Saltar al contenido
Lecciones

Zcash

Cómo hacer una transacción verdaderamente anónima

Cómo enviar Zcash con privacidad total (z→z), los errores que te desanonimizan, las claves de visualización y los compromisos honestos que deberías conocer.

12 min Actualizado 30 may 2026

Ya habéis aprendido cómo Zcash oculta las cosas. Ahora viene la parte difícil: mantenerse oculto de verdad.

La privacidad no es una casilla que marcáis una sola vez. Es un hábito. La criptografía es impecable, pero podéis perfectamente delataros con un solo clic perezoso. Esta lección es el manual práctico: cómo enviar un pago genuinamente anónimo, los errores que lo desbaratan sin que os deis cuenta y los compromisos honestos que nadie pone en la página de marketing.

Hazlo bien: z→z, de principio a fin

Antes de leer — adivina

Adivina: una transferencia z→z totalmente blindada, ¿cuántas de estas oculta — emisor, receptor, importe, memo?

El estándar de oro es una transacción z→z totalmente blindada: dirección blindada de entrada, dirección blindada de salida, idealmente a través del pool moderno Orchard.

Una transferencia z→z oculta cuatro cosas a la vez: el emisor, el receptor, el importe y el memo. Bitcoin no puede ocultar ninguna de ellas. De eso va todo el asunto.

La regla que más importa: mantén tus fondos dentro del pool blindado todo el tiempo. Recibe blindado, conserva blindado, gasta blindado. En el momento en que el dinero cruza a una dirección transparente, has abierto una ventana en el muro.

Usa una dirección unificada

Una dirección unificada (UA) (empieza por u1…) es una única dirección que enruta automáticamente los fondos entrantes al mejor pool blindado (Orchard). Una sola dirección, menos cosas en las que pensar y menos posibilidades de exponer accidentalmente un receptor transparente.

u1qq2fpu5jfd9k0xkq4d2vj3m7r0n8q5l6t8w2hx7p4c9v3b1m6s0z5y8x2w4q7e9r3t1y6u8i0o2p4a6s8d0f2g4h6j8k0l

(Es un marcador de posición: las UA reales son más largas y más feas. No reutilices nunca una que hayas encontrado en un tutorial.)

Carteras que hablan blindado

  • Zashi (creada por ECC) — ahora hace que lo blindado sea lo predeterminado, así que tienes que esforzarte para no ser privado. Ese es exactamente el diseño correcto.
  • Ywallet — flexible, admite pools blindados.
  • zcashd / zcash-cli — la vía del nodo completo. Ten en cuenta que zcashd está siendo sustituido; Zebra es el nodo moderno de aquí en adelante.

Un envío blindado conceptual desde la línea de comandos tiene este aspecto: fíjate en que el origen y el destino son ambos blindados:

zcash-cli z_sendmany "u1youraddr..." '[{"address":"u1recipient...","amount":0.5,"memo":"48656c6c6f"}]' 1 null 'AllowRevealedSenders'
Info:

El memo está cifrado y solo el destinatario puede leerlo. Aquí está codificado en hexadecimal (48656c6c6f = “Hello”). Imagínalo como una nota sellada dentro de un sobre sellado: la cadena solo ve texto cifrado.

Fija la regla de oro para mantenerte privado.

Elige la opción correcta para cada hueco y comprueba.

El estándar de oro es una transacción totalmente blindada , que oculta el emisor, el receptor, el importe y el . Una dirección (que empieza por u1…) enruta automáticamente los fondos entrantes al pool .

Por qué mezclar blindado y transparente filtra información

Antes de leer — adivina

Adivina: ¿cuándo se convierte una transacción de Zcash en un «punto de exposición»?

Aquí es donde mueren las buenas intenciones. Una transacción que toca ambos pools —blindaje o desblindaje— es un punto de exposición.

Cuando cruzas la frontera, el lado transparente revela su importe y dirección. Y peor aún: la correlación de importes puede volver a vincular el lado blindado. Si blindas exactamente 7.31 ZEC y más tarde desblindas exactamente 7.31 ZEC, un observador no necesita romper la criptografía: simplemente cuadra los números.

Trata cada blindaje y desblindaje como un instante en el que pisas brevemente bajo los focos.

Cuando cruzas la frontera transparente ↔ blindado, ¿qué se hace visible y qué permanece oculto?

Coloca cada elemento en el grupo correcto.

  • La contraparte blindada dentro de una transferencia z→z pura
  • El contenido de un memo cifrado en el lado blindado
  • Un importe distintivo exacto que se puede cuadrar a ambos lados de la frontera
  • La dirección transparente
  • El importe transparente

Errores que desanonimizan a la gente

Antes de leer — adivina

Adivina: ¿cuál de estos es un error que mata la privacidad?

Estos son los clásicos. Cada uno ha puesto a usuarios reales en un mapa público y agrupable.

