“Dinero privado” suena como una sola idea. En realidad son cuatro ideas escondidas bajo una misma gabardina.
Antes de poder juzgar si algo — el efectivo, Bitcoin, un saldo de Venmo, Zcash — es privado, necesitáis saber en qué se descompone siquiera la privacidad. De lo contrario, caeréis en el truco más viejo del mundo: esconder una cosa a voces y filtrar otras tres en silencio.
Las cuatro propiedades de la privacidad financiera
Antes de leer — adivina
Adivina antes de leer: ¿cuántas cosas independientes filtra un pago sobre vosotros?
Un pago filtra información a lo largo de cuatro ejes independientes. La privacidad de verdad significa cubrir los cuatro. Falla uno y los demás a menudo se pueden reconstruir.
- Anonimato del emisor. Quién pagó queda oculto. Un observador no puede saber de qué parte salió el dinero.
- Anonimato del receptor. Quién cobró queda oculto. El destino de los fondos es imposible de conocer.
- Confidencialidad del importe. Cuánto se movió queda oculto. Ni cifra exacta, ni magnitud aproximada, nada.
- No enlazabilidad. Transacciones distintas del mismo usuario no pueden vincularse entre sí, y los pagos hacia o desde la misma parte no pueden correlacionarse en una única historia.
Esa cuarta es la triunfadora silenciosa. Aunque los pagos individuales oculten algo, si un observador puede coserlos en un grafo — “estas 40 transacciones pertenecen todas al mismo monedero” — puede desanonimizaros solo a partir de los patrones. La no enlazabilidad es lo que impide que los puntos se conecten.
El sobre sellado
Imaginad un pago como un sobre con sello inviolable echado al correo. Los de fuera no pueden ver el emisor, el receptor ni el importe sellado dentro — y aun así el sistema postal puede confirmar que el sobre es auténtico y no una falsificación. “Verificar sin abrir” es todo el truco de magia, y tiene nombre: pruebas de conocimiento cero. Llegaremos a ellas pronto.
Ahora fijad los nombres antes de que se mezclen — elegid la opción correcta para cada uno.
Nombra las cuatro propiedades de la privacidad financiera.
Elige la opción correcta para cada hueco y comprueba.
Ocultar quién pagó es anonimato del ; ocultar quién cobró es anonimato del ; ocultar cuánto se movió es del importe; e impedir que los observadores cosan vuestros pagos en un grafo es la no .
Entonces, ¿qué oculta Bitcoin?
Antes de leer — adivina
A Bitcoin se le suele llamar 'dinero anónimo'. Adivina: a nivel de protocolo, ¿cuántas de las cuatro propiedades oculta de verdad?
Aquí viene la parte que sorprende a la gente. A Bitcoin se le suele llamar “dinero anónimo”. A nivel de protocolo, Bitcoin no oculta ninguna de las cuatro propiedades.
Cada transacción se difunde a un libro mayor público y permanente. Las direcciones, los importes y los vínculos entre ellos están ahí, a la vista de cualquiera.
| Propiedad | Qué hace Bitcoin | ¿Oculto? |
|---|---|---|
| Emisor | La dirección de envío se publica | Revelado |
| Receptor | La dirección de recepción se publica | Revelado |
| Importe | El valor exacto se publica | Revelado |
| No enlazabilidad | El grafo de transacciones es público; los monederos se agrupan | Altamente enlazable |
Lo único que Bitcoin sí oscurece es la correspondencia entre una dirección y vuestra identidad legal. Y esa correspondencia es frágil. Reutilizad una dirección, comprad un café con un reintegro de un exchange con KYC o publicad una dirección de donación en vuestro perfil público — y una sola filtración se propaga en cascada por cada transacción que esa dirección haya tocado jamás. Para siempre. El libro mayor no olvida.
Seudonimia ≠ anonimato
Bitcoin os da un seudónimo: un identificador estable y ocultable. Eso no es anonimato. El anonimato significa ser indistinguible dentro de una multitud. Un seudónimo es un único hilo rastreable; en cuanto se os vincula a él, se desenreda el ovillo entero.
Entonces, ¿qué detalles expone Bitcoin de verdad y cuáles solo difumina? Clasificadlos.
Clasifica cada detalle según si Bitcoin lo publica en la cadena o lo oscurece.
Coloca cada elemento en su grupo.
