Las llaves hijas BIP-85 son nuevos conjuntos de palabras de recuperación BIP-39 que se derivan de la billetera que utilizas en tu BitBox. Esa billetera actúa como billetera principal, mientras que cada conjunto derivado de 12 o 24 palabras constituye una llave hija con la que puedes crear o recuperar una billetera separada.

BIP-85 puede simplificar la recuperación de varias billeteras porque todas las llaves hijas pueden volver a generarse desde la misma billetera principal. Sin embargo, no son independientes de ella: quien disponga de todos los datos de recuperación de la billetera principal también podrá volver a generar sus llaves hijas. Por eso, esta función resulta adecuada si quieres disponer de un único punto de partida para recuperar todas esas billeteras y aceptas esa dependencia, pero no si deben mantenerse completamente separadas.

BIP-85 no añade una capa de seguridad adicional

Con BIP-85, la recuperación de todas las billeteras hijas depende de la billetera principal. Si la copia de seguridad de esta última se ve comprometida, también estarán en riesgo todas las billeteras derivadas de ella. Si buscas aumentar la seguridad en lugar de simplificar la recuperación, una passphrase opcional o una configuración multifirma bien planificada pueden ser opciones más adecuadas, porque resuelven un problema distinto.

 

Cómo funcionan las llaves hijas BIP-85

Las billeteras modernas pueden generar muchas cuentas y direcciones a partir de las mismas palabras de recuperación siguiendo rutas de derivación estandarizadas. BIP-85 utiliza ese mismo principio con otro objetivo: en lugar de derivar más direcciones, genera conjuntos nuevos y completos de palabras de recuperación BIP-39. El estándar define el proceso con precisión, de modo que una misma billetera de origen, con los mismos parámetros, siempre produce la misma llave hija.

La llave hija concreta depende del número de palabras y del índice. Si mantienes la misma billetera principal, el mismo número de palabras y el mismo índice, volverás a obtener exactamente las mismas palabras de recuperación; si cambias cualquiera de esos elementos, obtendrás una llave hija distinta. Las palabras generadas pueden utilizarse como cualquier otro conjunto de palabras de recuperación BIP-39 compatible, pero no revelan las palabras de la billetera principal ni permiten calcular otras llaves hijas.

Para profundizar en las rutas de derivación y ver más ejemplos prácticos, consulta el artículo del blog de BitBox Cómo usar llaves hijas BIP-85 en la BitBox. El estándar completo contempla además otros tipos de datos deterministas; para conocer los detalles técnicos, consulta la especificación oficial BIP-85 (solo en inglés).


Qué información determina el acceso y la recuperación

La billetera principal y las billeteras hijas no tienen el mismo alcance de recuperación. Desde la billetera principal pueden volver a generarse todas las llaves hijas derivadas de ella, mientras que una llave hija no permite reconstruir la billetera principal ni las demás llaves hijas. La siguiente tabla resume qué permite hacer cada tipo de información.

Datos de recuperación Qué permiten hacer
Las palabras de recuperación de la billetera principal y, si corresponde, la passphrase opcional exacta Permiten acceder a la billetera principal y volver a derivar sus llaves hijas BIP-85.
Un conjunto completo de palabras de recuperación de una billetera hija Permiten acceder a esa billetera hija, pero no derivar la billetera principal ni otras llaves hijas.
El número de palabras y el índice No permiten acceder por sí solos a una billetera, pero son necesarios para volver a generar la llave hija correcta.

Cómo afecta una passphrase opcional a las llaves hijas

Una passphrase opcional cambia la billetera principal y, con ella, todas las llaves hijas que se derivan. Si generas una llave hija dentro de una billetera protegida con passphrase, para volver a obtenerla necesitarás las palabras de recuperación originales de tu BitBox, la passphrase exacta, el mismo número de palabras y el mismo índice. Si omites la passphrase o introduces otra, abrirás una billetera diferente y también obtendrás llaves hijas distintas. Para comprender mejor las consecuencias durante la recuperación, consulta el artículo sobre cómo funciona una passphrase.