Info:

Errores que matan la privacidad: evítalos todos:

  • Vivir en t-addrs. Las direcciones transparentes son como las de Bitcoin: públicas, permanentes y agrupables.
  • Correlación de importes. Desblindar el mismo importe distintivo que blindaste (blindar 7.31, desblindar después 7.31). El número es una huella dactilar.
  • Correlación temporal. Blindar y, acto seguido, desblindar. Un intervalo de tiempo ajustado vincula los dos extremos.
  • Desblindar directamente a un exchange con KYC. Esto ancla tu identidad real a ese flujo: el exchange sabe quién eres.
  • Reutilización de direcciones. Reutilizar cualquier dirección construye un historial que enlaza la actividad.
  • Consolidar fondos transparentes + blindados en un mismo movimiento, o gastar el receptor transparente de una UA por costumbre.

La idea de fondo: el anonimato viene de mezclarse con la multitud. Cada importe distintivo, cada momento previsible o cada dirección reutilizada es una manera de salirte de la multitud y agitar la mano.

Empareja cada error de privacidad con por qué filtra información.

Elige un término y luego su definición.

Bitcoin frente a Zcash: el mismo objetivo, herramientas distintas

Antes de leer — adivina

Adivina: ¿cómo se compara CoinJoin de Bitcoin con una transferencia blindada de Zcash?

Ambos quieren que tu dinero sea asunto tuyo. Llegan ahí de maneras muy diferentes.

En Bitcoin no hay equivalente a z→z. Cada importe y cada dirección son públicos para siempre. La herramienta de privacidad más cercana es CoinJoin: muchas personas juntan entradas para enturbiar quién-pagó-a-quién. Pero CoinJoin es ofuscación, no ocultación: los importes siguen siendo visibles y las salidas de cambio suelen ser vinculables con suficiente análisis.

Las transacciones blindadas de Zcash no ofuscan los datos: los ocultan criptográficamente y demuestran su validez con una prueba de conocimiento cero. No hay nada que desenredar, porque no se filtró nada.

Recuerdo activo: la distinción clave, con tus palabras.

Elige la opción correcta para cada hueco y comprueba.

CoinJoin de Bitcoin es , no ocultación — los importes siguen visibles. Zcash oculta los datos criptográficamente y demuestra que la transacción es válida con una prueba de .

Quieres un pago genuinamente privado. ¿Qué acción FILTRA tu privacidad?

Un pago privado, hecho bien

Antes de leer — adivina

Adivina: en el flujo seguro, ¿dónde pasan tus fondos la mayor parte de su vida?

Este es el flujo de trabajo que realmente te mantiene anónimo: cuatro etapas secuenciales.

  1. Recibe en una UA blindada. Pide que te paguen en tu dirección unificada (u1…). Los fondos aterrizan en el pool blindado Orchard: el emisor, el importe y el memo están cifrados desde el principio.
  2. Conserva blindado. Deja los fondos dentro del pool blindado. Sin desvíos a una dirección transparente: cada cruce es un punto de exposición que no necesitas.
  3. Paga z→z con un memo cifrado. Gasta de blindado a blindado. Adjunta un memo cifrado si necesitas decir algo (un número de factura, una nota). Solo el destinatario puede leerlo; la cadena ve texto cifrado.
  4. Si tienes que retirar, hazlo con cuidado. A veces el desblindaje es inevitable. Cuando lo sea: varía el importe (no desblindes la cifra exacta que blindaste), varía la temporización (no lo hagas de forma consecutiva) y evita desblindar directamente a un exchange con KYC que lo vincule a tu nombre.

Clasifica cada acción en el flujo seguro o en el que filtra.

Coloca cada elemento en el grupo correcto.

  • Conservar los fondos dentro del pool blindado
  • Desblindar directamente a un exchange con KYC
  • Recibir en una dirección unificada blindada
  • Pagar z→z con un memo cifrado
  • Desblindar el importe exacto que blindaste, de forma consecutiva

Divulgación selectiva: la privacidad no es todo o nada

Antes de leer — adivina

Adivina: si todo está oculto, ¿cómo demuestras un pago a un auditor?

Un miedo común: “Si todo está oculto, ¿cómo demuestro alguna vez un pago a un auditor, un comercio o un regulador?”

La respuesta de Zcash son las claves de visualización: claves de solo lectura que entregas a propósito.

  • Clave de visualización de entrada (IVK) — permite a alguien ver los pagos entrantes a una dirección. Perfecta para un terminal de un comercio o para el seguimiento de donaciones.
  • Clave de visualización completa (FVK) — ve la actividad entrante y saliente, además de los memos. Útil para auditores o para comprobar el saldo de un almacenamiento en frío.

Lo crucial: ninguna de las dos claves puede gastar. La clave de gasto sigue offline, en tus manos, siempre.

Las claves de visualización unificadas (UFVK / UIVK, definidas en ZIP 316) las agrupan entre pools. Y la divulgación de pago (ZIP 302) te permite demostrar un pago concreto a una parte elegida —por ejemplo, para la Travel Rule o una auditoría— sin exponer toda tu cartera.

