Hardware wallets (cold wallets)
Última revisión: agosto de 2026
En una línea
Es un aparatito, del tamaño de una memoria USB o de una tarjeta, que guarda tu llave y firma las transacciones adentro, para que la llave nunca pase por tu computadora. También se les dice cold wallets —"en frío"— porque la llave nunca toca un aparato conectado a internet. Es la mejor compra de seguridad que existe en crypto, y aun así, si recién empiezas, probablemente todavía no la necesites.
Antes que nada: qué guarda una wallet
Tus monedas viven en la blockchain, no dentro de la app. Lo que tu wallet guarda es la llave privada que autoriza a moverlas, y esa llave nace de la seed phrase: las 12 o 24 palabras que la app te mostró el día que la creaste.
Por eso la pregunta útil no es dónde está mi crypto —siempre está en el mismo sitio— sino quién puede tocar mi llave. Toda esta página trata de eso y de nada más. La versión larga, con direcciones y ejemplos, está en Wallets.
La llave está en tu computadora o teléfono, que están conectados. Un malware que llegue ahí puede leerla.
La llave está dentro del chip del dispositivo. Tu computadora solo recibe la transacción ya firmada.
Entonces, ¿necesito una?
Una hardware wallet resuelve un problema muy concreto: que tu computadora o tu teléfono estén infectados. En una app normal, la llave está guardada en un equipo que navega, descarga cosas y recibe mensajes. En una hardware wallet, la llave vive en un chip aparte que no hace nada más.
- Perder lo que tienes en crypto te dolería de verdad
- Vas a dejarlo quieto meses o años
- Firmas en sitios que no habías usado antes (no te impide firmar algo malo, pero te lo muestra en una pantalla que el malware no controla)
- Alguien más usa la computadora donde tienes la wallet
- Tienes el equivalente a una cena y estás aprendiendo
- Todo lo tienes en un exchange — ahí el aparato no cambia nada, porque la llave no es tuya y no hay nada que proteger: Binance vs Uniswap
- Solo compras y no interactúas con dApps (aplicaciones que corren sobre la blockchain: un exchange descentralizado, un juego, un préstamo)
- Tu único uso es recibir un pago de vez en cuando
La regla corta, si prefieres un número
Cuánto tienes es el mejor atajo para decidir: hay una tabla por monto en Wallets. Si estás en el tramo más bajo de esa tabla, una software wallet bien resguardada es una decisión perfectamente razonable, no un atajo vergonzoso.
Y una cosa que casi nadie dice: comprarla es la parte fácil. La que decide si te sirve es anotar bien la seed phrase y guardarla en otro lugar. Si vas a hacer solo una de las dos cosas, haz esa: Resguardar tu seed phrase.
Cómo funciona
La llave privada nunca sale del dispositivo. Cuando firmas algo:
- La transacción sin firmar entra al dispositivo
- El dispositivo la firma adentro, con la llave que nunca expone
- Sale solo la firma, que es inútil para robarte otra cosa
Por eso, aunque tu computadora esté infectada, el atacante no puede copiar tu llave: no está ahí.
La pantalla del dispositivo es la mitad del invento
Una computadora comprometida puede mostrarte una dirección en el monitor y mandar otra distinta. La pantallita del dispositivo no la controla el malware: lo que lees ahí es exactamente lo que vas a firmar. Por eso siempre se verifica en el aparato, no en el monitor.
(Ledger vende aparte un servicio que sí puede sacar un respaldo de la llave; viene apagado, hay que contratarlo, y está explicado más abajo.)
Qué modelos hay hoy
Las dos marcas más usadas son Ledger y Trezor. Todos sus modelos actuales tienen chip seguro (secure element: un chip aparte, hecho para resistir que alguien lo abra y le lea la llave). Lo que cambia entre ellos es la pantalla, la conectividad y el precio.
| Modelo | Orden de precio | Qué lo distingue |
|---|---|---|
| Trezor Safe 3 | el más económico de Trezor | Dos botones, pantalla monocroma, solo cable |
| Trezor Safe 5 | medio | Pantalla táctil a color, con vibración |
| Trezor Safe 7 | el tope de Trezor | Bluetooth, carga inalámbrica, y un secure element extra (TROPIC01) además del que ya traía |
| Ledger Nano S Plus | el más económico de todos | Botones, pantalla chica, solo cable |
| Ledger Nano X | medio | Botones, con Bluetooth |
| Ledger Nano Gen5 | medio | Táctil de tinta electrónica, Bluetooth y NFC |
| Ledger Flex | medio-alto | Como el Gen5, con pantalla de mejor contraste y mejores acabados |
| Ledger Stax | el tope de Ledger | Táctil curva, carga inalámbrica |
Dos avisos sobre esta tabla
El Nano S Plus y el Nano X siguen a la venta, pero Ledger ya los presenta como dispositivo de respaldo, no como el principal. Si vas a comprar uno solo, tenlo en cuenta.
