Volver al blog
Seguridad

Billeteras de observación (watch-only): verlo todo sin firmar nada

Un gran ojo observa paneles de saldos y direcciones mientras una llave permanece dentro de un círculo tachado: una billetera de observación lo ve todo y no firma nada

Toda aplicación de billetera combina dos tareas muy distintas en una sola interfaz: mostrarte lo que posees y moverlo. Una billetera de observación las separa. Importa únicamente información pública —una lista de direcciones o una clave pública extendida (xpub)— y no guarda ningún material de clave privada. Eso le da exactamente la mitad de los poderes de una billetera: puede mostrar saldos, seguir el historial, generar direcciones de recepción e incluso preparar una transacción lista para firmar. Lo que nunca puede hacer es firmar. Ningún compromiso de una billetera de observación, por completo que sea, produce una firma válida, porque el material que una firma necesita sencillamente no está ahí.

Suena a limitación, y lo es: una limitación deliberada. La separación entre observar y firmar es la columna vertebral silenciosa de toda configuración seria de almacenamiento en frío: el dispositivo que da la cara a internet lo sabe todo y no puede hacer nada, mientras que las claves viven en un dispositivo que no da la cara a nada. Aquí verás cómo funciona una billetera de observación, qué puede y qué no puede hacer, la única advertencia de privacidad que sorprende a la gente y cómo opera esa separación en la práctica diaria.

Una sola seed, dos tipos de clave

Todo se apoya en una asimetría fácil de enunciar y difícil de exagerar. Una clave privada produce firmas; la clave pública correspondiente solo puede verificarlas. Calcular la clave pública a partir de la privada es instantáneo; hacer el camino inverso es el problema difícil sobre el que se construye todo el sistema. Las direcciones, a su vez, se derivan de las claves públicas, de modo que la información fluye estrictamente en un solo sentido —seed, claves privadas, claves públicas, direcciones— y nunca remonta la cadena.

Las billeteras jerárquicas deterministas —el estándar BIP32, introducido en 2012 y hoy casi universal— extienden esa asimetría de claves sueltas a billeteras enteras. Una sola seed genera un árbol de pares de claves, y el árbol tiene una mitad pública propia: la clave pública extendida, o xpub. Una xpub puede derivar todas las direcciones de recepción que una billetera llegará a usar, pero no puede derivar ni una sola clave privada. Importa esa xpub en otra aplicación y habrás reconstruido la cara pública completa de la billetera —cada dirección, cada saldo, cada transacción, pasada y futura— sin nada dentro que pueda gastar. Eso es una billetera de observación: el mapa completo, con el motor extraído.

Lo que puede hacer, y dónde se detiene

En concreto, una billetera de observación construida a partir de una xpub puede:

  • Mostrar saldos e historial en cada dirección derivada, actualizándose a medida que llegan y se confirman los pagos.
  • Generar nuevas direcciones de recepción, para que puedas aceptar depósitos sin acercarte siquiera a una clave privada.
  • Construir transacciones sin firmar —elegir las monedas, fijar la comisión, indicar el destino— empaquetadas en un formato estándar (en Bitcoin, normalmente un PSBT) que un firmante independiente puede leer y aprobar.
  • Difundir una transacción firmada una vez que la firma llega desde otro lugar.

Y esa es la lista completa. No puede firmar, gastar, barrer ni autorizar nada, bajo ninguna circunstancia. Puede preparar una transacción hasta el último byte, pero el acto decisivo siempre ocurre en otra parte. Roba el teléfono en el que se ejecuta y habrás robado una vista. El nombre es preciso, no modesto: la billetera de verdad solo observa.

Una vista de observación convierte el dispositivo más expuesto que tienes en el menos peligroso.
La mitad de observación puede mostrar saldos, recibir y construir transacciones sin firmar, pero la firma aparece tachada; la clave privada reside en un dispositivo separado sin conexión
Tres capacidades permanecen en línea; la cuarta nunca lo hace.