Info:

Imagina una FVK como acceso de solo lectura a un documento compartido. Tu contable puede verlo todo; no puede mover ni un céntimo. Revoca su acceso rotando a una clave nueva: el poder de gasto nunca fue suyo en primer lugar.

Empareja cada clave o mecanismo con lo que permite hacer.

Elige un término y luego su definición.

Son lo contrario de una puerta trasera. Una puerta trasera es un acceso que alguien te arrebata. Las claves de visualización son opcionales, concedidas por el titular y no pueden gastar. Tú decides quién ve qué, y puedes dejar de compartir. Nadie —ni ECC, ni un gobierno, ni el protocolo— puede leer tus datos blindados a menos que le entregues una clave.

Los compromisos honestos

Antes de leer — adivina

Adivina: ¿cuáles de estas advertencias honestas son ciertas? (Selecciona todas las que apliquen.)

Las buenas lecciones no venden. Aquí está el panorama equilibrado.

La privacidad es opcional. Como el blindaje es una elección, históricamente la mayoría del ZEC se movió de forma transparente. Eso está cambiando rápido: el suministro blindado pasó de aproximadamente un 8% a principios de 2024 a ~30% (≈4,9M ZEC) a finales de 2025, y la cuota de transacciones blindadas alcanzó un máximo histórico de cerca del 59% en febrero de 2026. El matiz: gran parte de ese crecimiento son flujos parcialmente blindados (blindaje/desblindaje), no z→z totalmente privados. El pool se está llenando, pero no todos los que están dentro son realmente anónimos.

Configuración de confianza. Las primeras versiones de Zcash (Sprout y Sapling) necesitaban una ceremonia de configuración de confianza: si el “residuo tóxico” secreto se filtraba, alguien podría haber falsificado monedas (no desanonimizarlas, pero igual de malo). Orchard, construido sobre Halo 2, elimina por completo la configuración de confianza. De aquí en adelante, no hay ninguna ceremonia en la que confiar.

Regulación. Las monedas de privacidad —Zcash incluida— se han enfrentado a retiradas de exchanges en algunas jurisdicciones. El contraargumento está integrado: las claves de visualización y la divulgación de pago ofrecen una auditabilidad selectiva y cumplimiento de la Travel Rule, de modo que puedes demostrar lo que necesitas sin rendirlo todo.

Rendimiento. El cálculo de pruebas blindadas era antes pesado y lento. Sapling (~40 MB, viable en móviles) y, más tarde, el trabajo de Halo 2 lo hicieron práctico en teléfonos, pero las transacciones blindadas siguen siendo más pesadas que las transparentes. La privacidad no es gratis; simplemente merece la pena.

Recuerdo espaciado: las advertencias de confianza e historial.

Elige la opción correcta para cada hueco y comprueba.

Sprout y Sapling necesitaban una ceremonia de cuyo residuo tóxico secreto podría haber falsificado monedas. Orchard, construido sobre , la elimina. Pero blindar fondos nuevos no hace nada por el pasado: cada transacción que hayas hecho permanece pública para siempre.

No. Blindar fondos nuevos no hace nada por el pasado. Cada transacción transparente que hayas hecho permanece pública en la cadena para siempre. Un conjunto de anonimato mayor protege tu actividad blindada futura, no tu historial ya registrado. Puedes empezar a ser privado hoy, pero no puedes despublicar el ayer.

Visión de conjunto

Visión de conjunto

Mantenerse anónimo en Zcash, en una imagen

  • Zcash anónimo
    • Hazlo bien
      • z a z, de principio a fin
      • Dirección unificada a Orchard
      • Quédate en el pool blindado
    • Dónde filtra
      • Blindar o desblindar es un punto de exposición
      • Correlación de importes
      • Correlación temporal
      • El exchange con KYC ancla la identidad
    • Divulgación selectiva
      • IVK ve lo entrante
      • FVK ve entrante y saliente, nunca gasta
      • La divulgación de pago demuestra un pago
    • Compromisos honestos
      • La privacidad es opcional
      • Orchard elimina la configuración de confianza
      • El viejo historial transparente sigue público
Cada rama es una sección de esta lección: agrúpalas en un único modelo mental.

Comprobación rápida

Pregunta 1 de 40 correct

¿Cuál es la mejor práctica para un pago de Zcash genuinamente privado?

Check your answer to continue.

Cerrando el tema

Entonces, ¿en qué punto nos deja esto?

Bitcoin es un libro mayor público escrito con seudónimos. Todo el mundo puede ver cada pago; lo único oculto es qué humano se sienta detrás de qué dirección, y eso a menudo es adivinable.

Zcash, usado bien, es verificar sin revelar. Una transacción blindada z→z demuestra a toda la red que es válida —las monedas existen, nadie hizo doble gasto— mientras oculta al emisor, al receptor, el importe y el memo. Y cuando necesitas demostrar algo, las claves de visualización y la divulgación de pago te permiten revelar exactamente una porción, a exactamente una parte, en tus términos.

La criptografía te da una cámara acorazada. Que vivas dentro de ella o no, depende de ti. Recibe blindado, conserva blindado, gasta z→z, y quédate entre la multitud.