Tu dinero es tuyo.
Y solo tuyo.
Your money is yours.
And only yours.
CASK es una billetera de auto-custodia: tú controlas tus llaves, no nosotros ni ningún tercero. Nadie puede congelar, mover ni tocar tus fondos sin tu permiso. Aquí te explicamos qué significa eso, por qué importa, y cómo lo protegemos.
CASK is a self-custody wallet: you control your keys, not us or any third party. No one can freeze, move, or touch your funds without your permission. Here we explain what that means, why it matters, and how we protect it.
Tu dinero, bajo tu control
En la mayoría de las plataformas de cripto —los exchanges donde compras y vendes— tu dinero no está realmente en tus manos. La empresa guarda tus llaves y controla tus fondos. Ves un número en una pantalla, pero el acceso real lo tiene otro.
On most crypto platforms —the exchanges where you buy and sell— your money isn't really in your hands. The company holds your keys and controls your funds. You see a number on a screen, but someone else holds the real access.
Solo tú tienes las llaves de tu billetera. Nosotros nunca las vemos, nunca las guardamos, y no podemos usarlas. Ni aunque quisiéramos, ni aunque nos lo ordenaran.
Only you hold the keys to your wallet. We never see them, never store them, and cannot use them. Not even if we wanted to, not even if we were ordered to.
Un principio del mundo cripto: si no controlas las llaves, no controlas tus monedas. Con CASK, las llaves son tuyas.
A principle from the crypto world: if you don't control the keys, you don't control your coins. With CASK, the keys are yours.
Solo tú accedes
Tus llaves se generan y se guardan cifradas. Nadie más las tiene.
Your keys are generated and stored encrypted. No one else has them.
Nadie las congela
Ninguna empresa puede bloquear tus fondos ni impedirte moverlos.
No company can block your funds or stop you from moving them.
Ni nosotros vemos
El servidor de CASK nunca ve tu frase secreta ni tus llaves privadas.
The CASK server never sees your secret phrase or your private keys.
La lección del mercado
Esto no es teoría. Cuando la gente dejó su dinero en manos de terceros, muchas veces lo perdió. Estos son casos reales, públicos, que marcaron la historia de las cripto:
This isn't theory. When people left their money in the hands of third parties, they often lost it. These are real, public cases that shaped crypto history:
FTX
Era el tercer exchange más grande del mundo, con más de un millón de usuarios. De un día para otro bloqueó los retiros: cientos de miles de personas quedaron sin acceso a su dinero. Se descubrió un agujero de 8 mil millones de dólares. Muchos aún no recuperaron nada.
It was the third-largest exchange in the world, with over a million users. Overnight it blocked withdrawals: hundreds of thousands of people were left with no access to their money. An $8 billion hole was uncovered. Many still haven't recovered anything.
Mt. Gox
Movía cerca del 70% de todo el Bitcoin del mundo. Colapsó tras perder unos 850,000 BTC. Más de diez años después, los usuarios todavía esperan que les devuelvan parte de su dinero.
It handled nearly 70% of all Bitcoin in the world. It collapsed after losing around 850,000 BTC. More than ten years later, users are still waiting to get part of their money back.
Celsius, Voyager, BlockFi y otros and others
Una cadena de quiebras el mismo año dejó a clientes de todo el mundo con miles de millones en pérdidas. Cuando una plataforma custodia quiebra, el dinero de los usuarios queda atrapado en el proceso de bancarrota.
A chain of bankruptcies that same year left customers around the world with billions in losses. When a custodial platform goes bankrupt, users' money gets trapped in the bankruptcy process.
El patrón se repite: cuando un tercero controla tus llaves, tu dinero depende de que esa empresa no quiebre, no sea hackeada, y no te bloquee. Con auto-custodia, ese riesgo desaparece — porque no hay intermediario que pueda fallar.
The pattern repeats: when a third party controls your keys, your money depends on that company not going bankrupt, not being hacked, and not blocking you. With self-custody, that risk disappears — because there's no intermediary that can fail.
Cómo te protege CASK
Ser dueño de tus llaves es el primer paso. Pero además, CASK está construido con varias capas de seguridad para proteger tu billetera:
Owning your keys is the first step. But beyond that, CASK is built with several security layers to protect your wallet:
- ✓Tu frase secreta se cifra en tu dispositivo. Antes de guardarse, se protege con tu contraseña usando cifrado de grado bancario. Viaja ya cifrada; el servidor solo guarda datos que no puede leer.
