pull down to refresh

🕵️ Bitcoin no es anónimo, es público: la parte que sí decides tú

Aviso & DYOR
  • Este post es educativo. No es asesoría financiera, legal ni fiscal.
  • La privacidad on-chain no se repara hacia atrás. El historial que ya dejaste está escrito, y el análisis de 2031 se va a aplicar a tus transacciones de hoy.
  • Cambiar la configuración de una wallet puede dejarte sin ver tu saldo por un rato. No puede quitarte los fondos, pero prueba cada cambio con una wallet de prueba antes de tocar la que importa.
  • eres responsable de lo que publicas, y de lo que publican por ti.

TL;DR: La mayor parte del beneficio de privacidad se consigue con tres cambios de configuración y una costumbre, no con herramientas exóticas. La costumbre es no reutilizar direcciones. Los tres cambios son: etiquetar tus monedas, no mezclar las que vienen de un exchange con las que no, y dejar de preguntarle tu saldo a un servidor de terceros. Nada de eso es coinjoin, ninguno cuesta dinero, y casi nadie los tiene completos. Si empiezas por coinjoin sin haber hecho eso, estás pagando por mejorar la capa que menos falla.


Lo primero: no confundas anónimo con público

Bitcoin no esconde nada. Cada transacción, cada monto, cada vínculo entre monedas está a la vista de cualquiera, para siempre, y con mejores herramientas de análisis cada año.

Bitcoin no es anónimo, es público. Lo que tú decides es cuánto de eso se ata a tu nombre.

Esa frase es todo el post. Lo demás son las palancas concretas.


1. Los cuatro niveles

Elige uno y quédate ahí. Saltar entre niveles a medias es peor que quedarte en el de abajo, porque terminas mezclando circuitos.

NivelQué hacesEsfuerzoQué resuelve
0 · HigieneDirección nueva en cada cobro · etiquetar UTXOs · no fusionar lo del exchange con lo privado1 hora, una vezEl 60% del problema
1 · RedNodo propio, o al menos Tor · dejar los servidores públicosUn fin de semanaEl plano que más se descuida
2 · CobroSilent payments o BOLT12 en vez de una dirección fija publicadaMedia tardeEl historial que regalas al publicar una dirección
3 · RupturaCoinjoin, payjoin, circuitos estrictosContinuo, con costoEl vínculo con tu pasado con KYC
El nivel 0 es el que más rinde y el que casi nadie hace completo. Un coinjoin sobre una wallet que reutiliza direcciones es dinero y tiempo tirados.

El nivel 3 no lo cubre este post, y no por pereza: la operativa de coinjoin, PayNym y circuitos ya la escribí aparte, en 😎 Ashigaru: Practical Privacy for Bitcoin Users (en inglés). Este post es la capa de abajo: la configuración y los hábitos que valen aunque nunca hagas un coinjoin.


2. Las siete decisiones que definen tu privacidad

Todo lo demás son detalles de estas siete.

#DecisiónLa opción que filtraLa opción que no
1De dónde vienen tus satsExchange con KYCP2P, minado, cobro por trabajo
2A quién le preguntas tu saldoServidor Electrum público o API del fabricanteTu propio nodo
3Por dónde sale tu conexiónTu IP de casaTor
4Qué dirección publicasUna fija, en tu perfil o tu websp1 (silent payments), BOLT12, o una nueva por cobro
5Si reutilizas direccionesReutilizarDirección nueva siempre
6Cómo eliges monedas al gastarAutomáticoCoin control manual
7Qué tipo de script usasMultisig P2WSH (bc1q largo)Taproot (bc1p)

La 2 y la 5 son las de mayor impacto por unidad de esfuerzo. La 1 no se puede deshacer hacia atrás, solo se puede aislar.


3. Nivel 0: higiene (esto se hace hoy)

3.1 Dirección nueva en cada cobro

No es superstición: reutilizar una dirección ata públicamente a dos pagadores entre sí, y a los dos contigo. Toda wallet HD moderna genera una dirección nueva sola. El trabajo tuyo es no copiar la vieja "porque ya la tengo a mano".

