Seguridad de billeteras cripto

Cada billetera recibe una puntuación sobre 100 en cinco factores, y cada dato enlaza a su fuente. Una puntuación alta indica menos puntos débiles conocidos, no una garantía: la frase de recuperación que anotas sigue siendo lo más importante de la autocustodia.

BilleteraPuntuaciónTipoCódigoTarjeta
Coinbase Wallet77 Buenabilletera de softwareParcialmente abierto–
MetaMask76 Buenabilletera de softwareParcialmente abiertoMetaMask Card
Ledger74 Buenabilletera físicaParcialmente abiertoCL Card
Rabby Wallet73 Buenabilletera de softwareParcialmente abierto–
Tangem72 Buenabilletera físicaCerradoTangem Pay
Trezor65 Buenabilletera físicaAbierto–
Exodus61 Buenabilletera de softwareParcialmente abierto–
Trust Wallet57 Aceptablebilletera de softwareParcialmente abierto–
Phantom56 Aceptablebilletera de softwareCerrado–
Bitget Wallet30 Limitadabilletera de softwareCerradoBitget Wallet

Anota la frase de recuperación en papel o metal, nunca en una foto ni en una nota en la nube. Instala billeteras solo desde el sitio del fabricante o la tienda oficial de apps.

Cómo funciona la puntuación

Cinco factores suman 100. Las mismas reglas se aplican a todas las billeteras, y los incidentes cuentan desde la fecha en que ocurrieron.

  • Transparencia del código: 25 puntos si es de código abierto, 15 si es público en parte y 0 si es cerrado.
  • Auditorías independientes: 20 puntos si la última auditoría publicada de la billetera tiene menos de 24 meses, 10 si es más antigua y 0 si no hay ninguna.
  • Almacenamiento de claves: 20 puntos para una billetera física, 12 si las claves están en un teléfono o una computadora.
  • Historial de incidentes: Parte de 25. Un incidente de los últimos 36 meses resta 10 puntos si hubo pérdidas para usuarios, 4 por una brecha, 3 por una vulnerabilidad y 1 por phishing. Los más antiguos restan 5, 2, 1 y 0. Mínimo 0.
  • Empresa: 10 puntos para una empresa identificada en una jurisdicción consolidada, 3 si está registrada donde las licencias de empresa tienen poca supervisión.

Niveles

Sólida ≥ 80, Buena ≥ 60, Aceptable ≥ 40, Limitada ≥ 0.

Reglas de datos

  • Los datos vienen del fabricante, su código público, el informe publicado por la firma auditora, un registro CVE o medios de seguridad reconocidos.
  • Un incidente resta cuando afecta al software, las copias de seguridad, la infraestructura o los datos de clientes de la propia billetera. Las apps falsas y el phishing que solo suplantan una billetera cuentan como el tipo más leve.
  • Las auditorías de algo distinto a la billetera, como un contrato de swap o un sitio web, se muestran pero no suman puntos.
  • Las valoraciones de las tiendas de apps se muestran como contexto y no afectan la puntuación.