- Dirección de recepción
- Importe exacto
- Dirección de envío
- El grafo de transacciones (quién pagó a quién)
- El vínculo entre una dirección y vuestra identidad legal
Conjuntos de anonimato: la privacidad es una multitud
Antes de leer — adivina
Adivina: si sois la única persona de vuestra 'multitud', ¿cuánta privacidad tenéis?
Sois privados solo en la medida en que os mezcláis con los demás. El grupo de usuarios del que sois indistinguibles es vuestro conjunto de anonimato — vuestra multitud.
- Una multitud de 1 (solo vosotros) significa privacidad cero. Todo apunta de vuelta a vosotros.
- Una multitud de 1.000 significa que un observador ve una transacción pero solo puede decir “fue una de estas mil personas”.
- Una multitud mayor es estrictamente mejor. Más miembros indistinguibles, más cobertura.
Esto replantea el objetivo. La privacidad no es “sé un secreto”. La privacidad es “sé uno entre muchos”. El efectivo funciona así — un billete de veinte se parece a cualquier otro billete de veinte, así que la multitud es enorme.
Un seudónimo es una etiqueta fija que os sigue a través de las transacciones. No os mete en una multitud — construye un expediente. Cada nueva transacción bajo el mismo identificador reduce la incertidumbre sobre quién sois en lugar de aumentarla. Los conjuntos de anonimato necesitan identidades frescas e intercambiables, no un único nombre pegajoso.
Fijad el término — elegid la opción correcta.
Completa la definición.
Elige la opción correcta para cada hueco y comprueba.
El grupo de usuarios del que sois indistinguibles es vuestro , y uno más significa más privacidad.
Hacia dónde va Zcash
Antes de leer — adivina
Adivina: una transacción Zcash totalmente blindada (de dirección z a dirección z) ¿cuántas de las cuatro propiedades oculta?
Desentrañaremos la maquinaria en lecciones posteriores, pero aquí está el destino. Una transacción Zcash totalmente blindada (de dirección z a dirección z) oculta las cuatro propiedades a la vez: emisor, receptor e importe quedan todos ocultos, e incluso el campo de memo adjunto va cifrado. Las notas frescas más los nullifiers proporcionan la no enlazabilidad para que los pagos no puedan coserse en un grafo.
Y la privacidad puede ser selectiva. La privacidad no tiene por qué significar “secreto frente a literalmente todo el mundo, incluidos vuestro contable y la agencia tributaria”. Con claves de visualización elegís quién tiene permiso para mirar dentro del sobre — un auditor, una contraparte, vosotros mismos. (Más sobre esto luego.) Oculto por defecto, revelable en vuestros términos.
Tres mitos, desmontados
- “Solo importes confidenciales = privacidad.” No. Ocultad únicamente el importe y el grafo de transacciones seguirá filtrando quién-pagó-a-quién. Necesitáis las cuatro propiedades.
- “Privacidad significa secreto frente a todos.” No. La privacidad puede ser selectiva — las claves de visualización os dejan conceder visibilidad a las partes que elijáis.
- “El anonimato no es más que seudonimia.” No. Un identificador ocultable no es lo mismo que ser indistinguible en un conjunto.
Enlaza cada idea con lo que significa de verdad — incluidas un par que ya visteis antes.
Elige un término y luego pulsa su definición.
Compruébate
Aquí tenéis toda la lección en una imagen — las cuatro propiedades, qué hace Bitcoin con ellas y dónde se sitúa Zcash.
Visión de conjunto
El dinero privado en una imagen
- Dinero privado
- Cuatro propiedades
- Anonimato del emisor
- Anonimato del receptor
- Confidencialidad del importe
- No enlazabilidad
- Bitcoin
- No oculta ninguna de las cuatro
- Solo un seudónimo frágil
- Conjunto de anonimato
- La privacidad es una multitud
- Multitud mayor, más cobertura
- Zcash blindado
- Oculta las cuatro
- Selectivo con claves de visualización
- Cuatro propiedades
¿Qué conjunto de propiedades debe cumplirse en su TOTALIDAD para que un pago sea genuinamente privado?
Check your answer to continue.
A continuación
Ahora que sabéis nombrar qué es la privacidad, veremos cómo ha intentado la gente realmente construirla: mezcladores de monedas que barajan Bitcoin en una multitud, el enfoque siempre activo de Monero y la reserva blindada de Zcash. Aviso — toman compensaciones muy distintas, y solo algunos de ellos cubren las cuatro propiedades.