Passphrase: función de seguridad avanzada de Ledger

| ASPECTOS CLAVE: |
| — The Ledger Passphrase is an advanced feature that adds a 25th word of your choosing of max 100 characters to your Secret Recovery Phrase. — Using a Ledger Passphrase creates an entirely different set of accounts on your Ledger™ signer , which cannot be accessed via the standard 24-word Secret Recovery Phrase alone. Store it offline, character for character. — Besides extra security, a passphrase can create decoy accounts, giving you a measure of plausible deniability if you are ever pressured to unlock your signer. — There are two options to set up your passphrase in Ledger: set it and attach it to a new pin or set a temporary passphrase. |
Los signers Ledger mantienen tus claves privadas sin conexión y requieren confirmaciones físicas para cada transacción, lo que reduce tu exposición a ataques remotos. ¿Pero qué pasa si alguien se entera de tu Portfolio o se enfrenta a ti en persona?
Aquí es donde entra en juego la Passphrase de Ledger. La Passphrase es una función de seguridad avanzada que permite alcanzar niveles de protección más altos con tu signer Ledger.
In essence, it adds extra security to your digital asset by adding a word of your own choosing to your already existing recovery phrase that unlocks a separate set of accounts. Let’s take a closer look at how passphrases work, what they do, and some best practices for using one.
Presentamos la Passphrase de Ledger
Tu Frase de Recuperación Secreta de 24 Palabras es la copia de respaldo de todos tus activos cripto. Es necesario que la almacenes de forma segura y que nunca la expongas en un smartphone, PC u otro dispositivo que se pueda conectar a Internet.
Si alguien consigue hacerse con tu conjunto de 24 Palabras, podrá robarte los activos digitales asociados a esa Frase de Recuperación Secreta. La función de Passphrase de Ledger te permite desbloquear de forma encubierta un conjunto independiente de cuentas no vinculadas.
This is an advanced feature that allows you to add an additional word to your recovery phrase. For this reason, it’s also commonly referred to as the 25th word.
Unlike the regular Secret Recovery Phrase generated during initial device setup, you get to choose the 25th word. There are no limits on which password you pick. The only limitation is using a maximum of 100 characters. The passphrase is case-sensitive and can include numbers and symbols. The longer and more complex the passphrase, the more secure it is, but be extra careful in making the offline record.
Configurar una Passphrase no mueve tus cripto existentes. Abre un conjunto independiente de cuentas con direcciones totalmente nuevas, y esas cuentas empiezan vacías. Tus fondos originales permanecen en tus cuentas estándar, a las que cualquier persona con tu Frase de Recuperación Secreta de 24 Palabras y tu PIN principal todavía puede acceder. Para colocar tus activos bajo tu Passphrase, debes enviarlos a las direcciones asociadas a las cuentas recién creadas. Incluso una cuenta con el mismo nombre, como Ethereum, tiene una dirección completamente diferente una vez que la Passphrase está activa.
Ventajas principales de usar una Passphrase de Ledger
En primer lugar, configurar una Passphrase añade una capa de seguridad adicional, lo que significa que, incluso si alguien tuviera tu Frase de Recuperación Secreta de 24 Palabras, no sabría de la existencia de las cuentas independientes protegidas por la 25ta. palabra.
Alguien necesitaría tanto tus 24 Palabras como tu Passphrase de Ledger, la 25ta. Palabra, para acceder a esos activos cripto diferenciados. Es como crear una cuenta señuelo. Si una persona sólo tuviera las 24 Palabras, sólo podría acceder a tus cuentas normales. Por ello, las cuentas gestionadas con una Passphrase de Ledger suelen denominarse cuentas ocultas.
No sólo crea una capa de protección más, sino que también aporta más aleatoriedad a la copia de respaldo. Ahora bien, la Frase de Recuperación Secreta estándar de 24 Palabras ya es extremadamente aleatoria, ya que da lugar a la enorme cantidad de 115.792.089.237.316.195.423.570.985.008.687.907.853.269.984.665.640.564.039.457.584.007.913.129.639.936 (es decir, 115.790 duodecillones) combinaciones posibles. ¡Eso es más que la cantidad de estrellas que hay en el universo observable!
