Skip to content
ESEN

Hardware wallets (cold wallets)

Última revisión: agosto de 2026

En una línea

Es un aparatito, del tamaño de una memoria USB o de una tarjeta, que guarda tu llave y firma las transacciones adentro, para que la llave nunca pase por tu computadora. También se les dice cold wallets —"en frío"— porque la llave nunca toca un aparato conectado a internet. Es la mejor compra de seguridad que existe en crypto, y aun así, si recién empiezas, probablemente todavía no la necesites.

Antes que nada: qué guarda una wallet

Tus monedas viven en la blockchain, no dentro de la app. Lo que tu wallet guarda es la llave privada que autoriza a moverlas, y esa llave nace de la seed phrase: las 12 o 24 palabras que la app te mostró el día que la creaste.

Por eso la pregunta útil no es dónde está mi crypto —siempre está en el mismo sitio— sino quién puede tocar mi llave. Toda esta página trata de eso y de nada más. La versión larga, con direcciones y ejemplos, está en Wallets.

La llave toca internetLa llave nunca sale
Software wallet

La llave está en tu computadora o teléfono, que están conectados. Un malware que llegue ahí puede leerla.

Hardware wallet

La llave está dentro del chip del dispositivo. Tu computadora solo recibe la transacción ya firmada.

Entonces, ¿necesito una?

Una hardware wallet resuelve un problema muy concreto: que tu computadora o tu teléfono estén infectados. En una app normal, la llave está guardada en un equipo que navega, descarga cosas y recibe mensajes. En una hardware wallet, la llave vive en un chip aparte que no hace nada más.

Te conviene una si…
  • Perder lo que tienes en crypto te dolería de verdad
  • Vas a dejarlo quieto meses o años
  • Firmas en sitios que no habías usado antes (no te impide firmar algo malo, pero te lo muestra en una pantalla que el malware no controla)
  • Alguien más usa la computadora donde tienes la wallet
Todavía no, si…
  • Tienes el equivalente a una cena y estás aprendiendo
  • Todo lo tienes en un exchange — ahí el aparato no cambia nada, porque la llave no es tuya y no hay nada que proteger: Binance vs Uniswap
  • Solo compras y no interactúas con dApps (aplicaciones que corren sobre la blockchain: un exchange descentralizado, un juego, un préstamo)
  • Tu único uso es recibir un pago de vez en cuando

La regla corta, si prefieres un número

Cuánto tienes es el mejor atajo para decidir: hay una tabla por monto en Wallets. Si estás en el tramo más bajo de esa tabla, una software wallet bien resguardada es una decisión perfectamente razonable, no un atajo vergonzoso.

Y una cosa que casi nadie dice: comprarla es la parte fácil. La que decide si te sirve es anotar bien la seed phrase y guardarla en otro lugar. Si vas a hacer solo una de las dos cosas, haz esa: Resguardar tu seed phrase.

Cómo funciona

La llave privada nunca sale del dispositivo. Cuando firmas algo:

  1. La transacción sin firmar entra al dispositivo
  2. El dispositivo la firma adentro, con la llave que nunca expone
  3. Sale solo la firma, que es inútil para robarte otra cosa

Por eso, aunque tu computadora esté infectada, el atacante no puede copiar tu llave: no está ahí.

La pantalla del dispositivo es la mitad del invento

Una computadora comprometida puede mostrarte una dirección en el monitor y mandar otra distinta. La pantallita del dispositivo no la controla el malware: lo que lees ahí es exactamente lo que vas a firmar. Por eso siempre se verifica en el aparato, no en el monitor.

(Ledger vende aparte un servicio que sí puede sacar un respaldo de la llave; viene apagado, hay que contratarlo, y está explicado más abajo.)

Qué modelos hay hoy

Las dos marcas más usadas son Ledger y Trezor. Todos sus modelos actuales tienen chip seguro (secure element: un chip aparte, hecho para resistir que alguien lo abra y le lea la llave). Lo que cambia entre ellos es la pantalla, la conectividad y el precio.

ModeloOrden de precioQué lo distingue
Trezor Safe 3el más económico de TrezorDos botones, pantalla monocroma, solo cable
Trezor Safe 5medioPantalla táctil a color, con vibración
Trezor Safe 7el tope de TrezorBluetooth, carga inalámbrica, y un secure element extra (TROPIC01) además del que ya traía
Ledger Nano S Plusel más económico de todosBotones, pantalla chica, solo cable
Ledger Nano XmedioBotones, con Bluetooth
Ledger Nano Gen5medioTáctil de tinta electrónica, Bluetooth y NFC
Ledger Flexmedio-altoComo el Gen5, con pantalla de mejor contraste y mejores acabados
Ledger Staxel tope de LedgerTáctil curva, carga inalámbrica

Dos avisos sobre esta tabla

El Nano S Plus y el Nano X siguen a la venta, pero Ledger ya los presenta como dispositivo de respaldo, no como el principal. Si vas a comprar uno solo, tenlo en cuenta.

