¿Qué son las claves públicas y privadas en billeteras cripto y cómo

Author logo
Patrick Dike-Ndulue
Post image

Las claves públicas y privadas son fundamentales en Bitcoin y otras criptomonedas. Permiten enviar y recibir criptomonedas en tu billetera sin depender de un tercero centralizado para autorizar las transacciones. Estas claves forman parte del sistema de public-key cryptography (PKC) y son componentes críticos para la seguridad de tus activos digitales. Pero ¿qué son exactamente y cómo funcionan juntas para proteger tus fondos?

¿Qué es la public-key cryptography?

La public-key cryptography (PKC) es una tecnología que utiliza cifrado asimétrico para validar la autenticidad de los datos. Inicialmente se usó en la informática tradicional para cifrar y descifrar mensajes. Actualmente, esta tecnología es utilizada por las criptomonedas para cifrar y descifrar transacciones.

PKC one-way trapdoor function.png
Base de la public-key cryptography

La PKC se basa en "funciones trampa" (trapdoor functions), que son funciones matemáticas unidireccionales fáciles de resolver en un sentido, pero casi imposibles de descifrar en sentido inverso. Si bien es posible, revertir estas funciones requeriría una supercomputadora cuántica y miles de años.

¿Qué es una clave pública?

Una clave pública es un código criptográfico que permite a los usuarios recibir criptomonedas en sus cuentas. Cualquiera puede enviar transacciones a la clave pública, pero se necesita la clave privada para "desbloquearlas" y demostrar que eres el dueño de los fondos recibidos.

what is public key.png
¿Qué es una clave pública?

La clave pública que puede recibir fondos suele conocerse como dirección: una versión abreviada de tu clave pública. Por ejemplo, esta es la primera dirección de Bitcoin: 1A1zP1eP5QGefi2DMPTfTL5SLmv7DivfNa.

Puedes compartir tu clave pública libremente y sin preocupación. Es común ver páginas de donaciones de creadores o fundaciones que muestran las claves públicas de sus direcciones cripto. Aunque cualquiera puede donar, solo con la clave privada se puede desbloquear y acceder a los fondos recibidos.

¿Qué es una clave privada?

what is private key.png
¿Qué es una clave privada?

Una clave privada es un código criptográfico que te permite demostrar la propiedad y gastar los fondos asociados a tu dirección pública. Esta clave privada puede tener varias formas:

  • Un código binario de 256 caracteres.
     
  • Hexadecimal code of 64 digits.
     
  • A QR code.
     
  • Mnemonic seed phrase.

In whatever form it takes, the private key is an astronomically large number — and for good reason. You can use a private key to generate a public key. However, doing the opposite is nearly impossible due to the one-way "trapdoor" function. A private key can also be linked to unlimited public keys.

¡Advertencia! Nunca compartas tu clave privada con nadie, ¡ni siquiera contigo mismo!

¿Cómo funcionan las claves privadas y públicas?

Cuando creas una billetera, un generador de números aleatorios verdaderos (TRNG) en un elemento seguro crea tu clave privada. Está compuesta por una larga cadena de caracteres alfanuméricos.

La clave privada es única y te permite retirar, transferir o realizar cualquier operación desde tu billetera. 

Un algoritmo complejo utiliza tu clave privada para generar la clave pública: una larga cadena de dígitos que se comprime y reduce para formar la dirección pública. 

¿Cómo genera una clave privada las claves públicas en las billeteras cripto?

Una clave privada genera claves públicas mediante criptografía asimétrica, utilizando algoritmos matemáticos como Rivest-Shamir-Adleman (RSA), elliptic curve cryptography (ECC) o Digital Signature Algorithm (DSA). 

Here's a simplified explanation of how this process works with elliptic curve cryptography, commonly used in many modern blockchains like Bitcoin.

  1. Choosing an elliptic curve 
    The first step involves selecting a specific elliptic curve, a mathematical construct with defined properties. In Bitcoin, the widely used curve is called secp256k1.
     
  2. Deriving a unique point 
    The private key is a random number often represented as a large integer. This number is used to derive a unique point on the chosen elliptic curve through a process known as point multiplication.
     
  3. Generating the public key
    This unique point derived from the private key is the corresponding public key, represented by two coordinates (x, y) on the curve. However, only the x-coordinate is typically used, resulting in a compressed public key.
     
  4. Compressing the unique point (Optional)
    For efficiency, the full public key can be compressed into a shorter form, which still allows for crypto operations.
     
