Guide

Cómo verificar e instalar Sparrow Wallet

Descarga Sparrow Wallet desde su versión oficial, verifica el manifiesto firmado y el hash del instalador, e instálalo sin crear una wallet ni mover bitcoin.

7 min de lecturaCarteras
Cómo verificar e instalar Sparrow Wallet

Qué obtendrás

Esta guía instala Sparrow Wallet sin crear una wallet, ingresar palabras de recuperación ni mover bitcoin. El objetivo es más acotado: obtener la aplicación de escritorio desde el proyecto real, comprobar que el archivo descargado coincide con un registro de versión firmado, instalarlo y llegar a la pantalla de bienvenida.

Los pasos usan Sparrow 2.5.5, publicado el 17 de septiembre de 2026. La página oficial de descarga y la versión en GitHub mostraban esa versión cuando se verificaron el 23 de septiembre de 2026. Si aparece una versión más nueva cuando sigues esta guía, usa sus nombres de archivo y su manifiesto. No copies 2.5.5 a ciegas.

Verificar una descarga no demuestra que el programa no tenga errores. Responde dos preguntas más limitadas. ¿El manifiesto fue firmado con la clave de publicación esperada? ¿Tu instalador tiene exactamente el hash registrado en ese manifiesto?

Antes de empezar

Necesitas una computadora de escritorio con uno de los sistemas compatibles con la versión actual:

  • macOS con Apple silicon, o Intel con macOS 11 o posterior
  • Windows 10 o posterior
  • uno de los paquetes o archivos Linux publicados para Intel/AMD o ARM64

Usa la aplicación normal de escritorio, no Sparrow Server. Las versiones Server están pensadas para equipos sin pantalla.

Guarda tres archivos en una misma carpeta:

  1. el instalador para tu sistema operativo
  2. sparrow-2.5.5-manifest.txt
  3. sparrow-2.5.5-manifest.txt.asc

Descarga los tres desde la misma página oficial de Sparrow. No uses un instalador adjunto a un correo, chat o anuncio. El proyecto también publica los mismos binarios en sus versiones de GitHub.

Si ya tienes Sparrow 1.8.3 o posterior, la propia aplicación puede verificar una nueva descarga. Una primera instalación necesita GnuPG y la herramienta de hash del sistema operativo. La primera ruta es más sencilla y aparece primero.

Ruta A: verificar una actualización dentro de Sparrow

1. Junta los tres archivos

Mueve el instalador, el manifiesto y la firma del manifiesto a una misma carpeta. Sus números de versión deben coincidir. Una firma de 2.5.5 no debe aprobar un manifiesto o instalador de otra versión.

2. Abre el verificador

Abre tu instalación actual de Sparrow. Arrastra cualquiera de los tres archivos descargados a la ventana de la aplicación. También puedes abrir Tools y luego Verify Download.

Las instrucciones oficiales de Sparrow indican que el diálogo debe encontrar los otros dos archivos en la misma carpeta. Verifica la firma del manifiesto, calcula el hash del instalador y lo compara con la lista firmada.

3. Lee todos los resultados

No te detengas ante una sola línea verde. El diálogo debe identificar al firmante como Craig Raw, indicar que el hash coincide con el manifiesto e identificar el instalador exacto como listo para instalar.

La clave de firma publicada por el repositorio de Sparrow tiene esta huella digital completa:

D4D0 D320 2FC0 6849 A257 B38D E946 1833 4C67 4B40

El nombre junto a una clave es una etiqueta. La huella digital es el identificador estable que debes comparar. Contrástala con más de una fuente, como el README del repositorio y la página oficial de descarga.

Si el firmante, la huella o el hash no coinciden, detente. No abras el instalador para ver si funciona.

Ruta B: verificar una primera instalación

Esta ruta usa la línea de comandos porque todavía no hay una instalación confiable de Sparrow. Instala GnuPG desde la fuente habitual de tu sistema operativo. La página de Sparrow enlaza GPG Suite para macOS y Gpg4win para Windows. Muchas distribuciones Linux ya incluyen gpg.

1. Importa la clave de publicación

Sparrow publica la clave pública de Craig Raw mediante Keybase. El comando actual del proyecto es:

curl https://keybase.io/craigraw/pgp_keys.asc | gpg --import

Importar una clave no equivale a confiar en ella. Muestra su huella y compara los 40 caracteres hexadecimales con la huella anterior:

gpg --fingerprint E94618334C674B40

Si el resultado es diferente, detente. No intentes resolver la diferencia importando claves hasta que algún comando se ponga verde.

2. Verifica el manifiesto firmado

Abre una terminal en la carpeta que contiene los dos archivos del manifiesto. En macOS o Linux, una carpeta Descargas puede usar:

cd ~/Downloads
gpg --verify sparrow-2.5.5-manifest.txt.asc sparrow-2.5.5-manifest.txt

En Windows, usa cd para entrar en la carpeta donde guardaste los archivos. Luego ejecuta el mismo comando gpg --verify.