Y ojo con el nombre Safe: acá son modelos de Trezor. En multisig te vas a encontrar con Safe a secas, que es otra cosa completamente distinta — un contrato para wallets de varias firmas.
Los modelos rotan; las guías viejas no
El Ledger Nano Gen5 y el Trezor Safe 7 se anunciaron a fines de 2025, así que no aparecen en la mayoría de las comparativas que vas a encontrar. Y al revés: los Trezor Model One y Model T, que todavía se recomiendan en medio internet, están descontinuados. Los precios cambian todavía más rápido: míralos en el sitio oficial.
Hay más marcas serias — BitBox, Coldcard (solo Bitcoin), Keystone (firma escaneando códigos QR, sin cable ni Bluetooth). No las cubrimos acá, pero si te llaman la atención, las reglas de compra de más abajo aplican igual.
Ledger o Trezor
| Aspecto | Ledger | Trezor |
|---|---|---|
| Firmware | Cerrado | Abierto: cualquiera puede revisarlo |
| Chip seguro | Cerrado | Cerrado, salvo el TROPIC01 del Safe 7 |
| Bluetooth | Nano X, Nano Gen5, Flex, Stax | Safe 7 |
| Pantalla táctil | Nano Gen5, Flex, Stax | Safe 5 y Safe 7 |
| Respaldo repartido en varias partes | No | Sí, en toda la línea Safe |
| Respaldo con custodios | Ledger Recover, opcional y de pago | No ofrece nada parecido |
Tres cosas que suelen preguntarse sobre Ledger, sin dramatismo:
Han tenido al menos dos filtraciones de datos de clientes — en 2020, y en enero de 2026 a través de Global-e, el proveedor que procesa los envíos de su tienda. En ninguna de las dos hubo llaves privadas ni PIN de por medio: lo que se filtró fueron nombres, correos, teléfonos y direcciones de envío. La consecuencia práctica para ti es que puedes recibir phishing muy bien dirigido, por correo electrónico, por teléfono e incluso por correo físico. Que tengan tu número es también la puerta del SIM swap. Ninguna de las dos empresas te va a pedir jamás tus palabras — ver Identificar estafas.
Ledger Recover es un servicio opcional y de pago que guarda un respaldo cifrado de tu seed phrase repartido entre tres custodios (uno de ellos es Ledger), y te lo devuelve tras verificar tu identidad. Es útil para quien tiene pánico de perder el papel, y es exactamente lo contrario de lo que busca quien compró el aparato para que la llave no salga nunca. Es opt-in: si no quieres eso, no te suscribes y listo.
La Ledger Recovery Key es otra cosa, y conviene no confundirlas: es una tarjeta con chip, protegida por PIN, donde guardas tus 24 palabras en vez de en papel. No es "la seed en digital" en el sentido que te preocupa: no es un archivo, no se sincroniza y no vive en un aparato que además navega. Es un respaldo físico más, con las mismas dos preguntas de siempre —qué pasa si la pierdes, qué pasa si se rompe—. Si te da confianza, úsala además del papel o el metal, nunca en lugar de.
Recomendación
Las dos marcas son serias y cualquiera de las dos es un salto enorme respecto a tener todo en una app. Si te importa el código abierto o el respaldo repartido en varias partes, Trezor. Si te importa el soporte de muchísimas redes y la app móvil, Ledger.
Comprarla sin que te la manipulen
Cómprala en el sitio oficial del fabricante
No la compres en Amazon, eBay, MercadoLibre ni de segunda mano. Han aparecido dispositivos manipulados que vienen con una seed phrase ya elegida por el vendedor: los usas normal durante semanas y un día te vacían. La diferencia de precio nunca compensa eso.
Cuando llegue, hay dos señales, y la segunda importa más que la primera.
Un dispositivo nuevo nunca trae palabras escritas adentro. Si la caja incluye "tus 24 palabras" ya impresas, o una tarjeta que dice que las uses, es una estafa: el aparato genera esas palabras delante de ti, la primera vez que lo enciendes.
Pero el ataque que de verdad funcionó no traía ninguna: son aparatos falsos que llegan por correo presentados como un reemplazo. Así que la regla útil es más corta de lo que parece: tus palabras solo se escriben en un aparato que compraste tú. Cómo se ve esa estafa y por qué te toca a ti: El hardware wallet que no pediste.
