Son las dos hardware wallets más conocidas del mundo y la elección más común para quien quiere pasar a la autocustodia. Tienen enfoques distintos en seguridad, open source y usabilidad. Esta guía te ayuda a elegir sin publicidad de ninguna de las dos.
Nano S Plus · Nano X · Stax
Model One · Model T · Safe 3
Ambas hacen lo mismo: guardar tu clave privada en un chip físico desconectado de internet para que ningún malware en tu ordenador pueda robarla. Cuando firmas una transacción, la firma ocurre dentro del dispositivo y solo la firma (nunca la clave) sale al ordenador. Cualquiera de las dos es infinitamente más segura que guardar Bitcoin en un exchange o en una wallet de software.
Ledger usa un chip Secure Element (SE) certificado, el mismo tipo de chip que los pasaportes biométricos y las tarjetas bancarias. Es extremadamente resistente a ataques físicos (side-channel, glitching). El inconveniente: el firmware del SE es propietario y no puede auditarse completamente por la comunidad.
Trezor es completamente open source: todo el hardware y el firmware están públicamente disponibles para que cualquiera los audite. El inconveniente: usa chips de microcontrolador estándar (STM32) sin la certificación de seguridad física del SE de Ledger, lo que los hace algo más vulnerables a ataques físicos sofisticados si alguien tiene acceso físico al dispositivo.
| Característica | Ledger Nano X | Trezor Safe 3 |
|---|---|---|
| Precio orientativo | ~149€ | ~79€ |
| Chip de seguridad | Secure Element (EAL6+) | Microcontrolador estándar |
| Open source | Parcial | 100% (hw + fw) |
| Bluetooth | Sí (Nano X) | No |
| Pantalla | Pequeña (Nano X) | Táctil (Model T) |
| Compatibilidad de coins | +5.500 tokens | +1.000 tokens |
| Passphrase BIP39 | Sí | Sí |
| Firmware auditable | Parcialmente | Completamente |
| Historial de incidentes | Fuga de datos clientes 2020 | Vulnerabilidad física (parcheada) |
En mayo de 2023, Ledger anunció un servicio opcional llamado "Ledger Recover" que dividía la seed phrase en fragmentos y los enviaba a servidores externos para respaldo en la nube. La comunidad reaccionó con dureza: demostraba que el firmware de Ledger era técnicamente capaz de exportar la seed phrase, algo que muchos creían imposible por diseño. El servicio sigue siendo opcional y no compromete a quien no lo activa, pero dañó la confianza en Ledger entre los usuarios más técnicos.
Trezor, al ser completamente open source, no puede implementar este tipo de funcionalidad sin que la comunidad lo detecte y rechace inmediatamente.
Si tu objetivo es exclusivamente Bitcoin y priorizas la máxima seguridad posible, existe una tercera opción que muchos expertos consideran superior a ambas: Coldcard (de Coinkite). Es completamente open source, usa Secure Element, puede operar en modo air-gapped (sin conectarse nunca a un ordenador) y tiene las características de seguridad más avanzadas disponibles. El inconveniente: es más cara (~150€) y más técnica de usar.
▸ Veredicto
Ambas son buenas opciones. Para usuarios no técnicos que quieren compatibilidad con muchos activos, Ledger. Para quien valora el open source por encima de todo, Trezor. Para Bitcoin-only con máxima seguridad, Coldcard. Lo más importante: cualquiera de las tres es infinitamente mejor que dejar tus fondos en un exchange.