Claves públicas y privadas en Bitcoin sin confundirlas

Aprende qué representa cada clave en Bitcoin, cómo intervienen al recibir y firmar envíos, y qué errores comunes causan pérdidas o bloqueos.
Qué hace cada clave
La clave privada autoriza el gasto de los UTXO asociados a una wallet y nunca se comparte en un campo de recepción, formulario de soporte o chat. En wallets de autocustodia suele derivarse desde la frase semilla durante la configuración inicial o al restaurar la cartera.
La clave pública se usa para derivar direcciones de recepción y puede exponerse sin entregar control de fondos. En muchas interfaces no verás la clave pública completa, sino una dirección, un código QR o, en algunos casos, una extended public key (xpub) para seguimiento.
- La dirección no sustituye a la clave privada.
- La semilla puede regenerar múltiples claves privadas.
Cómo intervienen al enviar
La firma se crea dentro de la wallet cuando pulsas Enviar (Send), revisas importe, comisión de red y dirección destino, y confirmas la operación. La red de Bitcoin valida esa firma con la clave pública correspondiente, pero no necesita ver tu clave privada.
El hash de transacción aparece después de difundir el envío y permite comprobar estado, inputs, outputs, fee y confirmaciones en un explorador. Si el estado pasa de pending a confirmed, el movimiento ya no depende de una contraseña normal ni de un correo de cancelación.
- La red verifica firmas, no contraseñas de la app.
- TXID, fee y confirmations se revisan en explorador.
Custodia y límites
En una cuenta custodiada, el proveedor controla las claves privadas y el usuario accede con correo, contraseña y a veces 2FA. Ese acceso sirve para operar dentro de la plataforma, pero no equivale a poseer las claves ni garantiza retiros sin límites o sin revisión.
En autocustodia, el control depende de la semilla, del PIN del dispositivo y del proceso de respaldo fuera de línea. Si una seed phrase queda expuesta o una transacción confirmada sale a una dirección equivocada o red incorrecta, no debe asumirse recuperación automática.
- Contraseña de cuenta y clave privada no son lo mismo.
- Confirmado no significa reversible por soporte.
Errores y comprobaciones
El error más común es confundir dirección pública con secreto de acceso y guardar capturas en la nube mezclando seed phrase, PIN y capturas del QR. Otra confusión frecuente es creer que una dirección de otra red o activo funciona igual que una dirección nativa de Bitcoin.
La comprobación útil antes de enviar incluye revisar red seleccionada, formato de dirección, importe, comisión estimada y primer y último tramo de la dirección. Si usas hardware wallet, compara en la pantalla del dispositivo la dirección, el monto y el paso final de confirmación.
- Verifica red, formato y tramos visibles de la dirección.
- Compara siempre la pantalla del dispositivo firmante.
