Cómo recuperar la contraseña de un archivo keystore, archivo JSON UTC o archivo keystore para Ethereum

Blog » Cómo recuperar la contraseña de un archivo keystore, archivo JSON UTC o archivo keystore para Ethereum
Actualizado el Aug 4, 2026
Un experto en recuperación de criptomonedas que analiza datos JSON UTC o de un almacén de claves en un ordenador portátil con ayuda de una lupa, mientras en los monitores adyacentes se muestran fragmentos de código.

Usted tiene el archivo. Se trata de un archivo keystore de tipo « .json », que suele tener un nombre similar a « UTC--2018-03-14T... », y que contiene su wallet de Ethereum. Lo que no tiene es la contraseña para abrirlo. Antes de empezar a introducir posibles contraseñas, conviene comprender qué es este archivo, ya que de ello depende que la contraseña de su archivo keystore de Ethereum pueda recuperarse o no.

En qué consiste realmente un archivo keystore

Una contraseña de almacén de claves no se pierde del mismo modo que se pierde una frase semilla. El archivo que tiene ante usted es su clave privada, guardada dentro de un archivo JSON cifrado, y su contraseña es lo que lo desbloquea. La cadena de bloques no almacena esa contraseña en ningún sitio: solo se encuentra dentro de este único archivo. Por lo tanto, lo que ha perdido no es su clave, sino la contraseña de la copia que ya tiene en su poder.

Esa distinción lo cambia todo. Al disponer de ese archivo, puede comprobar si una contraseña es correcta en su propio ordenador, sin conexión a Internet, tantas veces como desee. No hay ningún servidor que decida si se le permite otro intento. Su ETH permanece en la cadena de bloques, intacto, y este archivo es la única forma de volver a acceder a él.

Antes de intentar nada: trabaje únicamente con una copia

Haga una copia primero. Haga dos copias y guarde una en un lugar al que nunca tenga que acceder, ya que un almacén de claves es un único archivo pequeño que lo contiene todo y los discos duros antiguos suelen fallar en el peor momento.

Hay dos errores que impiden el acceso de las personas de forma definitiva:

  1. No cambie el nombre del archivo keystore ni modifique su contenido. Un archivo keystore debe seguir siendo un archivo JSON válido. Si cambia la extensión « .json » por otra o «modifica» el texto, podría provocar un error que resulte difícil de solucionar.
  2. Manténgalo fuera de línea y nunca pegue su archivo keystore, su contraseña ni su clave privada en un sitio web que le ofrezca desbloquearlo. Los clones falsos de MyEtherWallet y MyCrypto aparecen en anuncios de búsqueda y tienen un aspecto idéntico al de los sitios auténticos. En cuanto un estafador tenga el archivo y la contraseña, vaciará su wallet. La recuperación auténtica se lleva a cabo en su propio ordenador, nunca en una pestaña del navegador a la que haya accedido a través de un anuncio.

Si aún conoce la contraseña: cómo abrir el archivo

Esta es la opción más segura. Si realmente recuerda la contraseña, no necesita recurrir a la recuperación de contraseña. Necesita una herramienta actualizada, ya que la que se recomendaba en esta guía ha quedado obsoleta.

Tenga esto en cuenta. La aplicación de escritorio MyCrypto ya no recibe mantenimiento activo, según ha admitido la propia MyCrypto, por lo que no base su plan de recuperación en ella. Utilice una de estas opciones en su lugar:

  • MetaMask. Instale la extensión y, a continuación, abra «Importar cuenta» > «Archivo JSON», seleccione su archivo keystore e introduzca la contraseña. Esta es, actualmente, la forma más sencilla para la mayoría de las personas.
  • MyEtherWallet (MEW). MEW puede abrir un almacén de claves, pero le recomendamos que lo descargue y lo ejecute sin conexión, en lugar de introducir su contraseña en el sitio web activo. Existe una guía independiente que aborda los problemas de inicio de sesión en MEW.
  • geth (go-ethereum). Para los usuarios de la línea de comandos: coloque el archivo « UTC-- » en su archivo keystore y desbloquee la cuenta con el indicador « --unlock ».

Una vez que haya accedido, deje de utilizar la wallet antigua. Un almacén de claves contiene una única clave, y ahora que ha introducido su contraseña en el software, transfiera todo a una wallet nueva que esté bajo su control. En la sección sobre «protección prospectiva» que figura a continuación se explica cómo hacerlo de forma segura.

