BIP-39 es un estándar que define cómo la entropía de una billetera puede representarse como una frase mnemónica legible por personas y convertirse después en una semilla. Suele asociarse con las frases de recuperación de 12 o 24 palabras que usan las billeteras de criptomonedas.
Qué es BIP-39
En el fondo, una billetera cripto se construye a partir de un número aleatorio muy grande. Anotar ese número en dígitos sería propenso a errores, así que BIP-39, presentado en 2013, define una manera de codificarlo como palabras corrientes. Las personas copian palabras con mucha más fiabilidad que largas cadenas hexadecimales, y por eso casi toda billetera moderna te muestra una lista de palabras en lugar de un código. Las palabras son solo una forma amable para el humano del mismo secreto.
La lista de 2.048 palabras
BIP-39 usa una lista fija de exactamente 2.048 palabras en inglés, ordenadas alfabéticamente desde «abandon» hasta «zoo». Cada palabra representa un valor de 11 bits, así que la información la lleva su posición en la lista, no la palabra en sí. La lista está elegida de modo que las cuatro primeras letras de cada palabra sean únicas, lo que permite a las billeteras autocompletar y comprobar lo que escribes. Otros idiomas tienen sus propias listas oficiales, pero la inglesa es con diferencia la más habitual.
12 palabras frente a 24 palabras
El número de palabras depende de cuánta aleatoriedad (entropía) usa la billetera al empezar: 128 bits producen una frase de 12 palabras y 256 bits, una de 24. Ambas quedan muy lejos de cualquier posibilidad realista de ser adivinadas, así que 12 palabras son de sobra seguras; 24 simplemente añaden margen y son el valor por defecto en muchas billeteras de hardware. Y algo importante: la última palabra no es aleatoria, incluye una suma de control, de modo que una frase con una errata suele rechazarse por inválida.
De las palabras a las claves
Las palabras en sí no son tus claves privadas. Tu billetera pasa la frase, más una contraseña opcional, por una función de hash lenta (PBKDF2-HMAC-SHA512) para producir una semilla de 512 bits, y a partir de ahí deriva cada clave y cada dirección. Como el proceso está estandarizado, la misma frase recrea la misma billetera en cualquier aplicación compatible con BIP-39, y eso hace que tu frase semilla sea a la vez tu copia de seguridad y, en malas manos, el acceso total.
BIP-39 Passphrase
BIP-39 admite además una passphrase opcional. La misma frase mnemónica combinada con otra passphrase produce una semilla distinta, lo que puede llevar a una billetera completamente diferente.
12 palabras y 24 palabras comparadas
En resumen
BIP-39 es la razón de que tu copia de seguridad sea una lista de palabras y no un muro de números: codifica el secreto de tu billetera como una frase legible y verificada. Cualquiera que tenga la frase puede reconstruir la billetera, así que guárdala fuera de línea y nunca la escribas en un sitio web. Doce palabras ya son seguras; la suma de control protege de las erratas; y el estándar es lo que te permite recuperar tus fondos en casi cualquier billetera. Para seguir aprendiendo los fundamentos, sigue leyendo Bitbase Academy.
Preguntas frecuentes
¿BIP-39 es lo mismo que una frase semilla?
No exactamente. BIP-39 es el estándar que define cómo el número aleatorio de partida de una billetera se codifica en palabras corrientes y luego se convierte en una semilla; la frase semilla es lo que ese estándar produce. Las palabras son solo una forma amable para las personas del mismo secreto.
¿Por qué las billeteras usan 12 o 24 palabras?
El número de palabras depende de cuánta aleatoriedad usa la billetera al empezar: 128 bits producen una frase de 12 palabras y 256 bits una de 24. Ambas quedan muy lejos de cualquier posibilidad realista de ser adivinadas, así que 12 palabras son de sobra seguras y 24 solo añaden margen.
¿Qué es una passphrase BIP-39?
Una passphrase BIP-39 es un secreto adicional opcional que el estándar admite junto a las palabras. La misma frase mnemónica combinada con otra passphrase produce una semilla distinta, lo que puede llevar a una billetera completamente diferente.
¿Qué diferencia hay entre BIP-39, BIP-32 y BIP-44?
BIP-39, BIP-32 y BIP-44 cubren pasos distintos de la misma cadena. BIP-39 convierte la aleatoriedad de la billetera en palabras y luego en una semilla, BIP-32 define cómo se deriva de esa semilla todo un árbol de claves, y BIP-44 fija la convención de rutas de cuenta y moneda que las billeteras siguen dentro de ese árbol.
Lecturas relacionadas
Otros artículos de Bitbase sobre este tema:
- Billeteras BIP-44 y rutas de derivación explicadas
- Criptoactivos en la sucesión: cómo un ejecutor obtiene acceso en realidad
- El drawdown y la recuperación explicados
Aviso legal: Este artículo es contenido educativo de Bitbase Academy y se ofrece solo con fines informativos. No constituye asesoramiento de inversión, negociación, fiscal ni financiero. Los criptoactivos son volátiles; evalúa tu propio riesgo. Redactado en junio de 2026; consulta la información oficial más reciente.
Fuentes
[1] Bitcoin Improvement Proposals, "BIP-39: Mnemonic Code for Generating Deterministic Keys" github.com
[2] Trezor Learn, "What Is BIP39?" trezor.io
[3] Investopedia, "What Is a Private Key, and How Does It Work?" investopedia.com