Y ojo con el nombre Safe: acá son modelos de Trezor. En multisig te vas a encontrar con Safe a secas, que es otra cosa completamente distinta — un contrato para wallets de varias firmas.

Los modelos rotan; las guías viejas no

El Ledger Nano Gen5 y el Trezor Safe 7 se anunciaron a fines de 2025, así que no aparecen en la mayoría de las comparativas que vas a encontrar. Y al revés: los Trezor Model One y Model T, que todavía se recomiendan en medio internet, están descontinuados. Los precios cambian todavía más rápido: míralos en el sitio oficial.

Hay más marcas serias — BitBox, Coldcard (solo Bitcoin), Keystone (firma escaneando códigos QR, sin cable ni Bluetooth). No las cubrimos acá, pero si te llaman la atención, las reglas de compra de más abajo aplican igual.

Ledger o Trezor

AspectoLedgerTrezor
FirmwareCerradoAbierto: cualquiera puede revisarlo
Chip seguroCerradoCerrado, salvo el TROPIC01 del Safe 7
BluetoothNano X, Nano Gen5, Flex, StaxSafe 7
Pantalla táctilNano Gen5, Flex, StaxSafe 5 y Safe 7
Respaldo repartido en varias partesNoSí, en toda la línea Safe
Respaldo con custodiosLedger Recover, opcional y de pagoNo ofrece nada parecido

Tres cosas que suelen preguntarse sobre Ledger, sin dramatismo:

Han tenido al menos dos filtraciones de datos de clientes — en 2020, y en enero de 2026 a través de Global-e, el proveedor que procesa los envíos de su tienda. En ninguna de las dos hubo llaves privadas ni PIN de por medio: lo que se filtró fueron nombres, correos, teléfonos y direcciones de envío. La consecuencia práctica para ti es que puedes recibir phishing muy bien dirigido, por correo electrónico, por teléfono e incluso por correo físico. Que tengan tu número es también la puerta del SIM swap. Ninguna de las dos empresas te va a pedir jamás tus palabras — ver Identificar estafas.

Ledger Recover es un servicio opcional y de pago que guarda un respaldo cifrado de tu seed phrase repartido entre tres custodios (uno de ellos es Ledger), y te lo devuelve tras verificar tu identidad. Es útil para quien tiene pánico de perder el papel, y es exactamente lo contrario de lo que busca quien compró el aparato para que la llave no salga nunca. Es opt-in: si no quieres eso, no te suscribes y listo.

La Ledger Recovery Key es otra cosa, y conviene no confundirlas: es una tarjeta con chip, protegida por PIN, donde guardas tus 24 palabras en vez de en papel. No es "la seed en digital" en el sentido que te preocupa: no es un archivo, no se sincroniza y no vive en un aparato que además navega. Es un respaldo físico más, con las mismas dos preguntas de siempre —qué pasa si la pierdes, qué pasa si se rompe—. Si te da confianza, úsala además del papel o el metal, nunca en lugar de.

Recomendación

Las dos marcas son serias y cualquiera de las dos es un salto enorme respecto a tener todo en una app. Si te importa el código abierto o el respaldo repartido en varias partes, Trezor. Si te importa el soporte de muchísimas redes y la app móvil, Ledger.

Comprarla sin que te la manipulen

Cómprala en el sitio oficial del fabricante

ledger.com · trezor.io

No la compres en Amazon, eBay, MercadoLibre ni de segunda mano. Han aparecido dispositivos manipulados que vienen con una seed phrase ya elegida por el vendedor: los usas normal durante semanas y un día te vacían. La diferencia de precio nunca compensa eso.

Cuando llegue, hay dos señales, y la segunda importa más que la primera.

Un dispositivo nuevo nunca trae palabras escritas adentro. Si la caja incluye "tus 24 palabras" ya impresas, o una tarjeta que dice que las uses, es una estafa: el aparato genera esas palabras delante de ti, la primera vez que lo enciendes.

Pero el ataque que de verdad funcionó no traía ninguna: son aparatos falsos que llegan por correo presentados como un reemplazo. Así que la regla útil es más corta de lo que parece: tus palabras solo se escriben en un aparato que compraste tú. Cómo se ve esa estafa y por qué te toca a ti: El hardware wallet que no pediste.

Estrenarla

  1. Instala la app oficial y deja que verifique el aparato
    Ledger Live o Trezor Suite comprueban que el dispositivo es auténtico antes de nada
  2. Enciéndela y elige un PIN
    es lo que protege el aparato si te lo roban físicamente — en un Ledger, tres PIN equivocados lo borran, así que el papel importa desde el primer día
  3. El dispositivo genera tu seed phrase y te la muestra
    en su pantalla, no en la computadora
  4. Anótala a mano, en papel o metal
    nunca una foto, nunca un archivo. El metal es lo que sobrevive un incendio
  5. El aparato te pide confirmar algunas palabras
    sirve para verificar que copiaste bien
  6. Guarda el respaldo lejos del dispositivo
    si están en el mismo cajón, un solo robo se lleva las dos cosas
  7. Manda una cantidad chica primero
    recíbela, muévela, y recién entonces manda el resto

Ese último paso es el que casi todo el mundo se salta y el que más tranquilidad da.