Donde se rompe esto en la vida real: la dirección pegada en un perfil, en un README, en un flyer de evento, en la firma del correo. De eso va la sección 5.

3.2 Etiquetar todo, desde el primer día

Sin etiquetas no hay coin control, solo adivinanza. En wallets de escritorio serias se etiqueta el UTXO al recibirlo, en dos segundos.

Etiquetas mínimas que funcionan:

KYC-<exchange>     ← todo lo que llegó de un exchange con tu nombre
P2P                ← compras sin KYC
INGRESO-<cliente>  ← cobros de trabajo
DONACION           ← lo público
PRIVADO            ← lo que no debe tocar nada de lo anterior

3.3 La regla de no fusionar

Nunca gastes en la misma transacción un UTXO KYC-* y uno PRIVADO.

Cuando dos UTXOs entran juntos a una transacción, quedan públicamente unidos para siempre, hacia adelante y hacia atrás. Es la heurística más fuerte que existe en el análisis de cadena, y la única que tú controlas al 100%. Congela los UTXOs con KYC en tu wallet para que ni un descuido automático los toque.

3.4 Al pagar, cuidado con el monto

  • Evita el barrido total (gastar un UTXO completo sin cambio): le confirmas al receptor el monto exacto que tenías.
  • Evita los montos perfectamente redondos cuando puedas: 0.05000000 grita "este es el pago, el otro es el cambio".

4. Nivel 1: la conexión (el punto ciego)

Tu wallet le pregunta a alguien cuánto tienes. Ese alguien recibe la lista de tus direcciones, ligada a tu IP.

Es una fuga mayor que cualquier heurística on-chain, no deja rastro que puedas revisar después, y se arregla de una sola vez. Pocas cosas en autocustodia tienen esa relación.

4.1 La solución real: tu propio nodo

Bitcoin Core más un indexador (Electrs y equivalentes) es exactamente la pieza. Apuntar tu wallet de escritorio a tu propio servidor cierra el plano de red completo.

En la mayoría de las wallets es un campo en preferencias: servidor privado, host y puerto. La señal de que quedó bien es que el indicador de conexión deja de nombrar un servidor de terceros.

4.2 Si todavía no tienes nodo

Por orden de preferencia mientras tanto:

OpciónQué tapaQué sigue filtrando
Wallet con filtros compactos (BIP-157/158)Tus direcciones concretasPoco
Servidor Electrum público sobre TorTu IP y tu ubicaciónLa lista de direcciones
Servidor público sin Tornadatodo

Tor sobre un servidor público ayuda, pero no resuelve lo principal: el servidor sigue viendo qué direcciones te importan y cuáles van juntas. Es un parche, no el arreglo.


5. Nivel 2: cobrar sin publicar tu historial

El problema: publicar una dirección fija de donaciones es publicar el saldo y el historial completo de esa wallet a cualquiera que la copie. Le pasa a todo proyecto que pone un "apóyanos aquí", y a toda persona que pega su dirección en un perfil.

OpciónCómo se veCostoEstado (agosto 2026)
Silent payments (BIP-352)Una sp1... estática y publicable. Cada pagador deriva un destino distinto e inenlazableRecibir exige escanear la cadenaSparrow envía (v2.3.0) y recibe (v2.5.0, mayo de 2026) · Cake, Nunchuk, BitBox02 y Wasabi envían · Bitcoin Core aún no lo tiene a nivel de wallet
BOLT12 offersUn código Lightning estático y reusable, con rutas ciegas: no revela tu nodoRequiere nodo Lightning con soporteMaduro en implementaciones modernas
BIP-47 / PayNymCódigo de pago reutilizable, ideal con una contraparte frecuenteRequiere que el pagador lo soporteDisponible, con soporte limitado
Dirección nueva por eventoLo de siempre, pero rotandoManual, y hay que administrarloFunciona ya, sin herramientas
La recomendación práctica: dirección nueva por campaña o por evento, y una sp1 cuando necesites algo permanente. Esa combinación mata el peor caso, que es una sola dirección fija viviendo años en una web.