Este número es tan grande que es prácticamente imposible que se dé la casualidad de que dos personas tengan la misma Frase de Recuperación Secreta.
Sin embargo, estas palabras proceden de una lista establecida, denominada lista de palabras BIP39.
Ahora, con una 25ta. Palabra, aumentas aún más ese número de combinaciones, ya de por sí enorme.
Además, de esta forma se introduce un factor humano en la combinación. En lugar de depender de un conjunto de 24 Palabras, agregas una Palabra aleatoria de tu propia elección.
Sin embargo, usar sólo una Frase de Recuperación Secreta creada por un signer Ledger es también un método muy seguro. Los signers Ledger generan tu Frase de Recuperación utilizando un generador de números verdaderamente aleatorios (TRNG) certificado dentro del chip de Elemento Seguro. Una Passphrase añade una denegación plausible adicional. Veamos por qué esto es importante.
Denegación plausible
Al igual que con cualquier cosa de valor, siempre habrá gente que intente robarla por cualquier medio. Por desgracia, en el mundo de las cripto, hemos visto raras ocasiones en las que personas conocidas por tener cierta riqueza en cripto han sido objeto de robos físicos, secuestros y amenazas.
En casos así, la Passphrase de Ledger puede proteger, con limitaciones, las criptodivisas.
La denegación plausible es la capacidad de denegar algo de forma convincente, incluso cuando no es toda la verdad. Con una Passphrase vinculada a tu dispositivo, conservarás una forma de mantener el control si la situación se vuelve tensa.
Con una Passphrase, puedes hacer creer a alguien que tiene acceso total a tus activos cripto.
Por ejemplo, alguien podría presionarte para que entregues tu Frase de Recuperación o desbloquees tu signer Ledger. Con su configuración habitual, eso solo revela tus cuentas normales. Si mantienes un saldo pequeño en tus cuentas normales mientras la mayoría de tus cripto se encuentran en cuentas ocultas, esto puede resultar convincente en un momento difícil.
Para una protección adicional, puedes utilizar varias cuentas ocultas con diferentes Passphrases. Esto ayuda si un atacante conoce la función de la Passphrase de Ledger.
The value of passphrases was illustrated by the Coldcard vulnerability in July 2026 where a firmware bug had weakened how some devices generated seed phrases leading to significant user losses. In that scenario a strong user-generated 25th word might have mitigated the weakness of Secret Recovery Phrases. Read analysis of how the Coldcard incident happened from Ledger CTO, Charles Guillemet.
Usar Passphrases en los dispositivos de nueva generación de Ledger
En comparación con los signers Ledger de la generación anterior, el uso de la función Passphrase en un Ledger Nano™ Gen 5, Ledger Flex™ o Ledger Stax™ ofrece distintas ventajas, ya que tienen pantallas táctiles seguras más grandes y fáciles de usar.
Estas pantallas de mayor tamaño hacen que resulte más fácil moverse por ellas y gestionar la introducción de la Passphrase. De esta forma, se reduce el riesgo de cometer errores al ingresar o configurar tu Passphrase.
En las pantallas más pequeñas, el proceso de ingresar Passphrases complejas puede resultar un poco más complejo y propenso a errores. Las pantallas más grandes también mejoran la facilidad de uso global, puesto que permiten interacciones más claras e intuitivas, así como una experiencia más fluida al gestionar varias cuentas o Passphrase.
Consulta esta guía sobre cómo configurar una Passphrase.
Configurar una Passphrase en tu dispositivo Ledger
Muchas wallets admiten Passphrases, auque algunas requieren que la introduzcas en tu PC, lo que puede exponerla a ataques online.
Con Ledger, puedes introducir tu Passphrase directamente en tu signer Ledger para habilitar una cuenta oculta. Así se impide que la Passphrase caiga en las manos equivocadas.
Cómo configurar una Passphrase de Ledger avanzada | Guía paso a paso oficial
Opción 1: Establecer una Passphrase temporal
Tienes dos opciones para configurar una Passphrase con Ledger.
