Seguridad — Explicada en claro

Tu Bitcoin, protegido por matemáticas, no por promesas.

En BitcoinProg la seguridad no es un eslogan: es la base de cómo está construida la cartera. Aquí te explicamos, sin tecnicismos de más, todo lo que protege tus fondos para que uses la app con total confianza.

Para dimensionar 128 bits: para adivinar tu semilla por fuerza bruta necesitarías probar ~2¹²⁸ ≈ 3.4×10³⁸ combinaciones. Si tuvieras toda la potencia de cómputo del planeta, tardarías más que la edad del universo, muchas veces. No es "grande", es astronómicamente grande.

// así de fuerte es la llave que solo tú tienes con la cartera de BitcoinProg

01Tus llaves son inquebrantables

Cuando creas tu cartera, BitcoinProg genera tu frase semilla con 128 bits de aleatoriedad real (tus 12 palabras). Ese nivel iguala el techo de seguridad del propio Bitcoin (la curva secp256k1 que firma cada transacción de la red): nadie puede "calcular" tu semilla, solo adivinarla, y adivinarla es lo que acabas de ver que es imposible.

Si quieres ir aún más allá, puedes elegir una semilla de 24 palabras (256 bits), duplicando el margen de seguridad.

Pero lo que de verdad protege tu llave no es el número de palabras: es la calidad de la aleatoriedad con la que se genera. Una llave privada es, en el fondo, un número gigantesco elegido al azar; si ese azar es predecible, la llave es adivinable por más larga que sea. Por eso BitcoinProg no usa generadores comunes (como el Math.random de cualquier programa, que es predecible): toma su entropía del generador criptográficamente seguro del sistema operativo (crypto.getRandomValues en iOS y Android), alimentado por fuentes de ruido físico del propio chip —jitter de temporización, eventos de hardware— imposibles de reproducir. Es el mismo primitivo que protege las llaves de sesión de cada conexión HTTPS y de la banca en línea del mundo entero.

Esos 128 o 256 bits de entropía real se convierten en tus palabras siguiendo el estándar BIP-39, con un dígito de verificación (checksum) que detecta errores al copiarla. Y no es código casero: usamos @scure/bip39 (de la suite noble, auditada de forma independiente). El resultado es una semilla que ni nosotros, ni el fabricante de tu teléfono, ni nadie puede predecir o regenerar: nace del azar y vive solo en tu dispositivo.

02Solo tú controlas tus fondos

BitcoinProg es una cartera de autocustodia. Tus llaves privadas nunca salen de tu dispositivo y el servidor jamás ve tu semilla. No hay una empresa en medio que pueda congelar, mover o perder tu dinero.

No tus llaves, no tus monedas. Aquí las llaves son tuyas, y por lo tanto las monedas también.

03Cifrado de grado bancario y militar en tu dispositivo

Tu semilla no se guarda "a la vista". Se almacena cifrada con AES-256-GCM, el mismo estándar de cifrado que usan bancos y gobiernos. La llave que abre ese cifrado se deriva de tu PIN mediante PBKDF2 con cientos de miles de iteraciones, una técnica diseñada para que adivinar el PIN a ciegas sea extremadamente lento y costoso.

Resultado: solo tú, con tu PIN o tu biometría, puedes desbloquear tus fondos.

🔐

PIN con bloqueo escalado

Tras varios intentos fallidos, la app aumenta el tiempo de espera y frena en seco cualquier ataque de fuerza bruta. Además bloquea PINs débiles y obvios.

👆

Huella y rostro

Desbloqueo biométrico respaldado por el hardware seguro de tu teléfono (Android Keystore / iOS Keychain). Rápido para ti, inaccesible para los demás.

⏱️

Bloqueo automático

La cartera se bloquea sola por inactividad y al mandarla a segundo plano. Al bloquearse, las llaves se limpian de la memoria.

✍️

Firmas seguras

Cada transacción se firma con nonce determinístico (RFC 6979), eliminando la clase de fallo más peligrosa que existe al firmar.

🔒

Hardware wallets

Firma con tu Blockstream Jade: las llaves viven en un chip aislado y nunca salen del dispositivo. Generadas y firmadas en frío, fuera de línea. Próximamente: Trezor, Ledger, Coldcard y más.

🛡️

Verificación en dos pasos (2FA)

Un código de 6 dígitos —de Google Authenticator o de tu correo— antes de enviar fondos. Aunque alguien desbloquee la app, no puede mover tu dinero sin ese segundo factor.

04PIN y biometría, hechos bien

Tu PIN está protegido por un bloqueo escalado: cada intento fallido te hace esperar más, así que probar combinaciones una por una se vuelve inútil. La app también rechaza PINs débiles (como 0000 o 1234) para que no te protejas con algo fácil de adivinar.

El desbloqueo por huella o rostro se apoya en el hardware seguro de tu teléfono (Android Keystore / iOS Keychain), un chip diseñado específicamente para custodiar secretos. Ni la app ni nadie puede "leer" tu biometría.

05Bloqueo automático y limpieza de memoria

La app se bloquea sola cuando dejas de usarla o la envías a segundo plano. Y no es solo una pantalla: al bloquearse, las llaves se limpian de la memoria, de modo que tu secreto no queda flotando mientras la app descansa.

06Firmas a prueba de fallos

Firmar una transacción Bitcoin requiere generar un número de un solo uso (un "nonce"). Si ese número se repite, un atacante podría deducir tu llave privada: es el error que en el pasado vació carteras famosas. BitcoinProg usa nonce determinístico (RFC 6979), que elimina por completo esa clase de fallo.

Y si quieres el máximo aislamiento, BitcoinProg soporta hardware wallet (Blockstream Jade): tus llaves viven en un dispositivo aparte y las transacciones se firman fuera de línea, sin que el secreto toque tu teléfono ni internet. Es almacenamiento en frío real: la misma semilla de 128/256 bits que ya viste (imposible de adivinar), pero generada y guardada en un chip dedicado que nunca se conecta a la red. Para robarla, un atacante tendría que tener el aparato físico en la mano y además romper esos 128 bits —las dos cosas a la vez—. Tus fondos quedan blindados aunque tu teléfono esté comprometido.

Próximamente ampliamos el soporte a todas las marcas: Trezor, Ledger, Coldcard, Keystone, BitBox, Foundation Passport, SeedSigner y Krux, así como también nuestra propia hardware wallet BitcoinProg.

07Abierta y verificable

No tienes que creernos: puedes comprobarlo. BitcoinProg se distribuye también por F-Droid con un índice firmado, de modo que puedes verificar que lo que instalas es exactamente lo que esperas. No confíes, verifica.

Tranquilidad por diseño

Entropía astronómica, autocustodia real, cifrado de grado bancario y militar, biometría sobre hardware seguro y firmas a prueba de fallos. Cada capa existe por una sola razón: que tu dinero sea tuyo, y solo tuyo. Empieza hoy a ser tu propio banco.

Descargar BitcoinProg →