El costo real de silent payments: como no hay una dirección fija que consultar, tu wallet tiene que escanear los bloques buscando lo tuyo. Eso empuja hacia el nodo propio, o sea que el nivel 2 asume el nivel 1 hecho. No es un accidente: es el orden correcto.


6. Qué tocar, wallet por wallet

Lo que hay que cambiar, no un tour de la interfaz.

WalletQué activarQué vigilar
SparrowServidor privado (tu nodo) · Tor · etiquetas en cada UTXO · coin control manual al gastarPor defecto se conecta a servidores públicos. Es lo primero que hay que cambiar
ElectrumServidor propio · Tor · coin control (activar la vista Coins)Igual: servidor público por defecto. Y su semilla no es BIP-39, dato aparte de privacidad
BlueWalletApuntarla a tu propio indexador · dirección nueva por cobroEs móvil: la wallet vive en un aparato con muchas otras apps
WasabiCoin control (viene de serie) · elegir coordinador conscientementeDesde el cierre de zkSNACKs no hay coordinador por defecto: la elección es tuya y define tu privacidad
LianaDescriptores taproot en vez de P2WSH · nodo propioVer sección 7
Wallets custodiales o con operadores cofirmantesVerificar en qué modo estásEn custodial el proveedor lo ve todo · con operadores cofirmantes, ellos ven el grafo completo de transferencias · algunas atan la wallet a tu identidad social
Rabby · MetaMask (EVM)RPC propio si puedes · direcciones separadas por propósitoModelo de cuentas: no hay coin control ni cambio. Todo lo que toca una dirección queda unido para siempre
Hardware (cualquier marca)Usarlas con tu software y tu nodoEl aparato firma; la privacidad la define el software que lo acompaña, no el aparato

7. Multisig: cómo configurarla para que hable menos

Una multisig clásica es identificable en la cadena: el gasto revela la política completa. Esto es qué hacer al respecto.

Al armarla

Al operarla

Lo que hoy no está listo

El key path con MuSig2, el que hace la multisig literalmente indistinguible de una llave sola, todavía no es un camino maduro con hardware wallets: Ledger firma MuSig2 desde la app Bitcoin v2.4.0 (abril de 2025), y la multisig taproot de Nunchuk sigue en beta y solo con llaves calientes, máximo cinco. Para fondos que importan, taproot con script path es lo que se puede recomendar hoy.


8. Errores que arruinan todo el trabajo

Ordenados por frecuencia.

ErrorConsecuencia
Reutilizar una direcciónAta a dos pagadores entre sí y contigo, públicamente y para siempre. Cancela todo lo demás
Fusionar un UTXO con KYC con uno privadoTu nombre viaja al clúster entero, hacia adelante y hacia atrás
Servidor Electrum públicoLe entregas tu lista de direcciones a un tercero cada vez que abres la wallet
Publicar una dirección fija en la webPublicas el historial y el saldo de esa wallet a cualquiera que la copie
Publicar el descriptor de la multisig "por transparencia"Entregas el saldo y el historial de todos los cofirmantes
Hacer coinjoin y después gastarlo junto con monedas sin mezclarDeshaces el coinjoin en una transacción, y además pagaste por él
Barrer un UTXO completo sin cambioLe confirmas al receptor el monto exacto
Un xpub en un respaldo en la nubeHistorial y saldo completos, sincronizados y fuera de tu control
Creer que Lightning es privado frente a tu proveedorEn custodial lo ve todo; con operadores cofirmantes, ven cada transferencia
Empezar por coinjoin sin hacer el nivel 0Gastas dinero para mejorar la capa que menos falla

