Cómo configurar una cartera cripto: protege tus monedas en siete pasos
Una cartera cripto propia se configura en veinte minutos, pero un solo paso decide todo lo demás. Esta guía te lleva por el tipo de cartera, las palabras de recuperación y el importe de prueba, y aclara qué exigen la BaFin y Hacienda.

Contenido de la tabla
Contenido de la tabla
Configurar tu propia cartera cripto lleva unos veinte minutos y se reduce a cuatro gestos: elegir el tipo de cartera, generarla, guardar sin conexión las palabras de recuperación y comprobar con un importe de prueba que los fondos salen y vuelven. El tercer gesto decide todo lo demás, porque es el único que nadie podrá recuperar por ti.
Esta guía recorre cada uno de esos pasos, explica los términos allí donde te los encuentras por primera vez y señala al final qué implica, en el plano legal y fiscal alemán, una cartera bajo custodia propia.
Qué guarda una cartera cripto y por qué tus monedas nunca están dentro
El nombre induce a error. Una cartera no es un monedero con monedas dentro. El Ministerio Federal de Hacienda alemán lo formula con sobriedad en su circular del 6 de marzo de 2025: «En la cartera misma no se mantienen criptoactivos; estos permanecen siempre en la blockchain» (punto 17). Llavero sería, por tanto, una traducción más exacta.
Lo que la cartera administra en realidad son dos tipos de claves. La clave pública es la dirección de recepción; el ministerio la compara con un IBAN o una dirección de correo electrónico (punto 18). Puede ser conocida, porque solo sirve para asignar saldos en la blockchain. La clave privada es su contrapartida: genera la firma digital de cada pago y solo la conoce el titular.
De ahí se sigue la frase que sostiene todo este texto: quien controla la clave privada dispone del saldo. El Tribunal Fiscal Federal lo encuadró igual en el plano tributario en 2023 y atribuye los criptoactivos a quien puede iniciar transacciones (sentencia de 14 de febrero de 2023, IX R 3/22).
Tres términos que necesitas para el resto
- Clave privada: el número secreto con el que se firma un pago. Quien lo conoce puede mover el saldo.
- Dirección: la cadena pública a la que otros te envían fondos. De ella no puede deducirse la clave privada.
- Palabras de recuperación, también llamadas seed o frase de recuperación: una lista de doce o veinticuatro palabras a partir de la cual pueden regenerarse todas las claves privadas de una cartera. Quien posee esa lista posee la cartera, con independencia del dispositivo.
El número de carteras por persona, por cierto, no está limitado, y cada blockchain suele requerir una propia, porque los formatos de dirección difieren entre sí. Quien mantiene Bitcoin junto a saldos en otras redes gestiona por eso, casi siempre, varias carteras en paralelo.
Custodia de terceros o autocustodia: la pregunta previa a todas las demás
Antes de instalar nada, decides la forma de custodia. Hay exactamente dos.
En la variante con custodia de terceros, en la jerga custodial, una empresa guarda la clave privada por ti. Tu acceso pasa por un usuario, una contraseña y un segundo factor. Una cuenta en una plataforma de negociación funciona así. La ventaja es la comodidad: una contraseña olvidada se restablece y el soporte está disponible. El precio es un riesgo de contraparte. Si la empresa entra en insolvencia, congela las retiradas o pierde el control de sus propias claves, tu saldo queda atado a ese destino.
En la autocustodia, self-custody, la clave está en tus manos. Nadie puede congelar tu saldo, pero nadie puede tampoco restituirlo. No hay soporte que te rescate ni función de restablecimiento. Las palabras de recuperación son todo el plan de emergencia.
Ambas vías son lícitas y cada una tiene su lugar. Muchos inversores avanzan por partida doble: lo que se negocia activamente permanece en una plataforma autorizada y la posición de largo plazo pasa a la custodia propia. Qué proporción va a cada lado depende únicamente de lo bien que tengas dominada tu propia copia de seguridad.

Cartera de software, cartera de hardware o cuenta en un exchange: qué tipo te conviene
Dentro de la autocustodia existen dos formatos prácticos, a los que se suma la cuenta en un exchange como tercera posibilidad, sin claves propias.
