
Cualquiera que haya llevado un curso de diseño de protocolos vio el principio de Kerckhoffs más o menos en la segunda semana. Es el que todos saben recitar. Y esta comunidad, que se pasa seis horas discutiendo si el RNG de una cartera es confiable, entrega defensas contra coacción física construidas sobre seguridad por oscuridad, y fallan en la primera página del manual.
Nada sutil. Los manuales lo dicen solos, y este texto es casi puro citarlos.
Lo que Kerckhoffs realmente dice
Deja la jerga a un lado. Un sistema tiene que seguir siendo seguro cuando el atacante sabe exactamente cómo funciona. Todo menos la llave es público: el diseño, el software, el procedimiento, el hecho de que el procedimiento exista. Un diseño se juzga por cómo se comporta frente a alguien que leyó la misma documentación que tú.
Eso no es pesimismo sobre los atacantes. Es una admisión sobre la publicación. En cuanto una defensa llega al consumidor, su descripción está en un artículo de soporte, en el idioma del atacante, indexada y gratis.
La seguridad por oscuridad tiene número de catálogo
La familia de tácticas que rompe esa regla tiene nombre y número de expediente. Reliance on Security Through Obscurity, catalogada como CWE-656. En cualquier otro dominio del software esa entrada es un defecto que se arregla. En la custodia de bitcoin es la recomendación de consenso.
Y este paradigma, que el diseño de protocolos llama oscuridad, es intrínsecamente condescendiente. Supone que el ladrón no tiene la capacidad mental de leer los mismos manuales, ver los mismos tutoriales y tomar los mismos cursos que sus víctimas. Si un procedimiento se puede aprender en internet, un ladrón también lo aprende, y desde luego va a saber que el procedimiento existe.
Apunta a la suposición, no a quien la sostiene. La gente que entrega estas funciones son ingenieros cuidadosos que se equivocaron en una premisa. Resulta que es la que carga con todo lo demás.
Tres apuestas sobre lo que va a creer un atacante
El consejo habitual viene en tres partes: guarda en silencio, niega si te preguntan, ten algo chico para entregar. Reescríbelas sin el tono tranquilizador y son tres apuestas sobre el estado mental de un adversario. No tres controles. Tres corazonadas sobre lo que va a pensar otra persona, hechas por quien menos puede comprobarlo.
Un control funciona cuando el atacante sabe de él. Esa es toda la distinción, y cada mecanismo de abajo falla de ese lado.
La clase, en palabras de los propios fabricantes
Voy a citar documentación en vez de caracterizarla, porque la clasificación hace el trabajo sola y caracterizar invita una discusión sobre intenciones que nadie necesita.
El PIN que borra, y el respaldo que da por hecho
La Jade de Blockstream trae un PIN alterno que, en palabras del centro de ayuda, "automatically delete[s] the encrypted wallet information from Jade if entered". Se presenta como "especially useful in the event of a physical threat, as you can provide this PIN to an attacker". Lo tecleas y el aparato informa nada más "Internal Error", así que el borrado se lee como falla y no como decisión.
Crédito donde toca: el borrado en sí es real, instantáneo y no se puede interrumpir. No hay carrera que ganar.
Ahora lee la siguiente advertencia en esa misma página. Después "there is no way to regain access to your funds except by restoring using your recovery phrase", así que el titular debe "make sure you have a backup before proceeding".
La función da por hecho un respaldo. Quien sigue la documentación lo tiene; quien no, destruyó sus propios ahorros bajo presión. O sea que lo que el borrado quita no es el secreto. Quita el camino del aparato hacia el secreto, y deja en pie el camino que pasa por la memoria de la persona sobre dónde está el respaldo.
El borrado elimina la ruta que no exigía lastimar a nadie, y conserva la que sí.
Coldcard documenta la regresión
No hace falta deducir el siguiente paso. Un fabricante lo publicó.
Coldcard trae PIN de truco, entre ellos una cartera de coacción descrita como "a personal safety feature… If you must reveal a PIN under duress, give the duress PIN instead of your Main PIN". Lógica de señuelo común y corriente. La documentación del firmware luego considera qué pasa cuando el señuelo no se cree, y su consejo es escalar: "you may be asked what the actual duress PIN is, while under duress. We suggest providing the 'brickme' PIN in that case."
Eso es un fabricante contemplando a un atacante que sabe que los señuelos existen, y recomendando un borrado irreversible hecho con la víctima todavía en el cuarto, todavía respirando, todavía disponible para que le pregunten dónde está el respaldo.
