La tensión fundamental del multisig para herencia — seguridad y acceso son objetivos opuestos
🛡️ Multisig para SEGURIDAD
Objetivo: dificultar el acceso a atacantes. Cuantas más llaves necesites para gastar, más difícil para un hacker. Una sola llave comprometida no equivale a fondos robados.
Ideal: tú controlas la mayoría de llaves.
🔓 Multisig para HERENCIA
Objetivo: garantizar acceso a herederos cuando ya no estés. Los herederos deben poder alcanzar el quórum sin tu participación.
Ideal: herederos + tercero alcanzan el quórum solos.
⚡ El conflicto inevitable
Pocas llaves al heredero
Seguro en vida. Potencialmente inaccesible en muerte.
Muchas llaves al heredero
Accesible en muerte. Puede gastar (o que le roben) en vida.
✅ La solución elegante
Diseñar el esquema para que en vida el titular siempre tenga suficientes llaves bajo su control exclusivo para gastar solo, y en muerte los herederos (con o sin tercero de confianza) puedan alcanzar el quórum sin el titular. Se consigue con 2-de-3 bien distribuido, 3-de-5 o timelock.
Esquema 2-de-3 — el más utilizado para herencia con tercero de confianza
3 llaves totales, cualquier 2 pueden firmar. Nadie con 1 sola llave puede gastar.
LLAVE A
Titular (hardware wallet personal)
LLAVE B
Notario / custodio (firma solo con cert. defunción)
LLAVE C
Heredero principal
En vida del titular
El titular usa A + B o A + C para cualquier transacción — siempre tiene control sin depender de nadie.
El heredero (C) solo no puede gastar — necesita A o B, que no tiene acceso en condiciones normales.
Tras el fallecimiento
El heredero (C) + notario (B) = 2 firmas = quórum. El notario firma solo tras verificar el certificado de defunción y la documentación de heredero.
El titular ya no es necesario.
Variante sin tercero externo
LLAVE A
Titular (hardware wallet 1)
LLAVE B
Backup en caja fuerte notaría (con instrucciones en Arkakey)
LLAVE C
Heredero
En muerte: el heredero localiza la llave B con las instrucciones guardadas en Arkakey, la combina con su llave C → quórum. Riesgo: si el heredero accede a B en vida puede gastar. Solución: instrucciones al notario de la caja fuerte de entregar B solo con certificado de defunción.
Herramienta recomendada: Nunchuk. Tiene asistente de herencia específico. El notario puede ser co-firmante sin necesitar conocimientos técnicos de Bitcoin — Nunchuk abstrae la complejidad.
Esquema 3-de-5 — para patrimonios grandes y múltiples herederos
5 llaves totales, se necesitan 3 para firmar. Permite perder 2 llaves (o que 2 personas mueran) y aún poder recuperar los fondos.
LLAVE 1
Titular (HW 1)
LLAVE 2
Titular (HW 2 backup)
LLAVE 3
Heredero principal
LLAVE 4
2.º heredero / familiar
LLAVE 5
Custodio profesional
En vida
El titular usa llaves 1 + 2 + cualquiera de las otras → siempre tiene control sin necesitar a nadie. Los herederos (llaves 3+4) solos solo suman 2 → no llegan al quórum de 3 sin el custodio o el titular.
Tras el fallecimiento
Heredero 3 + Heredero 4 + Custodio 5 = 3 firmas → quórum. El custodio actúa como árbitro: solo firma con certificado de defunción.
El titular ya no es necesario.
Ventaja clave — tolerancia a fallos
Si el heredero 3 muere también: Heredero 4 + Custodio 5 + recuperar llave 1 o 2 con las instrucciones del titular = quórum. Si se pierde una llave, el sistema sigue funcionando. Adecuado para patrimonios grandes donde la resiliencia es crítica.
Herramientas: Nunchuk (mejor UX), Sparrow (máximo control técnico), Unchained Capital (custodio profesional como llave 5 con proceso de herencia formalizado para herederos no técnicos).
Timelock con Liana — la solución elegante sin necesidad de terceros
Liana (wizardsardine.com) es una wallet Bitcoin opensource de Wizards' Sardine. No es multisig tradicional — usa timelock nativo de Bitcoin para herencia sin custodios.
Cómo funciona el timelock de Liana
Llave principal
El titular
Llave de recovery
El heredero
Timelock
Ej: 52.560 bloques (~1 año)
Fase ACTIVA — En vida
→ El titular firma periódicamente una transacción de "renovación" con su llave principal.
→ Esta renovación reinicia el contador del timelock.
→ Mientras el titular renueve antes de que expire: la llave del heredero NO puede gastar.
