¿Es seguro Tangem? Auditorías independientes y certificaciones (2026)
Este artículo está disponible en los siguientes idiomas:
- Qué significa “seguro” en una billetera de hardware
- Una billetera de hardware es “segura” cuando…
- Qué exige
- ¿Qué es EAL6+?
- ¿Por qué la mayoría de las billeteras de hardware no tienen EAL6+?
- Qué significan estas auditorías
- Cómo las tarjetas Tangem prueban que son genuinas
- Contra qué NO puede proteger Tangem
- La divulgación honesta es parte de una narrativa de seguridad confiable
- Veredicto final
La respuesta corta es sí. Pero un “sí” sin pruebas es solo marketing, y las afirmaciones de seguridad requieren más. En este artículo te mostramos la evidencia real: qué exige la seguridad en una billetera de hardware, qué certificación tiene el chip de Tangem, qué firmas independientes lo han auditado y qué encontraron, y dónde siguen existiendo riesgos, porque ninguna billetera elimina todos los riesgos.
Qué significa “seguro” en una billetera de hardware
Cripto es un activo portador: quien tiene la clave privada controla los fondos, punto. No hay banco al que llamar, ni restablecimiento de contraseña, ni departamento antifraude. Por eso, la pregunta “¿es segura esta billetera?” en realidad son dos: ¿puede un atacante extraer la clave privada? y ¿puede el usuario perder acceso por error propio?
Una billetera de hardware responde la primera pregunta manteniendo la clave privada fuera de línea, dentro de un chip de seguridad dedicado, que nunca se conecta a internet. La app envía la transacción sin firmar al dispositivo; el dispositivo la firma internamente; la transacción firmada regresa a la app para su envío. La clave nunca sale del chip.
Esto importa porque las billeteras online guardan las claves en dispositivos conectados a internet, expuestos a hackeos, phishing, malware y fallos de plataforma. En el primer semestre de 2024, se robaron unos US$ 1.380 millones en criptomonedas, casi el doble que en el mismo periodo de 2023. Un estudio de 2025 reportó tasas de incidentes menores al 5 % en billeteras protegidas por hardware, frente a más del 15 % en billeteras solo de software. La seguridad por hardware no es teórica: los números lo demuestran.
Una billetera de hardware es “segura” cuando…
Cinco criterios determinan si una billetera de hardware merece ese nombre.
| Criterio de seguridad | Qué exige |
|---|---|
| No se puede extraer la clave privada | Aislamiento por hardware, no solo software |
| Integridad de la cadena de suministro verificada | Autenticación criptográfica antes de usar |
| Auditoría de seguridad independiente | Auditoría de terceros, no autocertificación |
| Inmune a ataques remotos | La clave nunca toca internet, almacenamiento fuera de línea |
| Historial comprobado | Sin brechas de seguridad documentadas a gran escala |
Tangem cumple los cinco. Aquí están las pruebas.
Qué exige
El principio clave del almacenamiento en frío es simple: la clave privada nunca toca internet. No es una configuración de software, es una restricción arquitectónica. El flujo de firma de transacciones funciona así: la app prepara la transacción sin firmar, el usuario acerca la tarjeta, el elemento seguro firma internamente y la app transmite el resultado firmado a la blockchain. En ningún momento la clave privada sale del chip ni llega a un entorno conectado.
Por ejemplo, si envías 100 USDT desde Tangem a otra billetera, la app prepara la transacción sin firmar, la tarjeta la firma internamente y solo el resultado firmado vuelve al teléfono. El almacenamiento en frío también protege contra phishing y malware a nivel estructural: incluso si el usuario hace clic en un enlace malicioso, los fondos almacenados en frío permanecen fuera de alcance, porque el atacante no puede acceder a la clave. Sin conexión, no hay compromiso.
La autocustodia da control total al usuario. Ningún exchange tiene las claves. Ninguna plataforma puede congelar la cuenta, quebrar o ser embargada. Ese control es el objetivo, y el almacenamiento en frío lo garantiza.
¿Qué es EAL6+?
EAL6+ significa Evaluation Assurance Level 6+, un nivel de certificación dentro del marco Common Criteria (ISO/IEC 15408). Common Criteria es el estándar internacionalmente reconocido para evaluación independiente de seguridad informática.
EAL6 indica un producto “diseñado y probado semi-formalmente”, pensado para proteger activos de alto valor ante riesgos significativos. El “+” señala que la evaluación incluyó requisitos adicionales más allá del paquete EAL6 base. EAL7 es el nivel más alto definido, pero EAL6 y EAL6+ son el máximo práctico para productos complejos reales. EAL7 rara vez se logra fuera de diseños muy especializados. Chips certificados EAL6+ se usan en pasaportes biométricos y tarjetas de pago internacionales.
