🕵️ Bitcoin no es anónimo, es público: la parte que sí decides tú
Aviso & DYOR
- Este post es educativo. No es asesoría financiera, legal ni fiscal.
- La privacidad on-chain no se repara hacia atrás. El historial que ya dejaste está escrito, y el análisis de 2031 se va a aplicar a tus transacciones de hoy.
- Cambiar la configuración de una wallet puede dejarte sin ver tu saldo por un rato. No puede quitarte los fondos, pero prueba cada cambio con una wallet de prueba antes de tocar la que importa.
- Tú eres responsable de lo que publicas, y de lo que publican por ti.
TL;DR: La mayor parte del beneficio de privacidad se consigue con tres cambios de configuración y una costumbre, no con herramientas exóticas. La costumbre es no reutilizar direcciones. Los tres cambios son: etiquetar tus monedas, no mezclar las que vienen de un exchange con las que no, y dejar de preguntarle tu saldo a un servidor de terceros. Nada de eso es coinjoin, ninguno cuesta dinero, y casi nadie los tiene completos. Si empiezas por coinjoin sin haber hecho eso, estás pagando por mejorar la capa que menos falla.
Lo primero: no confundas anónimo con público
Bitcoin no esconde nada. Cada transacción, cada monto, cada vínculo entre monedas está a la vista de cualquiera, para siempre, y con mejores herramientas de análisis cada año.
Bitcoin no es anónimo, es público. Lo que tú decides es cuánto de eso se ata a tu nombre.
Esa frase es todo el post. Lo demás son las palancas concretas.
1. Los cuatro niveles
Elige uno y quédate ahí. Saltar entre niveles a medias es peor que quedarte en el de abajo, porque terminas mezclando circuitos.
| Nivel | Qué haces | Esfuerzo | Qué resuelve |
| 0 · Higiene | Dirección nueva en cada cobro · etiquetar UTXOs · no fusionar lo del exchange con lo privado | 1 hora, una vez | El 60% del problema |
| 1 · Red | Nodo propio, o al menos Tor · dejar los servidores públicos | Un fin de semana | El plano que más se descuida |
| 2 · Cobro | Silent payments o BOLT12 en vez de una dirección fija publicada | Media tarde | El historial que regalas al publicar una dirección |
| 3 · Ruptura | Coinjoin, payjoin, circuitos estrictos | Continuo, con costo | El vínculo con tu pasado con KYC |
El nivel 0 es el que más rinde y el que casi nadie hace completo. Un coinjoin sobre una wallet que reutiliza direcciones es dinero y tiempo tirados.
El nivel 3 no lo cubre este post, y no por pereza: la operativa de coinjoin, PayNym y circuitos ya la escribí aparte, en 😎 Ashigaru: Practical Privacy for Bitcoin Users (en inglés). Este post es la capa de abajo: la configuración y los hábitos que valen aunque nunca hagas un coinjoin.
2. Las siete decisiones que definen tu privacidad
Todo lo demás son detalles de estas siete.
| # | Decisión | La opción que filtra | La opción que no |
| 1 | De dónde vienen tus sats | Exchange con KYC | P2P, minado, cobro por trabajo |
| 2 | A quién le preguntas tu saldo | Servidor Electrum público o API del fabricante | Tu propio nodo |
| 3 | Por dónde sale tu conexión | Tu IP de casa | Tor |
| 4 | Qué dirección publicas | Una fija, en tu perfil o tu web | sp1 (silent payments), BOLT12, o una nueva por cobro |
| 5 | Si reutilizas direcciones | Reutilizar | Dirección nueva siempre |
| 6 | Cómo eliges monedas al gastar | Automático | Coin control manual |
| 7 | Qué tipo de script usas | Multisig P2WSH (bc1q largo) | Taproot (bc1p) |
La 2 y la 5 son las de mayor impacto por unidad de esfuerzo. La 1 no se puede deshacer hacia atrás, solo se puede aislar.
3. Nivel 0: higiene (esto se hace hoy)
3.1 Dirección nueva en cada cobro
No es superstición: reutilizar una dirección ata públicamente a dos pagadores entre sí, y a los dos contigo. Toda wallet HD moderna genera una dirección nueva sola. El trabajo tuyo es no copiar la vieja "porque ya la tengo a mano".
Donde se rompe esto en la vida real: la dirección pegada en un perfil, en un README, en un flyer de evento, en la firma del correo. De eso va la sección 5.
3.2 Etiquetar todo, desde el primer día
Sin etiquetas no hay coin control, solo adivinanza. En wallets de escritorio serias se etiqueta el UTXO al recibirlo, en dos segundos.