Un resultado correcto dice Good signature y nombra la clave de Craig Raw. GnuPG también puede advertir que la clave no está certificada con una firma confiable. Esa advertencia se refiere a si tu propia base de confianza de GnuPG confirmó la identidad. No reemplaza la comparación de la huella.

Este paso autentica el manifiesto. Todavía no ha comprobado el instalador.

3. Compara el hash del instalador

En Linux, ejecuta:

sha256sum --check sparrow-2.5.5-manifest.txt --ignore-missing

En macOS actual, ejecuta:

shasum --check sparrow-2.5.5-manifest.txt --ignore-missing

La línea del instalador que descargaste debe terminar en OK. Es normal que aparezcan avisos sobre otros instaladores ausentes, porque el manifiesto cubre varios sistemas operativos.

En Windows, calcula el hash con la herramienta incluida que documenta Microsoft:

CertUtil -hashfile Sparrow-2.5.5.msi SHA256

Busca Sparrow-2.5.5.msi en el manifiesto firmado y compara el hash completo. No compares solo el principio o el final. Si elegiste el ZIP independiente, usa ese nombre de archivo.

Instala y detente en la pantalla de bienvenida

Abre el instalador solo después de que la firma y el hash hayan pasado. Instala Sparrow con el proceso normal de tu sistema operativo. En Linux, usa el paquete que coincida con tu distribución y arquitectura de procesador.

Inicia Sparrow. El resultado esperado es un asistente de bienvenida que explica los servidores públicos, Bitcoin Core y los servidores Electrum privados. Llegar a esa pantalla demuestra que la aplicación arrancó. No demuestra que la conexión sea privada ni que hayas creado una wallet segura.

Detente ahí para este ejercicio. No generes palabras de recuperación solo para probar la interfaz. Una frase semilla controla fondos y debe generarse cuando estés preparado para guardarla en privado. Nunca la pegues en una web, un chat de soporte o una herramienta de verificación.

Entiende la primera elección de conexión

Sparrow puede conectarse mediante un servidor público, tu propio nodo Bitcoin Core o un servidor Electrum privado. La guía oficial de inicio dice que un servidor público es la forma más simple de empezar, pero comparte información de claves públicas y actividad de la wallet con el operador del servidor.

Ese costo de privacidad no entrega tus claves privadas al servidor. Aun así, puede revelar qué direcciones pertenecen a una misma wallet. Para fondos importantes, Sparrow recomienda un servidor de confianza, como una configuración con tu propio nodo.

No necesitas elegir una conexión durante esta comprobación de instalación. Cierra la aplicación y planifica la wallet y el servidor por separado.

Si algo sale mal

Los números de versión son distintos: no borres ninguna wallet existente. Vuelve a la página oficial y obtén un instalador, un manifiesto y una firma de la misma versión.

GnuPG dice “BAD signature”: detente. Descarga de nuevo el manifiesto y la firma desde la fuente oficial. Una firma incorrecta no se arregla saltando a la comprobación del hash.

La firma es correcta pero falla el hash: detente y elimina ese instalador. El archivo no coincide con el manifiesto firmado, aunque su nombre parezca correcto.

macOS informa muchos archivos ausentes: algunas versiones antiguas no admiten --ignore-missing. Las instrucciones oficiales indican que puedes omitir esa opción e ignorar los avisos de archivos que no descargaste. El instalador real sí debe terminar en OK.

Windows SmartScreen o macOS Gatekeeper muestran una advertencia: no desactives los controles de seguridad solo para hacerla desaparecer. Revisa la fuente, la firma y el hash. La firma de código del sistema operativo es una comprobación distinta del manifiesto firmado por Sparrow.

Sparrow no conecta después de abrirse: la verificación de instalación y la conexión al servidor son asuntos separados. El programa puede funcionar sin conexión para algunas tareas. No respondas ingresando una frase semilla en otra aplicación.

Qué se verificó y qué no

El registro oficial de la versión 2.5.5, los nombres de archivos descargables, los hashes publicados, la huella de firma y las instrucciones actuales se comprobaron el 23 de septiembre de 2026. No se descargó ningún binario en este entorno, no se ejecutó ningún instalador y no se creó ninguna wallet. Por eso, las pantallas del sistema operativo descritas aquí no se probaron en este entorno.

El resultado útil es una frontera repetible: confía en la ubicación del proyecto, autentica el manifiesto, compara el instalador con ese manifiesto y recién entonces instala. Un nombre de archivo familiar no demuestra nada de eso por sí solo.

Boletín

Bitcoin, sin ruido

Qué ha pasado en Bitcoin, qué cambia de verdad, y las fuentes para que puedas comprobarnos. Un número cada vez, directo a tu correo.

  • Un correo por número, nunca una secuencia automática
  • Sin píxeles de seguimiento y sin compartir direcciones
  • Baja desde cualquier número con un clic

Recibe el próximo número

Un correo por número, sin píxeles de seguimiento, y te puedes dar de baja desde cualquiera de ellos. No compartimos tu dirección. Política de privacidad