Qué obtendrás
Esta guía instala Sparrow Wallet sin crear una wallet, ingresar palabras de recuperación ni mover bitcoin. El objetivo es más acotado: obtener la aplicación de escritorio desde el proyecto real, comprobar que el archivo descargado coincide con un registro de versión firmado, instalarlo y llegar a la pantalla de bienvenida.
Los pasos usan Sparrow 2.5.5, publicado el 17 de septiembre de 2026. La página oficial de descarga y la versión en GitHub mostraban esa versión cuando se verificaron el 23 de septiembre de 2026. Si aparece una versión más nueva cuando sigues esta guía, usa sus nombres de archivo y su manifiesto. No copies 2.5.5 a ciegas.
Verificar una descarga no demuestra que el programa no tenga errores. Responde dos preguntas más limitadas. ¿El manifiesto fue firmado con la clave de publicación esperada? ¿Tu instalador tiene exactamente el hash registrado en ese manifiesto?
Antes de empezar
Necesitas una computadora de escritorio con uno de los sistemas compatibles con la versión actual:
- macOS con Apple silicon, o Intel con macOS 11 o posterior
- Windows 10 o posterior
- uno de los paquetes o archivos Linux publicados para Intel/AMD o ARM64
Usa la aplicación normal de escritorio, no Sparrow Server. Las versiones Server están pensadas para equipos sin pantalla.
Guarda tres archivos en una misma carpeta:
- el instalador para tu sistema operativo
sparrow-2.5.5-manifest.txtsparrow-2.5.5-manifest.txt.asc
Descarga los tres desde la misma página oficial de Sparrow. No uses un instalador adjunto a un correo, chat o anuncio. El proyecto también publica los mismos binarios en sus versiones de GitHub.
Si ya tienes Sparrow 1.8.3 o posterior, la propia aplicación puede verificar una nueva descarga. Una primera instalación necesita GnuPG y la herramienta de hash del sistema operativo. La primera ruta es más sencilla y aparece primero.
Ruta A: verificar una actualización dentro de Sparrow
1. Junta los tres archivos
Mueve el instalador, el manifiesto y la firma del manifiesto a una misma carpeta. Sus números de versión deben coincidir. Una firma de 2.5.5 no debe aprobar un manifiesto o instalador de otra versión.
2. Abre el verificador
Abre tu instalación actual de Sparrow. Arrastra cualquiera de los tres archivos descargados a la ventana de la aplicación. También puedes abrir Tools y luego Verify Download.
Las instrucciones oficiales de Sparrow indican que el diálogo debe encontrar los otros dos archivos en la misma carpeta. Verifica la firma del manifiesto, calcula el hash del instalador y lo compara con la lista firmada.
3. Lee todos los resultados
No te detengas ante una sola línea verde. El diálogo debe identificar al firmante como Craig Raw, indicar que el hash coincide con el manifiesto e identificar el instalador exacto como listo para instalar.
La clave de firma publicada por el repositorio de Sparrow tiene esta huella digital completa:
D4D0 D320 2FC0 6849 A257 B38D E946 1833 4C67 4B40
El nombre junto a una clave es una etiqueta. La huella digital es el identificador estable que debes comparar. Contrástala con más de una fuente, como el README del repositorio y la página oficial de descarga.
Si el firmante, la huella o el hash no coinciden, detente. No abras el instalador para ver si funciona.
Ruta B: verificar una primera instalación
Esta ruta usa la línea de comandos porque todavía no hay una instalación confiable de Sparrow. Instala GnuPG desde la fuente habitual de tu sistema operativo. La página de Sparrow enlaza GPG Suite para macOS y Gpg4win para Windows. Muchas distribuciones Linux ya incluyen gpg.
1. Importa la clave de publicación
Sparrow publica la clave pública de Craig Raw mediante Keybase. El comando actual del proyecto es:
curl https://keybase.io/craigraw/pgp_keys.asc | gpg --import
Importar una clave no equivale a confiar en ella. Muestra su huella y compara los 40 caracteres hexadecimales con la huella anterior:
gpg --fingerprint E94618334C674B40
Si el resultado es diferente, detente. No intentes resolver la diferencia importando claves hasta que algún comando se ponga verde.
2. Verifica el manifiesto firmado
Abre una terminal en la carpeta que contiene los dos archivos del manifiesto. En macOS o Linux, una carpeta Descargas puede usar:
cd ~/Downloads
gpg --verify sparrow-2.5.5-manifest.txt.asc sparrow-2.5.5-manifest.txt
En Windows, usa cd para entrar en la carpeta donde guardaste los archivos. Luego ejecuta el mismo comando gpg --verify.