Cartera de software
Una aplicación en el móvil, en el ordenador o como extensión del navegador. La clave privada reside cifrada en el dispositivo. Se configura rápido, no cuesta nada y sirve para importes cuya pérdida dolería sin ser existencial. El punto débil es el dispositivo mismo: el software malicioso, una extensión de navegador manipulada o un clic imprudente atacan justo ahí. Qué aplicaciones están extendidas en el ámbito germanohablante y en qué se diferencian lo muestra la comparativa de carteras de software.
Cartera de hardware
Un pequeño dispositivo propio que genera la clave privada y nunca la entrega. Cada pago se confirma en el propio dispositivo, casi siempre pulsando un botón y con la dirección de recepción visible en su pantalla. Ni siquiera un ordenador infectado puede desencadenar un pago que no hayas autorizado en el dispositivo. Coste: entre unos 50 y 200 euros según el modelo.
Cuenta en un exchange
Sin clave propia, pero también sin esfuerzo de configuración. Para importes pequeños y para todo lo que de todos modos se venderá pronto, es una vía legítima. Como solución permanente para posiciones mayores arrastra el riesgo de contraparte descrito arriba.
Una regla aproximada salida de la práctica: hasta un importe de cuatro cifras bajas basta con una cartera de software bien configurada. Por encima compensa el dispositivo, porque el sobrecoste se vuelve pequeño frente al importe custodiado.
Carteras de hardware en comparaciónPaso a paso: así se configura una cartera de software
El procedimiento es casi idéntico en todas las aplicaciones habituales. Tómate esos veinte minutos de una sola vez, sin interrupciones.
- Comprobar la procedencia. Descarga la aplicación únicamente desde la tienda oficial del sistema operativo o desde la dirección que figura en la web del fabricante que tú mismo has tecleado. Las aplicaciones de cartera falsas están entre las formas de fraude más frecuentes, y los resultados de búsqueda o los anuncios son su puerta de entrada habitual.
- Generar una cartera nueva. En el primer arranque elige la opción de cartera nueva, no la de recuperación. La aplicación genera entonces las palabras de recuperación directamente en el dispositivo.
- Copiar las palabras. La aplicación muestra ahora doce o veinticuatro palabras en un orden fijo. Cópialas a mano, numeradas, sin omitir ninguna. Nada de capturas de pantalla, aplicaciones de notas, nube ni correos a ti mismo.
- Controlar la copia. La mayoría de las aplicaciones pregunta después por palabras sueltas. Tómatelo en serio y coteja luego una vez más, palabra por palabra, contra tu copia. Una inversión en el orden deja la copia de seguridad sin valor.
- Fijar el bloqueo del dispositivo. Asigna un PIN o una contraseña a la aplicación y activa el bloqueo de pantalla del dispositivo. Eso no protege del software malicioso, pero sí de la mochila perdida.
- Enviar un importe de prueba. Transfiere una cantidad pequeña a la nueva dirección y devuelve después una parte. La cartera solo está lista cuando ambas direcciones han funcionado.
- Ensayar la recuperación una vez. El paso que casi todos se saltan: restablece la aplicación y recupera la cartera a partir de tu lista manuscrita. Después sabrás que la copia aguanta, y no solo que la tienes guardada en alguna parte.
Las palabras de recuperación: doce palabras de las que pende todo
La lista de palabras sigue un estándar abierto llamado BIP-39. Define un vocabulario fijo de 2.048 palabras del que bebe toda cartera conforme. Precisamente por eso las palabras son transferibles entre fabricantes: si un proveedor desaparece, la misma cartera puede recuperarse en otra aplicación.
Esa transferibilidad es la razón por la que la lista debe tratarse con tanto rigor. Una contraseña acompaña a una cuenta. Esta lista de palabras es la cuenta.
Dónde guardar la lista
El papel es un buen comienzo y un mal final: arde, amarillea y basta con una inundación en el sótano. Quien asegura un importe cuya pérdida dolería de verdad graba las palabras en una placa de acero. Esas placas cuestan unas pocas decenas de euros y resisten el fuego y la humedad.
Para la conservación rige lo siguiente: al menos dos lugares, separados físicamente, ambos bajo tu control. Una caja de seguridad bancaria y el propio domicilio son una combinación contrastada. Cómo llevarlo a la práctica y qué variantes han funcionado se detalla en nuestra guía para guardar la frase semilla de forma segura.