Por qué el almacenamiento en frío se construye sobre esta separación

El almacenamiento en frío tiene una contradicción en su núcleo. Todo su sentido es que las claves privadas nunca toquen una máquina conectada a internet, y aun así necesitas ver saldos, recibir depósitos y, tarde o temprano, gastar, y todo eso implica a la red. Algo tiene que situarse en medio, y ese algo es la billetera de observación.

El bucle estándar se ve así. La vista de observación, en el dispositivo en línea, construye una transacción sin firmar y la entrega a través del air gap, normalmente como un código QR o un archivo. El firmante sin conexión, que guarda las claves y no tiene conexión de red, muestra lo que se le pide aprobar, firma y devuelve únicamente la firma. La mitad que observa se encarga entonces de difundirla. Las claves nunca se mueven en ninguna dirección; las transacciones sin firmar cruzan en un sentido y las firmas cruzan en el otro. Y lo más importante: la seed phrase nunca tiene que teclearse, restaurarse ni siquiera mostrarse en una máquina que haya estado en línea; y dado que una seed phrase es un único punto de fallo, mantenerla totalmente alejada del hardware conectado bien vale un poco de ceremonia.

Las billeteras de hardware son la misma arquitectura en otro empaque. La aplicación acompañante en tu ordenador es, funcionalmente, una billetera de observación, y el dispositivo del cable es el firmante: un diseño sólido en ambas formas. Las diferencias están en el transporte (USB o Bluetooth frente a códigos QR, más fáciles de inspeccionar mientras cruzan) y en si llegas a comprar hardware dedicado. El flujo de billetera fría de Ownbit implementa la versión con QR usando dos teléfonos corrientes; más sobre esto abajo.

La advertencia de privacidad: una xpub es un mapa

La seguridad frente al gasto de las vistas de observación hace que la gente se relaje con las xpubs, y eso merece una corrección. Cualquiera que tenga tu xpub puede ver todas las direcciones que tu billetera ha usado o llegará a usar: el saldo completo, el historial completo, actualizándose para siempre. No puede llevarse nada, pero puede observarlo todo, y para muchos titulares eso es casi igual de sensible. Una xpub filtrada tampoco puede rotarse sin ruido: la única salida real es mover los fondos a una billetera nueva construida a partir de una seed nueva.

Así que trata la xpub como confidencial aunque técnicamente sea material de clave pública. Entrega direcciones individuales a las contrapartes, nunca la xpub en sí. Impórtala solo en aplicaciones y servicios a los que confiarías todo tu historial financiero: un rastreador de cartera es una comodidad, pero también una divulgación permanente a quien lo opere. El único lugar donde compartir ampliamente la xpub resulta de verdad inevitable es la MultiSig, donde los cofirmantes deben intercambiar xpubs para construir la billetera compartida; esa es una divulgación contenida y deliberada entre personas que ya comparten la custodia.

Una sola xpub deriva un árbol ramificado de direcciones, todas visibles para quien tenga la xpub, mientras una llave tachada muestra que no contiene claves privadas
Una sola cadena revela todas las direcciones —saldos incluidos— y no puede gastar ninguna.

Para qué usa la gente las billeteras de observación en la práctica

El emparejamiento con el almacenamiento en frío es el uso estrella, pero el patrón se gana su sitio también en situaciones corrientes:

  • Vigilar tenencias a largo plazo. Mantén un ojo sobre tus ahorros desde el teléfono que llevas en el bolsillo, sin cargar contigo la capacidad de gastar.
  • Verificar depósitos. Confirma que un retiro de un exchange o el pago de una factura llegó de verdad, sin desbloquear nada que pueda mover dinero.
  • Acceso de lectura sin acceso de gasto. Un contable, un auditor o un cofundador puede seguir el historial de una tesorería sin la menor capacidad de tocarla: lectura y escritura pasan a ser permisos separados, como siempre deberían haber sido.
  • Observar una MultiSig compartida. Cada participante en una MultiSig 2-of-3 puede seguir la billetera en tiempo real, mientras que gastar sigue exigiendo un quórum. La visibilidad es universal; la autoridad permanece sujeta a umbral.