Un resultado correcto dice Good signature y nombra la clave de Craig Raw. GnuPG también puede advertir que la clave no está certificada con una firma confiable. Esa advertencia se refiere a si tu propia base de confianza de GnuPG confirmó la identidad. No reemplaza la comparación de la huella.
Este paso autentica el manifiesto. Todavía no ha comprobado el instalador.
3. Compara el hash del instalador
En Linux, ejecuta:
sha256sum --check sparrow-2.5.5-manifest.txt --ignore-missing
En macOS actual, ejecuta:
shasum --check sparrow-2.5.5-manifest.txt --ignore-missing
La línea del instalador que descargaste debe terminar en OK. Es normal que aparezcan avisos sobre otros instaladores ausentes, porque el manifiesto cubre varios sistemas operativos.
En Windows, calcula el hash con la herramienta incluida que documenta Microsoft:
CertUtil -hashfile Sparrow-2.5.5.msi SHA256
Busca Sparrow-2.5.5.msi en el manifiesto firmado y compara el hash completo. No compares solo el principio o el final. Si elegiste el ZIP independiente, usa ese nombre de archivo.
Instala y detente en la pantalla de bienvenida
Abre el instalador solo después de que la firma y el hash hayan pasado. Instala Sparrow con el proceso normal de tu sistema operativo. En Linux, usa el paquete que coincida con tu distribución y arquitectura de procesador.
Inicia Sparrow. El resultado esperado es un asistente de bienvenida que explica los servidores públicos, Bitcoin Core y los servidores Electrum privados. Llegar a esa pantalla demuestra que la aplicación arrancó. No demuestra que la conexión sea privada ni que hayas creado una wallet segura.
Detente ahí para este ejercicio. No generes palabras de recuperación solo para probar la interfaz. Una frase semilla controla fondos y debe generarse cuando estés preparado para guardarla en privado. Nunca la pegues en una web, un chat de soporte o una herramienta de verificación.
Entiende la primera elección de conexión
Sparrow puede conectarse mediante un servidor público, tu propio nodo Bitcoin Core o un servidor Electrum privado. La guía oficial de inicio dice que un servidor público es la forma más simple de empezar, pero comparte información de claves públicas y actividad de la wallet con el operador del servidor.
Ese costo de privacidad no entrega tus claves privadas al servidor. Aun así, puede revelar qué direcciones pertenecen a una misma wallet. Para fondos importantes, Sparrow recomienda un servidor de confianza, como una configuración con tu propio nodo.
No necesitas elegir una conexión durante esta comprobación de instalación. Cierra la aplicación y planifica la wallet y el servidor por separado.
Si algo sale mal
Los números de versión son distintos: no borres ninguna wallet existente. Vuelve a la página oficial y obtén un instalador, un manifiesto y una firma de la misma versión.
GnuPG dice “BAD signature”: detente. Descarga de nuevo el manifiesto y la firma desde la fuente oficial. Una firma incorrecta no se arregla saltando a la comprobación del hash.
La firma es correcta pero falla el hash: detente y elimina ese instalador. El archivo no coincide con el manifiesto firmado, aunque su nombre parezca correcto.
macOS informa muchos archivos ausentes: algunas versiones antiguas no admiten --ignore-missing. Las instrucciones oficiales indican que puedes omitir esa opción e ignorar los avisos de archivos que no descargaste. El instalador real sí debe terminar en OK.
Windows SmartScreen o macOS Gatekeeper muestran una advertencia: no desactives los controles de seguridad solo para hacerla desaparecer. Revisa la fuente, la firma y el hash. La firma de código del sistema operativo es una comprobación distinta del manifiesto firmado por Sparrow.
Sparrow no conecta después de abrirse: la verificación de instalación y la conexión al servidor son asuntos separados. El programa puede funcionar sin conexión para algunas tareas. No respondas ingresando una frase semilla en otra aplicación.
Qué se verificó y qué no
El registro oficial de la versión 2.5.5, los nombres de archivos descargables, los hashes publicados, la huella de firma y las instrucciones actuales se comprobaron el 23 de septiembre de 2026. No se descargó ningún binario en este entorno, no se ejecutó ningún instalador y no se creó ninguna wallet. Por eso, las pantallas del sistema operativo descritas aquí no se probaron en este entorno.
El resultado útil es una frontera repetible: confía en la ubicación del proyecto, autentica el manifiesto, compara el instalador con ese manifiesto y recién entonces instala. Un nombre de archivo familiar no demuestra nada de eso por sí solo.