Etiquetas mínimas que funcionan:
KYC-<exchange> ← todo lo que llegó de un exchange con tu nombre
P2P ← compras sin KYC
INGRESO-<cliente> ← cobros de trabajo
DONACION ← lo público
PRIVADO ← lo que no debe tocar nada de lo anterior
3.3 La regla de no fusionar
Nunca gastes en la misma transacción un UTXOKYC-*y unoPRIVADO.
Cuando dos UTXOs entran juntos a una transacción, quedan públicamente unidos para siempre, hacia adelante y hacia atrás. Es la heurística más fuerte que existe en el análisis de cadena, y la única que tú controlas al 100%. Congela los UTXOs con KYC en tu wallet para que ni un descuido automático los toque.
3.4 Al pagar, cuidado con el monto
- Evita el barrido total (gastar un UTXO completo sin cambio): le confirmas al receptor el monto exacto que tenías.
- Evita los montos perfectamente redondos cuando puedas:
0.05000000grita "este es el pago, el otro es el cambio".
4. Nivel 1: la conexión (el punto ciego)
Tu wallet le pregunta a alguien cuánto tienes. Ese alguien recibe la lista de tus direcciones, ligada a tu IP.
Es una fuga mayor que cualquier heurística on-chain, no deja rastro que puedas revisar después, y se arregla de una sola vez. Pocas cosas en autocustodia tienen esa relación.
4.1 La solución real: tu propio nodo
Bitcoin Core más un indexador (Electrs y equivalentes) es exactamente la pieza. Apuntar tu wallet de escritorio a tu propio servidor cierra el plano de red completo.
En la mayoría de las wallets es un campo en preferencias: servidor privado, host y puerto. La señal de que quedó bien es que el indicador de conexión deja de nombrar un servidor de terceros.
4.2 Si todavía no tienes nodo
Por orden de preferencia mientras tanto:
| Opción | Qué tapa | Qué sigue filtrando |
| Wallet con filtros compactos (BIP-157/158) | Tus direcciones concretas | Poco |
| Servidor Electrum público sobre Tor | Tu IP y tu ubicación | La lista de direcciones |
| Servidor público sin Tor | nada | todo |
Tor sobre un servidor público ayuda, pero no resuelve lo principal: el servidor sigue viendo qué direcciones te importan y cuáles van juntas. Es un parche, no el arreglo.
5. Nivel 2: cobrar sin publicar tu historial
El problema: publicar una dirección fija de donaciones es publicar el saldo y el historial completo de esa wallet a cualquiera que la copie. Le pasa a todo proyecto que pone un "apóyanos aquí", y a toda persona que pega su dirección en un perfil.
| Opción | Cómo se ve | Costo | Estado (agosto 2026) |
| Silent payments (BIP-352) | Una sp1... estática y publicable. Cada pagador deriva un destino distinto e inenlazable | Recibir exige escanear la cadena | Sparrow envía (v2.3.0) y recibe (v2.5.0, mayo de 2026) · Cake, Nunchuk, BitBox02 y Wasabi envían · Bitcoin Core aún no lo tiene a nivel de wallet |
| BOLT12 offers | Un código Lightning estático y reusable, con rutas ciegas: no revela tu nodo | Requiere nodo Lightning con soporte | Maduro en implementaciones modernas |
| BIP-47 / PayNym | Código de pago reutilizable, ideal con una contraparte frecuente | Requiere que el pagador lo soporte | Disponible, con soporte limitado |
| Dirección nueva por evento | Lo de siempre, pero rotando | Manual, y hay que administrarlo | Funciona ya, sin herramientas |
La recomendación práctica: dirección nueva por campaña o por evento, y una sp1 cuando necesites algo permanente. Esa combinación mata el peor caso, que es una sola dirección fija viviendo años en una web.El costo real de silent payments: como no hay una dirección fija que consultar, tu wallet tiene que escanear los bloques buscando lo tuyo. Eso empuja hacia el nodo propio, o sea que el nivel 2 asume el nivel 1 hecho. No es un accidente: es el orden correcto.
6. Qué tocar, wallet por wallet
Lo que hay que cambiar, no un tour de la interfaz.