Empieza en papel, que es gratis y se hace hoy. Si lo que guardas va a quedarse ahí años, pásalo después a una placa de metal: un papel en un cajón no sobrevive un incendio, y ese es el modo en que más gente pierde el respaldo.

Y llega al programa escribiendo la dirección a mano: hay copias falsas de Ledger Live y Trezor Suite pagando anuncios para salir arriba del sitio real.

El día a día

  1. Conectas el dispositivo
  2. Abres la app
    Ledger Live, Trezor Suite, o tu wallet de siempre
  3. Armas la transacción en la computadora
  4. El dispositivo muestra los detalles en su pantalla
    Enviar 0.5 ETH · A: 0x71C7…976F
  5. Comparas y confirmas en el dispositivo
    este es el paso que hace que todo lo anterior importe
  6. El dispositivo firma y la transacción sale

Lo que una hardware wallet no hace

Vale la pena saberlo antes de comprarla, para no confiarse de más:

No te protege de…Qué sí te protege
Firmar tú mismo una transacción maliciosaLeer qué estás firmando: Antes de firmar
Escribir tus palabras en un sitio web falsoNunca escribirlas en ningún lado: Estafas
Mandar a la dirección o la red equivocadaVerificar y hacer una prueba chica: Errores comunes
Perder el papel con la seed phraseDos copias en dos lugares: Seed phrase

El aparato protege la llave. Las decisiones siguen siendo tuyas.

Si la pierdes o se rompe

Esta es la parte que asusta de gratis, así que dicho claro: el dispositivo no es tu dinero. Es una cerradura. Tu seed phrase es la llave, y con ella restauras la misma wallet en cualquier aparato que soporte el estándar BIP39, que son casi todos — incluso de otra marca.

Qué pasóQué haces
Lo perdiste, pero tienes la seed phraseCompras otro y restauras. No perdiste nada.
Se rompió o se mojóIgual: restauras en uno nuevo.
Te lo robaronTienen que adivinar tu PIN, y tras varios intentos fallidos el aparato se borra solo. Aun así, restaura tu wallet en otro dispositivo y mueve los fondos a una wallet nueva.
Olvidaste el PINLo reinicias y restauras con la seed phrase.
Perdiste el dispositivo y la seed phraseEsto sí es irreversible. Es el único caso que importa evitar.

Dos detalles al cambiar de marca

Un respaldo repartido en varias partes (el Multi-share Backup de Trezor, antes llamado Shamir) solo se restaura en un Trezor: Ledger no soporta ese formato.

Y si restauras en otra marca y el saldo aparece en cero, casi siempre es que la app está mirando otra ruta de direcciones, no que el dinero no esté. Está explicado, con qué hacer, en Qué pasa si….

Lee esa tabla al revés y te queda la única regla que hay que cumplir: el respaldo en papel o metal es lo que hace que todo lo demás sea recuperable.

Usarla con MetaMask o Rabby

No tienes que cambiar de interfaz. Puedes seguir usando la wallet de siempre y que el dispositivo se encargue solo de firmar:

Rabby o MetaMask la interfaz de siempre
Tu hardware wallet aquí ocurre la firma
Se combinan: navegas y armas todo como siempre, pero la llave nunca sale del aparato.

En la wallet buscas "conectar hardware wallet", eliges la marca y sigues las instrucciones. Desde ese momento cada firma te la va a pedir el dispositivo.

Cuando un dispositivo ya no alcanza

Una hardware wallet sigue teniendo un único punto de falla: su seed phrase. Si el monto lo justifica, el siguiente paso es un multisig — varias llaves en dispositivos distintos, de las cuales hace falta más de una para mover el dinero. Tus hardware wallets siguen siendo las que firman.

Resumen

  • Guarda tu llave en un chip aparte y firma adentro: tu computadora nunca la ve
  • Verifica siempre en la pantalla del aparato, no en el monitor
  • Modelos actuales: Trezor Safe 3/5/7 y Ledger Nano S Plus, Nano X, Nano Gen5, Flex y Stax
  • Solo del sitio oficial — y un aparato que no pediste tú es un ataque, aunque venga sellado
  • Perder el aparato no es perder el dinero; perder el aparato y el respaldo, sí
  • Si recién empiezas con poco, no es obligatoria: resguardar la seed phrase

Si llegaste buscando otra cosa:Me van a mandar crypto · Quiero cambiarlo a dinero · Empezar por el principio