Reseña de KeepKey
Advertencia de seguridad
KeepKey tiene un problema específico, y no es aquel del que suele ser acusado. En 2019 Kraken Security Labs demostró que cualquiera que tenga el dispositivo unos 15 minutos con unos 75 dólares de equipo de glitching puede sacar la semilla de un KeepKey, lo que entrega la semilla cifrada, y el PIN de 1 a 9 dígitos que la protege es trivial de romper por fuerza bruta después. La conclusión de Kraken fue que la falla está en el microcontrolador y no en el código, así que ninguna actualización de firmware puede cerrarla. Compre uno solo si aquello de lo que se defiende es el malware y el phishing y no un robo en su casa, y active de todos modos la frase de contraseña BIP39.
KeepKey no oculta nada de esto, lo cual vale la pena decir con claridad. Su página de producto nombra el chip, un STM32F405 ARM Cortex-M4, publica los esquemáticos del hardware, el diseño de la PCB y la lista de materiales en GitHub, y enumera "ningún elemento seguro propietario" como una decisión de diseño y no como una omisión: cada pieza es de venta común, así que cualquiera puede auditar la placa o construir una. Ese es un argumento real, y es el que Ledger no puede hacer, ya que el diseño de su hardware y el sistema operativo del dispositivo son cerrados. Su costo es el ataque de arriba, porque un microcontrolador de propósito general no está construido para guardar un secreto frente a alguien que tiene la placa en la mano, y el informe de Kraken dice exactamente eso sobre esta familia de chips.
El propio sitio de KeepKey sitúa el origen de la marca en 2014 y envía desde Denver, Colorado. Destacó por una cosa: una pantalla OLED de 3,12 pulgadas, la más grande de su época, que hacía que verificar una dirección en el dispositivo fuera de verdad legible. El exchange ShapeShift compró la empresa en agosto de 2017 y bajó el precio de forma agresiva para hacer crecer su base de usuarios, y cuando ShapeShift se disolvió en una DAO en julio de 2021 la billetera salió de sus manos.
El firmware se mantiene, lo cual vale la pena decir con claridad porque la tienda no lo muestra. keepkey.com vende el dispositivo Gen 3 a $59,95 y promete actualizaciones de firmware gratuitas de por vida sin publicar un historial de versiones; el repositorio en github.com/keepkey/keepkey-firmware lleva el registro real. La versión 7.10.0 agregó salidas Taproot en febrero de 2025, la 7.14.0 agregó Solana, Tron, TON y Zcash en abril de 2026, y la 7.14.1 siguió en junio de 2026 con más tipos de firma y con lo que sus notas llaman endurecimiento de seguridad en la validación de firmas y el manejo de mensajes. Las etiquetas de versión están firmadas, y cada versión publica el hash esperado de una compilación reproducible de Docker, así que el binario que usted instala se puede comparar con el código fuente. El desarrollo es más lento que el del resto del sector, con un intervalo de once meses entre las versiones de marzo de 2024 y febrero de 2025, pero lento no es lo mismo que abandonado.
Así que la advertencia aquí es sobre el hardware, no sobre el abandono. Si guarda ahorros de verdad en un KeepKey, active una frase de contraseña BIP39, que nunca se escribe en el dispositivo y por lo tanto sobrevive al ataque, o pásese a un dispositivo construido alrededor de un elemento seguro: un modelo Trezor Safe, un Ledger actual, o un BitBox02. Si se cambia, genere una semilla nueva en el dispositivo nuevo en lugar de importar la vieja, ya que la semilla vieja ha pasado su vida en hardware con una debilidad física conocida.