| Wallet | Qué activar | Qué vigilar |
| Sparrow | Servidor privado (tu nodo) · Tor · etiquetas en cada UTXO · coin control manual al gastar | Por defecto se conecta a servidores públicos. Es lo primero que hay que cambiar |
| Electrum | Servidor propio · Tor · coin control (activar la vista Coins) | Igual: servidor público por defecto. Y su semilla no es BIP-39, dato aparte de privacidad |
| BlueWallet | Apuntarla a tu propio indexador · dirección nueva por cobro | Es móvil: la wallet vive en un aparato con muchas otras apps |
| Wasabi | Coin control (viene de serie) · elegir coordinador conscientemente | Desde el cierre de zkSNACKs no hay coordinador por defecto: la elección es tuya y define tu privacidad |
| Liana | Descriptores taproot en vez de P2WSH · nodo propio | Ver sección 7 |
| Wallets custodiales o con operadores cofirmantes | Verificar en qué modo estás | En custodial el proveedor lo ve todo · con operadores cofirmantes, ellos ven el grafo completo de transferencias · algunas atan la wallet a tu identidad social |
| Rabby · MetaMask (EVM) | RPC propio si puedes · direcciones separadas por propósito | Modelo de cuentas: no hay coin control ni cambio. Todo lo que toca una dirección queda unido para siempre |
| Hardware (cualquier marca) | Usarlas con tu software y tu nodo | El aparato firma; la privacidad la define el software que lo acompaña, no el aparato |
7. Multisig: cómo configurarla para que hable menos
Una multisig clásica es identificable en la cadena: el gasto revela la política completa. Esto es qué hacer al respecto.
Al armarla
- Descriptor taproot, no P2WSH. Aunque los gastos vayan por script path, ya escondes las ramas que no usas y matas la heurística del cambio por tipo de script.
- Decir en voz alta lo del
xpub. Cada cofirmante entrega suxpuba los demás, así que cualquiera puede ver el saldo y el historial completo, tenga o no llave suficiente para gastar. En una multisig comunitaria o familiar eso se conversa antes de armarla, no después. - Coordinador propio, o ninguno. Los servicios que guardan una llave guardan también el descriptor completo: lo ven todo, y suelen tener KYC.
- Diseñar las rutas de rescate asumiendo que se publican. Se hacen visibles el día que se ejecutan. Que ese día no revelen nada que duela.
Al operarla
- Nodo propio para consultar el saldo (la multisig no cambia nada de eso).
- Coin control igual que en cualquier wallet.
- El descriptor no va a un chat ni a la nube. Contiene
xpub: es el saldo y el historial de todos los firmantes. - Si el fondo es comunitario, la transparencia se da con reportes de saldos y movimientos, no publicando estructura ni llaves.
Lo que hoy no está listo
El key path con MuSig2, el que hace la multisig literalmente indistinguible de una llave sola, todavía no es un camino maduro con hardware wallets: Ledger firma MuSig2 desde la app Bitcoin v2.4.0 (abril de 2025), y la multisig taproot de Nunchuk sigue en beta y solo con llaves calientes, máximo cinco. Para fondos que importan, taproot con script path es lo que se puede recomendar hoy.
8. Errores que arruinan todo el trabajo
Ordenados por frecuencia.
| Error | Consecuencia |
| Reutilizar una dirección | Ata a dos pagadores entre sí y contigo, públicamente y para siempre. Cancela todo lo demás |
| Fusionar un UTXO con KYC con uno privado | Tu nombre viaja al clúster entero, hacia adelante y hacia atrás |
| Servidor Electrum público | Le entregas tu lista de direcciones a un tercero cada vez que abres la wallet |
| Publicar una dirección fija en la web | Publicas el historial y el saldo de esa wallet a cualquiera que la copie |
| Publicar el descriptor de la multisig "por transparencia" | Entregas el saldo y el historial de todos los cofirmantes |
| Hacer coinjoin y después gastarlo junto con monedas sin mezclar | Deshaces el coinjoin en una transacción, y además pagaste por él |
| Barrer un UTXO completo sin cambio | Le confirmas al receptor el monto exacto |
Un xpub en un respaldo en la nube | Historial y saldo completos, sincronizados y fuera de tu control |
| Creer que Lightning es privado frente a tu proveedor | En custodial lo ve todo; con operadores cofirmantes, ven cada transferencia |
| Empezar por coinjoin sin hacer el nivel 0 | Gastas dinero para mejorar la capa que menos falla |
Buenas prácticas y errores comunes
- ✅ Dirección nueva siempre. Si solo te llevas una cosa del post, que sea esta.
- ✅ Etiqueta el UTXO al recibirlo, no "después". Después es nunca.
- ✅ Congela lo que llegó de un exchange para que no se fusione por accidente.
- ✅ Revisa a qué servidor se conecta cada wallet nueva antes de recibir el primer sat.
- ✅ Separa direcciones EVM por propósito (una para DeFi, una para recibir, una que no toca nada).
- ❌ No publiques una dirección fija en tu perfil, tu web ni tu firma de correo.
- ❌ No prometas que el coinjoin borra el pasado. No lo borra, y hay contexto regulatorio alrededor de algunas herramientas que hay que mencionar honestamente.
- ❌ No mezcles circuitos "solo esta vez". Una vez basta: queda escrito para siempre.
- ❌ No confundas privacidad con evasión. Esto es higiene de datos, no una forma de dejar de existir para tu fisco.