Estrenarla
- Instala la app oficial y deja que verifique el aparatoLedger Live o Trezor Suite comprueban que el dispositivo es auténtico antes de nada
- Enciéndela y elige un PINes lo que protege el aparato si te lo roban físicamente — en un Ledger, tres PIN equivocados lo borran, así que el papel importa desde el primer día
- El dispositivo genera tu seed phrase y te la muestraen su pantalla, no en la computadora
- Anótala a mano, en papel o metalnunca una foto, nunca un archivo. El metal es lo que sobrevive un incendio
- El aparato te pide confirmar algunas palabrassirve para verificar que copiaste bien
- Guarda el respaldo lejos del dispositivosi están en el mismo cajón, un solo robo se lleva las dos cosas
- Manda una cantidad chica primerorecíbela, muévela, y recién entonces manda el resto
Ese último paso es el que casi todo el mundo se salta y el que más tranquilidad da.
Empieza en papel, que es gratis y se hace hoy. Si lo que guardas va a quedarse ahí años, pásalo después a una placa de metal: un papel en un cajón no sobrevive un incendio, y ese es el modo en que más gente pierde el respaldo.
Y llega al programa escribiendo la dirección a mano: hay copias falsas de Ledger Live y Trezor Suite pagando anuncios para salir arriba del sitio real.
El día a día
- Conectas el dispositivo
- Abres la appLedger Live, Trezor Suite, o tu wallet de siempre
- Armas la transacción en la computadora
- El dispositivo muestra los detalles en su pantallaEnviar 0.5 ETH · A: 0x71C7…976F
- Comparas y confirmas en el dispositivoeste es el paso que hace que todo lo anterior importe
- El dispositivo firma y la transacción sale
Lo que una hardware wallet no hace
Vale la pena saberlo antes de comprarla, para no confiarse de más:
| No te protege de… | Qué sí te protege |
|---|---|
| Firmar tú mismo una transacción maliciosa | Leer qué estás firmando: Antes de firmar |
| Escribir tus palabras en un sitio web falso | Nunca escribirlas en ningún lado: Estafas |
| Mandar a la dirección o la red equivocada | Verificar y hacer una prueba chica: Errores comunes |
| Perder el papel con la seed phrase | Dos copias en dos lugares: Seed phrase |
El aparato protege la llave. Las decisiones siguen siendo tuyas.
Si la pierdes o se rompe
Esta es la parte que asusta de gratis, así que dicho claro: el dispositivo no es tu dinero. Es una cerradura. Tu seed phrase es la llave, y con ella restauras la misma wallet en cualquier aparato que soporte el estándar BIP39, que son casi todos — incluso de otra marca.
| Qué pasó | Qué haces |
|---|---|
| Lo perdiste, pero tienes la seed phrase | Compras otro y restauras. No perdiste nada. |
| Se rompió o se mojó | Igual: restauras en uno nuevo. |
| Te lo robaron | Tienen que adivinar tu PIN, y tras varios intentos fallidos el aparato se borra solo. Aun así, restaura tu wallet en otro dispositivo y mueve los fondos a una wallet nueva. |
| Olvidaste el PIN | Lo reinicias y restauras con la seed phrase. |
| Perdiste el dispositivo y la seed phrase | Esto sí es irreversible. Es el único caso que importa evitar. |
Dos detalles al cambiar de marca
Un respaldo repartido en varias partes (el Multi-share Backup de Trezor, antes llamado Shamir) solo se restaura en un Trezor: Ledger no soporta ese formato.
Y si restauras en otra marca y el saldo aparece en cero, casi siempre es que la app está mirando otra ruta de direcciones, no que el dinero no esté. Está explicado, con qué hacer, en Qué pasa si….
Lee esa tabla al revés y te queda la única regla que hay que cumplir: el respaldo en papel o metal es lo que hace que todo lo demás sea recuperable.
Usarla con MetaMask o Rabby
No tienes que cambiar de interfaz. Puedes seguir usando la wallet de siempre y que el dispositivo se encargue solo de firmar:
En la wallet buscas "conectar hardware wallet", eliges la marca y sigues las instrucciones. Desde ese momento cada firma te la va a pedir el dispositivo.
Cuando un dispositivo ya no alcanza
Una hardware wallet sigue teniendo un único punto de falla: su seed phrase. Si el monto lo justifica, el siguiente paso es un multisig — varias llaves en dispositivos distintos, de las cuales hace falta más de una para mover el dinero. Tus hardware wallets siguen siendo las que firman.
Resumen
- Guarda tu llave en un chip aparte y firma adentro: tu computadora nunca la ve
- Verifica siempre en la pantalla del aparato, no en el monitor
- Modelos actuales: Trezor Safe 3/5/7 y Ledger Nano S Plus, Nano X, Nano Gen5, Flex y Stax
- Solo del sitio oficial — y un aparato que no pediste tú es un ataque, aunque venga sellado
- Perder el aparato no es perder el dinero; perder el aparato y el respaldo, sí
- Si recién empiezas con poco, no es obligatoria: resguardar la seed phrase sí
Si llegaste buscando otra cosa:Me van a mandar crypto · Quiero cambiarlo a dinero · Empezar por el principio