muestra la profundidad con la que se probó un producto. |
| CC EAL5+ | Un nivel de garantía alto utilizado en tarjetas bancarias y muchas carteras de hardware. |
| CC EAL6+ | Un nivel de garantía superior, evaluado frente a ataques de canal lateral y ataques físicos, utilizado en pasaportes y chips bancarios. |
| Resistencia a manipulaciones | Funciones de diseño, como sensores y blindaje, que detectan intrusiones físicas y pueden borrar las claves almacenadas. |
¿Qué es una cartera con elemento seguro?
Una cartera con elemento seguro es una cartera de hardware que mantiene tus claves privadas dentro de un elemento seguro, un pequeño chip resistente a manipulaciones diseñado para almacenar secretos y realizar firmas por sí mismo. Una cartera normal puede guardar las claves en un microcontrolador de propósito general, un chip estándar que no fue creado para resistir ataques físicos. Una cartera con elemento seguro traslada esa función a un chip cuyo propósito íntegro es proteger la clave y ejecutar operaciones criptográficas en un área aislada. Una cartera con elemento seguro es un tipo de cartera de hardware, y la mayoría de las carteras frías modernas se construyen alrededor de uno. La frase semilla se crea dentro del chip, y la clave utilizada para firmar cada transacción permanece allí, por lo que el teléfono o la computadora conectados trabajan con el resultado firmado, no con la clave en sí.
¿Cómo protege un elemento seguro tus claves privadas?
Un elemento seguro protege tus claves privadas manteniéndolas en un solo lugar y negándose a entregarlas. Cuando configuras una cartera con elemento seguro, el chip genera la semilla y las claves privadas dentro de su propia memoria aislada, y las claves no se copian al teléfono, la aplicación ni al procesador principal. La firma se realiza en el mismo lugar. La transacción sin firmar entra en el chip, el chip la firma con la clave que conserva y solo sale el resultado firmado. Como la clave realiza su trabajo sin salir del chip, el software del teléfono conectado no tiene nada a lo que pueda acceder.
Los ataques físicos reciben una respuesta diferente. Un elemento seguro incorpora sensores de voltaje, temperatura y luz, y el chip está diseñado para detectar condiciones anómalas que sugieran que alguien intenta abrirlo o sondearlo. Cuando el chip detecta ese tipo de intrusión, la respuesta prevista por el diseño es borrar las claves almacenadas en lugar de permitir que se lean. El blindaje y la disposición interna también dificultan la lectura de datos mediante el sondeo físico del silicio. Ningún chip elimina todos los riesgos. Un elemento seguro reduce la superficie de ataque frente al acceso físico y eleva el coste de un ataque, por lo que el resto de la cartera, la generación de claves sin conexión, una pantalla para verificar cada transacción y un PIN que autorice la firma siguen siendo importantes.
¿Qué significan realmente Common Criteria y la certificación EAL?
Common Criteria es el estándar internacional para evaluar la seguridad de los productos informáticos, establecido en la norma ISO/IEC 15408 y reconocido en decenas de países. Common Criteria no prueba los productos directamente. Laboratorios independientes acreditados llevan a cabo las evaluaciones, cuyo resultado es un nivel de garantía. El Nivel de Garantía de la Evaluación, o EAL, va de EAL1 a EAL7 y describe hasta qué punto se documentó, analizó y probó el diseño, así como la capacidad del atacante que se contempló en la evaluación. Los números más altos significan una evaluación más exhaustiva, no una promesa de seguridad diferente.
En las carteras de hardware, los niveles CC EAL5+ y CC EAL6+ son los que aparecen con más frecuencia. Ambos se sitúan cerca de la parte superior de la escala, muy por encima del nivel EAL4 utilizado para el software empresarial general. Una evaluación CC EAL6+ examina la resistencia de un chip a ataques de canal lateral y ataques físicos en condiciones de laboratorio, y el mismo nivel aparece en pasaportes, tarjetas inteligentes bancarias y chips de documentos de identidad gubernamentales.
Conviene hacer una salvedad honesta. Un nivel EAL alto certifica el rigor con el que se evaluó un chip, no que pueda resistir todos los ataques futuros. En 2024, unos investigadores de seguridad demostraron que un elemento seguro ampliamente certificado podía filtrar una clave mediante un canal lateral con acceso físico, incluso después de superar numerosas evaluaciones de Common Criteria. La certificación sigue siendo una señal importante que conviene comprobar, junto con la generación de claves sin conexión, la verificación de las transacciones en una pantalla que controles y la forma en que almacenas tu frase de recuperación.