La frase de contraseña como vigesimoquinto factor opcional
Muchas carteras permiten además una palabra elegida por el usuario, a menudo llamada passphrase. Altera por completo las claves derivadas, no se almacena en ningún sitio y deja sin valor una lista de palabras encontrada. El inconveniente: si la frase de contraseña se pierde, el saldo se pierde igualmente, incluso con la lista completa. Para quien empieza es una fuente de error más; para usuarios experimentados, un segundo muro sensato.

Configurar una cartera de hardware: qué importa al desembalarla
El procedimiento se parece al de la cartera de software, con cuatro particularidades que marcan la diferencia.
Primera, la procedencia. Compra exclusivamente al fabricante o a un distribuidor designado por él. Los dispositivos de segunda mano, de anuncios clasificados o de mercados de terceros quedan descartados, porque un dispositivo manipulado no se reconoce desde fuera.
Segunda, la tarjeta preimpresa. Si el dispositivo viene con una tarjeta con palabras ya escritas, está comprometido. Un dispositivo nuevo genera las palabras solo durante la configuración, y lo hace en el propio dispositivo. Una lista de palabras incluida es el montaje clásico de una estafa.
Tercera, la pantalla. Las palabras aparecen en la pantalla del dispositivo, nunca en el ordenador. Si una web o un programa te pide que teclees tus palabras de recuperación, se trata de un ataque, sin excepción y por muy auténtica que parezca la página.
Cuarta, el firmware. Instala la versión actual a través de la aplicación oficial del fabricante antes de transferir importes relevantes. Qué modelos se diferencian en el comercio germanohablante y qué importa al elegir lo resume la comparativa de carteras de hardware.
Después rige la misma regla que arriba: importe de prueba de ida, una parte de vuelta y la recuperación ensayada una vez.
Exchanges cripto regulados en AlemaniaLa primera transferencia: comprobar importe de prueba, red y dirección
La mayoría de las pérdidas al empezar no proceden de hackeos, sino de errores de manejo en la primera transferencia. Tres controles evitan casi todos.
La red. El mismo token existe a menudo en varias blockchains y las direcciones se parecen hasta confundirse. Si en un exchange se elige la red equivocada, el saldo aterriza en una cadena para la que tu cartera no tiene clave. A veces puede rescatarse con esfuerzo, a veces no. Qué queda por hacer en ese caso lo recogimos en el artículo sobre enviar cripto por la red equivocada.
La dirección. Copia la dirección de recepción desde la cartera y compara después los cinco primeros y los cinco últimos caracteres en el campo de entrada del exchange. Existe software malicioso cuya única tarea consiste en sustituir en el portapapeles las direcciones copiadas por otras propias. Con una cartera de hardware compruebas además la dirección en la pantalla del dispositivo.
El importe de prueba. La primera vez envía una cantidad cuya pérdida no te preocupe y espera la confirmación. La comisión de red que cuesta es la prima de seguro más barata de toda la operación.
Qué está permitido en Alemania: BaFin, MiCA y la autocustodia
Una pregunta aparece con regularidad: ¿hace falta una autorización para tener cartera propia? No. La Autoridad Federal de Supervisión Financiera deja claro en su nota informativa sobre servicios de criptoactivos conforme a MiCA que «la custodia y administración de criptoactivos propios por el propio titular» no está cubierta, porque esa custodia no se presta «para clientes». Lo sujeto a autorización es el servicio a terceros, no el manejo del patrimonio propio.
A la inversa significa: quien custodia para ti necesita desde el 30 de diciembre de 2024 una autorización como proveedor de servicios de criptoactivos conforme al reglamento europeo sobre mercados de criptoactivos. En un proveedor con sede en Alemania, ese estatus puede rastrearse en las bases de datos del supervisor. Es el punto de comprobación más importante antes de dejar saldo en una plataforma.
Para ti como usuario resulta de ello un reparto sencillo: en la parte custodiada por terceros compruebas la autorización del proveedor y en la parte autocustodiada compruebas tu propia copia de seguridad. Para ninguna de las dos hay una tercera instancia que intervenga en caso de duda.
Impuestos: qué quiere saber Hacienda sobre tu cartera
La cartera en sí no genera impuesto alguno. Cobra relevancia como justificante. Los criptoactivos en el patrimonio privado se consideran «otros bienes económicos», y una ganancia por la venta tributa conforme al artículo 22 número 2 en relación con el artículo 23 apartado 1 frase 1 número 2 de la Ley alemana del impuesto sobre la renta cuando entre adquisición y enajenación no media más de un año. La circular del Ministerio Federal de Hacienda de 6 de marzo de 2025 lo fija en el punto 53 y menciona allí también el límite exento: si la ganancia total de todas las operaciones privadas de enajenación de un año natural se mantiene por debajo de 1.000 euros, queda exenta. Hasta 2023 ese límite estaba en 600 euros.