Otras dos admisiones en la misma página valen la cita porque los fabricantes rara vez las hacen. La primera concede que el señuelo es distinguible: "if you are somehow facing an attacker who is willing to verify he has the real main PIN, it's possible that careful analysis of system responses will imply he's working with the duress PIN." El remedio que ofrecen no es un arreglo. Es una petición: "if you discover any sequences that reveal this easily, please tell us and we'll see if we can cover them up better."
Seguridad por oscuridad enunciada como programa de mantenimiento. Lo que se está defendiendo no es que el señuelo sea indistinguible, sino que nadie ha publicado todavía cómo distinguirlo. Un esquema cuya seguridad es el estado actual de la cola de divulgación es un esquema que no puedes invocar en el cuarto, porque no tienes idea de qué ha leído el hombre que tienes enfrente.
La segunda admisión es la negativa misma, ofrecida para cuando bloquear el aparato resulta indigesto: "alternatively, you can say you set the duress PIN once, but have since forgotten it."
No puedes probar que olvidaste. Es el paper acompañante entero en cinco palabras, y aquí está como orientación publicada. El fabricante enumeró las ramas y encontró un farol en cada una.
Qué afirma en realidad cada fabricante
Esto importa, y es donde se equivoca la mayor parte de la crítica de este tipo. Las tres empresas no hacen las mismas afirmaciones, y un fabricante que entrega un mecanismo sin afirmar que derrota la coacción no cometió el error del que trata este texto.
Blockstream vende el borrado para amenaza física, y no afirma nada parecido de sus carteras con passphrase. El encuadre de coacción de los señuelos por passphrase es invento de la comunidad, no del fabricante. Coldcard vende las dos mitades. Trezor es la imagen espejo de Blockstream: sus carteras con passphrase se venden por negabilidad, mientras que su wipe code, al que la propia fabricante llama PIN de "self-destruct" y que borra la semilla de recuperación, está documentado sin mención alguna de coacción, coerción ni amenaza física.
Trezor es además a quien le pidieron, en enero de 2022, hacer el borrado disimulable: un mensaje definido por el usuario al teclearlo, para que el borrado pasara por falla de hardware. La solicitud se cerró como not planned. El aparato sigue anunciando el borrado abiertamente.
Esa negativa es el documento más interesante de toda la clase. Muestra que el disfraz de "Internal Error" no es intrínseco al borrado. Es una decisión de presentación: un fabricante lo construyó, a otro se lo pidieron directamente y dijo que no.
Una ignorancia, o dos
Hay una forma limpia de ordenarlos, y no es por qué tan probable es que el atacante sea ignorante. Es por cuántas cosas distintas tiene que ignorar.
Un señuelo necesita una. No debe saber que los señuelos existen. Concédele eso y el señuelo funciona de verdad: se va con un saldo plausible y una historia que cierra.
Una autodestrucción necesita dos, y son independientes. No debe saber que la función existe, para que la falla se lea como avería. Y no debe razonar hasta el respaldo, que el manual le indicó al titular conservar. La segunda no se sigue de la primera. "Este aparato está descompuesto" nunca implicó "esta persona no tiene bitcoin". Implica que el instrumento se descompuso, y la siguiente pregunta natural es dónde guardas el respaldo, hecha a alguien que sigue ahí parado.
Así que contra un atacante informado la autodestrucción falla por la razón kerckhoffsiana de siempre, y contra uno ignorante falla igual, porque la creencia que fabrica no termina el encuentro. Es el único esquema oscuro que no tiene rama en la que gane.

Hay una versión más silenciosa de la misma falla. El FAQ de Sparrow documenta una opción para guardar los datos de la cartera en medios extraíbles, señalando que "allows you to store all Sparrow data on removable media making for more plausible deniability". La propia página de buenas prácticas de Sparrow mantiene las palabras de la semilla respaldadas aparte, "ideally in a different location". Entonces el atacante coacciona el respaldo de la semilla, lo carga en su propia cartera, y nunca toca el medio escondido. Un señuelo al menos se interpone entre él y las monedas. Este no se acerca ni de lejos, y lo que agrega es la confianza para soltar una negativa.
Ochenta y ocho personas, doce casos
La clase supone un adversario que el expediente dice que no existe.
La fiscalía francesa ha imputado a 88 personas en alrededor de una docena de casos de secuestro y extorsión ligados a cripto, que es un conteo en un momento dado de una serie de procesos en curso y no un total cerrado. El conteo de CertiK para el primer semestre de 2026 tiene las invasiones de domicilio pasando de 1 a 20 sobre 52 incidentes en la comparación anual, que es la muestra semestral de una empresa y no el registro público, así que lee la dirección y no el decimal.
