El Trilema de la Autocustodia
Seguridad, facilidad de uso, confianza cero. Cada setup de Bitcoin elige dos. Este trilema explica por qué la autocustodia sigue siendo difícil — y cómo Anzen acaba de romperlo.
El triángulo: elegí dos
Cada vértice es una propiedad deseable. Cada solución de autocustodia toca solo dos lados del triángulo. La tercera propiedad se sacrifica.
¿Dónde cae tu setup?
Seis preguntas. Sin nombres, sin llaves, sin datos que salgan de tu navegador.
Anzen: el vault que rompe el trilema
Luke Childs diseñó Anzen después de que el bug de Coldcard casi le cuesta sus ahorros. Es un diseño de vault en Bitcoin que logra seguridad, facilidad de uso y confianza cero simultáneamente — sin soft fork, sin empresa atrás, sin cosigner.
Una vez por año
Sacás tu hardware wallet del cajón. Firmás todas las transacciones que el vault va a necesitar durante 12 meses: gastos mensuales, revocaciones y el plan de emergencia.
El teléfono opera solo
Las transacciones pre-firmadas quedan en tu teléfono, encriptadas. Durante el año, gastás desde el teléfono como si fuera una hot wallet. Sin tocar la hardware.
Timelocks te protegen
Cada gasto tiene un candado de tiempo. Si alguien roba tu teléfono, las transacciones no se pueden adelantar. Si perdés todo, la llave de emergencia espera 1 semana.
Sin terceros
No hay empresa que custodie una llave. No hay cosigner que pueda traicionarte. Todo corre sobre Bitcoin script: timelocks, árboles de revocación y pre-firmas.
Dirección del vault de Luke en mainnet (con fondos reales):
bc1pvaultn3953ns47dw6rpm6ahfpz449vcnns5rpnr5v2d0u55fekxq39v257
Prototipo funcional en github.com/lukechilds/anzen · MIT license
Comparación de soluciones
Cada solución de autocustodia sacrifica algo. Elegí la que se ajusta a tu perfil de riesgo.
🔑 Singlesig (hardware wallet sola)
Una sola llave, un solo dispositivo. Si falla el firmware, el hardware, el generador de azar o perdés el backup, perdés todo.
Casi todas las víctimas de Coldcard 2026 estaban en este borde del triángulo.
🔐 Multisig multi-fabricante (2-of-3)
Tres llaves de fabricantes distintos. Para gastar necesitás dos. Si una falla o se pierde, las otras dos rescatan los fondos.
Tres backups, tres PINs, tres ubicaciones seguras. La complejidad misma es un riesgo.
🏦 Custodia colaborativa (Casa, Bitkey)
La empresa tiene una llave, vos tenés dos. Si perdés una, la empresa te ayuda a recuperar. UX excelente.
Una actualización maliciosa de la app y la empresa tiene 2 de 3 llaves. Escenario 6102.
🏗️ Anzen (vault con pre-firmas + timelocks)
Una vez por año firmás todos los gastos del año siguiente. El teléfono opera como hot wallet; la hardware wallet duerme en un cajón. Timelocks y árboles de revocación reemplazan al cosigner.
Prototipo funcional en mainnet. Rompe el trilema: los tres vértices a la vez.
¿Qué tan segura es tu custodia?
La auditoría CustodyScore evalúa 8 dimensiones de riesgo en 3 minutos. Sin registro, sin llaves, nada sale de tu navegador.
Auditar mi setup →