- ✓Your secret phrase is encrypted on your device. Before being stored, it's protected with your password using bank-grade encryption. It travels already encrypted; the server only stores data it cannot read.
- ✓Tu contraseña nunca sale de tu dispositivo. Se usa solo localmente para abrir tu billetera. Nunca se envía a ningún servidor.
- ✓Your password never leaves your device. It's used only locally to open your wallet. It's never sent to any server.
- ✓Cada operación se verifica antes de firmar. Cuando envías o cambias, tu dispositivo confirma que el destino y el monto son correctos. Nadie puede desviar tus fondos en el camino.
- ✓Every transaction is verified before signing. When you send or swap, your device confirms the destination and amount are correct. No one can divert your funds along the way.
- ✓Conexión siempre segura. Todo el tráfico va cifrado por HTTPS, con protecciones que impiden que alguien intercepte o manipule tu sesión.
- ✓Always-secure connection. All traffic is HTTPS-encrypted, with protections that prevent anyone from intercepting or tampering with your session.
- ✓Ingreso con tu huella o rostro. Usas la biometría de tu dispositivo (passkey) para entrar, sin exponer contraseñas.
- ✓Sign in with your fingerprint or face. You use your device's biometrics (passkey) to log in, without exposing passwords.
- ✓Sin instalar nada. Funciona en tu navegador. No hay extensiones ni apps que puedan ser suplantadas o comprometidas.
- ✓Nothing to install. It runs in your browser. There are no extensions or apps that can be spoofed or compromised.
CASK frente a un exchange
La diferencia clave no es técnica, es de control. Míralo lado a lado:
The key difference isn't technical, it's about control. See it side by side:
Exchange custodio
- ✕ La empresa tiene tus llaves
- ✕ The company holds your keys
- ✕ Puede congelar tu cuenta
- ✕ It can freeze your account
- ✕ Si quiebra, tu dinero queda atrapado
- ✕ If it goes bankrupt, your money is trapped
- ✕ Puede reportar o limitar tu actividad
- ✕ It can report or limit your activity
- ✕ Dependes de que no sea hackeada
- ✕ You depend on it not being hacked
CASK
- ✓ Las llaves son solo tuyas
- ✓ The keys are yours alone
- ✓ Nadie puede congelar tus fondos
- ✓ No one can freeze your funds
- ✓ Tu dinero no depende de ninguna empresa
- ✓ Your money depends on no company
- ✓ Tú controlas qué haces y cuándo
- ✓ You control what you do and when
- ✓ No hay una caja central que hackear
- ✓ There's no central vault to hack
Tu parte del trato
La auto-custodia te da control total. A cambio, también te da una responsabilidad: eres el único guardián de tu billetera.
Self-custody gives you full control. In return, it also gives you a responsibility: you are the sole guardian of your wallet.
🔐 Guarda tu frase de recuperación
Cuando creas tu billetera, recibes una frase de recuperación (unas palabras en orden). Es la llave maestra de tus fondos. Guárdala en un lugar seguro y privado, fuera de internet.
When you create your wallet, you receive a recovery phrase (a set of words in order). It's the master key to your funds. Keep it in a safe, private place, offline.
Si pierdes tu frase y tu acceso, nadie puede recuperarla por ti —ni siquiera nosotros—, porque justamente nadie más la tiene. Ese es el precio del control total: no hay una empresa que pueda "restablecer tu contraseña", pero tampoco hay una empresa que pueda perderla o entregarla.
If you lose your phrase and your access, no one can recover it for you —not even us—, precisely because no one else has it. That's the price of full control: there's no company that can "reset your password", but there's also no company that can lose it or hand it over.
Un par de hábitos simples te mantienen seguro: nunca compartas tu frase con nadie, desconfía de quien te la pida (CASK jamás lo hará), y mantén tu dispositivo limpio de programas sospechosos.
A couple of simple habits keep you safe: never share your phrase with anyone, be wary of whoever asks for it (CASK never will), and keep your device free of suspicious software.
Detalles técnicos
Para quien quiera mirar bajo el capó: así funciona la seguridad de CASK por dentro. Cada punto está verificado en nuestra auditoría de seguridad.
For anyone who wants to look under the hood: here's how CASK security works internally. Every point is verified in our security audit.
