Skip to content

Tus Claves, Tu Identidad

Aprende a generar, guardar y proteger tus claves Nostr. La guía completa de seguridad para principiantes. Sigue la regla de respaldo 3-2-1.

10 minutos Principiante · 2 de 7

Por Qué Esto Importa

A diferencia de Twitter o Instagram, Nostr te pone a ti a cargo de tu identidad. Ninguna empresa puede quitarte la cuenta ni dejarte fuera de la red. Una app o un relay concreto sí pueden negarse a llevar tus publicaciones, pero tus claves, tus publicaciones y tus seguidores no son suyos, así que puedes irte a otro sitio y seguir donde lo dejaste. Esa libertad viene con responsabilidad: tú posees tus claves, tú controlas tu cuenta.

¿La buena noticia? Asegurar tus claves es sencillo. Sigue esta guía y estarás más seguro que el 99% de los usuarios.


Entendiendo las Claves (2 minutos)

Nostr usa criptografía para asegurar tu identidad. No te preocupes, no necesitas entender las matemáticas. Solo piensa en ello como un sistema de cerradura y llave.

¿Qué es un Par de Claves?

Cada usuario de Nostr tiene dos claves que trabajan juntas. Una es pública y empieza por npub1; la otra es privada y empieza por nsec1. Esto es para lo que sirve cada una.

Tu Clave Pública (npub1…)

🟢

SE PUEDE COMPARTIR

npub1qqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqq

Este es tu nombre de usuario. Compártelo en todas partes. Publícalo públicamente. Así es como la gente te encuentra.

Qué hacer con tu npub:

  • Compártelo en tu sitio web u otros perfiles sociales
  • Dáselo a amigos para que puedan seguirte
  • Publícalo públicamente
  • Inclúyelo en tu firma de correo electrónico

Tu Clave Privada (nsec1…)

🔴

NUNCA COMPARTIR - ULTRASECRETO

nsec1qqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqq

Esta es tu contraseña. Cualquiera con esto puede publicar como tú. Pierdes esto = pierdes tu cuenta para siempre.

Reglas para tu nsec:

  • NUNCA la compartas con nadie
  • NUNCA la captures en pantalla (se sincroniza a la nube)
  • NUNCA la guardes en notas sin cifrar
  • NUNCA la pegues en sitios web aleatorios
  • SIEMPRE respáldala de forma segura (ver más abajo)

¿Por Qué Tan Largas?

Esas cadenas parecen caracteres aleatorios porque son claves criptográficas. El motivo:

  • Seguridad de 256 bits: Hace imposible adivinarlas o descifrarlas
  • Generación aleatoria: Ni siquiera las computadoras pueden predecirlas
  • Matemática unidireccional: No puedes deducir la clave privada de la pública

Piénsalo así: Hay más claves privadas posibles que granos de arena en la Tierra. Nadie está adivinando la tuya.


Genera Tus Claves (3 minutos)

Consejo: Este generador crea un par de claves real y válido dentro de tu navegador. No se envía nada a ninguna parte. Puedes conservarlo como tu identidad Nostr de verdad, o tomarlo como práctica y dejar que tu app cree otro más adelante. Si lo conservas, respalda el nsec ahora mismo. Si solo estás practicando, no reutilices nunca ese par para tu cuenta real.

Genera Tus Claves Nostr

Crea un par de claves seguro para acceder a Nostr. Tus claves se generan localmente en tu navegador y nunca se envían a ningún servidor.

