¿Cuál es la diferencia entre una clave privada y una clave pública?

By: WEEX
|
0

Estos dos términos se mencionan juntos tan seguido que es fácil suponer que son más o menos intercambiables, simplemente dos versiones del mismo secreto. No lo son, y la distinción entre ambos es, en realidad, la razón por la que las billeteras cripto pueden funcionar como lo hacen.

Dos claves, una sola dirección de confianza

Una clave privada y una clave pública están vinculadas matemáticamente, pero la relación solo funciona en una dirección. La clave privada se usa para generar la clave pública, pero no hay forma de invertir ese proceso y, a partir de una clave pública, deducir cuál es la clave privada de la que proviene. Esta relación unidireccional es lo que permite compartir libremente una clave pública mientras la clave privada permanece completamente secreta.

Para qué se usa cada clave

La clave privada es la que demuestra la propiedad y autoriza los gastos; se usa para crear una firma digital para una transacción, lo que confirma el derecho a mover fondos sin exponer la clave en ningún momento del proceso. Quien tenga la clave privada tiene el control total de los fondos asociados, sin que intervenga una contraseña aparte ni una verificación de identidad.

En cambio, la clave pública se usa para derivar una dirección de billetera, el destino al que otras personas pueden enviar fondos. Se puede compartir abiertamente sin ningún riesgo, ya que conocer la clave pública o la dirección de billetera de alguien solo permite ver los saldos y el historial de transacciones, no mover ni acceder a los fondos.

Una comparación útil con el mundo real

Una analogía muy usada es la de un buzón con cerradura: la dirección de la billetera es como el buzón visible y su ranura, donde cualquiera puede dejar algo. La clave pública se parece más a una copia de la ubicación de ese buzón que se reparte libremente. La clave privada es la única que lo abre y es lo único que nunca debería salir de las manos de su dueño.

Por qué importa confundir estas dos claves

El riesgo práctico de confundir estas dos claves no suele estar relacionado con el funcionamiento de la billetera —las billeteras se ocupan automáticamente de la distinción técnica—, sino con el phishing y las estafas. Una solicitud que le pide a alguien que "verifique" su billetera ingresando una clave privada se aprovecha exactamente de esta confusión: presenta como algo que se puede compartir, igual que una clave pública o una dirección, algo que siempre debería mantenerse en secreto.

Recordatorio de WEEX: solo una de estas dos claves debería ser privada

WEEX les recuerda a los usuarios que una clave pública o una dirección de billetera está pensada para compartirse libremente: esa es precisamente su función. Nunca se debe ingresar una clave privada en ningún lugar que no sea el software de billetera o el dispositivo físico del propio usuario, sin importar lo legítima que pueda parecer la solicitud.

Conclusión

Por diseño, una clave privada y una clave pública cumplen funciones opuestas: una autoriza los gastos y debe mantenerse en secreto; la otra identifica un destino y se puede compartir de forma segura. Entender cuál es cuál ayuda a despejar gran parte de la confusión detrás de las tácticas de phishing más comunes, que buscan desdibujar esa diferencia.

Preguntas frecuentes

1. ¿Alguien puede obtener mi clave privada a partir de mi clave pública?
No. La relación entre ambas se basa en una función matemática unidireccional; no hay forma de aplicar ingeniería inversa para obtener una clave privada a partir de una clave pública o una dirección de billetera.

2. ¿Es seguro compartir mi clave pública?
Sí. Se puede compartir libremente una clave pública o la dirección de billetera derivada de ella; solo permite que otras personas envíen fondos o vean el historial de transacciones, pero no que accedan a los fondos ni los muevan.

3. ¿Tengo que administrar mi clave privada manualmente?
Por lo general, no. La mayoría de las billeteras modernas se ocupan automáticamente de generar y usar las claves privadas; normalmente, el usuario solo tiene que proteger la frase semilla que permite regenerarla.

4. ¿Por qué las estafas suelen pedir una clave privada haciéndola pasar por un requisito de verificación?
Porque la solicitud se aprovecha de la confusión entre una clave privada y algo que se puede compartir, como una clave pública o una dirección. Las plataformas legítimas nunca necesitan una clave privada para verificar una cuenta.

5. ¿Una dirección de billetera y una clave pública son lo mismo?
No exactamente. Una dirección de billetera se deriva de la clave pública mediante un paso adicional, pero ambas se pueden compartir de forma segura, a diferencia de la clave privada.

Artículos relacionados
Compartir
copy

Ganadoras

iconiconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y MM:bd@weex.com
Programa VIP:support@weex.com