Caso práctico: la hora que más rinde
Hoy, en una hora:
- Revisa dónde tienes direcciones publicadas (perfil, web, chats, README). Retíralas o reemplázalas.
- Etiqueta tus UTXOs por origen:
KYC-*,P2P,PRIVADO,DONACION. - Congela los UTXOs que vinieron de un exchange.
- Activa coin control manual en tu wallet de escritorio.
Este mes:
- Levanta un nodo, o al menos apunta tus wallets fuera de los servidores públicos.
- Verifica que la salida sea por Tor.
- Separa tus direcciones EVM por propósito.
Continuo:
- Nunca fusionar circuitos.
- Dirección nueva siempre.
- Cada wallet nueva: revisar a qué servidor se conecta antes de recibir el primer sat.
Y si lo vas a explicar a alguien más
La demo que convence, y no necesita explicación técnica: abre un explorador de bloques con la dirección de donaciones pública de cualquier proyecto y muestra en pantalla el saldo y el historial completo. Nadie discute después de ver eso.
El mensaje se resume en una frase (la misma del principio) y en dos hábitos que no cuestan nada: dirección nueva siempre, y no mezclar lo del exchange con lo propio.
Recursos útiles
- Bitcoin Wiki · Privacy (la referencia larga): https://en.bitcoin.it/wiki/Privacy
- BIP-352 · Silent Payments: https://github.com/bitcoin/bips/blob/master/bip-0352.mediawiki
- BIP-158 · filtros compactos de bloque: https://github.com/bitcoin/bips/blob/master/bip-0158.mediawiki
- Bitcoin Optech · Privacy: https://bitcoinops.org/en/topics/privacy/
- Sparrow Wallet · releases (recepción de silent payments en v2.5.0): https://github.com/sparrowwallet/sparrow/releases
- Nunchuk · Taproot Multisig Wallet: https://nunchuk.io/blog/taproot-multisig
- Wizardsardine · Liana 8.0: https://wizardsardine.com/blog/liana-8.0-release/
El nivel 3 y la multisig, en mi serie Secure Policies in Bitcoin (en inglés):
- 😎 Ashigaru: Practical Privacy for Bitcoin Users · coin control, PayNym y coinjoin en detalle
- 🧩 Liana (I): MiniScript Applied to Recovery and Inheritance · los descriptores de la sección 7
Cierre
La privacidad on-chain tiene una propiedad rara que la separa de todo lo demás en Bitcoin: es la única capa que no se puede reparar hacia atrás. Puedes cambiar de hardware wallet, rotar llaves, migrar a multisig, actualizar firmware. No puedes cambiar el historial que ya escribiste, y las herramientas de análisis solo van a mejorar.
Por eso el orden importa tanto. La gente empieza por coinjoin, que es la capa 3, mientras sigue reutilizando direcciones y preguntándole su saldo a un servidor de terceros, que son las capas 0 y 1. Es como poner una puerta blindada y dejar la ventana abierta, pero pagando comisiones.
Empieza por la costumbre gratis, sigue por el plano que nadie mira, y solo entonces piensa en herramientas.
- Acción hoy: las cuatro casillas de "hoy, en una hora". La que más rinde, y la que casi nadie tiene hecha, es congelar lo que vino de un exchange.
- Pregunta para la comunidad: ¿a qué servidor se conecta tu wallet ahora mismo? Si tuviste que ir a mirar, ya aprendiste algo del post.
Próximo post: El techo de los 455 días. Por qué "que herede si paso dos años sin mover la wallet" no se puede implementar, y cuál es el fracaso que de verdad se lleva los fondos.
🔑 Serie · Vida de una llave
Cómo nace una llave, qué la sostiene, cómo te la quitan, qué revela mientras la usas y cómo se transfiere cuando ya no estás. Cada entrega se lee sola.
- 🔒 He oído un rumor: entropía, cuántica y las barbas del vecino · cómo nace: el único punto que no puedes verificar
- 🔑 La passphrase que nadie puede heredar · el secreto que te salva y no te sobrevive
- 🛡️ Nadie rompe la criptografía: rompen lo que está alrededor de la llave · cómo te la quitan mientras la usas
- 🕵️ Bitcoin no es anónimo, es público · qué revela cada vez que la usas ← estás aquí
- ⏳ El techo de los 455 días · cómo se transfiere cuando ya no estás
techflows@blink.sv
Nostr:npub1ahlmfhkf4rszm2uv45jnkc2jrcwjfmc0dgdgzfese8md8z2ldx4qqy88la
Si esto te es útil, un zap es la mejor señal. Si algo está mal, corrígeme públicamente: lo agradezco más que el zap.
Gracias por compartir ⚡