Una forma es ingresarla manualmente en tu signer cada vez que quieras acceder a tus cuentas ocultas. Este método recibe el nombre de Passphrase temporal.
Con esta opción, la Passphrase solo se mantiene activa mientras tu dispositivo Ledger está encendido. Una vez que el dispositivo se apague, volverá a acceder a tus cuentas normales. Para usar tus cuentas ocultas de nuevo, tendrás que volver a ingresar la Passphrase temporal.
Supongamos que estás de viaje o que usas tu Ledger en un entorno compartido. Si quieres disponer de una mayor seguridad durante un tiempo, esta opción es perfecta para gestionar tus activos.
Sin embargo, es esencial recordar la Passphrase o hacer una copia de respaldo segura de ella temporalmente, puesto que Ledger no la guarda en ninguna parte. Si la pierdes u olvidas, perderás el acceso a tus cuentas ocultas.
Opción 2: Establecer una Passphrase conectada a un código PIN secundario
Otra opción consiste en vincular una Passphrase de tu elección a un código PIN secundario.
Al elegir esta opción, primero crearás una Passphrase directamente en tu signer Ledger. A continuación, seleccionarás un código PIN secundario para tu signer Ledger. Una vez que lo hagas, cada vez que enciendas tu dispositivo podrás optar entre introducir el código PIN normal o el secundario.
Si introduces tu código PIN secundario, obtendrás acceso a las cuentas que tienes protegidas por Passphrase.
Por ejemplo:
- Código PIN habitual: 1653→ Cuentas normales
- Código PIN secundario: 8530→ Cuentas ocultas
Encontrarás más información sobre el uso de una Passphrase para tu signer Ledger en este artículo.
Mejores prácticas con las Passphrases de Ledger
La Passphrase se considera una función avanzada por unos sencillos motivos. En primer lugar, debes recordar perfectamente tu Passphrase, y tu PIN secundario si eliges esa configuración. Equivocarse en un sólo carácter significaría perder el acceso al conjunto independiente de cuentas. De hecho, con solo cambiar un carácter de mayúscula a minúscula, obtendríamos el mismo efecto.
Si no recuerdas tu Passphrase carácter por carácter, no tendrás acceso a las cripto que hayas gestionado con ella. Por tanto, resulta esencial que la introduzcas correctamente la primera vez que la configuras y que la recuerdes perfectamente. Y si utilizas un PIN secundario, tras tres intentos incorrectos tu dispositivo se restablecerá, lo que requerirá que recuperes tus cuentas a partir de una copia de respaldo de tu Frase de Recuperación Secreta.

Complejidad de la Passphrase
Ten en cuenta que no todas las Passphrases ofrecen el mismo nivel de seguridad. Las Passphrases más largas y complejas (como las que combinan cadenas de números, letras o símbolos) te ofrecen una mayor protección de tus cuentas.
Your Ledger Passphrase can be as long as 100 characters and you can choose whether you want to use capitalized characters, numbers and/or signs. But remember, you should only keep an offline record, so noting every character of your Passphrase correctly is of the utmost importance.
Lo ideal sería tratarla como una contraseña: De la forma más compleja posible y sin utilizar palabras específicas.
Por ejemplo:
- Passphrase 1: Contraseña → Muy insegura debido a que es breve y no consta de caracteres aleatorios ni mayúsculas.
- Passphrase 2: MeEncantanMisBitcoins → Un poco más segura: más larga y con mayúsculas y minúsculas, pero sigue estando formada por palabras comunes en inglés sin números ni signos.
- Passphrase 3: H05!xp4e2i6dAnV?esRjfap953nxZprsi495nAASF5n,!f01.?d→ Más segura todavía: es larga, tiene una mezcla importante de mayúsculas y minúsculas, números y signos, y no está formada por palabras reales.
Aunque la Passphrase 3 pueda considerarse la más segura de todas, es extremadamente difícil de recordar. Se recomienda utilizar una Passphrase que sea tan compleja como fácil de recordar para ti.