Cómo se compara una billetera con elemento seguro con una que no lo tiene
Una billetera con elemento seguro y una billetera sin un chip dedicado se diferencian principalmente por el lugar donde reside la clave y por lo que un atacante debe superar para acceder a ella.
| Aspecto | Billetera con elemento seguro | Billetera sin un elemento seguro dedicado |
|---|---|---|
| Dónde reside la clave privada | Dentro de un chip certificado resistente a la manipulación | En un chip de propósito general o en el software |
| Dónde se realiza la firma | Dentro del elemento seguro | En general, en una memoria que pueden compartir otros programas |
| Respuesta a la manipulación física | Los sensores pueden activar el borrado de la clave | Por lo general, ninguna |
| Evaluación independiente | Grado EAL de Common Criteria disponible | A menudo, ninguna publicada |
| Resistencia a la extracción de claves | Diseñado para resistir el sondeo y los ataques de canal lateral | Limitada por diseño |
| Exposición de la clave al dispositivo conectado | La clave no se entrega al teléfono ni al ordenador | Depende del software |
Cómo desarrolla ELLIPAL sus productos en torno a un elemento seguro certificado
ELLIPAL desarrolla todas las billeteras de su catálogo en torno a un elemento seguro certificado. ELLIPAL X Card, una billetera fría NFC (Near Field Communication) con formato de tarjeta de crédito, almacena las claves en un elemento seguro CC EAL6+, el nivel utilizado en pasaportes y tarjetas bancarias, y la semilla se genera sin conexión en el dispositivo X Card Starter, para que la creación de claves se mantenga fuera de tu teléfono. Cada firma en ELLIPAL X Card está protegida por un PIN, y el teléfono no recibe la clave privada durante el proceso de acercar para firmar.
ELLIPAL Titan 2.0, una billetera fría aislada de redes que se comunica únicamente mediante códigos QR, protege su clave privada dentro de un elemento seguro certificado según Common Criteria y muestra cada transacción en una pantalla de 4 pulgadas, para que puedas leer cada transacción completa antes de aprobarla. En ambos productos, ELLIPAL mantiene el mismo principio: la clave privada se genera y almacena sin conexión dentro del elemento seguro, y la firma se realiza en el chip, no en un dispositivo conectado.
Qué billetera con elemento seguro se adapta a ti
- Quieres mantener la clave completamente fuera de tu teléfono: una billetera con elemento seguro como ELLIPAL X Card mantiene la clave privada en el chip, de modo que un teléfono comprometido no tiene nada con lo que firmar.
- Conservas tus fondos a largo plazo y rara vez los mueves: ELLIPAL Titan 2.0 combina un elemento seguro certificado con una pantalla grande para revisar cuidadosamente las transacciones en las pocas ocasiones en que firmas.
- Quieres algo que puedas llevar en la billetera o el bolsillo: ELLIPAL X Card tiene un grosor de 1,2 mm, no necesita batería y firma al acercar la tarjeta al teléfono.
- Pasas de un exchange a la autocustodia: una billetera con elemento seguro de ELLIPAL genera tus claves sin conexión desde la primera configuración, por lo que las claves comienzan su existencia fuera de internet.
- Ya utilizas otra billetera BIP39: ELLIPAL X Card es compatible con BIP39, lo que significa que la frase de recuperación de 12 o 24 palabras que anotas sigue el estándar BIP39 y se puede restaurar en cualquier billetera BIP39 de cualquier marca.
- Compartes el acceso con tu familia o una empresa: una billetera con elemento seguro de ELLIPAL mantiene la firma protegida mediante un PIN en el dispositivo físico que tienes en tu poder, en lugar de hacerlo en un teléfono o portátil compartido.
Preguntas frecuentes
¿Es segura una billetera con elemento seguro?
Una billetera con elemento seguro eleva el nivel de protección frente a los ataques más comunes, porque la clave privada se genera y se conserva dentro de un chip resistente a la manipulación, en lugar de estar en un software al que puede acceder un atacante remoto. Ninguna billetera elimina todos los riesgos. Un elemento seguro bloquea el robo remoto de la clave mediante software y añade resistencia a la manipulación física, mientras que tus propios hábitos, comprar en una fuente oficial, hacer una copia de seguridad de la frase de recuperación sin conexión y comprobar cada transacción en el dispositivo cubren el resto.
¿Cuál es la diferencia entre EAL5+ y EAL6+?