Ha olvidado la contraseña: cómo funciona realmente la recuperación de contraseña

A menudo es posible recuperarla, y es importante conocer el motivo real antes de gastar ni un céntimo en ello. La contraseña no aparece escrita en el archivo para que cualquiera pueda leerla: se descubre probando diferentes opciones hasta que una de ellas descifra la clave. Dado que el archivo es suyo y usted es quien realiza las pruebas, esa búsqueda se lleva a cabo sin conexión, sin bloqueos ni límites de frecuencia. Esa es una libertad que una frase semilla completamente perdida nunca le ofrece.

Sin embargo, hay una trampa importante. Un almacén de claves protege su clave mediante una función deliberadamente lenta: scrypt (con un factor de trabajo de alrededor de 262 144) o PBKDF2, combinada con el cifrado AES-128-CTR. Esa lentitud constituye una medida de seguridad: cada intento cuesta tiempo de cálculo real, tal y como está diseñado. Probar unos pocos miles de contraseñas probables se hace rápidamente. Probar todas las cadenas aleatorias posibles de diez caracteres, en cambio, no. Ese espacio de búsqueda es demasiado amplio como para agotarlo en el transcurso de una vida humana, incluso con un hardware potente.

Por lo tanto, el método de fuerza bruta a ciegas queda descartado, y lo que funciona es la búsqueda selectiva. La herramienta de código abierto para ello es BTCRecover, que es compatible con los archivos keystore de UTC de Ethereum y funciona totalmente sin conexión. No hay que introducir cadenas aleatorias, sino lo que recuerde:

  • una contraseña básica que crea que ha utilizado, además de reglas para probar variaciones: una letra mayúscula, un año al final, un símbolo intercambiado;
  • una breve lista de palabras que suele reutilizar, probadas en diferentes órdenes;
  • la longitud y los tipos de caracteres, si los recuerda, para que la búsqueda sea más precisa.

A continuación, BTCRecover analiza esas posibilidades de forma sistemática. Cuando el formato del monedero lo permite, un especialista trabaja a partir del hash de la contraseña extraído del archivo cifrado, en lugar de utilizar la contraseña en texto plano. La búsqueda se realiza con ese hash sin conexión, por lo que nadie maneja nunca su contraseña real de forma directa.

En los casos que observamos con mayor frecuencia, la contraseña acertada es una base conocida con un final olvidado: la palabra correcta, pero con una letra mayúscula, un dígito o un símbolo incierto al final. Se trata de una búsqueda pequeña y limitada, y da resultado. Cuanto mayor sea su incertidumbre, más amplia será la búsqueda.

Cuando no es posible recuperar la contraseña de un almacén de claves

Hay situaciones en las que no existe ninguna vía posible, y es mejor saberlo ahora que tras semanas de cálculos. La ausencia de memoria, de patrón, de longitud y de conjunto de caracteres, unida a una contraseña aleatoria larga, supone un espacio de búsqueda sin restricciones: uno que ningún hardware, por muy potente que sea, podría agotar. Esa puerta está cerrada, y fingir lo contrario no ayuda a nadie.

La otra situación sin salida es no disponer de ningún archivo. Sin un almacén de claves, sin una clave privada guardada y sin una frase semilla, no queda nada que descifrar y nadie puede acceder a la wallet. Preferimos explicárselo con claridad antes que plantearnos un caso que ya sabemos que no puede funcionar.

Archivo keystore frente a frase semilla: no se trata de la misma copia de seguridad

La gente suele confundir ambos conceptos, y la diferencia determina sus opciones. Un archivo keystore es una clave privada cifrada con una contraseña y guardada en formato JSON. Una frase semilla es una lista de palabras (normalmente 12 o 24) que permite regenerar un conjunto completo de claves según el estándar BIP39. Se trata de copias de seguridad independientes con procesos de recuperación distintos.

La conclusión práctica es la siguiente: si dispone del almacén de claves, no necesita la frase semilla para acceder. Lo que necesita es la contraseña. Y si en algún momento se le solicita su frase semilla para «recuperar» un almacén de claves, se trata de una estafa, no de un paso real del proceso.

Una vez que haya vuelto a iniciar sesión: no vuelva a confiar en el almacén de claves

Deje eso atrás. Un almacén de claves es una única clave con una única contraseña, y el hecho de haber olvidado esa contraseña es precisamente lo que le ha impedido acceder. Cree una nueva cartera que usted mismo controle, a ser posible una hardware wallet, y transfiera a ella su ETH y sus tokens. Una configuración basada en una frase de recuperación le ofrece una vía de recuperación de la que nunca ha dispuesto un almacén de claves en un único archivo.