Donde sea que se asienten las cifras exactas, describen bandas organizadas con reconocimiento y selección de víctimas corriendo sobre bases de datos filtradas. No oportunistas incapaces de leer una página de soporte en el idioma en que fue escrita.
El tiro por la culata
La seguridad por oscuridad no solo es ineficaz. Vendida a escala se derrota a sí misma, y a quienes más daña nunca compraron nada.
El señuelo no es solo una práctica tolerada. Es producto y es plan de estudios. Una consultoría de autocustodia en español lista entre sus niveles de pago "Passphrase (tu bóveda señuelo) — Billetera señuelo + billetera real. Protección ante coacción/coerción": una cartera señuelo vendida, con todas sus letras, como protección contra la coacción. Hay guías publicadas que entrenan la actuación. Una le dice al titular que mantenga un saldo chico en la semilla desnuda como lo que entregarías bajo coacción física, y agrega que "para que esto funcione, el saldo señuelo debe ser creíble: suficiente para parecer una cartera real, no tanto como para arruinarte si lo pierdes".
Léelo como objetivo de entrenamiento y el problema salta. Un señuelo solo necesita ser creíble ante un atacante que podría no creerlo, y el consejo se queda callado sobre qué pasa cuando no lo cree, que es la pregunta completa. La seguridad por oscuridad se está vendiendo aquí como si fuera un control, con precio y con curso.
La negativa es un bien común, y se está agotando
El entrenamiento publicitado sube la probabilidad previa de que una negativa fluida haya sido ensayada. Cuando el atacante sabe que la credibilidad se enseña y se vende, la fluidez deja de ser evidencia de verdad y pasa a ser evidencia de coaching. El remedio degrada aquello que vende.
Y lo degrada para todos. Quien nunca se entrenó, quien está diciendo la verdad pelada, ahora niega frente a un atacante que descuenta las negativas fluidas en general. También quien no tiene nada de bitcoin. El desarrollo completo está en The Denial Spiral, y es la razón por la que esta serie trata la seguridad por oscuridad como un problema de salud pública y no como uno personal.
Esconderse necesita algún lugar donde esconderse. Aquello dentro de lo que desaparece un titular discreto es la multitud enorme de gente que visiblemente no tiene bitcoin, y eso solo funciona mientras la multitud sea mayormente genuina. Entrena a suficiente gente para presentarse como común y corriente y lo común deja de cargar información, porque el atacante ya no está separando a quienes tienen de quienes no. Si todos son agujas, no hay pajar.

Estructural, no medido. Nadie ha contado cuántos titulares practican la discreción, y por el mecanismo 1 nadie puede: la oscuridad no se anuncia. La afirmación es sobre qué le pasa a la multitud conforme se extiende el entrenamiento, no sobre dónde está la multitud hoy.
Un diseño público hace más creíble una negativa común
Una última inversión, y es la parte que me parece genuinamente sorprendente.
Una defensa oscura le pide al atacante que crea una afirmación, contra su incentivo de no creerla y sin manera de que ninguno de los dos zanje el asunto. Un diseño especificado en público cambia lo que cuesta hacer esa afirmación. Un atacante que da crédito a que hay mecanismos eficaces en circulación está dando crédito a que mentir no es la única herramienta de la víctima, y un titular con alternativas reales tiene menos motivo para echar mano de una mentira.
Así que un diseño limpio según Kerckhoffs mejora la posición justo de aquellas negativas oscuras que fue construido para volver innecesarias. La seguridad por oscuridad sigue siendo insostenible como defensa primaria. No le da igual qué diseño acompaña.
La clasificación, la documentación de los fabricantes y el argumento del bien común están desarrollados en The Denial Spiral, acceso abierto, sin registro. Su acompañante, The Deadly Race, trata de lo que pasa una vez que el atacante ya está en el cuarto: un decomiso que deja un camino viable pero inconcluso convierte un robo en una carrera, y le pone precio a tu eliminación.
Cada cita de fabricante de arriba viene de documentación pública, enlazada en el paper. Si leí mal una función, o si una página cambió, dímelo y lo corrijo en público.
Si valió tu tiempo. Mándaselo a alguien que entrega un PIN de coacción. Una ⭐ en Great Wall, la investigación o estos textos no cuesta nada y hace más fácil encontrar el trabajo. Y si quieres financiarlo, support acepta ⚡ Lightning y on-chain, sin registro, sin niveles, sin esperar nada de vuelta.