Podrías convertirla en una especie de rompecabezas criptográfico. Por ejemplo, ¡Mel3dLSqmtJmr! son las primeras letras y los caracteres especiales o números de la frase “¡Me encantan los 3 dispositivos Ledger Stax que mi tío Javier me regaló!”.
Tu Passphrase es información sensible. Como tal, te recomendamos que la trates con el mismo cuidado con el que tratarías tu Frase de Recuperación:
- Nunca compartas tu Passphrase con nadie: Ledger nunca te pedirá que lo hagas.
- Nunca la introduzcas en tu PC, smartphone ni otro dispositivo conectado a Internet.
- Ten un cuidado extremo al escribirla, utilizando caracteres claros y sin cursiva
Encontrarás más información sobre estas mejores prácticas aquí.
Preguntas más frecuentes sobre la Passphrase
¿Qué diferencia hay entre contraseña y Passphrase?
Una contraseña es corta y suele usarse para cuentas individuales, mientras que una Passphrase es más larga y compleja. Ofrece más seguridad, debido a que es más larga y a que contiene una variación de caracteres, números y símbolos.
¿Qué sucede si olvido mi Passphrase de Ledger?
Si olvidas tu Passphrase, pierdes permanentemente el acceso a la wallet oculta asociada, ya que Ledger no guarda ni hace una copia de respaldo de las Passphrases. Almacena tu Passphrase de forma segura y asegúrate de poder recordarla con precisión.
¿Puedo agregar una Passphrase a un dispositivo Ledger existente?
Sí, puedes agregar una Passphrase a un signer Ledger que ya tengas configurado. Al hacerlo, crearás un conjunto de cuentas nuevo vinculado a la Passphrase, independientes de tus cuentas originales. Almacena la nueva Passphrase de forma segura, ya que no se puede recuperar si se pierde.
¿Podrá alguien adivinar o descifrar mi Passphrase?
Una Passphrase es mucho más difícil de descifrar que una contraseña normal debido a su longitud y complejidad.
El cambio: De hardware wallet a signer
Las cripto pueden haber comenzado como un experimento audaz, pero la adopción ha crecido a medida que la tecnología y la experiencia del usuario han evolucionado rápidamente. Sin embargo, el lenguaje utilizado para describirlas se ha quedado estancado en su infancia.
Llamamos a nuestras hardware wallets «hardware wallets», destacando la función del hardware seguro y relegando la función del software (Ledger Wallet). Se dejó a los usuarios atrás en alguna fase del camino.
La gente creía lo siguiente:
- Que el valor está almacenado en el dispositivo (no lo está).
- Que si pierdes el dispositivo, pierdes los activos (no es así).
- Que el dispositivo en sí es el objetivo final (no lo es).
- Que las 24 Palabras son una carga que sólo los usuarios expertos en tecnología podían gestionar (ya no es cierto).
No son más que ideas falsas. Son afirmaciones que dificultan la adopción. En Ledger pensamos que la claridad resulta esencial para avanzar a la siguiente fase de adopción.
Estamos cambiando la manera en la que hablamos de nuestros productos. Y, al hacerlo, también cambiamos la manera en la que la gente comprende la titularidad digital en sí misma.
Hardware wallets → signers
Los dispositivos Ledger no almacenan valor. Firman transacciones. Demuestran intención. Verifican identidad. No son bóvedas, son el puente seguro entre quién eres y qué haces en línea. No solo almacenan claves. Te empoderan para que confíes en ti mismo.
Ahora los llamamos signers, porque eso es lo que realmente son, dispositivos de firma.
En un mundo donde la IA se torna más poderosa cada día, la prueba de humanidad importa más que nunca. Un signer es más que un dispositivo de seguridad; es tu prueba criptográfica personal. Te ofrece una base segura para poseer, autorizar y proteger tu vida digital sin depender de nadie más. Desde enviar una transacción hasta firmar un contrato y verificar tus credenciales, tu signer garantiza que tú y solamente tú seas quien puede otorgar consentimiento digital, o sea, prueba de identidad. Juntos, tu signer y Ledger Wallet redefinen la titularidad digital. Clara, segura y sin concesiones.