El chip de Tangem: el Samsung S3D350A secure element, certificado EAL6+ bajo Common Criteria. La documentación de Tangem indica que es el mismo estándar de seguridad de pasaportes biométricos y tarjetas de pago internacionales, desarrollado junto a Samsung Semiconductor y sin backdoors.
La clave privada se genera en el chip al activarse y nunca sale de la tarjeta bajo ninguna circunstancia. No se puede extraer ni duplicar, ni siquiera con acceso físico. Todas las firmas criptográficas ocurren en el chip. Además, el chip integra sensores antimanipulación: láser, temperatura, luz y energía. La arquitectura de seguridad de Tangem describe que un ataque físico activa la autodestrucción del chip antes de lograr extraer la clave. El firmware viene instalado de fábrica y no se puede actualizar. Es una decisión de diseño: elimina vectores de ataque que dependen de actualizaciones maliciosas.
¿Por qué la mayoría de las billeteras de hardware no tienen EAL6+?
La certificación EAL6+ exige un diseño y evaluación mucho más complejos que los niveles inferiores. El proceso Common Criteria implica laboratorios independientes acreditados, y el costo y tiempo de desarrollo aumentan con cada nivel. Muchos fabricantes se quedan en EAL5+, que ya se considera una protección fuerte para almacenamiento en frío.
También hay un sacrificio de funcionalidad: el perfil estricto de EAL6+ puede limitar el uso y actualización del chip, por lo que algunos fabricantes priorizan arquitecturas más flexibles en vez de avanzar de EAL5+ a EAL6+. Así se ubican los principales competidores: Ledger Nano X usa un elemento seguro ST33 certificado EAL5+. Los modelos Nano S Plus y Stax de Ledger usan elementos seguros certificados EAL6+. La certificación EAL6+ de Tangem para el Samsung S3D350A aplica a toda la línea, no solo a la gama premium.
Qué significan estas auditorías
La certificación establece qué resiste el chip. Las auditorías verifican que el firmware y los protocolos no tengan código malicioso.
Kudelski Security es una firma global de ciberseguridad especializada en sistemas embebidos y protocolos criptográficos. En 2018, Kudelski auditó el firmware de la tarjeta Tangem y no encontró vulnerabilidades.
- Riscure se especializa en pruebas de seguridad de hardware, incluyendo análisis de canal lateral y ataques por inyección de fallos. En 2023, Riscure evaluó la seguridad de Tangem Wallet y confirmó que no existían vulnerabilidades.
Esa es la diferencia entre “decimos que somos seguros” y “terceros creíbles nos han probado y documentado los resultados”.
La app de Tangem para iOS y Android también es de código abierto en GitHub, lo que permite la revisión independiente de la comunidad. El firmware auditado garantiza la integridad del software; el elemento seguro protege contra manipulación y ataques de canal lateral. Son capas separadas, y Tangem cubre ambas. Además, mantiene un programa de recompensas por bugs para divulgación responsable.
El historial lo demuestra: Tangem ha producido más de 8 millones de dispositivos desde 2018 y mantiene un récord sin hackeos: no se han reportado ataques exitosos ni pérdidas de fondos de usuarios.
Cómo las tarjetas Tangem prueban que son genuinas
Tangem también verifica la tarjeta antes de usarla. Cada tarjeta Tangem tiene su propio par de claves para autenticación. Al acercar una tarjeta nueva, la app comprueba la autenticidad de la tarjeta y el firmware antes de cualquier operación. El punto práctico es simple: una tarjeta falsificada debe fallar la verificación antes de depositar fondos.
Esto importa porque la confianza en la cadena de suministro es parte de la seguridad. Un chip seguro solo es útil si el usuario puede confirmar que la tarjeta es genuina. El flujo anticlonación de Tangem permite a la app comprobarlo antes de que la tarjeta proteja fondos reales.
Contra qué NO puede proteger Tangem
La divulgación honesta es clave en una narrativa de seguridad confiable.
- Physical coercion. Si alguien te obliga a acercar tu tarjeta y poner tu código de acceso, podrá acceder a tus fondos. Ninguna billetera de hardware protege contra esto. Es un riesgo del usuario, no del hardware.
- Lost cards with no backup. Tangem usa por defecto un modelo sin frase semilla: 2 o 3 tarjetas comparten la misma clave privada, y cualquier tarjeta da acceso total. Si pierdes todas las tarjetas y no configuraste frase semilla, el acceso se pierde para siempre. Tangem no puede recuperar fondos en ese caso. La arquitectura lo deja claro: perder todas las tarjetas sin frase semilla hace los fondos inaccesibles.
- User error on addresses. Las billeteras de hardware confirman la dirección destino antes de firmar, pero no pueden evitar que el usuario apruebe una dirección equivocada. En la mayoría de blockchains, enviar a una dirección incorrecta es irreversible.