EAL5+ y EAL6+ son grados de alta garantía conforme a Common Criteria, y ambos están muy por encima de los niveles utilizados para el software general. Una evaluación CC EAL6+ examina con mayor profundidad la resistencia de un chip a ataques de canal lateral y físicos en condiciones de laboratorio, por eso este grado aparece en pasaportes y chips bancarios. Para un comprador, un elemento seguro certificado con cualquiera de los dos grados es la señal que debe buscar, junto con la generación de claves sin conexión y las comprobaciones de transacciones en el dispositivo.
¿Se puede hackear un elemento seguro?
Un elemento seguro está diseñado para resistir ataques remotos y físicos, y extraer una clave de él requiere equipo especializado y acceso físico, no malware remoto. El historial de certificaciones demuestra que el nivel de exigencia es alto, pero no absoluto. En 2024, unos investigadores extrajeron una clave de un elemento seguro ampliamente certificado en un laboratorio mediante un ataque de canal lateral, un recordatorio útil de que el chip es solo una capa. La generación de claves sin conexión, la protección mediante PIN y la verificación de las transacciones en la pantalla del dispositivo funcionan junto con el chip, no en su lugar.
¿Cuánto cuesta una billetera con elemento seguro?
Por lo general, las carteras de hardware con elemento seguro cuestan entre aproximadamente 30 y 200 dólares estadounidenses, según el formato y la pantalla. Las carteras con formato de tarjeta que firman mediante un toque suelen situarse en el extremo inferior, mientras que los dispositivos con una pantalla grande y un cuerpo metálico se sitúan en el superior. La ELLIPAL X Card y la ELLIPAL Titan 2.0 se encuentran dentro de este rango. El precio depende más del hardware y de la experiencia de revisión que de la solidez del chip, ya que un elemento seguro certificado es el punto de partida común de toda la categoría.
¿Qué ocurre si pierdo una cartera con elemento seguro?
Si pierdes una cartera con elemento seguro, tus fondos se pueden recuperar siempre que hayas conservado tu frase de recuperación. La clave privada reside en el chip, pero la frase de recuperación que anotaste durante la configuración puede restaurar las mismas cuentas en un dispositivo nuevo. En una cartera BIP39, esa frase sigue un estándar abierto, por lo que puede restaurarse en una cartera compatible, incluso de otra marca. Cualquiera que encuentre el dispositivo perdido aún tendrá que superar el PIN, y las cuentas permanecerán seguras siempre que tu frase de recuperación se mantenga sin conexión y sea privada.
¿De verdad necesito una cartera con elemento seguro?
Una cartera con elemento seguro justifica su elección si tienes criptomonedas que no querrías perder por un malware en el teléfono o una explotación remota. Almacenar las claves en software en un dispositivo conectado a Internet las deja expuestas a cualquier amenaza que alcance ese dispositivo. Un elemento seguro traslada la clave a un hardware dedicado y mantiene la firma separada del teléfono o el ordenador conectado. Para pequeñas cantidades que negocias activamente, la diferencia puede ser otra, pero para los ahorros que planeas conservar, mantener la clave en hardware dedicado es el motivo para elegir una cartera con elemento seguro.
La capa de confianza
ELLIPAL está en el mercado desde 2018, con más de 1 millón de usuarios en más de 140 países. Las carteras ELLIPAL admiten más de 10.000 tokens en más de 45 cadenas de bloques, generan y almacenan claves sin conexión y basan cada dispositivo en un elemento seguro certificado; la ELLIPAL X Card utiliza un chip CC EAL6+. Medios independientes como Coin Bureau, 99Bitcoins y CryptoNews han publicado reseñas del hardware de ELLIPAL.
Hazlo tuyo. Luego úsalo.
Nota de seguridad: Ninguna configuración de autocustodia elimina todos los riesgos. Un elemento seguro certificado y la generación de claves sin conexión reducen considerablemente ciertas categorías de ataques remotos y de software, pero no eliminan los riesgos físicos, de la cadena de suministro, del firmware, de ingeniería social ni de errores del usuario. Compra en una fuente oficial, guarda tu frase de recuperación en una copia de seguridad duradera y sin conexión, almacenada por separado del dispositivo, no la compartas ni la introduzcas en ningún sitio web y verifica cada transacción en la pantalla del dispositivo. Este artículo ofrece información educativa general sobre la seguridad de las carteras. No constituye asesoramiento financiero, de inversión ni de custodia.