  5. SHA-256 and RIPEMD-160 hashing
    In Bitcoin, the compressed public key is hashed twice using the SHA-256 and RIPEMD-160 cryptographic hash functions. This process creates a shorter, fixed-size representation known as the Public Key Hash (PKH), used in Bitcoin addresses.
     
  6. Checksum Addition (Optional)
    Some blockchain systems add a checksum to the PKH to enhance error detection. This is not always the case in all cryptocurrencies.
     
  7. Base58 Encoding
    Finally, the PKH (with or without the checksum) is encoded in a format like Base58, eliminating ambiguous characters and making the public address more human-readable.

The resulting address, derived from the public key, is what you see and use when sending or receiving cryptocurrencies. 

While it's computationally infeasible to derive the private key from the public key, the reverse process (creating a public key from a private key) is relatively transparent because of the mathematical properties of elliptic curves, allowing users to prove wallet ownership without revealing their private key.

Private keys vs. public keys.png
 

Cifrado asimétrico

Ambas claves trabajan en conjunto para cifrar y descifrar mensajes. Cuando cifras un mensaje con la clave pública de una persona, solo el destinatario podrá descifrarlo con su clave privada correspondiente. Así, solo el receptor puede leer el mensaje cifrado. Además, el cifrado asimétrico permite verificar la identidad del remitente.


Por ejemplo, si quieres enviarle un mensaje secreto a tu amigo Patrick, primero lo cifras con la clave pública de Patrick y luego lo firmas con tu clave privada. Patrick deberá descifrarlo con su clave privada.

¿Cómo funcionan las transacciones cripto con claves privadas y públicas?

Supongamos que quieres enviarle Bitcoin a Patrick. Primero necesitas la dirección pública de Patrick, que es una versión abreviada de su clave pública. Luego, firmas la transacción con tu clave privada para asegurar que no ha sido modificada. La transacción se cifra y se transmite para ser verificada por los nodos de la red de Bitcoin.

La billetera de Patrick usará su clave privada para descifrar el mensaje de la transacción y recibir los Bitcoin enviados. Además, Patrick debe mantener su clave privada en secreto, ya que quien tenga acceso a ella podrá disponer de los fondos asociados.


Recuerda que una transacción auténtica y minada es irreversible. Verifica siempre que envías fondos a la dirección pública correcta y en la red adecuada antes de firmar la transacción con tu clave privada.

¿Dónde se almacenan las claves privadas?

Las claves privadas se almacenan en una billetera de criptomonedas, ya sea en software móvil o de escritorio (billetera caliente), o en un dispositivo de hardware especializado (billetera fría).

Si guardas cripto en un exchange como Binance o Coinbase, el exchange actúa como custodio de tus claves privadas. En billeteras custodiales, confías tus claves privadas al custodio, igual que confiarías tu dinero al banco. 

En una billetera no custodial, tú tienes el control de tus claves privadas. Por suerte, las billeteras no custodiales están diseñadas para que rara vez debas manipular las claves privadas directamente. 

Las billeteras almacenan y firman transacciones automáticamente con ellas. Como respaldo, puedes tener tus claves privadas en una frase semilla o en varios dispositivos de hardware para asegurar redundancia.

¿Cómo controlan tus criptomonedas las claves públicas y privadas?

Comprender cómo interactúan las claves públicas y privadas es clave para entender las transacciones cripto. Cuando dices que tienes criptomonedas, en realidad tienes una clave privada que prueba que eres el dueño.

Tu filosofía y tolerancia al riesgo pueden influir en la decisión entre "guardar tus propias claves" o confiar en un custodio.

Si buscas control total sobre tus claves privadas, considera billeteras de hardware modernas como Tangem Wallet. Esta billetera gestiona y protege tus claves privadas sin exponerlas. 

Si eliges una solución custodial, como un exchange, asegúrate de que sea una empresa confiable que priorice la seguridad y el cumplimiento regulatorio.

Conclusión

Piensa en la clave pública como tu dirección de correo electrónico y en la clave privada como tu contraseña. Cualquiera puede enviarte un correo, pero solo tú puedes leerlo ingresando tu contraseña. Las claves privadas, igual que las contraseñas, deben mantenerse en secreto, mientras que las claves públicas pueden compartirse.

Author logo
Autor Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
Revisado por Rukkayah Jigam

Writer & editor covering digital assets and product updates.