- Weak access codes. El código de acceso de Tangem debe tener al menos 6 caracteres, y tras 6 intentos fallidos se aplican retrasos progresivos. Pero un código simple como “123456” ofrece poca protección si alguien obtiene tu tarjeta. La arquitectura es fuerte; el código depende del usuario.
- No desktop or web interface. Tangem es solo móvil. No tiene versión web ni de escritorio. Para quienes prefieren flujos en escritorio, esto es una limitación real.
Estos son riesgos del lado del usuario. El historial de seguridad de hardware de Tangem está limpio.
La divulgación honesta es parte de una narrativa de seguridad confiable
La autocustodia elimina el riesgo de contraparte pero transfiere la responsabilidad al usuario. No hay recuperación administrada por el proveedor si se pierden las claves. Ese es el intercambio: control total a cambio de responsabilidad total.
La arquitectura sin frase semilla de Tangem elimina ese punto único de falla. Los fallos más comunes con frases semilla incluyen perder o dañar el respaldo en papel, que el almacenamiento digital sea vulnerado o que se olvide la ubicación. Con el modelo multicard de Tangem, el respaldo son las propias tarjetas, guardadas en lugares separados y cada una da acceso total.
La práctica estándar sigue siendo válida: mantener una pequeña cantidad para gastos en una billetera caliente y el resto en almacenamiento en frío. Un compromiso en la billetera caliente no debe afectar los ahorros a largo plazo. La mejor práctica para almacenamiento en frío incluye probar los procedimientos de recuperación antes de guardar fondos importantes, respaldar al menos 2 copias en lugares físicos distintos y nunca almacenar claves privadas ni códigos de acceso en formato digital.
Veredicto final
La seguridad de Tangem está documentada, no solo afirmada. El Samsung S3D350A secure element tiene certificación EAL6+ bajo Common Criteria. Auditorías independientes de Kudelski Security (2018), Riscure (2023) y Cure53 (2026) no encontraron vulnerabilidades. El firmware viene instalado de fábrica y no se puede actualizar, eliminando vectores de ataque remoto. Más de 3 millones de dispositivos han sido desplegados sin hackeos reportados.
Los riesgos reales están del lado del usuario: perder todas las tarjetas de respaldo, usar un código débil o aprobar una dirección equivocada. La seguridad de hardware cubre el modelo de amenazas técnicas; lo demás depende del usuario. Si estás evaluando billeteras de hardware, la evidencia de Tangem es concreta, verificada y comprobable.
FAQ
-
Sí. Tangem utiliza el Samsung S3D350A secure element, certificado EAL6+ bajo Common Criteria, y ha sido auditada por Kudelski Security (2018), Riscure (2023) y Cure53 (2026). No se han reportado hackeos ni pérdidas de fondos en más de 3 millones de dispositivos. La clave privada se genera en el chip y nunca sale de la tarjeta.
-
No se han reportado hackeos ni pérdidas de fondos de usuarios. Auditorías independientes de Kudelski en 2018 y Riscure en 2023 confirmaron la ausencia de vulnerabilidades. Tangem también mantiene un programa de recompensas por bugs para divulgación responsable.
-
EAL6+ es un nivel de certificación dentro del marco Common Criteria (ISO/IEC 15408), el estándar internacional para evaluación independiente de seguridad informática. Indica que el chip fue probado contra ataques sofisticados con documentación rigurosa y pruebas de penetración. El mismo estándar aplica a pasaportes biométricos y tarjetas gubernamentales. El chip Samsung S3D350A de Tangem tiene esta certificación.
-
No. Tu clave privada se genera en el chip al activar la tarjeta y nunca sale de ella. Tangem no tiene acceso a las claves privadas del usuario. Incluso si Tangem dejara de existir, tus fondos seguirían accesibles: las claves permanecen en tus tarjetas, que funcionan por más de 25 años, y el acceso a la blockchain no depende de la infraestructura de Tangem.
-
Tus claves privadas permanecen en la tarjeta, no en el teléfono. Descarga la app de Tangem en un nuevo celular, acerca tu tarjeta y tendrás acceso de nuevo. La app es la interfaz; la tarjeta es la billetera.
-
Cada tarjeta del set Tangem da acceso completo a la billetera. Son intercambiables, no jerárquicas. Perder una tarjeta no afecta tus fondos mientras conserves al menos una. El riesgo es perder todas a la vez, por eso Tangem recomienda guardar las tarjetas de respaldo en lugares físicos separados.
-
No. No se requiere registro de cuenta ni KYC para usar la billetera, Tangem no recopila datos personales y las transacciones van directo a la blockchain sin pasar por los servidores de Tangem. Las direcciones IP no se vinculan a las billeteras.