Buenas prácticas y errores comunes

  • Dirección nueva siempre. Si solo te llevas una cosa del post, que sea esta.
  • Etiqueta el UTXO al recibirlo, no "después". Después es nunca.
  • Congela lo que llegó de un exchange para que no se fusione por accidente.
  • Revisa a qué servidor se conecta cada wallet nueva antes de recibir el primer sat.
  • Separa direcciones EVM por propósito (una para DeFi, una para recibir, una que no toca nada).
  • No publiques una dirección fija en tu perfil, tu web ni tu firma de correo.
  • No prometas que el coinjoin borra el pasado. No lo borra, y hay contexto regulatorio alrededor de algunas herramientas que hay que mencionar honestamente.
  • No mezcles circuitos "solo esta vez". Una vez basta: queda escrito para siempre.
  • No confundas privacidad con evasión. Esto es higiene de datos, no una forma de dejar de existir para tu fisco.

Caso práctico: la hora que más rinde

Hoy, en una hora:

Este mes:

Continuo:

Y si lo vas a explicar a alguien más

La demo que convence, y no necesita explicación técnica: abre un explorador de bloques con la dirección de donaciones pública de cualquier proyecto y muestra en pantalla el saldo y el historial completo. Nadie discute después de ver eso.

El mensaje se resume en una frase (la misma del principio) y en dos hábitos que no cuestan nada: dirección nueva siempre, y no mezclar lo del exchange con lo propio.


Recursos útiles

El nivel 3 y la multisig, en mi serie Secure Policies in Bitcoin (en inglés):


Cierre

La privacidad on-chain tiene una propiedad rara que la separa de todo lo demás en Bitcoin: es la única capa que no se puede reparar hacia atrás. Puedes cambiar de hardware wallet, rotar llaves, migrar a multisig, actualizar firmware. No puedes cambiar el historial que ya escribiste, y las herramientas de análisis solo van a mejorar.

Por eso el orden importa tanto. La gente empieza por coinjoin, que es la capa 3, mientras sigue reutilizando direcciones y preguntándole su saldo a un servidor de terceros, que son las capas 0 y 1. Es como poner una puerta blindada y dejar la ventana abierta, pero pagando comisiones.

Empieza por la costumbre gratis, sigue por el plano que nadie mira, y solo entonces piensa en herramientas.
  • Acción hoy: las cuatro casillas de "hoy, en una hora". La que más rinde, y la que casi nadie tiene hecha, es congelar lo que vino de un exchange.
  • Pregunta para la comunidad: ¿a qué servidor se conecta tu wallet ahora mismo? Si tuviste que ir a mirar, ya aprendiste algo del post.
Próximo post: El techo de los 455 días. Por qué "que herede si paso dos años sin mover la wallet" no se puede implementar, y cuál es el fracaso que de verdad se lleva los fondos.

🔑 Serie · Vida de una llave

Cómo nace una llave, qué la sostiene, cómo te la quitan, qué revela mientras la usas y cómo se transfiere cuando ya no estás. Cada entrega se lee sola.

  1. 🔒 He oído un rumor: entropía, cuántica y las barbas del vecino · cómo nace: el único punto que no puedes verificar
  2. 🔑 La passphrase que nadie puede heredar · el secreto que te salva y no te sobrevive
  3. 🛡️ Nadie rompe la criptografía: rompen lo que está alrededor de la llave · cómo te la quitan mientras la usas
  4. 🕵️ Bitcoin no es anónimo, es público · qué revela cada vez que la usasestás aquí
  5. ⏳ El techo de los 455 días · cómo se transfiere cuando ya no estás

techflows@blink.sv
Nostr: npub1ahlmfhkf4rszm2uv45jnkc2jrcwjfmc0dgdgzfese8md8z2ldx4qqy88la
Si esto te es útil, un zap es la mejor señal. Si algo está mal, corrígeme públicamente: lo agradezco más que el zap.


Gracias por compartir ⚡

reply