Seguridad de billeteras cripto
Cada billetera recibe una puntuación sobre 100 en cinco factores, y cada dato enlaza a su fuente. Una puntuación alta indica menos puntos débiles conocidos, no una garantía: la frase de recuperación que anotas sigue siendo lo más importante de la autocustodia.
| Billetera | Puntuación | Tipo | Código | Tarjeta |
|---|---|---|---|---|
| Coinbase Wallet | 77 Buena | billetera de software | Parcialmente abierto | – |
| MetaMask | 76 Buena | billetera de software | Parcialmente abierto | MetaMask Card |
| Ledger | 74 Buena | billetera física | Parcialmente abierto | CL Card |
| Rabby Wallet | 73 Buena | billetera de software | Parcialmente abierto | – |
| Tangem | 72 Buena | billetera física | Cerrado | Tangem Pay |
| Trezor | 65 Buena | billetera física | Abierto | – |
| Exodus | 61 Buena | billetera de software | Parcialmente abierto | – |
| Trust Wallet | 57 Aceptable | billetera de software | Parcialmente abierto | – |
| Phantom | 56 Aceptable | billetera de software | Cerrado | – |
| Bitget Wallet | 30 Limitada | billetera de software | Cerrado | Bitget Wallet |
Anota la frase de recuperación en papel o metal, nunca en una foto ni en una nota en la nube. Instala billeteras solo desde el sitio del fabricante o la tienda oficial de apps.
Cómo funciona la puntuación
Cinco factores suman 100. Las mismas reglas se aplican a todas las billeteras, y los incidentes cuentan desde la fecha en que ocurrieron.
- Transparencia del código: 25 puntos si es de código abierto, 15 si es público en parte y 0 si es cerrado.
- Auditorías independientes: 20 puntos si la última auditoría publicada de la billetera tiene menos de 24 meses, 10 si es más antigua y 0 si no hay ninguna.
- Almacenamiento de claves: 20 puntos para una billetera física, 12 si las claves están en un teléfono o una computadora.
- Historial de incidentes: Parte de 25. Un incidente de los últimos 36 meses resta 10 puntos si hubo pérdidas para usuarios, 4 por una brecha, 3 por una vulnerabilidad y 1 por phishing. Los más antiguos restan 5, 2, 1 y 0. Mínimo 0.
- Empresa: 10 puntos para una empresa identificada en una jurisdicción consolidada, 3 si está registrada donde las licencias de empresa tienen poca supervisión.
Niveles
Sólida ≥ 80, Buena ≥ 60, Aceptable ≥ 40, Limitada ≥ 0.
Reglas de datos
- Los datos vienen del fabricante, su código público, el informe publicado por la firma auditora, un registro CVE o medios de seguridad reconocidos.
- Un incidente resta cuando afecta al software, las copias de seguridad, la infraestructura o los datos de clientes de la propia billetera. Las apps falsas y el phishing que solo suplantan una billetera cuentan como el tipo más leve.
- Las auditorías de algo distinto a la billetera, como un contrato de swap o un sitio web, se muestran pero no suman puntos.
- Las valoraciones de las tiendas de apps se muestran como contexto y no afectan la puntuación.