Protege cada llave hija

Aunque puedas volver a derivar una llave hija desde la billetera principal, sus palabras siguen constituyendo una copia de seguridad completa. Cualquier persona que las conozca podrá acceder a la billetera hija correspondiente, por lo que debes proteger cada llave hija con el mismo cuidado que las palabras de recuperación de tu billetera original.

Guarda las llaves hijas sin conexión

No introduzcas nunca las palabras de recuperación de una llave hija en un ordenador, smartphone, sitio web, extensión del navegador, gestor de contraseñas, servicio en la nube o chatbot de IA, salvo que estés restaurando deliberadamente esa billetera hija en una aplicación compatible y de confianza. Quien conozca esas palabras podrá controlar todos los fondos de la billetera hija.

 

Cuándo puede resultar útil BIP-85

BIP-85 resulta útil cuando quieres utilizar varias billeteras sin tener que gestionar una copia de seguridad totalmente independiente para cada una. Algunos casos habituales son:

  • una billetera móvil con fondos limitados para pagos cotidianos;
  • una billetera separada para probar software compatible; o
  • una billetera para un familiar u otra persona de confianza, siempre que todos entiendan que quien controla la billetera principal también puede recuperar esa billetera hija.

Si creas una billetera hija para otra persona, conservarás la posibilidad de volver a generar la llave hija de esa billetera desde la billetera principal. Esta dependencia debe quedar clara desde el principio. Si solo la otra persona debe controlar los fondos, tendrá que crear una billetera propia e independiente y transferirlos allí.

El origen BIP-85 de una billetera no mejora la seguridad del entorno en el que la utilizas. Si importas las palabras de recuperación de una llave hija en una billetera de software instalada en un smartphone, esta pasa a ser una billetera caliente (hot wallet) cuya seguridad depende del teléfono y de la aplicación. Guarda en ella únicamente una cantidad adecuada para el uso previsto.


Cuándo BIP-85 no es la herramienta adecuada

BIP-85 no está pensado para proteger las billeteras hijas si la copia de seguridad de la billetera principal queda expuesta. La solución adecuada depende de qué riesgo quieras reducir: una passphrase crea una billetera separada cuyo acceso depende de un secreto adicional, mientras que una configuración multifirma distribuye el control entre varias llaves.

Tampoco conviene utilizar una copia de seguridad BIP-85 compartida cuando varias billeteras deben mantenerse totalmente independientes, ya sea por motivos organizativos o porque pertenecen a personas distintas. En esos casos, crea billeteras separadas con sus propios planes de recuperación.

Si solo necesitas una billetera o si los parámetros adicionales complicarían innecesariamente tu estrategia de seguridad, no necesitas utilizar BIP-85. Una configuración sencilla suele ser más fácil de entender y recuperar correctamente incluso muchos años después.


Compatibilidad con otras billeteras

Si ya dispones de las palabras de recuperación de una llave hija, cualquier aplicación compatible con BIP-39 podrá restaurar la billetera correspondiente sin necesidad de admitir BIP-85. La situación es distinta cuando quieres volver a derivar la llave hija desde la billetera principal: en ese caso, el dispositivo o la aplicación que realice la derivación debe admitir BIP-85 y utilizar los mismos parámetros.

BitBox no permite pasar directamente de la billetera principal a una billetera hija. En su lugar, genera las palabras de recuperación de la llave hija para que después puedas importarlas en otra billetera compatible. La guía sobre cómo generar llaves hijas BIP-85 con BitBox explica el proceso paso a paso.


Antes de utilizar BIP-85

Antes de generar una llave hija, define para qué servirá y cómo podrás recuperarla más adelante. Anota lo siguiente:

  • el propósito concreto de la billetera hija y cuánto quieres guardar en ella;
  • el número de palabras, el índice y el propósito, con una descripción que puedas entender sin ambigüedades en el futuro;
  • si la billetera principal depende de una passphrase opcional, sin guardar esa passphrase junto a sus palabras de recuperación; y
  • cómo protegerás sin conexión tanto las palabras de recuperación de la billetera principal como las de la billetera hija.

El número de palabras y el índice no son secretos de seguridad adicionales ni sustituyen las palabras de recuperación. Si los documentas junto con el propósito de la billetera, podrás identificar fácilmente la llave hija correcta cuando necesites recuperarla, sin tener que probar distintas combinaciones.