→ El heredero con su llave sola: fondos bloqueados.
Fase EXPIRADA — Tras fallecimiento
→ El titular deja de renovar (está muerto o incapacitado).
→ Cuando el timelock expira (~1 año de inactividad): la llave del heredero se activa.
→ El heredero puede gastar con su propia llave. Sin notario. Sin terceros.
→ Completamente onchain y automático.
✅ Ventajas
✓ Sin terceros que puedan coludirse o fallar
✓ El heredero no puede gastar en vida
✓ Completamente onchain, sin custodios
✓ Opensource y auditable
⚠️ Desventajas
✗ El titular DEBE renovar periódicamente o el heredero accede antes de que muera
✗ Requiere nodo Bitcoin o Electrum personal
✗ UX más técnica que Nunchuk
✗ Si pierde la llave principal sin dar la de recovery: bloqueado hasta el timelock
Herramientas — Nunchuk, Liana, Unchained y Sparrow comparadas
Las cuatro opciones reales para implementar multisig / timelock para herencia en 2026.
| Herramienta | Esquema | UX | Opensource | Coste | Para quién |
|---|---|---|---|---|---|
| Nunchuk | Multisig (2-de-3, 3-de-5) | ⭐⭐⭐⭐ Asistente herencia | ✅ Sí | Gratis básico / pago | Intermedios-avanzados con tercero |
| Liana | Timelock (llave + recovery) | ⭐⭐⭐ Técnica | ✅ Sí | Gratuita | Avanzados sin terceros |
| Unchained | Multisig 2-de-3 (ellos = 1 llave) | ⭐⭐⭐⭐⭐ Proceso formal herencia | ❌ Comercial | ~10 $/mes | Patrimonios grandes, herederos no técnicos |
| Sparrow | Multisig avanzado, control total | ⭐⭐ Muy técnica | ✅ Sí | Gratuita | Expertos que construyen su esquema |
¿Cuál elegir?
Para la mayoría de casos: Nunchuk + notario como co-firmante
Para máxima autonomía técnica: Liana (timelock, sin terceros)
Para grandes patrimonios con proceso formal: Unchained Capital
Para expertos que construyen su propio esquema: Sparrow Wallet
Los 3 riesgos fatales del multisig mal configurado — fondos bloqueados para siempre
Estos tres errores convierten el esquema técnicamente perfecto en fondos inaccesibles. Cada uno tiene solución — si sabes que existe.
El quórum inalcanzable post-mortem
El problema
El esquema fue configurado para seguridad máxima sin pensar en el escenario post-mortem. Ejemplo: titular con 3-de-5 donde él tiene 3 llaves y da 1 al heredero y 1 al notario. Heredero + notario = 2 → no llegan al quórum de 3. El titular muere → fondos bloqueados para siempre.
La solución
Antes de depositar Bitcoin en la wallet, simular explícitamente el escenario "el titular ha muerto." ¿Pueden los herederos + terceros llegar al quórum sin mí? Si la respuesta es no: rediseñar el esquema antes de usarlo.
⚡ La prueba del quórum post-mortem es obligatoria antes de poner fondos.
El descriptor perdido
El problema
Las frases semilla están a salvo. El heredero tiene 2 de las 3. Pero no tiene el archivo de configuración (descriptor / wallet file). Sin el descriptor: no puede reconstruir la wallet multisig aunque tenga las semillas. Las semillas sin descriptor = fondos inaccesibles. El descriptor contiene el tipo de script, las xpubs de todos los co-firmantes y los derivation paths.
La solución
Exportar el descriptor de Nunchuk/Sparrow y guardarlo en Arkakey con la misma prioridad que las frases semilla. El descriptor solo contiene claves públicas (no privadas) — guardarlo no compromete la seguridad y puede almacenarse en múltiples lugares.
⚡ El descriptor es tan importante como la frase semilla. Sin él, las semillas solas son inútiles.
El heredero no técnico
El problema
El esquema es perfecto técnicamente. El heredero tiene frases semilla + descriptor. Pero no sabe qué es Nunchuk ni cómo importar un descriptor. No conoce el proceso. Fondos técnicamente accesibles, prácticamente bloqueados por falta de conocimiento. Es el riesgo más frecuente y más fácil de resolver con tiempo.
La solución
Triple solución: (1) Elegir Nunchuk o Unchained (mejor UX que Sparrow). (2) Dejar instrucciones paso a paso en Arkakey: "Descarga Nunchuk en iOS/Android. Importa el descriptor adjunto. Conecta tu llave. Sigue estos pasos numerados." (3) Designar un albacea técnico en el testamento: alguien de confianza con conocimientos de Bitcoin que asista al heredero.