Cómo Ownbit empareja una Watch Wallet con un teléfono sin conexión

Ownbit integra la separación como un flujo de primera categoría, no como una función para expertos. Un teléfono de repuesto, mantenido permanentemente sin conexión, se convierte en el firmante: genera una seed phrase BIP39 estándar, la guarda y no se conecta nunca a nada. Tu teléfono de diario ejecuta la Watch Wallet —la mitad de observación—, que conoce las direcciones de la billetera, muestra saldos y construye transacciones sin firmar. Para gastar, la Watch Wallet muestra la transacción sin firmar como un código QR; el teléfono sin conexión lo escanea, muestra exactamente lo que está a punto de firmarse, firma y muestra la firma como otro código QR para que el teléfono en línea lo escanee de vuelta y la difunda. Nada más que esos dos códigos QR cruza jamás la brecha, y no interviene ningún hardware adicional. Si ya tienes un Ledger o un Trezor, el mismo mnemónico puede importarse al teléfono sin conexión para llevar claves existentes a una MultiSig fría.

Los límites de confianza se nos aplican igual que a cualquier otro. Los servidores de Ownbit coordinan la firma, pero nunca guardan las claves de los usuarios; cada clave es una seed phrase BIP39 estándar; y el modelo de seguridad está diseñado para que la recuperación funcione incluso sin los servidores de Ownbit. Una vista de observación que no puedes verificar de forma independiente es solo una pantalla más en la que te ves obligado a confiar; el objetivo de esta arquitectura es que no lo estés.

Preguntas frecuentes

¿Pueden hackear una billetera de observación?

Se puede comprometer, pero el atacante gana visibilidad, no fondos: no hay material de clave privada que robar, así que no se puede falsificar ninguna firma. El peligro realista es el engaño: un malware en el dispositivo en línea podría mostrar una dirección de recepción cambiada o una transacción manipulada. Por eso importa exactamente un firmante sin conexión que muestre los verdaderos detalles de la transacción antes de firmar, y por eso los depósitos grandes merecen una comprobación de la dirección en el dispositivo firmante.

¿Es seguro compartir mi xpub?

Es seguro frente al gasto, pero sensible para la privacidad. Una xpub no puede usarse para mover fondos, pero quien la tenga puede ver todas las direcciones que deriva tu billetera, con saldos e historial completos, de forma indefinida. Comparte direcciones individuales con las contrapartes y reserva la xpub para dispositivos, servicios y cofirmantes a los que confiarías tu panorama financiero completo.

¿Puedo enviar cripto desde una vista de observación?

No por sí sola. Una billetera de observación puede construir una transacción sin firmar y difundir una ya firmada, pero la firma debe venir de un dispositivo que guarde las claves privadas: un teléfono sin conexión, una billetera de hardware u otro firmante. El emparejamiento de las dos mitades es lo que forma un flujo de gasto completo.

¿Cuál es la diferencia entre una vista de observación y una billetera fría?

Son las dos mitades de un mismo diseño. La billetera fría es el dispositivo sin conexión que guarda las claves y firma; la billetera de observación es la ventana en línea que no guarda claves pero gestiona todo lo que la red exige: saldos, direcciones de recepción, transacciones sin firmar, difusión. Usadas juntas, las claves permanecen sin conexión de forma permanente sin renunciar a la usabilidad del día a día.

Si quieres probar la separación sin comprar nada, el flujo de billetera fría de Ownbit convierte un teléfono de repuesto en un firmante sin conexión emparejado con una Watch Wallet en tu teléfono de diario: entran transacciones sin firmar, salen firmas, y las claves nunca están en línea. El modelo de seguridad más amplio se apoya en el mismo principio de confianza minimizada, y tus claves siguen siendo tuyas al margen de cualquier membresía. Cada nuevo usuario dispone de una prueba gratuita de 7 días.