Instrucciones Paso a Paso

  1. Haz clic en “Generar Nuevas Claves”

    • Esto crea un par de claves aleatorias
    • Observa la animación para entender qué está pasando
  2. Si Vas a Conservar Este Par, Guarda Ambas Claves Ya

    • Copia tu npub (verde) a un lugar seguro
    • Copia tu nsec (rojo) a un lugar SEGURO
    • Hazlo antes de usar la clave para nada más
    • ¿Solo practicando? No guardes nada, y no uses este par para una cuenta real
  3. Verifica Que Las Guardaste

    • El generador no conserva nada: cierra esta página y las claves desaparecen de aquí
    • Así que ve al sitio donde las guardaste y vuelve a leer las dos
    • Si no puedes leerlas de vuelta, todavía no tienes respaldo

Formato de Ejemplo (No Son Claves Reales)

A continuación tienes la forma que tiene una clave Nostr. Son ejemplos únicamente, no claves válidas:

Ejemplo de formato de Clave Pública (npub):

npub1qqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqq

Ejemplo de formato de Clave Privada (nsec):

nsec1qqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqq

Estos son solo formatos de ejemplo, no claves válidas. Usa el Generador de Claves de arriba para crear un par de claves que funcione.


La Regla de Respaldo 3-2-1 (2 minutos)

Esta regla viene de la gestión profesional de datos. Síguela religiosamente.

Haz una Copia de Seguridad de tus Claves

Antes de continuar, completa esta lista de verificación para asegurarte de que tus claves estén respaldadas de forma segura. Esto es crítico: las claves perdidas no se pueden recuperar.

Progreso de la Copia de Seguridad0/5

Consejos de Seguridad

  • Nunca almacenes tu nsec en archivos de texto plano o capturas de pantalla
  • No compartas tus claves con nadie, incluido el soporte
  • Prueba tu copia de seguridad restaurando desde ella antes de eliminar los originales
  • Considera una billetera de hardware para máxima seguridad

La Regla Explicada

3 copias de tu nsec

  • Una no es suficiente. Dos es mejor. Tres es seguro.
  • Si una falla, tienes dos respaldos

2 tipos de medios diferentes

  • Digital: Gestor de contraseñas, archivo cifrado
  • Físico: Papel escrito a mano, placa de metal
  • ¿Por qué diferentes tipos? El digital falla de manera diferente al físico

1 ubicación fuera del sitio

  • Al menos una copia debería estar en otro lugar
  • El almacenamiento en la nube cuenta como fuera del sitio (si está cifrado)
  • Caja de seguridad en el banco, amigo/familiar de confianza

Métodos de Respaldo Clasificados

MEJOR (Haz Esto):

  1. ✅ Gestor de contraseñas (1Password, Bitwarden)
  2. ✅ Escrito en papel, guardado en caja fuerte
  3. ✅ USB cifrado en ubicación diferente

BUENO:

  1. ✅ Almacenamiento en la nube cifrado (iCloud/Google Drive con cifrado)
  2. ✅ Placa de metal (a prueba de fuego/agua)

NUNCA HAGAS:

  • ❌ Captura de pantalla en el teléfono (se sincroniza a la nube)
  • ❌ App de notas sin cifrar
  • ❌ Correo electrónico a ti mismo
  • ❌ Mensaje de texto
  • ❌ Guardar en autocompletado del navegador

¿Qué Pasa Si Pierdes Tus Claves?

Por eso importa la regla de respaldo 3-2-1.

A diferencia de las plataformas centralizadas, Nostr no tiene botón de “olvidé contraseña” ni soporte al cliente para recuperar tu cuenta. Pero no te preocupes: seguir los pasos de respaldo de arriba te mantendrá seguro.

Piénsalo así: No llevarías los ahorros de toda tu vida en efectivo en el bolsillo. Guardarías la mayoría en un banco (múltiples respaldos) y solo llevarías lo que necesitas. Tu nsec es similar: guárdala de forma segura, no solo en tu teléfono.