- Fabricante
- KeepKey
- Tipo
- Dispositivo de hardware
- Precio
- $59,95
- Funciona en
- Windows, macOS, Linux
- Quién tiene las claves
- autocustodia, claves generadas y guardadas en el dispositivo y no en su computadora
- Solo bitcoin
- No, multiactivo
- Pantalla
- OLED de 3,12 pulgadas, 256 x 64 píxeles
- Conectividad
- Cable USB
- Lanzamiento
- 2015, aunque el propio sitio de KeepKey sitúa el origen de la marca en 2014
- Monedas admitidas
- 11 cadenas nativas más tokens EVM según el propio recuento del fabricante, con swaps de THORChain en la aplicación
Ventajas y desventajas
Lo que funciona
- La pantalla OLED de 3,12 pulgadas era la más grande de su época y hace que revisar direcciones sea fácil de leer
- El firmware se sigue publicando: salidas Taproot en 2025, cuatro cadenas más en 2026, en etiquetas firmadas
- Cada versión publica el hash esperado de una compilación reproducible, así que usted puede verificar el binario que instala
- Los esquemáticos, el diseño de la PCB y la lista de materiales están publicados, y el chip está nombrado: ningún otro fabricante importante llega tan lejos
- Una de las billeteras de hardware nuevas más baratas a $59,95, con hardware simple, robusto y apto para principiantes
Lo que conviene vigilar
- La semilla se puede extraer con 15 minutos de acceso físico, y Kraken encontró que ninguna actualización de firmware puede cerrarlo
- Sin elemento seguro, algo que KeepKey presenta como una decisión de diseño y no como una carencia, así que la semilla vive en la flash de un chip de propósito general
- El PIN es de 1 a 9 dígitos, así que una vez que la semilla cifrada sale del dispositivo es trivial romperlo por fuerza bruta
- La tienda anuncia actualizaciones de firmware gratuitas de por vida sin enlazar el historial de versiones que respalda la promesa
- Las versiones son poco frecuentes para los estándares del sector: ninguna entre marzo de 2024 y febrero de 2025
Vale la pena comparar
- Trezor Safe 3El dispositivo de entrada de Trezor por $59, que combina un elemento seguro certificado con firmware totalmente de código abierto y dos botones físicos.
- Ledger Nano S PlusEl dispositivo de entrada de Ledger por $59: el mismo elemento seguro certificado que el Stax de $399, sin Bluetooth y sin ningún soporte para iPhone.
- BitBox02Fabricada en Suiza, totalmente de código abierto, vendida en ediciones Multi y Bitcoin-only, con un modelo Nova que funciona desde un iPhone.
Comparativas de KeepKey
Dato por dato frente a cada billetera del mismo tipo que reseñamos, con un veredicto donde lo decide nuestra valoración.
- BitBox02 frente a KeepKey
- Blockstream Jade frente a KeepKey
- Coldcard frente a KeepKey
- Foundation Passport frente a KeepKey
- KeepKey frente a Keystone 3 Pro
- KeepKey frente a Ledger Flex
- KeepKey frente a Ledger Nano S Plus
- KeepKey frente a Ledger Stax
- KeepKey frente a Ledger Nano X
- KeepKey frente a OneKey
- KeepKey frente a SafePal S1
- KeepKey frente a Tangem Wallet
- KeepKey frente a Trezor Safe 3
- KeepKey frente a Trezor Safe 5
Preguntas frecuentes
¿Sigue siendo seguro usar un KeepKey?
Depende de aquello de lo que se esté defendiendo. Contra el malware y el phishing hace el trabajo que se supone que hace una billetera de hardware. Contra alguien que consigue el dispositivo no lo hace: Kraken Security Labs demostró en 2019 que la semilla se puede extraer en unos 15 minutos con unos 75 dólares de equipo, y que el firmware no puede arreglarlo. Active una frase de contraseña BIP39, que no se almacena en el dispositivo, o use una billetera con un elemento seguro.
¿El firmware de KeepKey sigue manteniéndose?
Sí. La tienda no muestra un historial de versiones, así que es fácil suponer lo contrario, pero github.com/keepkey/keepkey-firmware publica versiones fechadas y firmadas: soporte de salidas Taproot en febrero de 2025, Solana, Tron, TON y Zcash en abril de 2026, y más tipos de firma junto con endurecimiento de seguridad en junio de 2026. Las versiones vienen con el hash esperado de una compilación reproducible.
¿KeepKey se sigue vendiendo?
Sí. keepkey.com lista un dispositivo Gen 3 a $59,95 y anuncia firmware de código abierto, 11 cadenas nativas, swaps de THORChain y actualizaciones de firmware gratuitas de por vida. El historial de versiones que respalda la última de esas promesas vive en GitHub y no en la tienda.
¿Con qué debería reemplazar un KeepKey?
Si quiere un dispositivo que resista un ataque físico, compre uno construido alrededor de un elemento seguro: un Trezor Safe 3, 5 o 7, un Ledger actual, o un BitBox02. Genere una semilla nueva en el dispositivo nuevo en lugar de importar la frase de su KeepKey.
¿Cómo muevo las monedas fuera de un KeepKey de forma segura?
Configure la billetera nueva, verifique una dirección de recepción en la pantalla propia del dispositivo nuevo, envíe una pequeña cantidad de prueba desde el KeepKey, confirme que llega, y después envíe el resto. Solo entonces retire el KeepKey, y trate su semilla como gastada en lugar de reutilizarla en ningún lado.