Si no puede acceder a un almacén de claves, ya sea porque recuerda a medias la contraseña o porque no está seguro de cuál es el archivo keystore, Crypto Recovers le ofrece una evaluación gratuita: descríbanos lo que tiene y le daremos una valoración sincera sobre si es posible reconstruir la contraseña, sin que ello suponga ningún compromiso por su parte. Hemos recuperado el acceso a más de 200 wallets desde 2019, siempre en equipos air-gapped y únicamente tras la firma de un contrato. Nunca manejamos ni vemos su dinero: si reconstruimos la contraseña, usted abre el wallet y transfiere los fondos por su cuenta a un nuevo wallet que haya creado, y nos envía el porcentaje acordado usted mismo (No Cure No Pay), en presencia de ambas partes.

Preguntas frecuentes

¿Por qué me indica que la contraseña de mi almacén de claves de Ethereum es incorrecta cuando estoy seguro de que es correcta?

Un mensaje de contraseña incorrecta no siempre se debe a que se haya olvidado la contraseña. Es posible que esté abriendo el wallet equivocado, que esté utilizando una distribución de teclado diferente o que haya cometido un pequeño error tipográfico, como una letra mayúscula, un símbolo o un número incorrectos.

¿Puedo extraer la clave privada de un archivo keystore sin la contraseña?

No. Un archivo keystore de Ethereum almacena su clave privada de forma cifrada. Sin la contraseña correcta, no es posible descifrar la clave privada ni acceder a ella.

¿Puedo recuperar mi wallet si he perdido el archivo keystore?

Solo si dispone de otra copia de seguridad, como la clave privada o la frase de recuperación. Si el archivo keystore se ha eliminado por error, es posible que un programa de recuperación de archivos pueda restaurarlo desde el dispositivo de almacenamiento original.

¿Es seguro utilizar MyCrypto para abrir un archivo keystore de Ethereum?

MyCrypto ya no recibe mantenimiento activo. Por lo general, resulta más seguro utilizar software wallet compatible que permita importar archivos keystore de JSON, y solo debe utilizar aplicaciones de wallet oficiales.

¿Cuánto tiempo tarda la recuperación de contraseña del keystore de Ethereum?

El tiempo de recuperación depende de la complejidad de la contraseña y de la cantidad de información que recuerde. Algunos casos pueden resolverse rápidamente, mientras que otros pueden requerir varios días de pruebas o puede que no sean recuperables.

¿Puedo descifrar por fuerza bruta la contraseña de un keystore de Ethereum con Hashcat?

Aunque técnicamente es posible, los archivos keystore de Ethereum están diseñados para resistir los ataques de fuerza bruta. La recuperación de contraseña resulta mucho más eficaz cuando se basa en pistas o en un conocimiento parcial de la contraseña original.

¿Es posible recuperar archivos antiguos de preventa de Ethereum o archivos JSON de wallets antiguos?

Sí, en muchos casos. Los archivos de wallet de Ethereum más antiguos suelen utilizar formatos JSON distintos, pero aún así pueden comprobarse sin conexión mediante herramientas de recuperación compatibles. La recuperación solo es posible si se dispone del archivo de wallet.

Acuerdos claros antes de empezar a trabajar. Antes de que empiecen los trabajos de recuperación, ambas partes firman un contrato de servicios en el que se detallan el encargo, los honorarios, las responsabilidades, la confidencialidad y el tratamiento de los datos. Si lo pides, también se puede firmar un acuerdo de confidencialidad antes de hablar de los detalles confidenciales de tu caso.

Recuperación del acceso a una cartera sin custodia. Tu cartera sigue siendo tuya. No guardamos, gestionamos ni transferimos tus criptoactivos en tu nombre. Una vez que la recuperación haya salido bien, tú mismo trasladas tus fondos a una nueva cartera y pagas por separado la comisión por éxito acordada.

Robbert

Robbert Bink

Fundador y CEO

Robbert Bink es el fundador y especialista en recuperación de carteras de Crypto Recovers. Cuenta con más de 15 años de experiencia en programación y tecnologías de la información, y se ha especializado en la recuperación del acceso a carteras de criptomonedas desde 2019. A través de Crypto Recovers, ayuda a los propietarios legítimos a recuperar de forma segura y eficaz el acceso a sus carteras bloqueadas.

Otros blogs de Crypto Recovers