Cómo se protege tu frase secreta Cifrado▶
Tu frase de recuperación nunca se guarda en texto plano. Se cifra en tu propio dispositivo antes de salir, con un esquema estándar de la industria:
Your recovery phrase is never stored in plain text. It's encrypted on your own device before leaving, with an industry-standard scheme:
Cifrado: AES-GCM 256 bits (cifrado autenticado)
Sal única por usuario · IV aleatorio por operación
Las 310,000 iteraciones siguen la recomendación de OWASP y hacen que un ataque de fuerza bruta sea extremadamente costoso. AES-GCM garantiza que el dato no solo esté cifrado, sino también que no haya sido alterado.
The 310,000 iterations follow the OWASP recommendation and make a brute-force attack extremely costly. AES-GCM guarantees the data is not only encrypted, but also that it hasn't been tampered with.
Como segunda capa, los intentos de acceso están protegidos con un bloqueo progresivo: tras varios intentos fallidos, el sistema exige esperas cada vez más largas. Esto detiene los ataques automatizados sin molestar a quien simplemente se equivocó una o dos veces.
As a second layer, access attempts are protected with a progressive lockout: after several failed attempts, the system requires increasingly longer waits. This stops automated attacks without inconveniencing someone who simply mistyped once or twice.
Por qué el servidor nunca ve tus llaves No-custodia▶
La arquitectura de CASK está diseñada para que el servidor sea, deliberadamente, incapaz de acceder a tus fondos:
CASK's architecture is designed so that the server is, deliberately, incapable of accessing your funds:
- El cifrado y descifrado de tu frase ocurren en tu navegador, no en el servidor.
- The encryption and decryption of your phrase happen in your browser, not on the server.
- El servidor solo almacena el dato ya cifrado, que no puede leer.
- The server only stores the already-encrypted data, which it cannot read.
- Tu contraseña —la que descifra la frase— nunca se transmite. Se usa solo localmente.
- Your password —the one that decrypts the phrase— is never transmitted. It's used only locally.
- El servidor nunca recibe ni maneja tu frase ni tus llaves privadas en ningún momento.
- The server never receives or handles your phrase or your private keys at any point.
El resultado: aunque el servidor fuera comprometido, no habría llaves que robar, porque simplemente no están ahí.
The result: even if the server were compromised, there would be no keys to steal, because they simply aren't there.
Cómo se verifican tus transacciones Anti-fraude▶
Cuando envías o cambias fondos, tu dispositivo no firma a ciegas lo que el servidor le dice. Antes de firmar, verifica localmente:
When you send or swap funds, your device doesn't blindly sign what the server tells it. Before signing, it verifies locally:
- Que el destino sea exactamente el que corresponde a la operación.
- That the destination is exactly the one for the operation.
- Que el monto coincida con lo que aprobaste.
- That the amount matches what you approved.
- Que cada parte de la transacción sea legítima.
- That each part of the transaction is legitimate.
Si algo no coincide, la operación se cancela y no se firma. Esto significa que, incluso si alguien intentara manipular la comunicación, no podría redirigir tus fondos: el control de qué se firma es siempre tuyo, del lado del cliente.
If anything doesn't match, the operation is canceled and not signed. This means that even if someone tried to tamper with the communication, they couldn't redirect your funds: control over what gets signed is always yours, on the client side.
Protección de la conexión y la sesión Web▶
CASK aplica las protecciones web recomendadas para aplicaciones que manejan valor:
CASK applies the recommended web protections for applications that handle value:
- HTTPS forzado con HSTS: el navegador rechaza cualquier conexión insegura.
- Forced HTTPS with HSTS: the browser rejects any insecure connection.
- Cookies de sesión protegidas (Secure, HttpOnly, SameSite): no accesibles por scripts ni enviadas en contextos cruzados.
- Protected session cookies (Secure, HttpOnly, SameSite): not accessible by scripts nor sent in cross-site contexts.
- Protección contra clickjacking, MIME sniffing y falsificación de peticiones (CSRF).
- Protection against clickjacking, MIME sniffing, and cross-site request forgery (CSRF).
¿Eres desarrollador o auditor? Puedes revisar el detalle completo de nuestra auditoría de seguridad, área por área, en la documentación técnica de auditoría.
Are you a developer or auditor? You can review the full detail of our security audit, area by area, in the technical audit documentation.
CASK es una billetera de auto-custodia. Esta página describe cómo protegemos tu billetera; la seguridad de tus fondos también depende de que guardes bien tu frase de recuperación y mantengas tu dispositivo seguro.
CASK is a self-custody wallet. This page describes how we protect your wallet; the security of your funds also depends on you keeping your recovery phrase safe and your device secure.