Mejores Prácticas de Seguridad (2 minutos)

Los NO (Aprende de los Errores de Otros)

NO Hagas Capturas de Pantalla de Tus Claves

  • Las capturas se sincronizan a la nube (iCloud, Google Photos)
  • Las cuentas en la nube se hackean
  • Borrar la foto no la elimina de los respaldos

NO Guardes en Notas Sin Cifrar

  • Las notas normales de Apple Notes, Google Keep y similares no llevan cifrado de extremo a extremo
  • Se sincronizan a la nube automáticamente, así que quien entre en tu cuenta puede leerlas
  • Y también quien tenga tu teléfono o computadora desbloqueados

NO Compartas Con Nadie

  • Ni tu cónyuge
  • Ni tu mejor amigo
  • Ni “soporte de Nostr” (no existe soporte)
  • Ni nadie, nunca

Los SÍ (Mejores Prácticas)

SÍ Usa un Gestor de Contraseñas

  • 1Password, Bitwarden, KeePass
  • Cifrado, respaldo, accesible
  • Es también el sitio adecuado para una contraseña fuerte del propio gestor y de tu correo

SÍ Escribe en Papel

  • Baja tecnología, altamente confiable
  • No necesita baterías
  • Guarda en caja fuerte, caja con cerradura, o ubicación escondida

SÍ Usa Apps Firmantes de Nostr [AVANZADO]

  • Apps firmantes como Amber (Android) almacenan tus claves de forma segura
  • Los clientes solicitan firmas en lugar de almacenar claves
  • Añade capa extra de seguridad
  • Recomendado para usuarios serios

Errores Comunes (1 minuto)

Quiz: Seguridad

Seguridad de las claves

Pregunta 1 de 6

0/6 respondidas

¿Qué puedes compartir con cualquiera sin riesgo?
Crítico

Tres Formas de Perder una Cuenta (Lectura Opcional)

No son citas de nadie. Son composiciones de los errores que aparecen una y otra vez, escritas para que los reconozcas antes de cometer alguno.

“Pensé que lo había respaldado”

El nsec va a parar a un gestor de contraseñas que en realidad nunca estaba sincronizando. El teléfono muere, la bóveda del portátil no tiene esa entrada, y la cuenta y sus seguidores quedan fuera de alcance.

“La captura que no se borró”

Alguien captura las claves en pantalla y luego borra la foto. La carpeta de eliminados recientes la guarda un mes, y la copia en la nube bastante más. Quien entre en esa cuenta de la nube se lleva el nsec.

“El extraño ‘servicial’”

Llega un mensaje ofreciendo “verificar” o “vincular” tu cuenta, y pide tu nsec para hacerlo. Nadie legítimo necesita jamás tu nsec. No existe servicio de verificación, ni mesa de soporte, ni ninguna razón para entregarlo.


✓ Lista de Verificación de Respaldo de Claves


Avanzado: Lo Que Cuesta Perder Tus Claves

⚠️ Haz clic para leer: qué pasa sin respaldos adecuados (opcional)

La regla 3-2-1 te mantiene seguro. Sáltatela y la pérdida suele tomar una de estas formas:

El creador que cobra zaps
Meses construyendo una audiencia y cobrando en zaps, y entonces le roban el teléfono y el nsec estaba solo ahí. La identidad se acabó: ya no hay forma de publicar como tú, ni de demostrar que la cuenta fue tuya alguna vez. Conviene saberlo: los zaps se pagan directamente a tu cartera Lightning, no los custodia tu clave Nostr, así que ese dinero está tan a salvo como el respaldo de la propia cartera. Son dos cosas que respaldar, no una.

La cuenta con años a la espalda
Un teléfono acaba en la piscina. Sin respaldo, las publicaciones, las respuestas y la audiencia se quedan en los relays bajo una clave que ya nadie puede usar, y empiezas otra vez desde cero.

El portátil que se averió
Una única copia en una sola máquina no es un respaldo. Cuando el disco falla, no hay enlace de restablecimiento ni nadie a quien reclamar.

El hilo común: cada una de estas se evita con una copia en un gestor de contraseñas o en papel, hecha el mismo día en que generas la clave.


¿Preguntas? Consulta nuestras Preguntas Frecuentes para inquietudes comunes sobre claves y seguridad.

Mejora esta página ¿Ves una errata o algo poco claro? Edita esta guía en GitHub.
Síguenos en Nostr