⚡ Instrucciones escritas para alguien no técnico son parte del esquema, no un extra.
Qué guardar en Arkakey — la capa de documentación sin la cual el mejor esquema falla
El heredero más técnico del mundo no puede recuperar fondos si no sabe qué esquema usaste, con qué herramienta, quiénes son los co-firmantes y dónde están las llaves.
Checklist técnico para guardar en Arkakey
□ Tipo de esquema y software
"Multisig 2-de-3. Uso Nunchuk versión X." O: "Liana con timelock de 52.560 bloques (~1 año). Mi llave principal es Ledger Nano X. La llave de recovery es Coldcard de Carlos."
□ Descriptor / wallet file (CRÍTICO)
Exportar el descriptor desde Nunchuk/Sparrow y guardarlo en la bóveda. Empieza por "wsh(multi(..." o similar. SIN ESTE ARCHIVO: imposible reconstruir la wallet aunque se tengan todas las semillas.
□ Ubicación física de cada llave
"Llave A: Ledger Nano X en el cajón superior derecho del escritorio." "Llave B: frase semilla en placa de acero, caja fuerte Notaría Pérez (Madrid), tel. 91 XXX XXXX." "Llave C: Carlos Martínez tiene su propia llave."
□ Contacto de co-firmantes
Nombre + teléfono + email del notario / custodio. Instrucción explícita: "Solo firma tras presentar certificado de defunción y documentación de heredero."
□ Instrucciones paso a paso
"Para recuperar los fondos: (1) Descarga Nunchuk en iOS/Android. (2) Importa el descriptor (archivo adjunto en esta bóveda). (3) Conecta la llave C en el hardware wallet. (4) Contacta a Carlos para que conecte su llave. (5) Firma la transacción de envío a tu dirección personal."
□ Albacea técnico
"Si no sabes qué hacer o tienes problemas: contacta a [nombre, teléfono]. Es alguien de confianza con conocimientos de Bitcoin que puede ayudarte en el proceso."
Zero-knowledge: Toda esta información en Arkakey está cifrada con AES-256 y solo el titular puede acceder. Ni siquiera Arkakey puede ver el contenido. La bóveda se desbloquea para los herederos solo cuando el Heartbeat — el sistema de verificación de vida — no recibe confirmación del titular. Más sobre cómo funciona: bóveda digital zero-knowledge.
Wallet multisig empresarial — cuando la herencia es continuidad del negocio
Cada vez más empresas en España tienen Bitcoin en tesorería. Si el CEO o socio fundador fallece, el objetivo no es que "la familia herede" — es que la empresa no se paralice.
LLAVE 1
CEO
LLAVE 2
CTO / Resp. técnico
LLAVE 3
Abogado empresa
LLAVE 4
2.º socio fundador
LLAVE 5
Custodio profesional
Si el CEO fallece
CTO (2) + Abogado (3) + Socio (4) = 3 firmas → quórum. La empresa puede seguir pagando, operando y moviendo fondos sin el CEO. La continuidad del negocio está garantizada por el esquema técnico.
Diferencias críticas con el multisig personal
→ Requiere documentación jurídica adicional: poderes notariales, actas societarias, política de gobernanza de tesorería
→ Los firmantes son roles, no personas: si el CTO cambia, hay que rotar la llave correspondiente
→ El protocolo de herencia empresarial debe estar en el plan de continuidad del negocio
Preguntas frecuentes
El multisig perfecto sin documentación equivale a fondos bloqueados para siempre
Descriptor de la wallet, ubicación de cada llave, contacto del notario co-firmante, instrucciones paso a paso para el heredero. Todo cifrado en Arkakey, entregado automáticamente cuando actives el Heartbeat.
Documentar mi esquema multisig →Gratis · Zero-knowledge · AES-256
¿Sabes cuánto ISD pagarán tus herederos por el saldo de tu wallet?
El valor a fecha de fallecimiento es la base imponible. Calcula el ISD según tu CCAA para planificar con tiempo.
Calcular ISD de criptomonedas →Gratis · Sin registro
Artículos relacionados
Gestión Herencia Digital
Qué es una frase semilla y cómo protegerla para que tus herederos accedan
La guía base sobre frases semilla, BIP-39 y opciones de custodia para herencia.
Gestión Herencia Digital
Custodia propia vs exchange: qué conviene para que tus herederos accedan
Self-custody vs exchanges centralizados en el contexto de herencia.
Testamento Digital
Cómo incluir criptomonedas en tu testamento digital
El marco legal español para legar activos digitales: cláusulas y proceso.