Tres puntos afectan directamente a la cartera:
- La consideración es por cartera. Según el punto 62 rige un enfoque por cartera, y el método elegido para el orden de utilización debe mantenerse dentro de una cartera hasta que se hayan vendido todas las existencias de esa denominación allí. Quien reparte sus posiciones entre varias carteras debe, por tanto, llevarlas por separado.
- Los traspasos deben documentarse. Las obligaciones de registro del punto 103 mencionan expresamente la documentación del orden de utilización elegido por cartera, así como la documentación de los traspasos entre carteras. Una transferencia entre dos carteras propias no es por sí misma una adquisición, pues la circular entiende por tal la adquisición onerosa a terceros (punto 54). Aun así debe documentarse, porque de lo contrario más adelante no podrán acreditarse ni la fecha ni el coste de adquisición.
- Pueden solicitarse direcciones y saldos a fecha de corte. El punto 104 enumera qué datos puede exigir Hacienda en cada caso: información sobre el origen de los fondos, saldos de las carteras en fechas de corte como el 31 de diciembre, direcciones de cartera utilizadas y valores hash de las transacciones.
En la práctica significa: el día de la configuración elabora un pequeño resumen con la cartera, su finalidad y la fecha de creación, y exporta una vez al año la lista de transacciones. Cuesta minutos en el día a día y ahorra días en retrospectiva.
Cinco errores que más cuestan al configurar
- Guardar las palabras en formato digital. Captura de pantalla, gestor de contraseñas en la nube, mensaje a uno mismo: cada una de esas variantes traslada la seguridad de la cartera a una cuenta ajena.
- No probar nunca la recuperación. Una copia de seguridad sin comprobar es una suposición. La prueba dura cinco minutos y es la única evidencia.
- Enviar la primera vez el importe completo. Sin transferencia de prueba, el primer intento soporta todo el riesgo de red equivocada y dirección cambiada.
- Confirmar autorizaciones sin leerlas. Quien conecta una cartera con aplicaciones en el navegador firma permisos. Lee lo que aparece en la pantalla del dispositivo e interrumpe si dice algo distinto de lo esperado.
- Poner todo en una sola cartera. Una cartera separada para las pruebas diarias y otra para la posición limitan cualquier daño a la parte que de todas formas está en movimiento.
Configurar una cartera cripto: qué te llevas de aquí
- Decide primero la forma de custodia. Aclara qué parte de tu posición debe seguir custodiada por terceros y cuál pasa a tu control. En la parte custodiada compruebas la autorización del proveedor, y el panorama de los exchanges cripto regulados ofrece el punto de partida.
- Asegura las palabras de recuperación antes de que fluya ningún saldo. A mano, en dos lugares separados y en metal si los importes son mayores. Quien quiera dedicarle un dispositivo propio encontrará las diferencias entre modelos en la comparativa de carteras de hardware.
- Comprueba el recorrido con un importe de prueba y documéntalo. Red, dirección, camino de vuelta, más una nota con la cartera y la fecha de creación para el expediente fiscal. Qué aplicación encaja en el día a día lo muestra la comparativa de carteras de software.
(23 de septiembre de 2026. Este artículo no constituye asesoramiento de inversión. Los precios y las tarifas cambian; comprueba las condiciones con el proveedor antes de comprar.)
Nota de transparencia: Este artículo se elaboró con ayuda de inteligencia artificial y fue revisado por nuestra redacción antes de su publicación. Todas las cifras y afirmaciones se contrastaron con las fuentes primarias enlazadas en el texto. La imagen destacada fue generada con IA.
Artículos relacionados
- Guardar la frase semilla de forma segura: qué aportan el acero, la passphrase y multisig a la copia de tu cartera
- D'CENT App Wallet: cómo saber si tu frase de recuperación tiene que mudarse
- Phishing de carteras cripto por carta: por qué el código QR del buzón quiere tu frase de recuperación
- Phishing desde el remitente auténtico: así compruebas un aviso de seguridad de tu wallet
- Cierre de Cypher: retira tu saldo antes de la fecha límite del 6 de septiembre





























